Les gouvernements recommandent depuis longtemps de ne pas payer les demandes de rançon des pirates informatiques, arguant que cela ne ferait que permettre aux criminels de profiter de leurs cyberattaques et de financer la suivante. Il y a aussi une autre raison : il est peu probable que les pirates vous laissent tranquille si vous payez une seule fois, et beaucoup reviendront en exigeant davantage.
Dans un rapport publié mercredi, le géant de la cybersécurité Proofpoint a déclaré avoir interrogé 953 entreprises et découvert que plus d’un tiers des entreprises ayant payé une rançon à un pirate informatique avaient fait l’objet d’une deuxième demande d’extorsion. Les résultats soulignent la compréhension de longue date parmi les chercheurs en sécurité et les défenseurs des réseaux selon laquelle il est impossible de négocier de bonne foi avec un racket d’extorsion parce que rien n’incite l’autre partie à se retirer.
Les données de Proofpoint montrent que les attaques de ransomware et les attaques d’extorsion ont évolué d’une transaction unique où les pirates seraient payés une fois et passeraient à autre chose, à un effort utilisant de multiples formes d’effet de levier, comme la conservation de données volées sous la menace de les rendre publiques.
Alors que les pirates ont affirmé dans le passé qu’ils supprimeraient ou détruiraient les données volées de la victime, des incidents passés ont montré que ce n’était pas le cas.
Le mois dernier, un piratage de la société d’études de marché Klue a révélé des données appartenant à ses clients, dont plusieurs sociétés de cybersécurité. La société a déclaré avoir conclu un accord avec les pirates informatiques, qui prétendaient avoir supprimé les données, mais la société a ensuite admis qu’un groupe de pirates informatiques distinct avait récupéré un échantillon des données volées de la société, exposant ainsi ses clients à de potentielles demandes d’extorsion futures.
Une situation similaire s’est produite chez Change Healthcare en 2024, après qu’un gang de ransomwares russophones a volé les données de santé et médicales de la majorité des Américains, soit quelque 192 millions de personnes. Au milieu d’un différend entre les pirates informatiques et leurs affiliés (les groupes criminels sous-traitent souvent les attaques), Change Healthcare a payé des rançons distinctes aux deux groupes de criminels pour que les données médicales sensibles ne soient pas accessibles sur Internet.
Les chercheurs en sécurité soupçonnent depuis longtemps que les gangs de ransomwares et les rackets d’extorsion conserveront les données volées de la victime, même après qu’un paiement ait été effectué. Les forces de l’ordre britanniques l’ont confirmé lors de leurs efforts de démantèlement ciblant le prolifique gang de ransomware LockBit en 2024. La police a déclaré avoir trouvé les données volées des victimes stockées sur les serveurs de LockBit longtemps après qu’elles aient payé la rançon.
Lorsque vous achetez via des liens dans nos articles, nous pouvons gagner une petite commission. Cela n’affecte pas notre indépendance éditoriale.

