La Suisse ne fait pas exception aux menaces croissantes posées par les cyberattaques. En 2024, les cybercriminels adaptent leurs stratégies avec les nouvelles technologies pour cibler de manière plus efficace les individus et les entreprises, exploitant souvent des failles de sécurité. Dans ce contexte, il est crucial de comprendre les types d'attaques les plus courantes. Voici notre classement :

#5 Crypto-piratage

Ou le minage ⛏️ malveillant de cryptomonnaie

Le minage malveillant de cryptomonnaie est une menace croissante qui exploite les ressources informatiques des utilisateurs Ă  leur insu. Contrairement au minage lĂ©gitime, oĂą les mineurs rĂ©solvent des Ă©quations pour valider des transactions, le crypto-malware utilise les terminaux des victimes pour gĂ©nĂ©rer des revenus pour les cybercriminels. Cette pratique, de plus en plus rĂ©pandue, coĂŻncide avec les variations du marchĂ© et donc de la valeur des cryptomonnaies. Ainsi, depuis fĂ©vrier, le nombre d'attaques en Suisse a fortement augmentĂ© car le marchĂ© est en pleine croissance.

Photo de Art Rachen sur Unsplash

🖥️ Le mode opĂ©ratoire : Cette attaque est presque invisible, ce qui rend sa dĂ©tection très compliquĂ©e pour les victimes. Elle peut ĂŞtre introduite par le biais de publicitĂ©s ou de sites web compromis, ce qui rend sa dĂ©tection encore plus complexe. De plus, la victime est choisie en fonction des performances de son matĂ©riel informatique. Les pirates effectuent du Sniffing pour dĂ©tecter les PC les plus intĂ©ressants pour leur minage. Les consĂ©quences d'une attaque de crypto-malware peuvent ĂŞtre importantes en termes de ralentissement du système. Elles peuvent Ă©galement rĂ©duire la productivitĂ© de l'utilisateur. Bien que ces attaques ne volent pas de donnĂ©es directement, elles reprĂ©sentent une menace sĂ©rieuse pour la sĂ©curitĂ© informatique.

🕷️ Comment dĂ©tecter l'infection ? La dĂ©tection d'une infection par un crypto-malware peut ĂŞtre difficile car il opère en arrière-plan sans perturber le fonctionnement normal du système. Mais certains signes peuvent vous alerter : La vitesse de RAM et des performances anormalement importantes.

🧪 Que faire en cas d'attaque ? Pas d'autres choix que de contacter une entreprise informatique capable de nettoyer en profondeur votre PC pour ne conserver aucun lien avec les cybercriminels. Nous vous invitons Ă  renouveler l'ensemble de vos mots de passe par prĂ©caution.


 

#4 INFOSTEALERS

Le Cheval de Troie voleur d'informations

Ce logiciel espion a Ă©tĂ© conçu pour collecter des informations de connexion (les noms d’utilisateurs et les mots de passe), Ă  l'insu de l'utilisateur. Une fois les donnĂ©es rĂ©coltĂ©es, il les envoie vers un autre système par e-mail ou via un rĂ©seau. D'autres voleurs d'informations, tels que les enregistreurs de frappe, sont conçus pour enregistrer les frappes des utilisateurs afin de rĂ©vĂ©ler des informations sensibles.

Ils n'ont pas de cibles privilĂ©giĂ©es, tout le monde peut ĂŞtre visĂ©. D'oĂą leur classement dans ce Top 5 des attaques qui ont fait le plus parler d'elles en Suisse cette annĂ©e. Des chiffres vertigineux et alarmants rĂ©pertoriĂ©s par Infostealers.com dĂ©montrent l'ampleur du phĂ©nomène.

cheval de troie

🖥️ Le mode opĂ©ratoire : Malheureusement, chaque logiciel malveillant dispose de son mode opĂ©ratoire et ils sont très variĂ©s. Nous avons rĂ©pertoriĂ© quelques-uns des plus connus :

🕷️ Comment dĂ©tecter l'infection ? Ces logiciels infosteals sont très difficiles Ă  dĂ©tecter. Votre appareil (PC, tablette ou mĂŞme tĂ©lĂ©phone) aura un comportement inhabituel. Il peut aussi avoir des lenteurs inexpliquĂ©es et soudaines.

Exemple : L’un des moyens de dĂ©tecter un logiciel malveillant "Keyloggers" (aussi appelĂ© moniteurs système) sur votre ordinateur est d’effectuer l’action de "Coller" (Ctrl + C). Si un mot ou une phrase que vous n'avez jamais Copier/Couper" apparaĂ®t, c’est un signe que votre ordinateur est certainement infectĂ©.

🧪 Comment ne pas tomber dans le piège ? Règle N°1 dans la navigation sur le Web : ne pas cliquer sur des liens provenant de sources non vĂ©rifiĂ©es et sĂ»res. Vous assurer que les sites visitĂ©s ont instaurĂ© un protocole "https" et comportent un cadenas đź”’ (entre le navigateur et l'adresse du site) avant de transmettre des informations personnelles.

Nous tenions aussi Ă  vous sensibiliser sur la provenance des infections. Elles sont bien (trop) souvent liĂ©es aux jeux en ligne ou plutĂ´t aux petits modules et triches que tout le monde tĂ©lĂ©charge les yeux fermĂ©s pour les jeux populaires du moment (Roblox, les produits Epic Games ) ou les vraies-fausses Free card (Steam ;Battle Net). MĂ©fiance donc quand vous partagez un environnement informatique professionnel et personnel car l'infection peut avoir de lourdes rĂ©percussions. 


 

#3 Attaques des VPN

Piratage massif et mondial

Depuis dĂ©but mars 2024, une campagne mondiale cible les services VPN et la Suisse n'est pas Ă©pargnĂ©e. L'Ă©tendue des entreprises touchĂ©es et l'identitĂ© des cybercriminels responsables de ces attaques demeurent inconnues mais les fournisseurs de ces services sont alertĂ©s sur la recrudescence des tentatives d’intrusion (+20 % d'après un rapport de Sonicwall). Les hackers ont exploitĂ© des failles zero-day sur plusieurs fournisseurs de service VPN.

Attaques VPn

🖥️ Le mode opĂ©ratoire : Des pirates informatiques tentent de s'introduire dans les VPN en multipliant les tentatives de connexions jusqu'Ă  ce qu’ils trouvent la bonne combinaison (identifiant + mot de passe). S’ils parviennent Ă  pĂ©nĂ©trer le rĂ©seau de l'entreprise, ils pourront voler des donnĂ©es confidentielles, infecter des programmes et bien plus encore.

🕷️ Comment dĂ©tecter l'infection ? La disponibilitĂ© de la connexion distante est affectĂ©e comme une attaque DDoS (Distributed Denial of Service). Des lenteurs très importantes peuvent ĂŞtre ressenties par les utilisateurs de VPN, voire une impossibilitĂ© de connexion.

🧪 Que faire en cas d'attaque ? La seule façon d'agir est de suivre les communications de votre fournisseur de service VPN afin de mettre en œuvre leurs solutions temporaires. Vous rapprochez de votre expert IT afin d'atténuer les risques au maximum. Si votre environnement informatique est bien protégé, les tentatives s'arrêteront d'elles-mêmes au bout de quelques heures, il faut malheureusement patienter.


 

#2 Faux Support Microsoft

Attention ! N'appelez jamais !

Une arnaque très rĂ©pandue consiste Ă  envoyer ou afficher des messages frauduleux prĂ©tendant que votre ordinateur est infectĂ© par un virus. Ces messages peuvent apparaĂ®tre sur des sites web suspects ou ĂŞtre reçus par e-mail, souvent avec des logos et des indications trompeuses de sociĂ©tĂ©s lĂ©gitimes comme Microsoft.

En Suisse, les administrations alertĂ©es par cette vague d'arnaque Ă  l'affichage ont dĂ©cidĂ© de se mobiliser pour sensibiliser leurs administrĂ©s sur les mĂ©thodes des escrocs (exemple avec cette campagne de la police vaudoise qui dĂ©crit le mode opĂ©ratoire des pirates numĂ©riques).

🖥️ Le mode opĂ©ratoire

  • Étape 1 | Afficher un message d'alerte, difficile Ă  retirer, pour inciter les utilisateurs Ă  appeler un numĂ©ro de tĂ©lĂ©phone pour obtenir de l'aide.
  • Étape 2 | Une fois en contact, le faux technicien Microsoft vous fĂ©licitera d'avoir appelĂ© rapidement pour pouvoir vous aider Ă  nettoyer et Ă  sĂ©curiser votre ordinateur. Pour cela, il va vous demander de prendre le contrĂ´le Ă  distance de l'ordinateur sous prĂ©texte de rĂ©soudre le problème (mais en rĂ©alitĂ©, ils volent des informations sensibles telles que les mots de passe et installent des logiciels espions).
  • Étape 3 | Une fois une bonne partie de vos informations personnelles rĂ©cupĂ©rĂ©es, il ira jusqu'Ă  vous demander de rĂ©gler l'intervention ou de payer une (fausse) protection supplĂ©mentaire. Les sommes demandĂ©es sont variables, ils Ă©valuent bien souvent la faiblesse de leur victime pour voir jusqu'oĂą ils peuvent aller.

🕷️ Comment dĂ©tecter l'arnaque ? Sachez-le, Microsoft ne vous invitera jamais Ă  les contacter Ă  travers un spam. Encore moins Ă  prendre la main sur votre ordinateur et Ă  rĂ©colter des informations personnelles comme votre mot de passe ou votre carte bancaire. Tout au long de cette arnaque, de nombreux signes vous alerteront. Plus vite vous couperez court Ă  cette communication, moins vous serez impactĂ©.

Voici quelques messages frauduleux dĂ©jĂ  rĂ©pertoriĂ©s par des victimes d'escroqueries :

🧪 Que faire en cas d'attaque ? 

Quelques méthodes pour sortir de ces affichages :

  • Fermer votre navigateur avec la croix en haut Ă  droite.
  • Alt + F4 pour forcer l'arrĂŞt du navigateur.
  • Clique droit dans la barre de tâche pour "Fermer".
  • Ctrl + Alt + Delete pour ouvrir votre "Gestionnaire des tâches" puis cliquer sur la tâche du navigateur mettre "Fin Ă  la tâche".
  • Touche Windows + R puis Ă©crire "shutdown-f" et valider avec "OK" pour Ă©teindre votre ordinateur.

Par la suite, contacter votre technicien informatique pour nettoyer votre ordinateur, dĂ©poser plainte pour escroquerie/vol et signaler l'arnaque.


 

#1 DPD Suisse, DHL, Post

Livraisons, remboursements et alertes mystères

Ce harcèlement numĂ©rique est un vĂ©ritable flĂ©au, aussi bien pour les victimes, que pour les entreprises de livraison de courrier et de colis. Cette catĂ©gorie d'entreprise est la cible privilĂ©giĂ©e des fraudeurs avec 41% des usurpations de noms de marque (Chiffre du rapport Anti-Phising 2023 PDF).

L'image des entreprises est entachĂ©e et celles-ci tentent d'alerter et de mettre en Ĺ“uvre des actions contre la fraude en ligne. Exemple : DPD, Post et DHL proposent de signaler les emails et sms (smishing) et mettent en avant les anomalies qui peuvent alerter.

faux colis spam virus

🖥️ Le mode opĂ©ratoire : Ces attaques peuvent avoir diffĂ©rentes formes, email, sms, WhatsApp, ... Leur message donne un sentiment d’urgence Ă  la victime, comme des colis ou un remboursement qui ne seront bientĂ´t plus disponibles. Les pirates ne manquent pas d'imagination pour attiser votre curiositĂ© et pousser leurs victimes Ă  cliquer sur leur lien frauduleux, tĂ©lĂ©charger une pièce jointe vĂ©rolĂ©e ou appeler un faux numĂ©ro (comme le faux support Microsoft). La grande nouveautĂ© de ces dernières annĂ©es, les codes QR qui vous envoie vers des faux sites internet.

🕷️ Comment dĂ©tecter une communication frauduleuse ?
Voici certains indicateurs qui vont mettront la puce Ă  l'oreille :

  • Adresse de l'expĂ©diteur | Ces grandes entreprises n'utilisent jamais @gmail, @yahoo ou d'autres services de messagerie gratuits pour envoyer des e-mails. De plus, le nom de domaine est toujours suivi du pays. Exemple : si vous utilisez les services de la Post en Suisse, l'adresse se terminera par .ch ou Ă©ventuellement .com dans certains cas...
  • Forme | Parfois l'aspect de l'e-mail ou du SMS ne semble pas très professionnel. Les images sont de mauvaise qualitĂ©, les fautes d'orthographe se multiplient, ...
  • DonnĂ©es personnelles | Ils ne demanderont jamais Ă  leurs clients, par tĂ©lĂ©phone, par e-mail ou par SMS, de fournir des donnĂ©es personnelles telles que des mots de passe ou des numĂ©ros de carte de crĂ©dit.
  • Demande d'argent | Aucune somme d’argent n'est censĂ©e dĂ©clencher la livraison d’un recommandĂ©, d'un colis. Il est prĂ©fĂ©rable de retourner sur votre navigateur internet, d'inscrire le nom de l'entitĂ© et vous diriger vers la page de contact officiel pour communiquer avec un agent de l'entreprise.

Voici quelques messages frauduleux dĂ©jĂ  rĂ©pertoriĂ©s par des victimes d'escroqueries :

🧪 Vous ĂŞtes tombĂ©s dans le piège ? Nous vous invitons Ă  prendre 4 mesures le plus vite possible :

  • Entrer en contact avec votre informaticien afin qu'il effectue un nettoyage en profondeur de votre appareil.
  • Modifier l'ensemble de vos mots de passe.
  • VĂ©rifier auprès de votre banque si aucune transaction suspecte n'apparaĂ®t dans les jours Ă  venir. Et le cas Ă©chĂ©ant, faire une dĂ©claration de vol.
  • Entamer une revue des protocoles de sĂ©curitĂ© IT si l'attaque a eu lieu dans un cadre professionnel : formation et sensibilisation du personnel, antispam, antivirus, mises Ă  jour, ...

 

DE NOUVELLES TENDANCES ÉMERGENTES

L'industrie des cyberattaques tend Ă  prospĂ©rer grâce Ă  l'essor de l'intelligence artificielle (IA). En effet, ces avancĂ©es technologiques ont donnĂ© naissance Ă  une multitude de nouvelles menaces alimentĂ©es par des algorithmes sophistiquĂ©s et des capacitĂ©s de calcul toujours plus rapides et puissantes. Les attaques peuvent ĂŞtre encore plus personnalisĂ©es et multiples. On peut observer que le nombre de cyberattaques en 2023 a atteint des niveaux alarmants, illustrant la tension croissante que subissent les systèmes informatiques Ă  travers le monde et la Suisse n'est pas Ă©pargnĂ©e.

3 tendances émergentes sont particulièrement préoccupantes et à surveiller de très près :

  • Les Deepfake (manipulation des mĂ©dias et identitĂ©) qui prĂ©sentent un risque majeur pour la confiance et l'intĂ©gritĂ© de l'information en ligne. L'augmentation du "rĂ©alisme" des cyberattaques va les rendre de plus en plus dangereuses.
  • L'IoT ou l'exploitation des dispositifs connectĂ©s pour accĂ©der aux rĂ©seaux domestiques et industriels.
  • La dĂ©sinformation avec PoisonGPT et ses descendants.

đź’ˇ Comment vous tenir informĂ© des menaces en cours ? L'office fĂ©dĂ©ral de la cybersĂ©curitĂ© offre un grand nombre d'informations pour les particuliers, les entreprises, les autoritĂ©s et spĂ©cialistes IT sur son site internet. Elle propose notamment un Ă©tat des annonces de cyber-incidents reçus et vulnĂ©rabilitĂ© dĂ©tectĂ©e.

SITE DE L'OFCS