Ci-dessous : Israël a bloqué les efforts de l'Ukraine pour acheter des logiciels espions NSO par crainte de bouleverser le Kremlin, et un adolescent britannique pourrait être le cerveau derrière le gang de rançongiciels Lapsus $.
Les responsables américains ignorent encore presque entièrement l'impact et le rythme des attaques de ransomwares.
Ils ne savent pas combien d'attaques se produisent, combien elles coûtent ou combien de perturbations elles causent à la nation dans son ensemble - en grande partie à cause de règles limitées et incohérentes sur le moment où les entreprises doivent divulguer ces piratages.
C'est le gros point à retenir de trois nouveaux rapports cette semaine sur les cyberattaques qui sont devenues un fléau pour les entreprises américaines et d'autres institutions ces dernières années.
Les attaques de ransomwares sont devenues une préoccupation majeure à Washington l'année dernière lorsqu'elles ont verrouillé des ordinateurs chez Colonial Pipeline, le transformateur de viande JBS et d'autres entreprises dans des secteurs industriels critiques. Ils ont quelque peu disparu des projecteurs depuis l'invasion de l'Ukraine par la Russie, mais le rythme des attaques n'a pas ralenti.
Et leur impact pourrait monter en flèche si le Kremlin choisit de riposter contre les sanctions américaines en lâchant des gangs de rançongiciels basés en Russie sur les entreprises américaines – ce dont les responsables américains sont très inquiets.
L'aide arrive mais pas bientôt. Une loi récemment adoptée est susceptible d'augmenter considérablement les connaissances du gouvernement sur les ransomwares, mais elle n'entrera pas en vigueur avant près de deux ans. La loi oblige les entreprises des secteurs industriels critiques à alerter la Cybersecurity and Infrastructure Security Agency (CISA) dans les 24 heures si elles paient une rançon aux pirates et dans les 72 heures en cas de piratage plus large.
Le premier rapport est la propre évaluation annuelle du FBI de son Internet Crime Complaint Center.
Il fait état de 3 729 plaintes concernant des rançongiciels pour un coût total de 49,2 millions de dollars l'année dernière.
Cela vous semble étonnamment bas ? Le point ici est que le rapport répertorie simplement les attaques de ransomware qui sont signalées de manière proactive au centre du FBI et ce n'est probablement qu'une infime partie du total des attaques qui ne sont pas signalées.
Sur la base de la fenêtre limitée du rapport sur le problème, les rançongiciels ne figurent même pas parmi les six crimes Internet les plus coûteux qui frappent les victimes américaines - derrière des escroqueries dans lesquelles les pirates romancent leurs victimes, les attirent dans de faux investissements et les escroquent dans des transactions immobilières frauduleuses .
Pour être juste, ce n'est probablement pas le chiffre total des pertes de ransomwares dont le FBI a connaissance par le biais d'enquêtes et d'autres moyens. Mais les résultats sont, bien sûr, loin de correspondre à ce qui est observé par les chercheurs qui suivent de près la cybercriminalité.
Voici Brett Callow, analyste des menaces chez Emsisoft :
.... cela confirme simplement que les niveaux de déclaration sont extrêmement bas. Nous estimons que les organisations américaines ont payé plus de 920 millions de dollars en demandes de rançon en 2021, les temps d'arrêt, les frais juridiques, etc. augmentant encore les coûts. 2/2https://t.co/awVfHUvkhL
– Brett Callow (@BrettCallow) 23 mars 2022
John Hultquist, chef du Mandiant Threat Intelligence :
Ne semble pas correspondre à ce que nous avons vu dans les portefeuilles. https://t.co/3reBkdkbrK
– John Hultquist🌻 (@JohnHultquist) 23 mars 2022
Emsisoft a estimé l'année dernière que le coût des attaques de rançongiciels aux États-Unis était d'au moins 920 millions de dollars et probablement plus proche de 3,7 milliards de dollars.
Le chiffre le plus bas est basé sur les rapports au service ID Ransomware, qui aide les victimes à déterminer le type de ransomware avec lequel elles ont été infectées, c...
[Courte citation de 8% de l'article original]