Malware lié au coronavirus : les cybermenaces en hausse

Mis à jour: 28 août 2026 Temps de lecture: ~

Résumé

Depuis le début de la pandémie de COVID-19, les cybercriminels ont considérablement intensifié leurs activités, exploitant la peur collective, les vulnérabilités liées au travail à distance et l’incertitude autour des questions de santé pour lancer des campagnes de phishing, des attaques par ransomware, des infections par malware et des escroqueries sur le dark web. Les entreprises du secteur de la santé, les institutions financières et les utilisateurs et utilisatrices au quotidien sont tous des cibles privilégiées. Se prémunir contre ces menaces implique une approche multiniveau : une hygiène rigoureuse des mots de passe, l’authentification multifacteur, la sensibilisation des collaboratrices et collaborateurs, la mise à jour régulière des logiciels et la sauvegarde sécurisée des données.

Paysage des menaces cyber et impact de la COVID-19

Les attaques de malware, de ransomware, de phishing et les stratégies de social engineering en tant que cybermenaces ont augmenté depuis le début de la pandémie de COVID-19. Le paysage numérique a évolué, car les personnes transfèrent une part croissante de leur vie en ligne. Avec cette évolution, les acteurs malveillants développent également de nouvelles méthodes de cybercriminalité complexes. Il est utile de savoir à quoi ressemblent ces attaques afin de mieux identifier les moyens de les prévenir et de les contrer. Se protéger contre les cybermenaces pendant la pandémie nécessite une approche multifacette, reposant sur une bonne hygiène numérique et des pratiques de sécurité efficaces pour prévenir, bloquer et stopper les attaques.

Pourquoi les cyberattaques ont-elles augmenté pendant la pandémie ?

On observe une hausse de 400 % des signalements liés à la cybersécurité auprès du FBI depuis le début de la pandémie, atteignant près de 4000 signalements par jour contre environ 1000 par jour avant l’apparition du coronavirus. Chaque fois que l’incertitude règne dans le monde, les personnes malveillantes en prennent acte et cherchent à exploiter les faiblesses potentielles liées à l’anxiété des individus et à l’évolution des tendances en ligne. Avec la pandémie, l’anxiété s’intensifie, ce qui a multiplié le nombre et la diversité des cyberattaques ainsi que leur taux de réussite.

Pourquoi le travail à distance a accru les cybervulnérabilités

De plus en plus de personnes travaillent à domicile, ce qui peut entraîner des failles réseau et accroître les cybervulnérabilités. De plus, les personnes effectuent des opérations bancaires, font leurs achats et réalisent davantage d’activités professionnelles en ligne. Cela signifie qu’elles saisissent davantage d’informations financières et personnelles sous forme numérique, ce qui les rend vulnérables aux hackers et aux cyberattaques. L’évolution des cybermenaces pendant la pandémie vise les entreprises de santé, les services financiers, les activités de commerce de détail et les administrations publiques. Les fraudeurs exploitent également la peur et utilisent de faux e-mails et sites web liés au coronavirus pour commettre des cybercrimes.

Comment les cybermenaces ont-elles évolué pendant la pandémie de coronavirus ?

Alors que les responsables concentrent désormais leur attention sur la crise de santé publique, Interpol alerte sur le fait que les cybercriminels profitent de la situation, car cela peut également signifier que les défenses informatiques sont affaiblies. Les cybercriminels cherchent à accéder aux systèmes et aux réseaux lorsque les responsables clés sont occupés à gérer d’autres priorités.

Comment les tactiques de social engineering ont évolué pendant la pandémie

Les tactiques de social engineering au début de la pandémie exploitaient des informations sur la COVID-19 pour tenter de piéger les utilisateurs et utilisatrices, et ces tactiques se sont désormais orientées vers des offres d’emploi liées au coronavirus et des mises à jour concernant les établissements scolaires. Par exemple, de faux questionnaires de santé demandent davantage d’informations, tandis que les établissements scolaires sollicitent plus de précisions. La pandémie a également entraîné de nombreuses pertes d’emploi, ce qui pousse davantage de personnes à rechercher de nouvelles opportunités professionnelles. Cela offre aux fraudeurs une autre forme d’appât à utiliser. Les e-mails frauduleux prétendant fournir des informations sur de nouvelles opportunités professionnelles sont des techniques courantes de phishing.

Pourquoi les entreprises de santé sont-elles particulièrement exposées à la cybercriminalité ?

Les entreprises de santé et les hôpitaux sont des cibles privilégiées de la recrudescence de la cybercriminalité liée au coronavirus. Les données de santé privées valent plus que les données financières sur le Dark Web, jusqu’à 20 fois plus selon le rapport de la CISA (Cybersecurity & Infrastructure Security Agency), ce qui fait du secteur de la santé et de la santé publique (HPH) une cible majeure pour la cybercriminalité. Le ransomware est de plus en plus efficace dans le secteur de la santé, car ces établissements doivent accéder à leurs systèmes pour prodiguer des soins et ne peuvent pas se permettre d’en être privés. La santé évolue dans un environnement technologique en pleine expansion, avec des contraintes budgétaires, des données à forte valeur, des pratiques de cybersécurité inégales et des équipes souvent surchargées et insuffisamment rémunérées, ce qui peut accroître le risque de cyberattaque. Voici quelques-uns des défis du secteur de la santé directement liés à la pandémie :

  • Un passage rapide au travail à distance pour limiter la propagation des maladies a entraîné une moindre formation des utilisateurs et utilisatrices, des erreurs de configuration dans les technologies professionnelles et les environnements cloud, ainsi qu’un manque de protection des terminaux.
  • La portée mondiale de la crise sanitaire impose une coordination internationale, des risques en constante évolution et moins de possibilités de soutien et d’aide.
  • La durée de la pandémie entretient une incertitude persistante et des conséquences économiques.
  • L’acquisition et la mise en place d’outils de sécurité pour un nouvel environnement de travail ont été réalisées rapidement et n’ont pas été aussi approfondies que nécessaire.

Types de menaces exploitant la COVID-19

Le nombre de cyberattaques liées à la COVID-19 a atteint jusqu’à 20 000 à 30 000 par jour en avril et mai 2020 aux États-Unis. Cela reflétait à la fois les tendances mondiales et la progression du virus. Dès que l’Organisation mondiale de la santé (OMS) a déclaré la COVID-19 urgence sanitaire mondiale, la cybercriminalité a commencé à augmenter, suivant l’évolution de la propagation du virus. Les cybercriminels exploitent directement la COVID-19 de plusieurs façons dans le cadre de cyberattaques. 

Type de menaceFonctionnement
Domaines malveillantsLes domaines enregistrés sur Internet utilisent les termes « COVID-19 », « coronavirus », « coronavirus antivirus », « corona antivirus » et « covid19 », qui servent à mener des attaques de phishing, des campagnes de spam ou à propager des malwares.
Malware intégréLes sites web et les cartes consacrés au coronavirus sont souvent interactifs. Certains d’entre eux ne sont pas légitimes et contiennent plutôt des logiciels espions, des malwares ou des chevaux de Troie.
E-mails indésirablesLes e-mails contenant des en-têtes sur la COVID-19 cherchent souvent à inciter les utilisateurs à cliquer sur des liens qui téléchargent ensuite des malwares.
Escroqueries par compromission de la messagerie d’entreprise (BEC)Il s’agit d’un autre type de courriel de spam et d’arnaque qui exploite directement la crise sanitaire, se faisant souvent passer pour des organisations humanitaires et sollicitant de l’argent ou des bitcoins pour soutenir les actions d’aide.
Attaques de ransomwareDes failles dans un système informatique ou un réseau sont exploitées, ou des utilisateurs et utilisatrices ouvrent des e-mails et interagissent avec des pièces jointes ou des liens infectés pour télécharger un malware qui bloque les systèmes et prend en otage le réseau informatique ou les données. Un paiement est exigé pour retrouver l’accès.
Menaces mobilesPrenant la forme d’applications malveillantes prétendument conçues pour suivre les cas de COVID-19, ces applications sont en réalité des ransomwares qui bloquent les téléphones et exigent un paiement en Bitcoin pour en retrouver l’accès.
Applications de navigateurUne fausse application d’information sur la COVID-19, prétendument proposée par des organisations reconnues telles que l’Organisation mondiale de la santé (OMS), pirate les paramètres DNS (domain name system) des routeurs Linksys ou D-Link. Cela déclenche alors l’ouverture automatique des navigateurs web, qui affichent des alertes provenant des applications invitant les utilisateurs à cliquer et à télécharger l’« Application COVID-19 Inform », laquelle installe une variante de malware qui dérobe l’historique du navigateur, les cookies du navigateur, les identifiants de connexion enregistrés, les informations de paiement du navigateur et bien plus encore.
Social engineeringL’une des attaques les plus importantes et les plus médiatisées pendant la pandémie est le piratage de Twitter. Un hacker adolescent a réussi à utiliser des méthodes physiques pour prendre le contrôle d’un téléphone portable, puis à convaincre un employé de Twitter qu’il faisait partie de l’équipe IT de Twitter, afin d’accéder ensuite à des comptes utilisateur Twitter très en vue. Grâce à cet accès, il a trompé des personnes en leur faisant envoyer des bitcoins, en se faisant passer pour des cadres dirigeants, des personnalités célèbres et des responsables politiques.
Arnaques à la sextorsionLes escroqueries de sextorsion menacent généralement les utilisateurs et utilisatrices par e‑mail en affirmant avoir accès à leur historique web ou à leur caméra web, et les cybercriminels prétendent détenir des preuves les montrant dans des situations compromettantes. Ils exigent ensuite un paiement, faute de quoi ces informations seront divulguées ou rendues publiques. Les versions de cette arnaque liées au coronavirus menacent d’infecter les personnes ciblées ou leurs proches avec le virus si aucun paiement n’est effectué.

Les cybercriminels ont également pris pour cible des entreprises engagées dans la recherche et le développement liés au coronavirus, dans le but de dérober leurs informations confidentielles. Au début de la recherche d’un vaccin, le FBI a publié des avertissements indiquant que des hackers soutenus par des gouvernements étrangers ciblaient des établissements de santé et de recherche travaillant sur des traitements et des vaccins contre le virus.

Comment le malware est-il utilisé dans les attaques liées au coronavirus ?

Le malware devient de plus en plus complexe, à mesure que les cybercriminels évoluent. L’une des principales menaces apparues pendant la pandémie impliquant des malwares est celle des malwares qui réécrivent le master boot record (MBR). Ce type de malware peut détruire le système qu’il infecte en réécrivant le MBR de l’ordinateur ou en effaçant des fichiers. Ces variantes de malware exploitent le thème du coronavirus pour détruire, plutôt que pour rechercher un gain financier.

  • Malware réécrivant le MBR : Il existe cinq souches identifiées de malware liées au coronavirus qui effacent des fichiers ou réécrivent le MBR. L’une de ces variantes, COVID-19.exe, infecte les ordinateurs puis désactive le Gestionnaire des tâches de Windows, affichant une fenêtre impossible à fermer. Pendant qu’une personne tente de gérer cette fenêtre, le malware réécrit le MBR en toute discrétion en arrière-plan. L’ordinateur personnel (PC) est ensuite redémarré, ce qui déclenche le nouveau MBR et bloque les utilisateurs et utilisatrices sur un écran avant le démarrage.
    Une autre variante de malware réécrivant le MBR s’est fait passer pour un « CoronaVirus ransomware », puis a volé des mots de passe en imitant le comportement d’un ransomware afin de dissimuler sa véritable finalité. Le ransomware n’était qu’une façade. Dès que les données étaient volées, le malware réécrivait le MBR, bloquant les utilisateurs et utilisatrices sur un message avant le démarrage et leur refusant l’accès à leurs PC. Puisqu’un utilisateur n’a pas pu accéder à son ordinateur et a vu s’afficher une demande de rançon, la plupart ne penseraient pas à vérifier si des mots de passe pour des applications avaient également été dérobés.  
  • Phishing et coronavirus : la grande majorité des brèches de données, 85 %, ne tirent pas parti de failles dans le code informatique, mais visent directement les personnes utilisatrices. Plus de la moitié de ces brèches de données sont des stratagèmes visant à dérober des identifiants de connexion, comme des campagnes de phishing. Les campagnes de phishing liées au coronavirus utilisent généralement des en-têtes d’e-mails ou contiennent des informations relatives à la pandémie sous une forme ou une autre. Ces escroqueries cherchent à inciter les utilisateurs et utilisatrices à cliquer sur des liens infectés ou à télécharger des pièces jointes malveillantes dans le but de dérober des données sensibles telles que des identifiants de connexion. Ces campagnes de phishing redirigent souvent les utilisateurs et utilisatrices vers de faux champs de connexion, qui ressemblent à un portail de connexion légitime, comme celui de Facebook. Dès qu’une personne saisit ses identifiants, le hacker a accès à son compte et peut y entrer, l’en exclure, puis dérober toutes les informations confidentielles présentes dans l’application. Les arnaques de phishing ont plus que doublé en 2020 par rapport à 2019, les fraudeurs utilisant des e-mails et des SMS de phishing de multiples façons. Ces escroqueries comprenaient :  
    • Faux sondages sur les vaccins contre la COVID-19, présentés comme provenant de l’un des fabricants (Pfizer, Moderna ou AstraZeneca) et promettant une récompense en échange de la saisie d’un compte bancaire ou d’une carte de crédit.
    • Des e-mails, des appels téléphoniques ou des SMS prétendant offrir une importante récompense en espèces pour avoir reçu votre injection dans les États proposant des loteries vaccinales, et demandant des coordonnées bancaires ou un numéro de Sécurité sociale pour obtenir le gain.
    • Usurpation de l’identité de responsables de la FEMA (Federal Emergency Management Agency) par le biais d’e-mails, d’appels téléphoniques ou de messages texte afin d’obtenir des informations personnelles en « inscrivant » des personnes à un programme fédéral d’aide aux frais funéraires liés à la COVID-19. Le programme est réel, mais l’attaque de phishing vise à recueillir des informations, ce que la FEMA ne fera jamais directement.
    • Appels téléphoniques, courriels et messages texte prétendument envoyés par l’IRS (Internal Revenue Service) ou d’autres agences gouvernementales, incitant les personnes à payer des frais, cliquer sur un lien ou confirmer des données à caractère personnel telles que leur numéro de sécurité sociale afin d’obtenir leur chèque de relance.
    • Des messages Facebook prétendant offrir des « subventions d’aide COVID-19 » en demandant de saisir des informations personnelles et sensibles.  
  • Ransomware et coronavirus : Le ransomware est une attaque au cours de laquelle des cybercriminels accèdent au système d’une victime, utilisent généralement un malware pour en prendre le contrôle, puis exigent le paiement d’une rançon pour restituer l’accès. Le ransomware peut également entraîner une brèche de données, en extorquant des entreprises ou des organisations sous la menace de divulguer ces informations sensibles si la rançon n’est pas versée. Les attaques de ransomware ont augmenté de près de 500 % depuis le début de la pandémie. Les demandes de paiement augmentent également de façon régulière, avec un montant moyen proche de 200 000 $. Un groupe de ransomware particulièrement notoire, opérant depuis l’Europe de l’Est et connu sous le nom de Wizard Spider ou UNC1878, utilise le cheval de Troie TrickBot pour accéder au système d’un utilisateur, puis le ransomware Ryuk pour extorquer des organisations et des entreprises. Les entreprises de santé et les hôpitaux ont été particulièrement exposés aux ransomwares pendant la pandémie, avec les trois quarts de toutes les attaques visant des entreprises de santé américaines impliquant Ryuk. Une variante de ransomware appelée CoronaVirus a été diffusée via un site WiseCleaner apparemment légitime, prétendant promouvoir l’optimisation du système. Mais lorsqu’une personne télécharge le fichier WSGSetup.exe depuis le faux site, deux types de malware différents sont téléchargés. L’un est le ransomware CoronaVirus, et l’autre est le cheval de Troie Kpot, utilisé pour voler des mots de passe. Le CoronaVirus est injecté dans le processus de démarrage du PC, ce qui déclenche des menaces et exige le paiement d’une rançon tout en retardant le démarrage de Windows. Le paiement demandé semble minime, seulement 50 $ en Bitcoin, mais entre-temps, Kpot a dérobé des mots de passe importants et des identifiants de connexion.  
  • Arnaques liées au coronavirus et dark web : La pandémie a également entraîné une augmentation des services et produits liés à la COVID-19 proposés à la vente sur le dark web, en utilisant des navigateurs privés et difficiles à tracer comme Tor. Les cybercriminels exploitent la peur et l’anxiété liées au virus. Au départ, ils proposaient une multitude d’articles comme ceux-ci :  
    • Équipements de protection individuelle (EPI)
    • Faux vaccins
    • Médicaments prétendant « guérir » le virus
    • Sang provenant de victimes présumées rétablies
    • Modèles pour les arnaques de phishing et les e-mails
    • Malware ciblant la cybersécurité affaiblie des personnes travaillant à domicile

Les cybercriminels présents sur le dark web ont dû adapter leurs méthodes avec la pandémie, celle-ci ayant également mis fin à leurs sources de revenus traditionnelles. Avec moins de personnes voyageant et sollicitant des services liés aux déplacements, comme les miles aériens ou de faux documents de voyage, les escrocs ont dû se tourner vers d’autres stratagèmes pour maintenir leurs sources de revenus. Alors que de plus en plus de personnes travaillent à domicile et passent davantage de temps en ligne, les cybercriminels adaptent leurs méthodes pour exploiter de nouveaux marchés et de nouvelles stratégies. Alors que la pandémie se poursuit, les criminels exploitent désormais d’autres moyens, notamment en vendant des documents falsifiés tels que des cartes de vaccination et de faux résultats de tests COVID. Entre janvier et mars 2021, les annonces proposant de faux résultats de tests COVID-19 et de fausses cartes de vaccination ont augmenté de 300 %. Certaines personnes utilisent le dark web pour acheter et vendre ces articles. Alors que les gouvernements et les organisations exigent un test COVID-19 négatif ou une preuve de vaccination pour participer à certaines activités ou même se rendre au travail, le dark web a rapidement répondu à la demande de faux documents liés au coronavirus.

Quelle est l’ampleur des cybermenaces liées à la COVID-19 ?

Depuis le début de la pandémie, la cybercriminalité liée au coronavirus a connu une forte augmentation. Les personnes malveillantes perçoivent une opportunité et cherchent à en profiter. Au premier semestre 2020, CISA signale ce qui suit :

  • Plus de 35 000 notifications de retrait ont été émises pour des sites web malveillants.
  • Chaque jour en avril, 18 millions d’e-mails contenant des malwares et du phishing ont été bloqués par Google.
  • Plus de 900 000 messages indésirables et près de 800 incidents liés à des logiciels malveillants ont été recensés entre janvier et avril. 
  • Près de 50 000 URL malveillantes liées à la COVID-19 ont été détectées entre janvier et avril.

Impact sur les institutions financières

Les institutions financières, telles que les banques et les compagnies d’assurance, constatent une forte augmentation des menaces liées au coronavirus, près de trois quarts d’entre elles signalant une hausse de la cybercriminalité depuis le début de la pandémie. Près de 40 % des établissements financiers estiment que leurs clients et clientes sont davantage exposés à la cybercriminalité et à la fraude. Plus de 40 % déclarent que le modèle de travail à distance, renforcé par la pandémie, les rend moins sûrs et plus vulnérables aux cyberattaques. Les brèches de données, qui reposent souvent sur des techniques de ransomware et de phishing, sont également en hausse en 2021, avec 281,5 millions de personnes touchées par une brèche de données jusqu’en octobre. Il y a déjà eu plus de brèches de données en 2021 que pendant toute l’année 2020. La pandémie continue d’offrir aux cybercriminels de nombreuses occasions d’exploiter les vulnérabilités de sécurité ainsi que la crainte des personnes liée à la COVID-19.

Comment les personnes et les entreprises peuvent-elles se protéger contre ces cybermenaces ?

Les cybercriminels recherchent des vulnérabilités dans les systèmes de sécurité et exploitent directement les utilisateurs. Les meilleures protections contre ces menaces sont la sensibilisation, la formation et les stratégies de prévention. Avec un nombre croissant de personnes travaillant à distance, il est plus important que jamais d’adopter de bonnes pratiques de cybersécurité et de maintenir la sécurité des réseaux et des systèmes. Voici quelques bonnes pratiques pour se défendre contre les cybermenaces :

  • Sensibiliser les collaborateurs et collaboratrices aux bonnes pratiques de sécurité. Utilisez un protocole de sécurité standard ainsi que des politiques organisationnelles de télétravail détaillées, appliquées par l’ensemble des collaborateurs et collaboratrices pour chaque appareil.
  • Veillez à ce que les personnes travaillant à distance utilisent un réseau sécurisé et que le routeur Wi-Fi domestique soit configuré de manière sécurisée.
  • Utilisez l’authentification multifacteur et des mots de passe sécurisés, renouvelés régulièrement.
  • Créez des mots de passe robustes d’au moins 12 caractères, comprenant des lettres, des chiffres, des symboles et un mélange de majuscules et de minuscules.
  • N’utilisez pas les mêmes mots de passe à plusieurs reprises. Créez-en différents pour chaque usage, et ne les partagez pas.
  • Maintenez le matériel et les logiciels à jour, et veillez à installer les correctifs nécessaires.
  • Utilisez des logiciels antivirus et antimalware.
  • Chiffrer tous les appareils contenant des informations ou des données sensibles, confidentielles ou relatives aux collaboratrices et collaborateurs.
  • Protégez les données et les appareils en les sécurisant et en les verrouillant lorsque vous ne travaillez pas.
  • Former les collaborateurs et collaboratrices à reconnaître les tentatives de phishing, et sensibiliser les équipes à ne pas cliquer sur les liens ni télécharger les pièces jointes suspectes contenues dans les e-mails. Elles devraient plutôt les transmettre à l’équipe de sécurité informatique pour vérification.
  • Sensibiliser les utilisateurs et utilisatrices aux sites web et URL malveillants, et leur recommander de se rendre uniquement sur les sites autorisés en saisissant directement leur adresse.
  • Conservez une sauvegarde sécurisée de vos données afin de vous protéger contre les attaques de ransomware. Si toutes les informations sensibles ne sont pas stockées au même endroit, il sera plus difficile pour les cybercriminels de prendre vos données en otage, puisque vous pouvez déjà y accéder ailleurs.
  • Organisez des réunions à distance en toute sécurité en utilisant une plateforme approuvée, présentez les nouveaux participants et participantes à leur arrivée, choisissez de nouveaux codes de réunion pour chaque session et modifiez-les régulièrement, et n’enregistrez les réunions que si cela s’avère absolument indispensable.
  • Effectuer des analyses régulières de l’état de santé sur tous les ordinateurs et terminaux mobiles.
  • Lorsque vous utilisez un terminal mobile, téléchargez uniquement des applications depuis une source fiable.
  • Conservez les informations sécurisées et confidentielles verrouillées sur un ordinateur professionnel, et ne les transférez pas sur des appareils personnels.
  • Désactivez les composants obsolètes et tiers, car ils peuvent servir de points d’entrée.
  • Protégez vos comptes de réseaux sociaux en mettant régulièrement à jour et en vérifiant les paramètres de confidentialité.
  • Restez informé des menaces et tendances actuelles en cybersécurité, car des sites malveillants, des modes opératoires connus, des noms de hackers et des informations sur les cyberattaques sont publiés afin de sensibiliser le public et d’éviter de futures victimes.

Si vous pensez être victime de cybercriminalité, signalez-le immédiatement à la police locale. Les personnes victimes de fraude doivent signaler l’incident directement à la Federal Trade Commission (FTC). Il existe également de nombreux produits et services de sécurité qui peuvent contribuer à protéger aussi bien les personnes que les entreprises contre les brèches de données potentielles et les risques de cybercriminalité. Les cybercriminels étendent leur champ d’action pendant la pandémie. Les entreprises doivent renforcer leurs pratiques de sécurité et les faire évoluer en permanence afin de prévenir, contrer, stopper et limiter les conséquences potentielles d’une cyberattaque.

Foire aux questions (FAQ)

Pourquoi les cyberattaques ont-elles augmenté de façon aussi spectaculaire pendant la pandémie de COVID-19 ?

La pandémie a créé des conditions idéales pour les cybercriminels : une anxiété généralisée, une transition rapide vers le travail à distance, une surveillance réduite au sein des entreprises et un nombre croissant de personnes effectuant des opérations financières et personnelles en ligne. Ces facteurs ont affaibli la défense collective contre les cybermenaces et offert aux acteurs malveillants de nouveaux angles d’attaque efficaces.

Pourquoi les entreprises du secteur de la santé représentent-elles une cible de grande valeur pour les attaques par ransomware ?

Les établissements de santé ne peuvent pas se permettre d’interruption de service, car la prise en charge des patientes et patients dépend d’un accès continu aux données et aux systèmes. Combinées à des données de santé privées particulièrement précieuses — pouvant valoir jusqu’à 20 fois plus que des données financières sur le dark web —, les contraintes budgétaires et les pratiques de sécurité inégales font des hôpitaux des cibles de choix pour les attaques par ransomware.

Qu’est-ce qu’un malware capable de réécrire le master boot record (MBR) et pourquoi est-il dangereux ?

Les malwares qui réécrivent le MBR détruisent les systèmes infectés en écrasant le secteur de démarrage principal de l’ordinateur ou en effaçant complètement les fichiers. Contrairement au ransomware, son objectif est la destruction plutôt que le gain financier. Certaines variantes se font passer pour des ransomwares afin de dissimuler leur véritable objectif, tout en dérobant des mots de passe en arrière-plan.

Comment savoir si un e-mail ou un site web lié à la COVID-19 est une tentative de phishing ?

Les escroqueries par phishing usurpent souvent l’identité d’organisations de confiance, telles que des fabricants de vaccins, des agences gouvernementales comme la FEMA ou l’IRS, ou des plateformes de réseaux sociaux, et demandent aux utilisateurs de cliquer sur des liens, de télécharger des pièces jointes ou de fournir des informations sensibles comme des numéros de sécurité sociale ou des coordonnées bancaires. Les organisations légitimes ne vous demanderont pas ces informations par e-mail ou SMS non sollicités.

Quelles mesures les entreprises peuvent-elles prendre pour se protéger contre les cybermenaces apparues pendant la pandémie ?

Les principales mesures de défense consistent à imposer l’authentification multifacteur, à exiger des mots de passe robustes et uniques, à maintenir tous les logiciels et matériels à jour avec les derniers correctifs, à former les équipes à reconnaître les tentatives de phishing, à chiffrer les données sensibles et à conserver des sauvegardes de données sécurisées hors site afin de limiter l’effet de levier du ransomware.

Que faire si vous pensez avoir été victime de cybercriminalité ?

Signalez immédiatement l’incident à la police locale. En cas de fraude, déposez un signalement directement auprès de la Federal Trade Commission (FTC) sur ReportFraud.ftc.gov. Agir rapidement peut permettre de limiter les dommages supplémentaires et d’aider les autorités à remonter la trace des activités criminelles.

Références

Le FBI constate une hausse des signalements de cybercriminalité pendant la pandémie de coronavirus. (avril 2020), The Hill.

Cybersécurité à l’ère de la COVID-19 : chronologie et analyse de la cybercriminalité et des cyberattaques pendant la pandémie. (Juin 2021). Informatique & Sécurité.

Cybermenaces liées à la Covid-19. Interpol.

Faire face à la montée des menaces en cybersécurité pendant la pandémie de Covid-19. Agence de cybersécurité et de sécurité des infrastructures (CISA).

Défis de cybersécurité pour le secteur de la santé. Agence de cybersécurité et de sécurité des infrastructures (CISA).

Exploiter une crise : comportement des cybercriminels lors de la pandémie. (juin 2020), Microsoft.

L’adolescent soupçonné d’être à l’origine du piratage de Twitter et sa méthode. (août 2020). The Wall Street Journal (WJS).

Un responsable du FBI déclare que des hackers étrangers ont ciblé la recherche sur la COVID-19. (avril 2020). Reuters.

Le malware Covid-19 peut effacer votre ordinateur et réécrire le MBR. (avril 2020), ACM Technews.

La cybercriminalité prospère pendant la pandémie, portée par la recrudescence du phishing et des ransomwares. (Mai 2021). CBS News.

Méfiez-vous des appels automatisés, des SMS et des e-mails promettant des remèdes contre la COVID-19 ou des versements d’aides financières. (octobre 2021). AARP.

L’augmentation des attaques de ransomware pendant la pandémie de Covid-19 pourrait donner naissance à un nouvel Internet. (Juin 2021). The Conversation.

Une vague de ransomware frappe les hôpitaux américains alors que le coronavirus connaît une recrudescence. (octobre 2020), MIT Technology Review.

Un ransomware lié au coronavirus utilise des techniques d’intimidation pour diffuser un cheval de Troie voleur d’informations. (mars 2020), Forbes.

Des escrocs du Dark Web exploitent la peur et l’incertitude liées à la Covid-19. (Mai 2020). BBC News.

Explosion des arnaques liées à la COVID-19 sur le Dark Web. (Mars 2021). Fox 5 New York.

Impacts de la COVID-19 sur la cybersécurité. (décembre 2020), Agence de cybersécurité et de sécurité des infrastructures (CISA).

Cybercriminalité liée à la COVID : 74 % des institutions financières constatent une forte augmentation des menaces en lien avec la COVID-19. (avril 2021). Businesswire.

Le nombre de brèches de données en 2021 a déjà dépassé le total de l’an dernier. (octobre 2021). Fortune.

Signaler pour contribuer à la lutte contre la fraude. ReportFraud.ftc.gov Federal Trade Commission (FTC).

Continuez votre parcours dans l‘univers de l’identité