Les « rançongiciels », ces logiciels malveillantslogiciels malveillants qui prennent le contrôle des PCPC, tablettestablettes et smartphonessmartphones et réclament ensuite de l'argentargent à leur utilisateur, ont plus que doublé dans le monde en 2014, selon le rapport annuel de la société américaine de sécurité informatique Symantec. L'an dernier, ce type de programme (en anglais ransomware), plus lucratif qu'une simple arnaque sur un réseau socialréseau social, a augmenté de 113 %. Et sa variante dite « cryptolocker », qui retient en otage les données personnelles, a fait 45 fois plus de victimes qu'en 2013, selon le rapport publié mardi.
« De manière générale, la cybercriminalité a encore crû en 2014 avec 317 millions de nouveaux programmes malveillants créés au niveau mondial, soit près de 1 million par jour », a expliqué à l'AFP Laurent Heslault, expert en cybersécurité de Symantec et Norton. Sur le plan des vulnérabilités zero-day, c'est-à-dire qui utilisent des faillesfailles non détectées jusque-là dans un logiciel, 2014 aura en particulier été une année record avec 24 découvertes, ce qui a entraîné un délai de réponse fortement accru et donc offert plus de temps aux pirates pour s'en servir.

Selon les données du dernier rapport de Symantec, la France est passée du 7e au 6e rang des pays européens où la cybercriminalité est la plus active. © Symantec Corporation
Les cybercriminels adaptent en permanence leurs tactiques
« Il aura fallu en moyenne 59 jours aux éditeurs de logiciels pour créer et déployer des correctifs alors qu'ils en avaient besoin de seulement quatre en 2013 », relève l'expert en sécurité informatique. Le rapport de Symantec pointe par ailleurs un changement tactique de la part des cyberattaquants qui s'infiltrent dans les réseaux des grandes entreprises et échappent à toute détection en détournant leurs infrastructures pour les utiliser contre elles.
« Ils n'ont pas besoin de forcer la porteporte du réseau d'une entreprise si la clé est déjà à portée de main, souligne Laurent Heslault. Beaucoup sont capables de les faire s'autoinfecter via des chevaux de Troiechevaux de Troie lors de mises à jour de logiciels standards et d'attendre ensuite patiemment que leurs cibles téléchargent ces mises à jour infectées, leur donnant ainsi libre accès au réseau de l'entreprise. »
La France progresse à nouveau cette année d'une place, et passe au 14e rang mondial et au 6e rang européen des pays où la cybercriminalité est la plus active, les États-Unis, la Chine et l'Inde conservant dans cet ordre la tête du classement. La France se distingue par les attaques réseaux, le phishingphishing ou hameçonnage, l'extorsion numériquenumérique ainsi que les arnaques sur les réseaux sociaux. « En 2014, 70 % des arnaques de ce type dans le monde ont été partagées manuellement dans la mesure où les attaquants ont profité de la confiance que les personnes accordent aux contenus partagés par leurs amis », note à cet égard Laurent Heslault.
Comparatifs et bons plans

Tech
PC
Le PC gaming ultime : Découvrez le Megaport Falcon, la puissance entre vos mains !

Tech
Télécoms
Forfait mobile 30 Go à 6,99 €/mois : le bon plan à ne pas manquer chez Coriolis Telecom

Tech
Tech
Profitez de l'offre exceptionnelle sur l'écran PC Gamer Philips 27M1N3500LS/00

Tech
stabilisateur smartphone
Les stabilisateurs smartphone en test 2022

Tech
smartphone
smartphones - notre sélection

Tech
tablette 8 pouces
Les tablettes 8 pouces - comparez-les facilement

Tech
sosh
Profitez des meilleurs forfaits mobiles Sosh