logo
episode-header-image
Apr 2024
3m 31s

JO 2024: les pirates du web promettent u...

Rfi
About this episode

La France s’attend à un déferlement de cyberattaques pendant les Jeux olympiques de Paris, qui se dérouleront du 26 juillet au 11 août 2024. Les autorités chargées de la sécurité de l’espace informationnel français redoutent des offensives informatiques massives, qui seraient lancées directement par la Russie ou par l’intermédiaire de leurs partisans.

Et sans surprise, ces offensives cyber qualifiées d'étatiques ont déjà commencé ! Plusieurs sites web de ministères français ont subi les attaques des pirates informatiques prorusses se réclamant du gang Anonymous Soudan. Récemment, les pages du site du Conseil de l’emploi, des revenus et de la cohésion sociale, le Cerc, ont été caviardées par un groupe de cybercriminels turcs affiliés au mouvement des Loups Gris. Ce site ouvert au grand public qui archivait les actions passées du gouvernement français en faveur de la cohésion sociale est, depuis l’attaque, totalement inaccessible.

Les opérations de piratages contre les systèmes informatiques en France se multiplient à l’approche des Jeux olympiques de Paris, constatent de nombreux spécialistes en cybersécurité. C’est la raison pour laquelle la France a décidé de prendre des mesures spécifiques afin d’améliorer ses dispositifs de cyberdéfense pendant ces JO.

Du côté de la force publique, la gendarmerie a réalisé une série d’exercices, notamment des simulations d’attaques par hameçonnage, afin de sensibiliser à la fois les internautes et ses agents qui seront chargés, en Île-de-France, de la sécurité des systèmes d’informations des JO 2024.

La France et l’Europe coordonnent leurs efforts

L’Europe met les bouchées doubles pour mettre en place son « bouclier cyber » qui serait capable de mieux détecter les agressions des pirates pro-Poutine pendant les JO. En France, tous les agents de l’Agence nationale de la sécurité des systèmes d’information sont déjà sur le qui-vive, redoutant une montée en puissance de ces cyberattaques d’origine étatiques La société américaine Akamai, spécialiste de la distribution des contenus numériques de grands événements planétaires et chargée pendant les JO de connecter en simultané des milliards d’internautes, estime que les tentatives de piratages s’enchaîneront à un rythme effréné.

En revanche, il serait bien difficile de faire le distinguo entre les attaques des pirates pro-russes et celles des groupes mafieux, précise Jérôme Renoux, vice-président France d’Akamai Technologies : « Nous travaillons pendant la durée des JO de Paris sur les problématiques de performance et de qualité de service des systèmes d’informations de l’événement en gérant des flux de données titanesques. Et protéger ces flux de données des cyberattaques est notre priorité absolue. En revanche, il sera difficile de faire le distinguo entre les attaques des pirates pro-russes de celles des groupes mafieux spécialisés dans le racket informatique et les demandes de rançons. »

Des cybermenaces étatiques contre les JO prises en considération

Et Jérôme Renoux de poursuivre :« Le scénario classique envisagé est d’avoir, pendant les cérémonies d’ouvertures des Jeux olympiques,  un pic de connexion qui s’entremêle avec un pic de cyberattaques qui s’annonce monumental. Un type de scénario plus que probable, en raison de la situation géopolitique actuelle avec la guerre que mène la Russie en territoire ukrainien, et le conflit entre Israël et les terroristes du Hamas. Par ailleurs, nous constatons que ces cyberattaques d’origine étatiques en lien avec ces évènements d’actualités ont bel et bien commencé. »

Une sécurité informatique encore insuffisante

La nouvelle étude menée par la société ProofPoint, spécialisée dans la sécurité informatique aux États-Unis, révèle que les deux tiers des partenaires officiels des Jeux de Paris 2024 n’ont pas encore mis en place les mesures de sécurité spécifique pour éviter le « blackout » de la cérémonie d’ouverture des JO de Paris, que nous promettent les pirates à la solde de Moscou sur leurs messageries cryptées. Les cybercriminels attirés par l’appât du gain annoncent, de leur côté sur le darkweb, qu’ils racketteront systématiquement les internautes et les mobiles des visiteurs des Jeux olympiques de 2024.  

Up next
Jul 3
L'Intelligence artificielle au service du Château de Versailles
Poser une question au Dieu Apollon ou discuter avec un athlète grec de l'Antiquité, c'est désormais possible grâce à l'Intelligence artificielle. En France, le Château de Versailles a dévoilé cette innovation la semaine dernière : une IA conversationnelle, qui permet au visiteur ... Show More
3m 28s
Jun 26
Les nouvelles technologies au service des narcotrafiquants
Ce jeudi 26 juin, l’ONUDC, l'Agence des Nations unies chargée de la lutte contre la drogue et la criminalité, publie son rapport annuel sur les drogues dans le monde. Un monde de tech s'intéresse à l'utilisation des nouvelles technologies, notamment l'intelligence artificielle, p ... Show More
2m 53s
Jun 25
L'IA menace le trafic des sites internet
Et si l’arrivée de l’intelligence artificielle sur les moteurs de recherche mettait en difficulté les sites internet ? Aux États-Unis, c’est déjà un peu le cas. Certains sites internet disent avoir remarqué une baisse de trafic. Si on observe cette tendance, c’est en partie parce ... Show More
3m 18s
Recommended Episodes
Jun 2022
FIC 2022 : militaires et spécialistes de la cybersécurité main dans la main (Benoit Grunemwald, ESET)
[PARTENARIAT] Le Forum International de la Cybersécurité (FIC), qui s'est tenu cette semaine à Lille, a rassemblé le gratin de la lutte anti-cybercriminalité.  Piratages, attaques par déni de service, phishing, rançongiciels... Les cybercriminels ne dorment jamais. Cette semaine, ... Show More
6m 22s
May 2023
Mirai’s new variant targets IoT devices. Volt Typhoon investigation continues. Hacktivism in Senegal. Lessons learned from Ukraine.
New Mirai malware uses low-complexity exploits to expand its botnet in IoT devices. The latest on Volt Typhoon. DDoS hits government sites in Senegal. The Pentagon's cyber strategy incorporates lessons from Russia's war, while the EU draws lessons from Ukraine's performance again ... Show More
24m 33s
Jul 2022
Cyber phases of Russia’s hybrid war seem mostly espionage. Belgium accuses China of spying. LockBit ransomware spreads. And Micodus GPS tracker vulnerabilities are real and unpatched.
What’s Russia up to in cyberspace, nowadays? Belgium accuses China of cyberespionage. LockBit ransomware spreading through compromised servers. Malek Ben Salem from Accenture explains the Privacy Enhancing Technologies of Federated Learning with Differential Privacy guarantees. R ... Show More
30m 47s
Feb 2023
How the C2C market sustains ransomware gangs. In Russia’s war, intelligence services deploy wipers, and hacktivist auxiliaries handle the DDoS. And a look into other corners of the cyber underworld.
Microsoft tallies more than a hundred ransomware gangs. Sandworm's NikoWiper hits Ukraine's energy sector. Mobilizing cybercriminals in a hybrid war. Firebrick Ostrich and business email compromise. Telegram is used for sharing stolen data and selling malware. Crypto scams find t ... Show More
31m 34s
Jan 2023
Criminal-on-criminal action in the dark web. The cyber phases of the hybrid war heat up. ICS vulnerabilities. Codespaces and malware servers. Blank-image attacks. Social engineering.
A hostile takeover of the Solaris contraband market. Ukraine warns that Russian cyberattacks continue. An overview of 2H 2022 ICS vulnerabilities. Codespaces accounts can act as malware servers. Blank-image attacks. Campaigns leveraging HR policy themes. Dinah Davis from Arctic W ... Show More
28m 12s
Sep 2023
A quick look at some threats from China and North Korea, some engaged in collection, some in theft. BlackCat and other ransomware operators. And a view of cyberwar from Ukraine’s SSU.
Cyber threats trending from East Asia. The Lazarus Group is suspected in the CoinEx crypto theft. Pig butchering, enabled by cryptocurrency. BlackCat is active against Azure storage. a Ukrainian view of cyber warfare. A US-Canadian water commission deals with a ransomware attack. ... Show More
27m 16s
Oct 2023
The cyber phases of two wars show signs of intersecting. Developments in cyberespionage and cybercrime.
Disinformation and Hacktivism in the war between Hamas and Israel. KillNet and the IT Army of Ukraine say they'll follow ICRC guidelines. The current state of DPRK cyber operations. The Grayling cyberespionage group is active against Taiwan. A Magecart campaign abuses 404 pages. ... Show More
32m 27s
Feb 2023
FBI Investigates a network incident. Developments in cybercrime. DDoS against German airports. US forms a Disruptive Technology Strike Force. CISA releases 15 ICS advisories.
The FBI is investigating incidents on its networks. Frebniis backdoors Microsoft servers. ProxyShell vulnerabilities are used to install a cryptominer. Havoc's post-exploitation framework. Atlassian discloses a data breach. German airports sustain a cyber incident. An Aspen Insti ... Show More
31m 47s
Mar 2023
CISA warns of Telerik vulnerability exploitation. Cloud storage re-up attacks. Phishing tackle so convincing it will deceive the many. Cyber developments in Russia's hybrid war.
Telerik exploited, for carding (probably) and other purposes. Cloud storage re-up attacks. Cybercriminals use new measures to avoid detection of phishing campaigns. "Winter Vivern" seems aligned with Russian objectives. Microsoft warns of a possible surge in Russian cyber operati ... Show More
29m 6s