JAKARTA - La cybercriminalité ne peut plus être ignorée. En fait, aujourd’hui, nous devons être plus prudents face aux attaques. Ransomware, par exemple. Si vulnérables, les attaques ransomware pour la première fois sont plus fréquentes que le vol de carte de crédit.
Selon un rapport de la société de cybersécurité Infrascale, il y a eu plus d’un billion d’événements de sécurité au cours de la dernière année. Pendant ce temps, des centaines d’enquêtes de violation trouvé ransomware attaques sont devenus l’incident de cybercriminalité le plus commun.
Les attaques ransomware sont plus fréquentes qu’on ne le pensait auparavant dans les petites et moyennes entreprises (PME), 46 % des PME déclarant être victimes de logiciels malveillants paralysants. Environ 73 pour cent des personnes visées ont effectivement payé la rançon.
Sur la base d’une enquête menée auprès de plus de cinq cents cadres de niveau C, ils ont révélé que les organisations d’entreprise à entreprise (B2B) sont plus vulnérables aux attaques ransomware que les entités d’entreprise à consommateur (B2C). Les représentants de 55 pour cent de B2B ont dit qu’ils ont été infectés par ransomware.
Selon Lab McAfee, en août 2019, il y a eu une augmentation de 118 pour cent des attaques ransomware au premier trimestre 2019, où une petite organisation a constaté que leur base de données avait été reprise par un réseau qui crypte les logiciels malveillants. En outre, les auteurs feront chanter les victimes pour qu’elles donnent de l’argent pour retrouver l’accès à leurs données.
Le nombre d’attaques ransomware quadruplé par rapport à l’année précédente. C’est-à-dire qu’aujourd’hui de telles attaques sont plus fréquentes que le vol de cartes de crédit et de données personnelles. Une des raisons pour lesquelles les attaques ransomware ont augmenté tellement, c’est parce que les cybercriminels de plus en plus le voir comme le moyen le plus simple et le plus rapide de faire de l’argent à partir d’un réseau facile à pirater.
Avec ransomware, les attaquants peuvent verrouiller des réseaux entiers d’organisations et de grandes entreprises et demander des paiements bitcoin en échange de leurs données retournées.
Bien sûr, ransomware attaques réussissent souvent parce que les victimes choisissent de payer une demande de rançon. Les victimes considèrent les rançons comme le moyen le plus rapide et le plus facile de retourner leurs données, bien que les autorités mettent en garde contre l’octroi de demandes d’extorsionnistes.
Ces demandes ransomware atteignent généralement des montants à six chiffres. Et puisque les transferts sont effectués en bitcoin, il est relativement facile pour les criminels de blanchir de l’argent bitcoin sans être retracés.
« Il est choquant qu’à une époque où le monde doit s’unir dans la lutte contre covid-19, les criminels s’attaquent à des personnes et à des organisations sans méfiance », a déclaré russel P. Reeder, PDG d’Infrascale, dans un communiqué cité par Tech Republic.
« Et, dans de nombreux cas, ces mauvais acteurs en ont vraiment profité. Avec la bonne stratégie d’utiliser des mesures préventives telles que la sécurité et l’éducation sur Internet, et des mesures de protection telles que la sauvegarde des données et la récupération après sinistre, vous n’avez pas à payer pour ransomware », at-il ajouté.
Comme un crime
Voler des données personnelles et des données de carte de crédit est également une voie potentiellement lucrative pour les cybercriminels. Cependant, cela implique sans doute plus de travail que l’installation ransomware et exigeant une rançon.
Les attaquants doivent se rendre au réseau en utilisant des logiciels malveillants, maintenir les logiciels malveillants sur le réseau sans être exposés, puis presser les informations non détectées.
Tout cela nécessite un processus, de sorte que les criminels doivent prendre plus de temps et d’efforts pour faire de l’argent à partir de données volées. Il pourrait être en utilisant les coordonnées bancaires volées pour commettre une fraude sur ses propres ou il pourrait vendre des informations volées à d’autres utilisateurs sur les forums souterrains.
Cependant, comme les champignons d’information de carte de crédit volés sur le web sombre, il peut être difficile de faire de grosses sommes d’argent de la vente de détails volés, tant de travail peut aller dans ce qui peut ne pas être le prix ultime.
Donc, lorsque ransomware peut attaquants net des centaines de milliers de dollars en une seule fois, il est facile de voir pourquoi le malware est une perspective attrayante pour les cybercriminels.
Ransomware attaques ont de nombreuses façons, dont l’un repose sur les utilisateurs en cliquant sur des liens de phishing ou le téléchargement de fichiers malveillants. Cependant, ransomware peut exploiter les gens qui surfent toujours sur Internet pour s’infiltrer et se propager à travers leur réseau sans la participation des utilisateurs.
WannaCry Ransomware est probablement l’exemple le plus célèbre de cela. Depuis lors, les cybercriminels ont exploité la vulnérabilité pour ramper autour du réseau et infecter tout ce qui est nécessaire avant d’alenc sur la gâchette sur une demande ransomware. Toutes choses bien sûr sans avoir besoin de la participation de la victime.
Cependant, malgré les dommages potentiels que ransomware peut faire, la sécurité doit être doublée de sorte que ransomware et autres logiciels malveillants ne peuvent pas profiter des vulnérabilités connues. L’authentification multifacturation doit également être appliquée sur l’ensemble du réseau, de sorte que si une attaque tente réellement de forcer une connexion, il existe des obstacles supplémentaires pour l’arrêter.
The English, Chinese, Japanese, Arabic, and French versions are automatically generated by the AI. So there may still be inaccuracies in translating, please always see Indonesian as our main language. (system supported by DigitalSiber.id)