Aller au contenu principal

Publié le 18 octobre 2012

Les PME dans le viseur des cyberpirates – quinzième rapport semestriel de MELANI

18.10.2012 - La Centrale d’enregistrement et d’analyse pour la sûreté de l’information MELANI a publié aujourd’hui son rapport sur le premier semestre 2012. Celui-ci met notamment l'accent sur la recrudescence des vols de données aux dépens des PME, les obstacles à la communication avec la clientèle dus aux attaques de hameçonnage (phishing), le cyberconflit qui a accompagné le printemps arabe, ainsi que les projets de coopération tant nationale qu’internationale en matière de sûreté de l’information.

Les cas d'obtention illégale de données par piratage ou par phishing ont à nouveau augmenté. D'habitude, les médias parlent des tentatives de piller des données d'entreprises, des données de clients ou des numéros de cartes de crédit quand elles touchent de grandes sociétés. Ces attaques généralement spectaculaires ne sont toutefois que la pointe de l'iceberg, comme le rappelle le rapport MELANI publié aujourd'hui.

Recrudescence des cyberattaques contre les PME
Au premier semestre 2012, de nombreuses grandes entreprises ont à nouveau subi des cyberattaques, qui leur ont fait perdre des données de clients - généralement le nom d'utilisateur et le mot de passe, mais aussi les données de cartes de crédit. Parmi les victimes figurent LinkedIn, Global Payments, Yahoo et Twitter. Il ressort toutefois d'une étude réalisée en 2011 que les attaques contre les grandes entreprises sont restées minoritaires. Sur les 885 incidents signalés, 75 % concernaient des entreprises occupant moins de 1000 salariés. Il faut dire que, les PME étant moins sensibilisées à la sûreté de l'information que les grandes entreprises, leur vulnérabilité aux cyberattaques s'en trouve accrue.

Le phishing complique la communication avec la clientèle
La Suisse est tous les jours le théâtre d'attaques de phishing. Dans la plupart des cas, un courriel incite les clients d'une entreprise à fournir leur nom d'utilisateur, leurs mots de passe ou les données de leur carte de crédit. Les cas de phishing vocal (voice phishing) ont augmenté au semestre écoulé. La victime reçoit un appel d'un soi-disant service de support informatique. Le pirate vise à la convaincre de lui donner l'accès à son ordinateur en téléchargeant un programme d'accès à distance. De cette manière, l'escroc verra toutes les données, p. ex. les informations concernant les cartes de crédit, de la victime.

De telles attaques font aussi des victimes collatérales. Car il est toujours plus difficile à une entreprise de prouver, lorsqu'elle communique avec la clientèle, que c'est bien elle et non un escroc qui a expédié un message électronique.

Composante cyber du conflit au Proche-Orient
Les affrontements du printemps arabe ont été accompagnés d'un cyberconflit qui se poursuit aujourd'hui encore. Des tentatives en tous genres visent à infiltrer non seulement les comptes de messagerie, mais aussi des groupes dans les réseaux sociaux afin d'y recueillir des renseignements sur les activités prévues et de découvrir l'identité des protagonistes ou d'autres informations utiles. On note aussi dans ce contexte la paralysie temporaire de sites Web, de nombreux vols de documents étatiques ou privés, ainsi que l'usage de maliciels à des fins de sabotage.

Stratégie nationale de protection contre les cyberrisques
Le Conseil fédéral a approuvé le 27 juin 2012 la stratégie nationale de protection contre les cyberrisques. Cette stratégie vise à instaurer, en réponse aussi à diverses interventions parlementaires réclamant des mesures renforcées contre les cyberrisques, une collaboration active au niveau national entre les secteurs privé et public. Par ailleurs, trois objectifs y sont fixés, soit la détection précoce des menaces et dangers provenant du cyberespace, l'augmentation des capacités de résistance des infrastructures d'importance vitale, ainsi que la réduction de cyberrisques liés en particulier à la cybercriminalité, au cybersabotage et au cyberespionnage. Les mesures définies dans la stratégie devront être réalisées d'ici la fin de 2017, et feront l'objet de rapports annuels au Conseil fédéral sur l'avancement des travaux. L'Unité de pilotage informatique de la Confédération est chargé avec MELANI de coordonner la mise en œuvre de la stratégie nationale de protection contre les cyberrisques.

Coopération à l'échelon européen
Pour combattre efficacement la cybercriminalité au niveau international, la Commission européenne a proposé le 28 mars 2012 de créer un nouveau Centre européen de lutte contre la cybercriminalité basé auprès d'Europol, l'Office européen de police ayant son siège à La Haye. Ce centre entrera en activité au début de 2013.

Le quinzième rapport semestriel MELANI est publié sous:

Rapport semestriel 2012/1