Par Mazhar Hamayun, ingénieur en cybersécurité et membre du Bureau du directeur technique de Check Point.
Lorsque nous parlons de cybermenaces, un terme fait l'actualité plus souvent que d'autres: Cyber extorsion. La cyberextorsion est un terme général qui désigne les situations dans lesquelles un acteur malveillant ou un groupe malveillant contraint une organisation ou un individu à payer de l'argent ou à fournir des informations commerciales/de sécurité publique sensibles. La cyberextorsion peut prendre de nombreuses formes, y compris l'espionnage en ligne, le harcèlement ou d'autres menaces pour les systèmes de sécurité publique.
En revanche, le ransomware est une cybermenace plus spécifique. Avec les ransomwares, les acteurs malveillants tentent d'accéder aux ressources informatiques ou réseau d'une victime, de crypter toutes les données et de rendre un système inutilisable pour tout moyen professionnel. Une fois que tout est chiffré, les attaquants exigent le paiement d'une rançon en échange des clés de déchiffrement, ce qui permettra à la victime de cette attaque de récupérer l'accès aux données et aux fichiers.
Il existe plusieurs différences entre les ransomwares et la cyber-extorsion.
La cyberextorsion cible généralement les particuliers ou les petites entreprises. L'intention est de voler de l'argent à des individus en accédant à des photos, des données commerciales ou d'autres données critiques. Avoir accès à ces données privées permet au criminel de gagner de l'argent en demandant un transfert monétaire direct ou par le biais de cartes-cadeaux. Une fois la transaction financière terminée, la victime peut avoir accès à ses données privées. Malheureusement, le criminel a peut-être déjà copié et/ou distribué les données malgré le paiement.
Les attaques par ransomware ciblent souvent les grandes entreprises, les hôpitaux et d'autres organisations qui ont autre chose à perdre que de l'argent.
Une autre différence clé entre ransomware et cyber extorsion est la manière dont le paiement de la rançon est traité. La plupart du temps, les paiements de rançon sont effectués via des systèmes de paiement anonymes comme les crypto-monnaies. La cyberextorsion implique généralement un transfert d'argent direct de particuliers, par exemple via des cartes-cadeaux.
Pour mieux comprendre toute l'étendue de la cyberextorsion, comment elle se propage et la création d'une attaque utilisée par un criminel pour effectuer un paiement, il existe plusieurs méthodologies à considérer. Voici comment cela fonctionne souvent:
Dans le monde d'aujourd'hui, nous évoluons rapidement vers une adoption accrue des appareils mobiles et des applications. L'introduction de différentes applications de chat (ex. i-message, WhatsApp, signal, telegram, Facebook Messenger et plusieurs autres) permettent aux acteurs malveillants d'envoyer facilement un message initial avec une charge utile pour créer une infection. Une fois que le destinataire reçoit un lien ou un fichier infecté, l'attaquant accède au système de la victime. Avec le mobile ou le terminal compromis, l'attaquant peut voler des informations sensibles et menacer la victime de divulguer ses informations douteuses ou sensibles, s'il ne paie pas la rançon. À l'étape suivante, l'attaquant demande à la victime d'effectuer des paiements en partageant les cartes-cadeaux de grandes marques ou via un transfert d'argent depuis Western Union. La victime doit ensuite remettre l'argent dans un délai extrêmement serré.
Parfois, la communication de cyber extorsion se fait par courrier électronique. Une fois que le système d'une victime est compromis et que ses photos de famille personnelles ou d'autres informations sensibles sont compromises, l'attaquant menace de divulguer les données sur les réseaux sociaux si le paiement demandé n'est pas effectué. Dans quelques cas, il a été signalé que des acteurs malveillants partagent une preuve de piratage en montrant aux victimes des photos ou des captures d'écran de documents.
Dans ce type de schéma d'attaque, un attaquant ou un acteur malveillant menace généralement la victime en appelant à partir d'un numéro de téléphone bloqué ou usurpé. Ils exigent un paiement rapide et disent que sinon, des informations sensibles seront rendues publiques.
Lorsqu'il s'agit de faire face à la cyberextorsion, cela peut être difficile et compliqué pour un individu ou une organisation. Il existe également un risque lors du paiement d'une rançon. Après le paiement, aux yeux du ou des pirates, la victime est confirmée comme disposée à payer. Pour une victime ou une victime potentielle, éviter de futures attaques devient alors plus difficile.
Une organisation peut adopter certaines mesures importantes pour faire face à la cyberextorsion. Ceux-ci incluent…
Il est toujours recommandé de conserver des appareils et des comptes séparés pour les utilisations professionnelles et personnelles afin de s'assurer que la violation de l'un n'a pas d'impact sur les autres. Assurez-vous que les employés le font.
Il est essentiel de s'assurer que les utilisateurs n'utilisent pas de comptes de messagerie professionnels pour s'inscrire à des réseaux sociaux ou à des applications d'achat tierces. Cela peut augmenter la possibilité d'attaques de phishing qui nuisent à votre entreprise.
Pour toute personne ou entreprise, il est très important de réduire le risque de devenir une victime. Dans la prévention de la cyberextorsion, il est important de mettre en œuvre des contrôles de sécurité stricts et d'adopter l'utilisation de mots de passe forts et d'une authentification multifacteur. Veillez à n'utiliser que des logiciels sous licence et à maintenir tous les logiciels à jour avec tous les correctifs publiés par le fournisseur de logiciels. Il est également important d'avoir plusieurs couches de sécurité en ayant un pare-feu à la maison et sur le réseau du bureau, en utilisant la sécurité des terminaux et en utilisant des solutions de sécurité mobiles, capables de sécuriser les systèmes. Un antivirus traditionnel est insuffisant pour prévenir les menaces les plus récentes et émergentes. Les solutions de sécurité doivent être robustes. Ils doivent inclure une analyse comportementale ainsi qu'une navigation sécurisée sur le Web et des communications par courrier électronique.
Pour toute personne ou entreprise, il est très important d'avoir un plan en place pour faire face à une telle cyberattaque. Le plan devrait inclure des sauvegardes des données commerciales/personnelles importantes et une procédure permettant de restaurer les données importantes à des fins de continuité des activités. Ce plan devrait également inclure un moyen de communiquer avec le personnel et les différentes parties prenantes et un moyen de fournir un statut sécurisé et à jour.
Si une organisation est victime de cyber extorsion, il est très important d'en informer les forces de l'ordre locales et les autorités compétentes. Cela peut aider à gérer le contrôle des dommages et fournit parfois un soutien supplémentaire pour atténuer l'attaque en cours et sécuriser les systèmes.
Aux États-Unis, la cyberextorsion est couverte par l'article 873. Plus d'informations peuvent être trouvées ici. Aux États-Unis, le FBI maintient également une aile spéciale qui enquêtera sur les actes de cybercriminalité et les cyber-actes qui menacent la sécurité nationale. Plus de détails peuvent être trouvés ici.
En conclusion, sur la base des données et des ressources disponibles, la cyberextorsion est une menace très grave pour les entreprises de toutes tailles et les individus dans la vie quotidienne.
En comprenant les menaces et les différentes cyberattaques d'extorsion, ainsi que les contrôles qui peuvent être mis en œuvre pour prévenir et atténuer l'impact, les organisations peuvent se protéger et protéger leurs clients des dommages causés par ces attaques.
Enfin, pour recevoir chaque semaine dans votre boîte de réception des actualités, des meilleures pratiques et des ressources de pointe en matière de cybersécurité, veuillez vous inscrire au CyberTalk.org bulletin d'information.
Post Qu'est-ce que la cyber extorsion? apparu en premier sur CyberTalk.