
La cybercriminalité, en particulier le vecteur des crypto-ransomwares, a subi des changements importants, marquant un tournant décisif dans la sécurité des actifs numériques.
Selon la dernière analyse complète de Chainalysis, leader en analyse de blockchain, les paiements de ransomwares ont étonnamment dépassé le seuil du milliard de dollars, soulignant une escalade significative de la prévalence de ces cyberattaques.
Crypto Ransomware : une tendance croissante
Parallèlement à cette tendance alarmante, Tornado Cash, un mélangeur basé sur Ethereum, a connu un regain d’utilisation bien qu’il ait été lourdement sanctionné. Cela suggère une évolution dans les tactiques employées par les cybercriminels.
La résurgence de Tornado Cash au milieu des sanctions souligne une persistance obstinée au sein du monde criminel de la cryptographie. Eric Jardine de Chainalysis a exprimé sa surprise face à cette évolution, soulignant comment,
« La résurgence progressive de Tornado Cash… était inattendue. »
Lire la suite : Tornado Cash : tout ce que vous devez savoir
Cette résurgence inattendue signale un défi complexe pour les organismes de réglementation et met en évidence la nature adaptative des réseaux cybercriminels pour contourner les sanctions.
La création de 583 nouvelles variantes de ransomwares au cours de la même année indique une menace croissante pour la sécurité des cybercriminels et des cryptomonnaies. Kim Grauer de Chainalysis a souligné l’importance de cette escalade, révélant que « nous avions atteint un niveau record » dans les activités de ransomware.
Cela contraste fortement avec l’attention portée auparavant à d’autres cybercrimes, tels que le piratage informatique et le blanchiment d’argent.
Les gouvernements ripostent
En réponse énergique à ces menaces, le département du Trésor américain a intensifié sa répression contre les entités liées aux opérations de ransomware russes, en sanctionnant notamment les individus associés au célèbre groupe LockBit. Le collectif aurait volé des actifs d’une valeur de 9 milliards de dollars auprès d’un courtier américain.
Cette mesure vise à démanteler les réseaux financiers qui sous-tendent ces activités cybercriminelles. Cela implique la mise sur liste noire des adresses cryptographiques et nécessite la déclaration des propriétés appartenant aux personnes sanctionnées aux autorités américaines.
Ces développements ont mis en lumière l’évolution des stratégies des auteurs de ransomwares. Notamment, le modèle Ransomware-as-a-Service (RaaS) s’est développé parallèlement au recours aux courtiers d’accès initial (IAB).
Ce modèle économique « d’une efficacité inquiétante », tel que décrit par Andrew Davis de Kivu Consulting, facilite la prolifération des attaques de ransomwares. Cela les rend plus accessibles et, par conséquent, plus difficiles à contrer.
« L’augmentation du volume d’attaques peut être attribuée à la facilité d’accès du modèle d’affiliation et à l’adoption du ransomware-as-a-service, un modèle commercial d’une efficacité inquiétante pour les cybercriminels », a déclaré Davis.
Conformément aux directives du Trust Project, BeInCrypto s’engage à fournir des rapports impartiaux et transparents. Cet article de presse vise à fournir des informations précises et actuelles. Il est toutefois conseillé aux lecteurs de vérifier les faits de manière indépendante et de consulter un professionnel avant de prendre une décision basée sur ce contenu.
Cet article a été initialement compilé par une IA avancée, conçue pour extraire, analyser et organiser des informations provenant d’un large éventail de sources. Il fonctionne sans croyances personnelles, émotions ou préjugés, fournissant un contenu centré sur les données. Pour garantir sa pertinence, son exactitude et son respect des normes éditoriales de BeInCrypto, un éditeur humain a méticuleusement examiné, édité et approuvé l’article pour publication.
Voir l’article original en anglais
