2 min de lecture
Un ordinateur touché par une cyberattaque (illustration)
Crédit : ROB ENGELAAR / ANP / AFP
Je m'abonne à la newsletter « Infos »
Dans le cas de la cyberattaque contre La Poste, les pirates ont mené une attaque dite par "déni de service". Le principe est de bombarder le site internet de millions de connexions simultanées afin de le saturer et de le rendre inaccessible. Pour y parvenir, les hackers s’appuient sur des milliers d’appareils préalablement infectés par un virus.
Devenus des "ordinateurs zombies", ces appareils obéissent tous en même temps aux ordres envoyés par les pirates. Ce type d’attaque vise avant tout à perturber le fonctionnement d'un service, sans qu'il y ait de vol de données.
Les cyberattaques qui ont récemment touché les ministères de l’Intérieur et des Sports sont d'une tout autre nature. Les malfaiteurs sont parvenus à s’introduire dans des boîtes mail professionnelles, mettant la main sur des informations sensibles.
Selon les premiers éléments, des salariés imprudents se seraient échangé des mots de passe par mail, facilitant ainsi le travail des pirates. Dans ces cas-là, l'objectif est clairement l’accès aux données, et non la simple paralysie des systèmes.
Lorsqu’il y a vol de données, l’objectif des pirates est souvent financier. Les informations personnelles dérobées sont revendues sur le dark web. Le piratage du dispositif pass’ Sport, par exemple, a compromis les données de 3,5 millions de foyers.
Mais les motivations peuvent aussi être idéologiques, voire étatiques, lorsqu’un État cherche à déstabiliser les institutions d’un autre pays. En 2024, les attaques numériques visant les institutions sont en nette augmentation : pas moins de 17.000 ont été recensées aux États-Unis.
Ces cyberattaques ont aussi des effets directs sur les victimes. Lorsqu’il y a fuite de données, identité, adresse, numéro de téléphone ou informations liées aux prestations sociales peuvent tomber entre de mauvaises mains.
Et ces éléments vont permettre aux escrocs de personnaliser davantage leurs arnaques. Si vos données ont fuité lors du piratage du site Autosur il y a quelques mois, vous pourriez par exemple recevoir un SMS mentionnant votre plaque d’immatriculation, accompagné d’un lien pour régler un prétendu péage autoroutier. Il ne faut surtout pas cliquer.
Pour se prémunir des cyberattaques et adopter les bons réflexes, les autorités recommandent de consulter le site cybermalveillance.gouv.fr. En cas de besoin d’accompagnement ou pour déposer une plainte, la plateforme 17cyber.gouv.fr permet d’être orienté et assisté rapidement.
Bienvenue sur RTL
Ne manquez rien de l'actualité en activant les notifications sur votre navigateur
Cliquez sur “Autoriser” pour poursuivre votre navigation en recevant des notifications. Vous recevrez ponctuellement sous forme de notifciation des actualités RTL. Pour vous désabonner, modifier vos préférences, rendez-vous à tout moment dans le centre de notification de votre équipement.
Bienvenue sur RTL
Rejoignez la communauté RTL, RTL2 et Fun Radio pour profiter du meilleur de la radio
Je crée mon compte