Cybersécurité, tous concernés

Cybersécurité, tous concernés

Les entreprises, les institutions comme les collectivités, quelle qu’en soit la taille, sont désormais confrontées au cyberterrorisme. Sur 385 000 attaques recensées en 2023, 335 000 visaient des TPE. Le chiffre augmente de 40 % chaque année. Le risque cyber est en n° 1, avant même le climat. Si l’on ne peut pas tout éviter, on peut se protéger et limiter les risques. Question d’attention, de sensibilisation et de formation.

Tout est calme au Conseil départemental du Loiret en cette fin d’octobre 2023. Tout semble tourner rond jusqu’à ce que, le jeudi 2 novembre, quelque chose coince dans l’informatique du SDIS, le service départemental d’incendie et de secours. Plus de mails, plus de communications : il se passe quelque chose. Mis en alerte, le service informatique pressent une tentative d’intrusion dans le réseau. Très vite, confirmation : il détecte une seconde tentative, qui cette fois vise le réseau du Conseil départemental lui-même. Aucun doute : un ransomware est dans la place. Ce 4 novembre ne sera pas un samedi comme les autres et marquera à jamais le mode de fonctionnement de l’institution.
“ C’est une situation de crise qui s’instaure, explique le DGS Guillaume Dumay. On a tout déconnecté du réseau extérieur et appelé Orange Cyberdéfense. ”
Le dimanche à 15 h, Christophe Fuchs, directeur des services d’incendie et de secours du département, mène la réunion de crise. “ On n’était pas tranquilles, dit- il. On a changé tous les mots de passe administrateur, c’est sans doute ce qui nous a sauvés. ”
Une semaine sans messagerie ni imprimante, retour aux feuilles de paie manuscrites, idem pour le versement des aides sociales.
C’est à Lockbit, un groupe d’origine prorusse, que l’on doit cette agression. Une rançon de plusieurs centaines de milliers de dollars (le chiffre exact n’est pas dévoilé) a été demandée — et bien entendu, pas versée.
“ Par chance, ils ont commencé par les Archives départementales, et non par la MDPH (Maison du Handicap), poursuit Guillaume Dumay, ce qui aurait eu un tout autre effet.

D’autre part, ils nous demandaient des renseignements sur nos actionnaires et notre chiffre d’affaires, ce qui montre, puisque nous sommes une institution, que l’attaque n’était pas ciblée. Ils tentent le coup, ça marche ou ça ne marche pas. ”
C’est ce qu’explique Olivier Leblanc, directeur technique de THEIA-IT, entreprise ultraspécialisée dans la cybersécurité. Il file la métaphore de la pêche en mer : “ Le cybercriminel, dit-il, se moque de connaître votre surface financière et votre statut juridique. Il est comme un patron de chalutier : il lance son filet et le relève sans détailler les petits et les gros poissons. Il rançonne, c’est tout. ”
Les cybercriminels sont de plusieurs types, et, pour tout dire, assez inattendus. À commencer par des États qui en attaquent d’autres pour faire de l’activisme, déstabiliser, faire de l’espionnage industriel. Ce sont de vraies armées, des unités peu recommandables — comme la Russie, par exemple, la Corée du Nord ou l’Ukraine. On comprend pourquoi.
“ On trouve aussi des cybercriminels dont les intentions sont exclusivement mercantiles, poursuit Éric Ruter, patron de THEIA-IT. Leur système est très organisé. Ils ont une hotline, sont polis, décrochent, parlent français et vous expliquent comment payer la rançon. Pas en dollars ou en euros bien sûr, mais en cryptomonnaie. Ils jouent sur leur réputation pour engranger de l’argent. Une troisième catégorie est constituée de “ jeunes ” malveillants, qui voient là un moyen facile de faire de l’argent. Ils s’amusent à pirater les entreprises sans vraiment se rendre compte des conséquences de leurs actes et des risques judiciaires. ”

Pourquoi moi ?

Pourquoi le cybercriminel s’intéresse-t-il à moi, plombier, commerçant, banquier ou hôpital public ? Que cherche-t-il ?

“ Il y a les attaques d’intelligence politique ou stratégique, et les attaques purement mercantiles, poursuit Olivier Leblanc. S’il ne s’agit pas de déstabiliser une grosse organisation, voire un pays, il y a tout lieu de penser que c’est pour de l’argent. Y compris si le poisson n’est que du menu fretin. Le criminel mise sur le fait que, dans la panique, l’entreprise se saignera pour payer. ”
C’est le principe des attaques cyber, qui se multiplient dans tous les pays du monde. Elles sont classées simples, critiques ou élevées, et sont plus que répétitives, avec une fréquence allant d’une fois par semaine à plusieurs milliers par seconde ! C’est dire que les collectivités ont fort à faire. Lockbit comptabilise à lui seul près de 2 500 victimes, dont au moins 200 en France, parmi lesquelles des hôpitaux, des mairies et des sociétés de toute taille. La CCI et la mairie de Lille en ont fait les frais en 2021, tout comme l’hôpital Mignot dans les Yvelines, la mairie de Fleury-les-Aubrais et l’entreprise Teamex, société de nettoyage industriel dans le Loiret qui emploie 1 800 salariés. Manon Barbosa en est la gérante : “ Des centaines de pages en anglais se sont mises à sortir des imprimantes, demandant une rançon. On a appelé CyberRéponse qui a envoyé des spécialistes, car on n’était pas staffés pour réagir seuls. Et toutes les actions administratives étaient rendues impossibles. Toutes les relations habituelles — avec les clients, les comptables, avocats, fournisseurs — sont mises en pause. Il nous a fallu trois semaines pour revenir à la normale. ”

Ce contenu est réservé aux abonnés

Afin d'accéder à la totalité du contenu, abonnez-vous à l'épicentre grâce à l'une de nos formules en cliquant ci-dessous.

Stéphane de Laage