00:03L'alerte cyber s'arrête aujourd'hui sur la France dans le viseur des hackers, en tout cas c'est
00:09ce qui ressort du bilan cyber de Checkpoint.
00:12Bonjour Adrien Merveille. Bonjour Delphine. Merci d'être avec nous dans Smart Cyber, vous êtes le directeur technique France de
00:17Checkpoint Software.
00:19Alors que nous apprend votre bilan sur la France précisément ? Est-ce que vous avez des chiffres à partager
00:25?
00:25Oui tout à fait, alors on compare ce qui se passe cette année mais c'est surtout l'année dernière
00:29puisqu'on a une année complète derrière nous.
00:31Et donc en 2025 la France a représenté 13% des attaques européennes, c'est-à-dire qu'on est
00:38à la deuxième position derrière le Royaume-Uni et à peu près au même niveau que l'Allemagne.
00:43Mais voilà, ça nous positionne au deuxième rang en quantité d'attaques.
00:46Donc ce qui est assez préoccupant, est-ce que c'est inédit, c'est la première fois qu'on arrive
00:50à ce niveau d'exposition ?
00:52Alors d'année en année le niveau global augmente, après il y a des variations dans les types d'attaques,
00:58il y en a certains qui vont être plus dominants, d'autres qui vont être un petit peu en retrait.
01:01C'est le cas d'ailleurs sur ce début d'année où le ransomware par exemple est en retrait de
01:0619% par rapport au premier trimestre de l'année dernière.
01:09D'accord, et quel est le type d'attaque justement principale dont est victime la France ?
01:14Alors le numéro 1 en quantité, c'est ce qu'on appelle les attaques dédosses.
01:17Donc c'est des attaques comme celle qui a touché la poste en décembre dernier.
01:21Ce sont en général des attaques qu'on ne voit pas trop parce que c'est très courant dans le
01:25temps, contrairement à ce qui s'est passé à la poste.
01:27C'est-à-dire que sur la poste on l'a bien vu pendant toute la période des fêtes.
01:29Exactement, ça a bien, c'est tombé au bon moment pour embêter au maximum la poste et les clients de
01:34la poste.
01:35Mais c'est effectivement l'attaque qu'on retrouve le plus en quantité, en nombre d'occurrences.
01:40Et c'est des attaques qui sont en général menées dans un but idéologique,
01:44donc lancées par des groupes qui vont avoir une conviction politique ou religieuse pour pénaliser un petit peu leurs adversaires.
01:53D'accord, c'est plus pénalisé en termes d'image finalement, mais ça peut créer des dysfonctionnements, ça a été
01:59le cas.
01:59Tout à fait, très souvent c'est une interruption qui va durer de l'ordre de la minute.
02:04Et une fois que l'attaque est terminée, c'est comme si elle n'avait jamais eu lieu, si vous
02:07voulez.
02:07C'est juste une interruption à un instant T, sauf qu'effectivement à la poste on a beaucoup parlé
02:11parce que c'était inédit dans la durée de cette attaque.
02:15Et dans l'étendue. Mais l'attaque des doses en soi, ce n'est pas une nouveauté.
02:19C'est un peu vieux comme la cybersécurité, non ?
02:21Tout à fait, sauf que le contexte géopolitique actuel fait qu'il y a énormément de groupes
02:27qui vont s'investir pour une cause ou une autre et qui vont mener des attaques pour défendre leur cause.
02:31D'accord. Et l'autre type d'attaque, parce qu'on parle beaucoup des fuites de données.
02:35Exactement. Donc c'est le deuxième gros type d'attaque.
02:38Ce n'est pas celui qui est le plus important en volume,
02:42mais c'est celui qui est le plus visible en termes de dégâts
02:44parce que pour le coup c'est des données qui sont revendues derrière.
02:47C'est un business qui est très attractif pour les pirates parce qu'il est très rémunérateur.
02:51Et d'autre part, ça attire aussi pas que des groupes qui cherchent la rémunération,
02:55mais aussi d'un point de vue image.
02:57C'est très valorisant pour ces groupes.
02:59Donc un pirate, par exemple, qui cherche la notoriété technologique va être intéressé par ce type d'attaque.
03:05On l'a bien vu sur certaines attaques où on a même des profils qui sont très jeunes qui ressortent.
03:11Mais également, ça pénalise l'image de la victime.
03:14Donc il y a un intérêt aussi pour certains groupes de la première catégorie,
03:17donc plutôt idéologiques, qui vont aller chercher ça.
03:19Donc c'est très rémunérateur.
03:21C'est très visible à la fois positivement pour les pirates et négativement pour les victimes.
03:26Donc il y a beaucoup de catégories de groupes qui vont s'intéresser à ça.
03:29Et la France est particulièrement exposée sur le sujet des fuites de données ?
03:33Alors la France est particulièrement exposée.
03:35Pas forcément par rapport aux autres pays,
03:37mais on l'a bien vu, c'est des attaques qui sont très visibles,
03:41car on en parle immédiatement dans la presse.
03:43Et donc, toutes les semaines de l'année depuis un an...
03:47Les administrations, à juste titre, on peut quand même s'en inquiéter.
03:51Exactement.
03:52Donc les ransomware, vous nous avez dit, ce n'est plus l'attaque principale.
03:54En tout cas, elle est un petit peu en déclin, mais ça reste quand même dans le top 3.
03:58Exactement.
03:58Alors, il y a eu pas mal d'actualités sur l'évolution des groupes de ransomware.
04:02Il y a eu ce qu'on appelle un éclatement l'année dernière,
04:05avec certains très gros groupes qui ont été démantelés,
04:08qui ont été, du coup, qui a créé un paysage un peu fragmenté du ransomware.
04:12C'est-à-dire que des petits groupes sont nés,
04:14et maintenant, on est dans une phase où ça reconsolide,
04:17et il y a un groupe qui s'appelle Quilin,
04:18qui a pris le large par rapport aux autres,
04:21et qui est loin devant, et qui est le groupe qui est le plus actif.
04:24Et on sait identifier qui est derrière ?
04:26Parce que quand vous posez des noms comme ça,
04:29on se dit, je vais appeler la police, en fait,
04:31et puis on va aller les interpeller.
04:33C'est assez difficile, oui, effectivement.
04:35Il y a des profils qui ressortent derrière chacun de ces groupes.
04:38Après, ce sont parfois des groupes qui sont apparentés
04:41à des entreprises multinationales.
04:42C'est-à-dire que vous pouvez avoir des individus de différents pays
04:44qui vont collaborer pour mener les attaques.
04:48D'accord.
04:49Qu'est-ce que vous pouvez nous partager comme conseil,
04:52en tant que professionnel de la cybersécurité,
04:54face justement à ces attaques qui visent tout particulièrement la France ?
04:57Écoutez, je pense que le mot d'ordre,
05:00ce n'est pas nouveau en cybersécurité, c'est l'hygiène.
05:03Quand on parle de mot de passe,
05:05maintenant, on parle d'authentification à double facteur.
05:08d'avoir des mots de passe qui tournent régulièrement
05:11pour éviter que ces données soient présentes dans des suites de données
05:15puis réutilisées dans des attaques.
05:17Il faut savoir que les groupes,
05:18notamment ceux qui s'intéressent aux données,
05:21construisent maintenant des fiches par personne.
05:24C'est-à-dire qu'ils consolident les différentes fuites de données
05:26qui ont pu avoir lieu
05:27et créent des profils individuels pour les victimes.
05:32Donc, si vous voulez attaquer quelqu'un
05:33et que le nom existe dans ses bases,
05:35potentiellement, vous pouvez récupérer l'Iban,
05:37vous pourrez récupérer la carte vitale,
05:39l'adresse, le numéro de téléphone.
05:40Et pour un pirate, c'est super
05:41parce que vous avez de quoi monter une histoire
05:44qui va servir à arnaquer la victime.
05:47Et donc, voilà.
05:47Donc, faire très attention au démarchage,
05:51essayer de ne pas céder à l'urgence
05:52parce qu'en général,
05:53les pirates vont essayer
05:54de mettre un degré d'urgence
05:57pour éviter qu'on réfléchisse trop
05:58et éviter de partager des données
06:00par des canaux de communication.
06:02Ça, c'est pour les particuliers,
06:03pour les entreprises,
06:04pour les grandes organisations ?
06:06Est-ce qu'il y a des choses un petit peu nouvelles
06:07ou nécessaires, urgentes à mettre en place ?
06:10Oui, alors, il y a un sujet
06:13qui est particulièrement lié
06:15au développement de l'intelligence artificielle
06:16qui est la possibilité pour des hackers
06:19de découvrir et d'exploiter des vulnérabilités
06:21sur les environnements des entreprises.
06:24Et donc, il y a un sujet d'alarme
06:26par rapport à la vitesse
06:28où on va pouvoir corriger ces vulnérabilités.
06:31Aujourd'hui, l'attaque joue plus vite
06:32que la défense.
06:33Et le conseil que je peux donner,
06:34c'est de trouver des mécanismes à la défense
06:36pour essayer d'accélérer au maximum
06:37les capacités de remédiation.
06:40Donc, c'est ce qu'on appelle
06:41le Medium Time to Remediate, le MTTR.
06:44Voilà, il faut essayer de...
06:45Nouvelle acronyme pour moi.
06:46Merci, Adrien.
06:47Avec plaisir.
06:48J'aime bien, j'apprends toujours quelque chose.
06:50C'est super.
06:51Adrien Merveille, directeur technique France 2.
06:54Checkpoint Software est avec nous
06:55dans l'alerte cyber.
06:57A suivre, c'est l'interview RSSI.
Commentaires