Taylor Grossman, directrice adjointe de la sécurité numérique à l’Institute for Security and Technology (IST), était récemment l’invitée de l’épisode 8 du podcast The Resilience Rundown. Thomas Bryant, de Commvault, a abordé avec Taylor la question urgente des rançongiciels. Forte de ses connaissances approfondies acquises sur le terrain en matière de cybersécurité, Taylor a partagé ses précieuses réflexions sur la lutte contre cette menace en constante évolution.
La genèse du groupe de travail sur les ransomwares
L’IST, un groupe de réflexion à but non lucratif et apolitique basé dans la région de la baie de San Francisco, a créé le groupe de travail sur les ransomwares à l’automne 2020, en réponse directe à la hausse alarmante des attaques de ransomwares, notamment pendant la phase initiale de la pandémie. Les hôpitaux, les établissements d’enseignement et d’autres secteurs critiques étaient de plus en plus souvent pris pour cibles, ce qui a mis en évidence l’évolution des ransomwares, qui sont passés du simple cybercrime à une menace majeure pour la sécurité nationale. Ce groupe de travail, composé de plus de 60 experts issus de divers secteurs, notamment des pouvoirs publics, du monde universitaire et du secteur privé, a pour objectif d’aborder la question des ransomwares dans une perspective globale.
Un cadre complet pour lutter contre les ransomwares
En avril 2021, le groupe de travail a publié un rapport essentiel présentant une stratégie globale de lutte contre les ransomwares. Ce rapport comprend 48 recommandations détaillées classées en quatre grands domaines : dissuader les menaces, perturber les activités, préparer les réponses et réagir efficacement aux incidents. Ces recommandations soulignent l’importance de coordonner les efforts des forces de l’ordre, de mener des opérations efficaces contre les ransomwares et de réglementer les écosystèmes de cryptomonnaies qui facilitent ces crimes.
Progrès et défis actuels
Depuis la publication du rapport initial, des progrès significatifs ont été réalisés dans la lutte contre les rançongiciels. Les rapports d’étape annuels mettent en évidence les améliorations et identifient les domaines nécessitant une attention particulière. L’une des avancées notables est l’importance accrue accordée au signalement des incidents, qui a été renforcée par des mesures législatives telles que la loi de 2022 sur le signalement des incidents cybernétiques touchant les infrastructures critiques (Cyber Incident Reporting for Critical Infrastructure Act).
Malgré ces efforts, des défis subsistent. Le secteur de la santé reste particulièrement vulnérable, les récentes attaques soulignant le risque de conséquences immédiates et graves. Les opérations stratégiques contre les rançongiciels, telles que le démantèlement de LockBit, témoignent de l’efficacité de la coopération internationale, mais soulignent également la nécessité d’une action continue pour empêcher la reconstitution des groupes criminels.
Le rôle des cryptomonnaies dans les ransomwares
L’IST s’est particulièrement intéressé à l’écosystème de paiement associé aux ransomwares. Le processus, depuis la demande de rançon jusqu’au blanchiment des fonds, comporte de nombreuses étapes où des interventions peuvent être mises en œuvre. Il est essentiel d’identifier et de réglementer les composantes insuffisamment surveillées de cet écosystème afin de démanteler l’infrastructure financière qui soutient les cybercriminels.
Chacun a un rôle à jouer
La lutte contre les rançongiciels nécessite un effort collectif. Les pouvoirs publics doivent renforcer les cadres réglementaires et harmoniser les normes de signalement. Le secteur privé doit accorder la priorité à la sécurité dès la phase de conception afin de mettre en place des systèmes plus résilients. La sensibilisation et l’éducation du public jouent également un rôle essentiel dans le renforcement des défenses contre ces menaces.
Participez et apprenez-en davantage
Pour ceux qui souhaitent en savoir plus sur les travaux de l’IST ou s’engager au sein de la communauté, Taylor recommande de consulter le site web de l’Institut et de participer à ses webinaires et tables rondes publiques. Ces plateformes offrent une mine d’informations et permettent d’échanger directement avec des experts du domaine.
Alors que nous continuons à naviguer dans les méandres complexes de la cybersécurité, ces informations nous rappellent l’importance de la résilience, de la collaboration et des mesures proactives dans la lutte permanente contre les ransomwares.
Écoutez l’intégralité de l’épisode du podcast ici.