Qu'est-ce que le Social Engineering ?
Les cyberattaques ne consistent pas seulement en l'attaque de systèmes informatiques mais peuvent aussi venir d'escroqueries humaines ! C'est le social engineering.
Avec l’essor d’Internet et l’augmentation de notre dépendance aux technologies numériques qui ne cesse de croître, la cybercriminalité est devenue une menace mondiale majeure. Entre vols de données, rançongiciels, ou encore espionnage international, le cybercrime touche aussi bien les particuliers, les entreprises, que les gouvernements.
Grâce à cet article, vous comprendrez mieux ce qu’est la cybercriminalité et découvrirez comment elle a évolué au fil du temps. Vous en apprendrez également davantage sur les cybercriminels et sur les méthodes pour vous en protéger. Bonne lecture !
La cybercriminalité désigne l'ensemble des activités criminelles commises via les technologies informatiques ou les réseaux de communication comme Internet. Le cybercrime s'effectue via les infrastructures numériques, il ne connaît pas de frontières physiques, et lutter contre la cybercriminalité relève ainsi du défi.
Contrairement à une croyance populaire, les cybercriminels ne sont pas forcément des pirates informatiques, et certains sont « simplement » des cyber arnaqueurs. Mais il existe un point commun entre tous ces criminels : pour sévir, ils exploitent des failles, qu’elles soient techniques ou humaines. Ils s’adonnent ainsi à une myriade d’activités illégales, telles que :
Si ces cybercriminels sont animés par l’appât du gain, la cybercriminalité connaît également d’autres motifs : déstabilisation politique et économique, terrorisme, hacktivisme, et même parfois, simple volonté de semer le chaos en ligne.
Le cybercrime a émergé dans la deuxième moitié du 20e siècle grâce à la montée en puissance des réseaux informatiques.
En 1962, le MIT vient de mettre en place un système de comptes pour limiter le temps d’accès de ses étudiants aux ordinateurs. L’un d’eux, Allan Scherr, trouve alors une faille à exploiter pour accéder aux mots de passe des autres utilisateurs du réseau de l’université. Si l’étudiant en profite alors surtout pour contourner la limite de temps imposée et laisser des messages humoristiques sur les comptes de ses professeurs, sa cyberattaque met pour la première fois en lumière la vulnérabilité des systèmes informatiques.
Un peu moins de dix ans plus tard, en 1971, le virus Creeper, premier virus informatique de l’histoire, émerge et donne une idée des dommages que de tels logiciels peuvent causer. En 1988, Robert Morris crée le premier ver informatique de l’histoire. L’ampleur de l’attaque est telle qu’elle attire même l’attention des médias. C’est également dans les années 1980 que se font connaître les premiers pirates informatiques, tels que Kevin Mitnick. Mais c’est à partir des années 1990, alors que les particuliers commencent à pouvoir accéder à Internet, que la cybercriminalité explose réellement.
Au fil des années, les outils à disposition des hackers se complexifient et leurs attaques deviennent de plus en plus complexes, faisant du cybercrime une menace mondiale omniprésente et qui peut toucher tout le monde ; la cybersécurité se développe en réponse, et sa mission est simple : lutter contre la cybercriminalité sous toutes ses formes.
Il n’existe pas de profil type pour être victime de la cybercriminalité, et tout le monde peut ainsi être pris pour cible :
Pour beaucoup, un cybercriminel est forcément un petit génie de l’informatique. Eh bien sachez que ce n’est pas la norme ! Dans les faits, les profils des cybercriminels peuvent énormément varier. Parmi les plus répandus, vous trouverez :
Parmi la multitude de cybercriminels qui sévissent ou ont sévi, certains ont marqué l’histoire du cybercrime plus que d’autres. Parmi eux :
Si l’armada à la disposition des hackers est impressionnante, certains types de cyberattaques sont plus répandus que d’autres. C’est notamment le cas :
Si vous souhaitez devenir incollable à ce sujet, n’hésitez pas à consulter notre article complet sur les différentes catégories de cyberattaques.
Plusieurs cyberattaques ont marqué l’histoire du cybercrime ; c’est notamment le cas de :
Les conséquences économiques de la cybercriminalité sont énormes pour les entreprises et les gouvernements, mais également pour les particuliers.
Entreprises et gouvernement peuvent perdre des millions voire des milliards à cause des vols de données et des rançons demandées. Certaines attaques peuvent également mener à une interruption de services, entraînant une nouvelle perte financière. Enfin, ces cyberattaques nuisent à la réputation de ces organisations et peuvent inciter leurs clients à leur retirer leur confiance.
Si les particuliers sont la cible d’attaques moins juteuses, les conséquences financières peuvent tout de même être désastreuses. Les plus « chanceux » pourraient perdre de quelques centaines à quelques milliers d’euros si leur matériel est rendu inutilisable par un virus, ou s’ils doivent s’acquitter d’une rançon. Mais cela peut monter bien plus haut, notamment pour ceux victimes de brouteurs, ces cybercriminels spécialistes de l’arnaque sentimentale qui n’hésitent pas à se rapprocher de leurs cibles pour leur extorquer de plus en plus d’argent au fil des mois.
Les cyberattaques peuvent également avoir des conséquences sociales et politiques. Par exemple, en cas de vol de données, plusieurs de vos informations confidentielles (adresse, numéro de sécurité sociale, coordonnées bancaires…) peuvent être compromises. Dans le cas où ces informations seraient ensuite revendues sur le Dark Web, des individus malintentionnés pourraient les exploiter à leur profit.
Les institutions publiques sont également des cibles de choix pour le cybercrime, car l’arrêt de leurs activités peut créer une instabilité. Les conséquences pourraient être très dangereuses voire même mortelles, lorsque ce sont par exemple des structures de santé qui sont prises pour cibles
La cybercriminalité représente une menace directe pour notre sécurité nationale. Certaines infrastructures critiques telles que les compagnies de transport ou les systèmes énergétiques peuvent être touchées, ce qui peut déstabiliser tout un pays. Et c’est sans compter sur le risque d’espionnage international, les États et groupes cybercriminels n’hésitant pas à exploiter des failles pour accéder à des informations sensibles.
En somme, notre dépendance croissante aux technologies numériques pourrait rendre ces attaques d’autant plus dévastatrices, allant jusqu’à mettre en danger la stabilité d’un État.
En France, plusieurs polices sont chargées de lutter contre le cybercrime. C’est notamment le cas de :
La cybersécurité s’est développée pour répondre aux risques croissants que faisait peser la cybercriminalité. Plusieurs métiers ont émergé, et aujourd’hui, de nombreux professionnels tâchent d’endiguer le cybercrime. Par exemple :
Plusieurs gestes vous aideront à vous protéger du cybercrime :
Aujourd’hui plus que jamais, pour lutter contre le cybercrime nous avons besoin d’experts en cybersécurité. C’est pour cela que chez Jedha, nous vous proposons des formations complètes et intensives éligibles au CPF, parfaites si vous souhaitez vous reconvertir dans la cybersécurité.
La cybercriminalité est principalement motivée par des raisons financières : les criminels cherchent à exploiter les failles de sécurité et des failles humaines pour voler des données ou extorquer de l'argent. Mais elle est également encouragée par la prolifération des technologies numériques et le manque de protection adéquate des systèmes informatiques. Enfin, le cybercrime est également motivé par des raisons politiques, notamment dans le cas du cyberespionnage et du hacktivisme.
Si vous pensez être victime de cybercriminalité ou d’un acte de cybermalveillance, vous pouvez déposer plainte dans un commissariat ou une gendarmerie, mais également en ligne sur www.moncommissariat.fr.
Le gouvernement a également mis en place le site www.cybermalveillance.gouv.fr pour vous accompagner dans vos démarches.
Carbanak, Albert Gonzalez et le groupe Lapsus$ font partie des hackers les plus redoutables du 21e siècle. Carbanak est à l'origine de l'un des plus grands cyberbraquages, avec plus d'un milliard de dollars volés aux banques, Gonzalez est responsable de l'un des plus grands vols de données bancaires de l’histoire, tandis que le groupe Lapsus$, composé uniquement d’adolescents, a réussi à faire trembler les géants de la tech.
Une assurance contre la cybercriminalité protège les entreprises contre les préjudices causés par les cyberattaques. Elle couvre généralement les frais de récupération des données, les interruptions d'activité, et parfois les rançons versées lors d'une attaque par ransomware. Cette assurance peut également aider à compenser les coûts juridiques et les dommages liés à la réputation de l'entreprise.