{"id":11130,"date":"2018-11-06T16:35:23","date_gmt":"2018-11-06T16:35:23","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=11130"},"modified":"2019-11-22T08:55:51","modified_gmt":"2019-11-22T08:55:51","slug":"five-most-notorious-cyberattacks","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/five-most-notorious-cyberattacks\/11130\/","title":{"rendered":"Les 5 attaques informatiques les plus c\u00e9l\u00e8bres"},"content":{"rendered":"<p>La plupart des attaques informatiques sont assez banales. Dans le pire des cas, l\u2019utilisateur voit une demande de ran\u00e7on sur son \u00e9cran, qui lui explique que son ordinateur a \u00e9t\u00e9 chiffr\u00e9, et qu\u2019il ne sera d\u00e9verrouill\u00e9 qu\u2019apr\u00e8s que l\u2019utilisateur ait effectu\u00e9 un paiement. Cependant, les choses qui se passent sont souvent invisibles. Plusieurs types de malwares agissent aussi discr\u00e8tement que possible, afin de voler le maximum de donn\u00e9es avant d\u2019\u00eatre d\u00e9tect\u00e9s.<\/p>\n<p>Mais l\u2019\u00e9tendue, ou la sophistication de certaines attaques informatiques, attirent forc\u00e9ment notre attention. Cet article se consacre aux 5 attaques informatiques les plus spectaculaires et c\u00e9l\u00e8bres des dix derni\u00e8res ann\u00e9es.<\/p>\n<h3><strong>WannaCry : Une v\u00e9ritable \u00e9pid\u00e9mie<\/strong><\/h3>\n<p>L\u2019attaque WannaCry a permis aux ransomwares, et aux virus informatiques en g\u00e9n\u00e9ral, de se faire conna\u00eetre aupr\u00e8s de tout le monde, y compris aupr\u00e8s de ceux qui ne savent pas ce qu\u2019est un octet. En utilisant les exploits de l\u2019\u00e9quipe de pirates informatiques de Equation Group, que Shadow Brokers <a href=\"https:\/\/threatpost.com\/shadowbrokers-windows-zero-days-already-patched\/125009\/\" target=\"_blank\" rel=\"noopener nofollow\">a rendu publics<\/a>, les escrocs ont cr\u00e9\u00e9 un monstre\u00a0: un ransomware de chiffrement qui peut rapidement se propager sur Internet, et sur les r\u00e9seaux locaux.<\/p>\n<p>L\u2019\u00e9pid\u00e9mie WannaCry a dur\u00e9 quatre jours et a touch\u00e9 plus de 200 000 ordinateurs dans 150 pays. Certaines infrastructures indispensables ont m\u00eame \u00e9t\u00e9 infect\u00e9es\u00a0: WannaCry a chiffr\u00e9 tous les appareils de certains h\u00f4pitaux, y compris le mat\u00e9riel m\u00e9dical, et certaines usines ont \u00e9t\u00e9 contraintes d\u2019arr\u00eater leur production. Si l\u2019on consid\u00e8re les attaques r\u00e9centes, WannaCry est la plus importante.<\/p>\n<p><em>Cliquez <a href=\"https:\/\/www.kaspersky.fr\/blog\/wannacry-are-you-safe\/6982\/\" target=\"_blank\" rel=\"noopener\">ici<\/a> pour obtenir plus d\u2019informations sur WannaCry, et <a href=\"https:\/\/www.kaspersky.fr\/blog\/wannacry-for-b2b\/6999\/\" target=\"_blank\" rel=\"noopener\">ici<\/a> ou encore <a href=\"https:\/\/www.kaspersky.fr\/blog\/wannacry-and-embedded\/8802\/\" target=\"_blank\" rel=\"noopener\">l\u00e0<\/a> pour d\u00e9couvrir les cons\u00e9quences de l\u2019\u00e9pid\u00e9mie pour les entreprises. D\u2019ailleurs, WannaCry existe encore, et met en danger les ordinateurs du monde entier. Nous vous conseillons de lire cet <a href=\"https:\/\/www.kaspersky.fr\/blog\/wannacry-windows-update\/7680\/\" target=\"_blank\" rel=\"noopener\">article<\/a> pour que vous sachiez comment configurer Windows pour vous prot\u00e9ger.<\/em><\/p>\n<h3><strong>NotPetya\/ExPetr : l\u2019attaque informatique la plus co\u00fbteuse de l\u2019histoire<\/strong><\/h3>\n<p>Ceci \u00e9tant dit, le prix de l\u2019\u00e9pid\u00e9mie la plus co\u00fbteuse ne revient pas \u00e0 WannaCry, mais plut\u00f4t \u00e0 un autre ransomware de chiffrement, m\u00eame si techniquement il s\u2019agit d\u2019un <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/wiper\/\" target=\"_blank\" rel=\"noopener\">wiper<\/a>, appel\u00e9 ExPetr, et aussi connu sous le nom de NotPetya. Il fonctionnait de la m\u00eame mani\u00e8re\u00a0: en utilisant les exploits EternalBlue et EternalRomance, le ver se d\u00e9pla\u00e7ait sur le Web, et chiffrait tout sur son passage. Cette action \u00e9tait irr\u00e9versible.<\/p>\n<p>M\u00eame si au total moins d\u2019appareils ont \u00e9t\u00e9 infect\u00e9s, l\u2019\u00e9pid\u00e9mie NotPetya a principalement touch\u00e9 des entreprises, en partie parce qu\u2019un des premiers vecteurs de propagation a utilis\u00e9 le logiciel financier MeDoc. Les cybercriminels ont r\u00e9ussi \u00e0 prendre le contr\u00f4le du serveur de mise \u00e0 jour de MeDoc. Par cons\u00e9quent, de nombreux clients, qui utilisent le logiciel, ont re\u00e7u le malware sous la forme de mise \u00e0 jour, et il s\u2019est ensuite r\u00e9pandu sur tout le r\u00e9seau.<\/p>\n<p>Les d\u00e9g\u00e2ts caus\u00e9s par l\u2019attaque informatique NotPetya <a href=\"https:\/\/www.wired.com\/story\/notpetya-cyberattack-ukraine-russia-code-crashed-the-world\/\" target=\"_blank\" rel=\"noopener nofollow\">s\u2019\u00e9l\u00e8vent \u00e0 10 milliards de dollars<\/a>, alors que selon plusieurs estimations, WannaCry n\u2019aurait co\u00fbt\u00e9 qu\u2019entre 4 et 8 milliards de dollars. NotPetya est consid\u00e9r\u00e9e comme l\u2019attaque informatique internationale le plus co\u00fbteuse de l\u2019histoire. Croisons les doigts, et esp\u00e9rons que si ce record est battu, ce ne soit pas de sit\u00f4t.<\/p>\n<p>Vous pouvez trouver plus de renseignements sur l\u2019\u00e9pid\u00e9mie NotPetya\/ExPetr en lisant cet <a href=\"https:\/\/www.kaspersky.fr\/blog\/new-ransomware-epidemics\/9226\/\" target=\"_blank\" rel=\"noopener\">article<\/a>. Nous analysons les d\u00e9g\u00e2ts caus\u00e9s aux entreprises <a href=\"https:\/\/www.kaspersky.fr\/blog\/expetr-for-b2b\/9243\/\" target=\"_blank\" rel=\"noopener\">ici<\/a>, et cliquez <a href=\"https:\/\/www.kaspersky.fr\/blog\/expetr-for-everyone\/9250\/\" target=\"_blank\" rel=\"noopener\">ici<\/a> si vous souhaitez savoir pourquoi cette \u00e9pid\u00e9mie, qui peut mettre les grandes entreprises hors d\u2019usage, touchent les personnes dont les ordinateurs ont \u00e9t\u00e9 infect\u00e9s, mais aussi n\u2019importe qui.<\/p>\n<h3><strong>Stuxnet : une splendide arme informatique<\/strong><\/h3>\n<p>Ce complexe malware aux multiples facettes est probablement l\u2019attaque la plus c\u00e9l\u00e8bre, puisqu\u2019il a neutralis\u00e9 les centrifugeuses d\u2019enrichissement d\u2019uranium, et ralentit le programme nucl\u00e9aire du pays pour plusieurs ann\u00e9es. Stuxnet a \u00e9t\u00e9 le premier ver \u00e0 ouvrir le d\u00e9bat sur l\u2019utilisation des <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/cyberweapon\/\" target=\"_blank\" rel=\"noopener\">armes num\u00e9riques<\/a> contre le syst\u00e8me industriel.<\/p>\n<p>\u00c0 ce moment-l\u00e0, rien ne pouvait correspondre \u00e0 Stuxnet en termes de complexit\u00e9 ou d\u2019ing\u00e9niosit\u00e9. Le ver pouvait se r\u00e9pandre imperceptiblement \u00e0 travers les cl\u00e9s USB, et attendre les ordinateurs qui n\u2019\u00e9taient m\u00eame pas connect\u00e9s \u00e0 Internet ou au r\u00e9seau local.<\/p>\n<p>Le ver \u00e9tait incontr\u00f4lable, et a rapidement prolif\u00e9r\u00e9 dans le monde entier, infectant ainsi des centaines de milliers d\u2019ordinateurs. Cependant, il ne pouvait pas endommager ces ordinateurs. Il a \u00e9t\u00e9 con\u00e7u pour r\u00e9aliser une t\u00e2che sp\u00e9cifique. Le ver ne se manifeste que sur les ordinateurs qui ex\u00e9cutent les automates programmables et les logiciels de Siemens. Lorsqu\u2019il s\u2019installait dans ces appareils, il reprogrammait ces automates. Ensuite, il les d\u00e9truisait physiquement en s\u00e9lectionnant une vitesse de rotation trop \u00e9lev\u00e9e pour les centrifugeuses d\u2019enrichissement d\u2019uranium.<\/p>\n<p><em>Stuxnet a fait couler beaucoup d\u2019encre, et un <a href=\"https:\/\/www.amazon.com\/Countdown-Zero-Day-Stuxnet-Digital\/dp\/0770436196\/\" target=\"_blank\" rel=\"noopener nofollow\">livre entier<\/a> a m\u00eame \u00e9t\u00e9 publi\u00e9. Cependant, si vous voulez comprendre de fa\u00e7on g\u00e9n\u00e9rale comment le ver s\u2019est r\u00e9pandu et quels appareils il a infect\u00e9, alors cet <a href=\"https:\/\/www.kaspersky.fr\/blog\/stuxnet-les-origines\/3939\/\" target=\"_blank\" rel=\"noopener\">article<\/a> devrait vous suffire.<\/em><\/p>\n<h3><strong>DarkHotel : des espions dans les chambres de luxe<\/strong><\/h3>\n<p>Tout le monde sait que les r\u00e9seaux Wi-Fi publics des caf\u00e9s et des a\u00e9roports ne sont pas les plus s\u00fbrs. N\u00e9anmoins, de nombreuses personnes pensent que les choses sont mieux g\u00e9r\u00e9es dans les h\u00f4tels. M\u00eame si le r\u00e9seau d\u2019un h\u00f4tel est public, il exige au moins certaines autorisations<em>.<\/em><\/p>\n<p>Ces id\u00e9es fausses ont co\u00fbt\u00e9 cher \u00e0 plusieurs cadres importants et fonctionnaires de haut-rang. Lorsqu\u2019ils se connectaient au r\u00e9seau de l\u2019h\u00f4tel, on leur demandait d\u2019installer la mise \u00e0 jour, qui semblait l\u00e9gitime, d\u2019un logiciel connu, et leurs appareils \u00e9taient imm\u00e9diatement infect\u00e9s par le <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/spyware\/\" target=\"_blank\" rel=\"noopener\">spyware<\/a> DarkHotel, que les escrocs ont sp\u00e9cifiquement introduit dans le r\u00e9seau quelques jours avant l\u2019arriv\u00e9e des clients, puis retir\u00e9 quelques jours apr\u00e8s leur d\u00e9part. Le spyware furtif enregistrait les frappes, et permettait aux cybercriminels de mener \u00e0 bien des attaques d\u2019hame\u00e7onnage cibl\u00e9es.<\/p>\n<p><em>Obtenez plus de renseignements sur l\u2019infection DarkHotel et ses cons\u00e9quences en cliquant <a href=\"https:\/\/www.kaspersky.fr\/blog\/darkhotel-apt\/3884\/\" target=\"_blank\" rel=\"noopener\">ici<\/a>. <\/em><\/p>\n<h3><strong>Mirai : la chute d\u2019Internet<\/strong><\/h3>\n<p>Les <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/botnet\/\" target=\"_blank\" rel=\"noopener\">botnets<\/a> existent depuis des ann\u00e9es, mais l\u2019\u00e9mergence de l\u2019Internet des Objets leur a vraiment donn\u00e9 un second souffle. Les appareils, dont la s\u00fbret\u00e9 n\u2019avait jamais \u00e9t\u00e9 discut\u00e9e, et pour lesquels il n\u2019existait pas d\u2019antivirus, ont soudainement \u00e9t\u00e9 infect\u00e9s \u00e0 grande \u00e9chelle. Ces appareils ont ensuite localis\u00e9 des machines du m\u00eame genre, et ont rapidement transmis l\u2019infection. Cette arm\u00e9e de zombies, construite \u00e0 partir d\u2019un logiciel romantiquement appel\u00e9 Mirai (un mot japonais signifiant \u00a0\u00bb\u00a0futur\u00a0\u00ab\u00a0), n\u2019a cess\u00e9 de grandir tout en attendant de recevoir les instructions.<\/p>\n<p>Puis un jour, le 21 octobre 2016, les propri\u00e9taires de cet \u00e9norme botnet ont d\u00e9cid\u00e9 de tester ses capacit\u00e9s en demandant \u00e0 ces millions d\u2019enregistreurs vid\u00e9o num\u00e9riques, routeurs, cam\u00e9ras IP, et autres \u00e9quipements \u00a0\u00bb\u00a0intelligents\u00a0\u00a0\u00bb d\u2019inonder de demandes le fournisseur de services DNS Dyn.<\/p>\n<p>Dyn ne pouvait tout simplement pas supporter une <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/ddos-distributed-denial-of-service-attack\/\" target=\"_blank\" rel=\"noopener\">attaque par d\u00e9ni de service<\/a> de cette ampleur. Le DNS, ainsi que les services qui l\u2019utilisent comme base, \u00e9taient alors indisponibles\u00a0: PayPal, Twitter, Netflix, Spotify, services en ligne de PlayStation, et beaucoup d\u2019autres services am\u00e9ricains ont \u00e9t\u00e9 affect\u00e9s. Dyn a pu s\u2019en remettre, mais l\u2019attaque Mirai a \u00e9t\u00e9 d\u2019une telle ampleur qu\u2019elle a incit\u00e9 le monde entier \u00e0 y r\u00e9fl\u00e9chir, et \u00e0 consid\u00e9rer la s\u00e9curit\u00e9 des objets \u00a0\u00bb\u00a0intelligents\u00a0\u00ab\u00a0. Il s\u2019agit du v\u00e9ritable premier signal d\u2019alerte.<\/p>\n<p>Vous pouvez en savoir plus sur Mirai, Dyn, et \u00a0\u00bb\u00a0l\u2019attaque qui a fait sombrer Internet\u00a0\u00a0\u00bb en lisant cet <a href=\"https:\/\/www.kaspersky.fr\/blog\/attack-on-dyn-explained\/6240\/\" target=\"_blank\" rel=\"noopener\">article<\/a>.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-ransomware\">\n","protected":false},"excerpt":{"rendered":"<p>\u00c9pid\u00e9mie, espionnage, destruction : voici les attaques informatiques les plus m\u00e9morables de ces derni\u00e8res ann\u00e9es.<\/p>\n","protected":false},"author":696,"featured_media":11132,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[686],"tags":[498,3225,28,252,316,3227,908,2287,155,204,3226,2288,938,2184],"class_list":{"0":"post-11130","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-apt","9":"tag-armes-numeriques","10":"tag-attaques","11":"tag-botnets","12":"tag-chiffrement","13":"tag-darkhotel","14":"tag-ddos","15":"tag-expetr","16":"tag-malware-2","17":"tag-menaces","18":"tag-mirai","19":"tag-notpetya","20":"tag-stuxnet","21":"tag-wannacry"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/five-most-notorious-cyberattacks\/11130\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/five-most-notorious-cyberattacks\/14716\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/five-most-notorious-cyberattacks\/13613\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/five-most-notorious-cyberattacks\/17277\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/five-most-notorious-cyberattacks\/16543\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/five-most-notorious-cyberattacks\/21607\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/five-most-notorious-cyberattacks\/5394\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/five-most-notorious-cyberattacks\/24506\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/five-most-notorious-cyberattacks\/11042\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/five-most-notorious-cyberattacks\/10015\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/five-most-notorious-cyberattacks\/18055\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/five-most-notorious-cyberattacks\/9965\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/five-most-notorious-cyberattacks\/21943\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/five-most-notorious-cyberattacks\/17566\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/attaques\/","name":"attaques"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/11130","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/696"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=11130"}],"version-history":[{"count":12,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/11130\/revisions"}],"predecessor-version":[{"id":12756,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/11130\/revisions\/12756"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/11132"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=11130"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=11130"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=11130"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}