CSE : Plus de la moitié des attaques de ransomware au Canada ciblent les fournisseurs d’infrastructures critiques

Certains de ces acteurs menaçants peuvent agir si efficacement parce qu’ils sont soutenus par des États étrangers, à savoir la Chine, l’Iran et la Russie, selon le Cyber ​​Center.

Contenu de l’article

OTTAWA – Il y a eu à ce jour 235 attaques de ransomware contre des victimes canadiennes en 2021, et plus de la moitié ont ciblé des fournisseurs d’infrastructures critiques tels que les réseaux électriques, le pétrole et le gaz et les hôpitaux, prévient l’agence de cybersécurité numérique du Canada.

Publicité

Contenu de l’article

Et ce n’est que la pointe de l’iceberg, car « la plupart » des attaques de ransomware ne sont pas signalées, prévient le Centre canadien pour la cybersécurité du Centre de la sécurité des communications (CSE) dans un nouveau bulletin sur les cybermenaces publié lundi.

« Le Cyber ​​Center continue d’observer régulièrement des campagnes de ransomwares à fort impact qui peuvent paralyser les entreprises et les fournisseurs d’infrastructures critiques », lit-on dans le bulletin.

« La pandémie de COVID-19 a rendu des organisations comme les hôpitaux, les gouvernements et les universités plus conscientes des risques liés à la perte d’accès à leurs réseaux et se sentant souvent résignées à payer des rançons. Les cybercriminels ont profité de cette situation en augmentant considérablement la valeur de leurs demandes de rançon. »

Publicité

Contenu de l’article

Les attaques de ransomware sont une forme de cybercriminalité dans laquelle les criminels utilisent des logiciels malveillants pour infecter les appareils d’un individu ou d’une organisation et les chiffrent contre leur gré (ou les verrouillent hors de leurs fichiers, en d’autres termes). Ils demandent ensuite une rançon – généralement en crypto-monnaie comme les bitcoins – en échange du décryptage des fichiers de la victime.

Les appareils peuvent être infectés via un certain nombre de techniques connues, telles que le phishing (en cliquant sur un lien malveillant envoyé par SMS, e-mail ou via les réseaux sociaux), la publicité malveillante (un code qui infecte un ordinateur lorsqu’un utilisateur clique sur une publicité en ligne) et le lecteur -par téléchargements (programme malveillant téléchargé et installé de force sur un ordinateur via un site Web infecté).

Publicité

Contenu de l’article

Dans son bulletin, le Cyber ​​Center note que le paiement moyen de rançon dans le monde semble s’être stabilisé autour de 200 000 $, mais le coût de la récupération après l’attaque pour les individus ou les organisations a explosé, passant à 2,3 millions de dollars cette année, contre un peu moins de 1 million de dollars en 2020.

Au Canada comme dans le monde, les opérateurs de ransomware peuvent cibler n’importe qui, mais beaucoup se sont concentrés sur les grandes organisations ou les opérateurs d’infrastructures critiques car ils pensent avoir le plus de ressources pour payer et rapidement.

« Pour les grandes entreprises et les fournisseurs d’infrastructures critiques, de nombreux groupes de rançongiciels sophistiqués exigent toujours des montants de plus en plus exorbitants, 2021 voyant le plus gros paiement de rançon jamais réalisé à 48,4 millions de dollars canadiens », note le rapport, faisant référence à la tristement célèbre attaque de rançongiciel Colonial Pipeline aux États-Unis la dernière fois. mai qui a paralysé le plus grand oléoduc du pays pendant cinq jours.

Publicité

Contenu de l’article

Les infrastructures critiques peuvent signifier des organisations dans les secteurs de l’énergie, de la santé et de la fabrication, par exemple.

En mai dernier, la plus grande entreprise de transformation de viande au monde, JBS Foods, a été victime d’une attaque de ransomware qui a finalement perturbé la production alimentaire mondiale. L’entreprise a fini par payer 13,3 millions de dollars aux pirates informatiques responsables de l’attaque.

Certains de ces acteurs menaçants peuvent agir si efficacement parce qu’ils sont soutenus par des États étrangers, à savoir la Chine, l’Iran et la Russie, selon le Cyber ​​Center.

Ce dernier État est l’un des partisans les plus notoires des groupes cybercriminels, le CSE révélant que bon nombre des variantes de ransomware les plus « sophistiquées et prolifiques » au monde sont utilisées par des acteurs malveillants basés en Russie.

Publicité

Contenu de l’article

« Nous estimons que les services de renseignement et les forces de l’ordre russes entretiennent presque certainement des relations avec les cybercriminels, que ce soit par association ou par recrutement, et leur permettent d’opérer en toute impunité, tant qu’ils concentrent leurs attaques contre des cibles situées en dehors de la Russie et de l’ex-Union soviétique, », lit-on dans le bulletin.

La menace posée par les ransomwares ne va pas non plus disparaître de sitôt, prévient le centre.

C’est pourquoi il a publié lundi une série d’outils et de conseils, dont un « livre de jeu de ransomware », aux côtés de son bulletin pour aider les individus et les organisations canadiens à se protéger des attaques et à savoir comment réagir s’ils en sont victimes.

« Alors que les attaques de ransomwares continueront presque certainement d’augmenter en échelle, en fréquence et en sophistication, la grande majorité peut être évitée en mettant en œuvre des mesures de cybersécurité de base », a déclaré le centre.

Publicité

  1. Un entrepreneur basé à Toronto simplifie vos routines de beauté

    Un kit de nettoyage luxueux, doux pour la peau et résistant à la saleté

    Offrez le cadeau qui s'emballe.  La serviette de tête unique de Swoon est jolie à l'extérieur mais fonctionnelle à l'intérieur et conçue pour accélérer le temps de séchage des cheveux.
  2. Guide des cadeaux 2021 : pour les passionnés du jeu Squid – toute personne qui prend les jeux au sérieux

    Les cadeaux parfaits pour ceux qui savent ce qu’est le bonbon dalgona et qui feraient totalement basculer un costume rose vif contre les matières dangereuses

    pour le guide cadeau Raina NP
  3. Publicité

  4. FICHIERS SEXUELS : Comment offrir un cadeau approprié pendant la période des Fêtes

    En tant que personne qui écrit sur le sexe depuis plus d’une décennie et qui est au courant d’essayer tous les derniers et meilleurs gadgets de bien-être sexuel, il n’est pas rare que je me présente à une réunion avec des amis armés de cadeaux sexy pour tous (oui, un la cuve de lubrifiant fait un excellent cadeau de pendaison de crémaillère ! Ne me combattez pas là-dessus !). C’est parce que je crois vraiment que les jouets sexuels font de merveilleux cadeaux et 99,99% du temps, les gens de mon entourage ne se plaignent pas.

    GettyImages-57158478
  5. Les Canadiens mettent tout en œuvre avec des décorations des Fêtes cette année

    Au cas où vous ne l’auriez pas remarqué, nous sommes plongés dans les vacances et il semble que tout le monde s’affaire à donner à son espace de vie un aspect magique. Nous parlons de lumières supplémentaires, de guirlandes supplémentaires et d’arbres décorés à l’intérieur et à l’extérieur – malgré les vacances de Noël de National Lampoon et les décorations folles de Griswold !

    Scène des vacances de Noël de National Lampoon où il n'y a pas trop de lumières sur une maison.
  6. Mes incontournables : quelques-unes des choses préférées de Simu Liu

    Liu aime les parkas protectrices, Krispy Kremes et le multiculturalisme

    Simu Liu

commentaires

Postmedia s’engage à maintenir un forum de discussion vivant mais civil et encourage tous les lecteurs à partager leurs points de vue sur nos articles. Les commentaires peuvent prendre jusqu’à une heure de modération avant d’apparaître sur le site. Nous vous demandons de garder vos commentaires pertinents et respectueux. Nous avons activé les notifications par e-mail. Vous recevrez désormais un e-mail si vous recevez une réponse à votre commentaire, s’il y a une mise à jour d’un fil de commentaires que vous suivez ou si un utilisateur que vous suivez commente. Visitez notre Règles de la communauté pour plus d’informations et de détails sur la façon d’ajuster votre e-mail Les paramètres.

Source link-46