La crise des ransomwares nécessite une solution globale

La crise des ransomwares nécessite une solution globale

Partager le post

Les ransomwares sont désormais devenus un problème mondial. Les groupes cybercriminels opèrent à partir de pays qui leur offrent des refuges sûrs et leur permettent de lancer même les attaques les plus sophistiquées. Une stratégie mondiale commune est nécessaire pour prévenir une escalade. Une évaluation par Michael Veit, expert en sécurité chez Sophos.

Nous sommes au milieu d'une crise de ransomware. Une pléthore d'attaques de ransomwares ont été observées au cours des derniers mois, devenant de plus en plus extrêmes, comme l'arrêt temporaire d'un important pipeline de carburant aux États-Unis. L'augmentation des attaques de ransomwares n'est pas un phénomène nouveau, mais cette année, ce type de cybercriminalité est passé d'une menace malveillante à une crise mondiale à part entière et est devenu l'agenda politique.

Les autorités sont également de plus en plus soumises à un chantage

Les agences fédérales sont habituées à être constamment exposées à des cyberattaques. Ce qui est nouveau, cependant, c'est qu'ils sont désormais également la cible d'attaques de ransomwares commerciaux. Cette escalade est due en grande partie au fait que les attaquants perfectionnent leurs compétences à la fois en travaillant dans des "armées de piratage" parrainées par le gouvernement et en travaillant en tant que pigistes pour des fournisseurs privés de rançongiciels.

La récente inculpation du ministère américain de la Justice contre le gouvernement chinois, qui aurait aidé des cybercriminels dans leurs attaques contre un serveur de messagerie largement utilisé, met en évidence le chevauchement entre les États-nations et les groupes de rançongiciels : les failles de sécurité découvertes par les services de renseignement de l'État sont utilisé par des acteurs privés comme arme utilisée. Les États qui forment des attaquants de ransomwares et d'autres cybercriminels ont à la fois accru la menace des ransomwares et accru leur visibilité aux yeux des gouvernements du monde entier. Cela a incité non seulement la Maison Blanche, mais aussi l'OTAN et le sommet du G-7 à publier récemment des déclarations sur les rançongiciels.

Une crise mondiale nécessite une réponse mondiale

Une crise mondiale des ransomwares nécessite une réponse mondiale et des actions concrètes que les gouvernements et leurs partenaires peuvent prendre pour cibler les ransomwares dans le monde entier.

1. Arrêtez de payer des rançons

Afin de lutter efficacement contre les rançongiciels, les victimes doivent cesser de payer des rançons. Tant que le rançongiciel est rentable, les attaquants n'ont aucune raison de s'arrêter. L'attitude du gouvernement « nous ne négocions pas avec les terroristes » devrait également s'appliquer aux rançongiciels. Toute entreprise faisant partie d'une chaîne d'approvisionnement fédérale, étatique ou locale doit s'engager contractuellement à ne pas payer de rançon en cas d'attaque par ransomware. Inclure cette clause standard dans les politiques d'approvisionnement du gouvernement et annoncer que chaque chaîne d'approvisionnement gouvernementale est tenue de ne pas payer de rançon pourrait aider à dissuader les rançongiciels, du moins contre les agences gouvernementales.

La récupération coûte en moyenne 1,85 million de dollars

Mais ne pas payer de rançon est souvent plus facile à dire qu'à faire. Mais une façon de rendre cette idée plus attrayante, surtout lorsqu'elle est présentée comme une recommandation plutôt qu'une exigence stricte, est de souligner le coût énorme de la récupération. Une récente étude indépendante commandée par Sophos a révélé que les victimes de ransomwares dépensent en moyenne 1,85 million de dollars. Parce que les coûts d'une attaque sont bien plus que "juste" la rançon : les coûts des temps d'arrêt, des employés, des appareils, du réseau, des opportunités manquées et des mises à niveau de l'infrastructure informatique qui se font attendre depuis longtemps s'ajoutent.

2. Réglementer les échanges de crypto-monnaie par lesquels transitent les rançons

Ce qui a fait des rançongiciels une crise mondiale, c'est la mesure dans laquelle les États-nations forment et/ou fournissent systématiquement des refuges aux cybercriminels. Malheureusement, il n'y a pas de poignée jusqu'à présent. Il n'y a aucun recours contre les gouvernements qui hébergent des groupes de rançongiciels. Une possibilité pourrait être d'imposer des sanctions commerciales aux pays associés aux rançongiciels. Mais il est probablement plus efficace et productif de frapper les groupes de rançongiciels là où cela leur fait le plus mal : leur argent. Les cybercriminels convertissent les rançons en devises fortes sur les échanges de crypto-monnaie. Imposer des réglementations plus strictes sur ces échanges cryptographiques rendrait plus difficile pour les groupes de rançongiciels de tirer profit de leur travail. Au niveau national, les réglementations sur les crypto-monnaies et les politiques de lutte contre le blanchiment d'argent pourraient empêcher les sociétés de cryptographie d'être utilisées comme bureaux de change pour les attaquants de ransomwares.

La coopération internationale doit être au centre

Ici aussi, la coopération internationale avec des lignes directrices définies aide. Les États-nations comme la Russie et la Chine sont incités à mettre en œuvre ce type de réglementation de la crypto-monnaie pour leurs propres marchands de crypto, principalement parce que cela les oblige à convertir la crypto-monnaie dans leur devise. Cela renforce leur propre solidité financière et ouvre une nouvelle source de recettes fiscales. Lorsque les groupes de rançongiciels découvrent qu'il n'y a que quelques pays où ils peuvent payer leurs rançons en toute sécurité, le modèle commercial devient tout simplement peu attrayant.

3. Exiger l'hygiène informatique et la divulgation des failles de sécurité

Il existe certaines mesures d'hygiène informatique de base que de nombreuses entreprises ne prennent toujours pas : éduquer les employés sur le spear phishing, adopter une authentification à deux et plusieurs facteurs, une protection de base des terminaux et sécuriser les données sur le stockage hors réseau et hors site. Les gouvernements pourraient aider ici en recommandant le respect des certifications au lieu de promulguer ces exigences dans la législation. Autre avantage, les certifications, contrairement à la législation, sont relativement faciles à mettre à jour, de sorte que la conformité des fournisseurs resterait également à jour.

Le signalement des incidents de sécurité doit devenir la norme

Il doit devenir la norme pour signaler les incidents de sécurité. Toutefois, l'obligation de signaler ne devrait pas être une mesure punitive. (sauf peut-être en cas de non-respect de la réglementation). Elles devraient plutôt être traitées comme une mesure de sensibilisation. Plus les entreprises ou les agences gouvernementales sont tenues de signaler les violations de données dès qu'elles se produisent, plus leurs partenaires et fournisseurs peuvent être informés et prendre des mesures immédiates pour se protéger. Une exigence de signalement à l'échelle nationale pour les violations de données permet également de mieux comprendre la fréquence de ces attaques. Obtenir une maîtrise complète des ransomwares n'est possible que lorsqu'il existe une idée de l'ampleur, du volume et de la fréquence réels de ces attaques. L'obligation de divulguer les violations de données et les cyberattaques y contribue.

Plus sur Sophos.com

 


À propos de Sophos

Plus de 100 millions d'utilisateurs dans 150 pays font confiance à Sophos. Nous offrons la meilleure protection contre les menaces informatiques complexes et la perte de données. Nos solutions de sécurité complètes sont faciles à déployer, à utiliser et à gérer. Ils offrent le coût total de possession le plus bas du secteur. Sophos propose des solutions de chiffrement primées, des solutions de sécurité pour les terminaux, les réseaux, les appareils mobiles, la messagerie et le Web. Vous bénéficiez également de l'assistance des SophosLabs, notre réseau mondial de centres d'analyse propriétaires. Le siège social de Sophos se trouve à Boston, aux États-Unis, et à Oxford, au Royaume-Uni.


 

Articles liés au sujet

Sécurité informatique : NIS-2 en fait une priorité absolue

Ce n'est que dans un quart des entreprises allemandes que la direction assume la responsabilité de la sécurité informatique. Surtout dans les petites entreprises ➡ En savoir plus

Les cyberattaques augmentent de 104 % en 2023

Une entreprise de cybersécurité a examiné le paysage des menaces de l'année dernière. Les résultats fournissent des informations cruciales sur ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Les logiciels espions mobiles constituent une menace pour les entreprises

De plus en plus de personnes utilisent des appareils mobiles, aussi bien dans la vie quotidienne que dans les entreprises. Cela réduit également le risque de « ➡ En savoir plus

La sécurité participative identifie de nombreuses vulnérabilités

La sécurité participative a considérablement augmenté au cours de la dernière année. Dans le secteur public, 151 pour cent de vulnérabilités supplémentaires ont été signalées par rapport à l’année précédente. ➡ En savoir plus

L'IA sur Enterprise Storage combat les ransomwares en temps réel

NetApp est l'un des premiers à intégrer l'intelligence artificielle (IA) et l'apprentissage automatique (ML) directement dans le stockage principal pour lutter contre les ransomwares. ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus