Déplier le sommaire Replier le sommaire
À l’approche des Jeux Olympiques, l’effervescence sportive attire l’attention du monde entier. Cependant, cette vitrine internationale ne s’accompagne pas seulement d’éloges et d’exploits, mais aussi de menaces insidieuses qui se tapissent dans les ombres du dark web. Les cybercriminels, à l’affût des opportunités lucratives, cherchent à exploiter cet événement d’envergure pour infiltrer des systèmes de sécurité, dérober des données sensibles et orchestrer des fraudes. Dans ce contexte, il est essentiel de plonger au cœur de cette problématique, afin de comprendre comment ces acteurs malveillants s’approprient les Jeux Olympiques et quelles conséquences cela peut avoir sur la sécurité des athlètes, des organisateurs et des millions de spectateurs à travers le monde.
Équipes de cybersécurité en alerte
La menace des cybercriminels pour les Jeux Olympiques de Paris 2024 a poussé les équipes de cybersécurité à augmenter leurs efforts pour protéger les infrastructures critiques. Selon les recherches des FortiGuard Labs, il y a eu une augmentation significative des ressources rassemblées spécifiquement pour cibler les utilisateurs francophones, les agences gouvernementales françaises, les entreprises et les fournisseurs d’infrastructures.
Activité accrue sur le darknet
Depuis la seconde moitié de 2023 jusqu’à la première moitié de 2024, les activités sur le darknet visant la France ont augmenté de 80 % à 90 %. Les cybercriminels utilisent cette plateforme pour des activités telles que la vente de données personnelles volées, de credentials compromis et de kits de phishing spécialement conçus pour les Jeux Olympiques.
Outils de cyberattaques sophistiqués
La documentation de FortiGuard Labs montre une variété croissante d’outils et de services avancés. Cela inclut des logiciels pour accélérer les violations de données, la vente de connexions VPN compromises, et des publicités pour des kits de phishing et des outils d’exploitation. Les bases de données françaises contenant des informations personnelles sensibles sont également en vente, ainsi que des listes de combinaisons de noms d’utilisateur et de mots de passe.
Interventions des forces de l’ordre
En collaboration avec des partenaires olympiques, la Gendarmerie Nationale française a identifié 338 sites frauduleux prétendant vendre des billets pour les jeux. 51 de ces sites ont été fermés, et 140 ont reçu des avis formels des forces de l’ordre. De plus, plusieurs escroqueries sur le thème des Jeux Olympiques ont été détectées, imitant des marques majeures comme Coca-Cola et Microsoft.
Ransomware et logiciels voleurs d’information
Les malwares voleurs d’information tels que Raccoon sont très actifs en France, représentant 59 % des détections. Ce malware vole les mots de passe, l’historique de navigation, les cookies, les cartes de crédit et d’autres données sensibles. D’autres malwares comme Lumma et Vidar suivent avec respectivement 21 % et 9 % des détections.
Les hacktivistes en action
La situation géopolitique a également un impact. Avec l’exclusion de la Russie et de la Biélorussie des Jeux de 2024, des groupes pro-russes comme LulzSec et Cyber Army Russia Reborn intensifient leurs activités pour cibler les Jeux Olympiques. D’autres groupes de hacktivistes de pays comme l’Indonésie, le Soudan et la Turquie sont également actifs.
Technique de phishing et usurpation d’identité
Bien que le phishing soit une forme d’attaque courante, les kits de phishing rendent cette tâche plus accessible aux cybercriminels novices. Ces kits permettent de créer des emails convaincants et de configurer des domaines de phishing avec une interface utilisateur simple. Les services d’IA génératrice de texte ont éliminé les erreurs grammaticales et orthographiques, augmentant l’efficacité des attaques.
Impacts et recommandations
Les cyberattaques pouvant causer des pertes financières importantes et une érosion de la confiance publique, il est crucial pour les individus et les organisations de rester vigilants. Les recommandations incluent l’utilisation de VPN sécurisés, la mise à jour régulière des logiciels, et l’éducation sur les techniques de phishing.
Pour une vue d’ensemble synthétique, voici un tableau comparatif :
Élément
Détails
Augmentation du darknet
80%-90%
Sites frauduleux identifiés
338
Sites fermés
51
Sites avertis
140
Groupes hacktivistes
Pro-russes, Indonésie, Soudan, Turquie
Malware dominant
Raccoon (59%)
Attaques courantes
Phishing, ransomware
Partenaires impactés
Gendarmerie Nationale, entreprises
Escroqueries majeures
Billets, loteries
Recommandations
VPN, mises à jour, formation
Restez vigilant et informé pour contrer ces menaces en constante évolution.