Les 10 cyberattaques les plus marquantes et préoccupantes de 2024

Retour sur une année 2024 marquée par des fuites de données et des cyberattaques en France et à l'international

L'année 2024 a été marquée par une série de cyberattaques et de fuites de données qui ont touché de nombreuses entreprises et administrations en France. Des hackers ont infiltré des organismes tels que Viamedis, Almerys, France Travail, Auchan, Picard, SFR, Free, et bien d'autres, exposant ainsi les informations personnelles des Français sur le web noir. Ces données, souvent revendues sur des forums de cybercriminels, ont plongé une grande partie de la population dans l'incertitude quant à la sécurité de leurs informations sensibles.

Fuites de données majeures

  1. Viamedis et Almerys : En février, une cyberattaque a compromis les données de 33 millions d’assurés français, incluant des informations sensibles comme les numéros de Sécurité sociale et les garanties contractuelles.
  2. France Travail : En mars, une attaque a exposé les données personnelles de 43 millions d’utilisateurs, mais sans compromettre les mots de passe ni les informations bancaires.
  3. SFR et Free : En septembre et octobre, les opérateurs SFR et Free ont subi des fuites de données massives, dont des informations sensibles telles que des numéros de téléphone, des adresses e-mail et des IBAN.

Attaques géopolitiques et hacktivisme

La France n’a pas été épargnée par les attaques de hacktivistes soutenus par des États étrangers, comme les actions pro-russes contre le réseau des ministères français. En mars, une attaque par déni de service (DDoS) a perturbé les services de plusieurs ministères français, empêchant des milliers de fonctionnaires d’accéder à leurs outils en ligne pendant près de 48 heures.

Secteur médical ciblé

L’hôpital Simone Veil de Cannes a également été victime de Lockbit, un gang de ransomware, en avril. Des données sensibles de patients et d’employés ont été publiées, et des soins ont été perturbés.

Autres attaques à l’international

Au niveau international, les États-Unis et le Royaume-Uni ont également été touchés. En juin, des attaques ont perturbé deux hôpitaux londoniens, annulant des opérations et perturbant des transfusions sanguines. Aux États-Unis, des hackers chinois ont tenté d’infiltrer les smartphones des équipes de Donald Trump et Kamala Harris pendant les élections.

Piratage record en Asie

En mai, un groupe de hackers nord-coréens a volé près de 300 millions d'euros en bitcoin sur une plateforme japonaise de cryptomonnaies, battant des records en matière de cybercriminalité.

La cyberattaque la plus insolite : un moulin

Une tentative de cyberattaque particulièrement originale a eu lieu contre un moulin en Bourgogne, revendiquée par les hackers russes du groupe Sandworm. Bien que l'attaque ait échoué, elle montre les tentatives d'exagération des capacités du renseignement militaire russe à travers des opérations symboliques.

Panne informatique majeure

Enfin, l’année a également été marquée par une panne historique des systèmes Microsoft en juillet, paralysant des dizaines d’aéroports et de grandes entreprises comme Canal+ et La Poste. Cette panne, liée à un défaut de mise à jour d’un logiciel de cybersécurité, a mis en lumière la dépendance mondiale à des outils informatiques centralisés.

2024 aura été une année inquiétante pour la cybersécurité, avec des fuites de données massives, des cyberattaques géopolitiques, et des incidents perturbants affectant des secteurs essentiels. Les risques liés à la sécurité des données semblent désormais omniprésents, rendant indispensable une vigilance accrue face à la montée en puissance des cybermenaces.

source: www.numerama.com