L'accélération sans précédent du numérique l'année dernière a été accompagnée d'une recrudescence des attaques informatiques. Entreprise ou particulier, de quoi faut-il se méfier pour les mois à venir ? La Tribune fait le tour d'horizon des cybermenaces redoutées pour l'année 2021.En raison du Covid-19, l'année 2020 aura été celle du tout-numérique ou presque : développement massif du télétravail et des cours à distance, explosion du commerce en ligne... Si ce contexte de crise permet d'aiguiser la prise de conscience des risques cyber pour les entreprises et les particuliers, il est aussi un terreau favorable pour les hackers.
"Il y a eu une véritable accélération du numérique en 2020. Environ deux années de transformation digitale ont été réalisées en une seule !" affirme Thierry Karsenti, vice-président technique pour l'Europe, le Moyen-Orient et l'Afrique chez Palo Alto Networks, société de sécurité informatique. Et de poursuivre :
"La cybersécurité est forcément liée à la transformation numérique - plus les entreprises se digitalisent, et plus elles sont sensibles aux risques associés... Mais le nouveau terrain de jeu est aussi beaucoup plus grand pour les hackers", estime l'expert.
Rien qu'en France, les cyberattaques contre des entreprises ou des institutions ont quadruplé en 2020, selon l'Agence nationale de la sécurité des systèmes d'information (Anssi). "Dans les victimes qui font appel à l'Anssi, (...) le chiffre à la louche est passé de 50 opérations en 2019, contre 200 en 2020, donc cela a été multiplié par quatre", a déclaré lundi Guillaume Poupard, directeur général de l'Anssi, lors d'un passage sur BFM Business. "Il y a véritablement une explosion. La courbe est exponentielle malheureusement, et cela nous inquiète énormément."
- Le rançongiciel, une menace très rentable
Le rançongiciel, une menace très rentable
Pour les entreprises comme les particuliers, le premier type de cyberattaque à redouter est le rançongiciel (en anglais, ransomware). "Il s'agit de la cyberattaque la plus visible et la plus rentable", souligne Thierry Karsenti. Les pirates infiltrent les systèmes d'information -en envoyant un mail contenant un lien frauduleux par exemple- pour bloquer des données. Ils demandent ensuite à leurs victimes une rançon afin de pouvoir récupérer leurs informations. Lorsqu'il s'agit d'entreprises, "la prise en otage de données peut totalement paralyser l'activité", alerte l'expert.