Face à une menace qui augmente, l'Anssi alerte !
L'Agence nationale de la sécurité des systèmes d'information (Anssi) a publié la dernière édition de son « Panorama de la menace », dressant l'état des lieux des risques informatiques. Le constat est sans appel : avec 4 386 événements de sécurité traités, l'activité du cyber-pompier de l'État a bondi de 15 % en un an, totalisant 3 004 signalements et 1 361 incidents avérés.
Les grands événements, catalyseurs de menaces
L'organisation des Jeux Olympiques et Paralympiques a agi comme un aimant pour les acteurs malveillants. Bien que ces cyberattaques n'aient pas réussi à perturber les épreuves, l'Anssi rappelle que l'actualité offre des "opportunités conjoncturelles" aux pirates, qui viennent s'ajouter aux vulnérabilités techniques constantes des systèmes informatiques (SI).
Rançongiciels et failles des équipements de sécurité
L'extorsion par rançongiciel demeure une arme redoutable et prisée par les cybercriminels pour paralyser les réseaux.
- Impact sur les services publics : Si la proportion de collectivités territoriales (17 %) et d'hôpitaux (4 %) touchés connaît une légère baisse, les conséquences sur le fonctionnement des communes demeurent extrêmement lourdes.
- La fragilité des défenses : Fait marquant de cette année, plus de la moitié des interventions critiques de l'Anssi ont été causées par des failles sur des équipements situés aux frontières des réseaux (pare-feux, passerelles VPN).
Hacktivisme : l'ère du sabotage et du piratage urbain
L'Anssi met en garde contre un glissement inquiétant vers des logiques de déstabilisation et de sabotage. Les groupes "hacktivistes" privilégient désormais des attaques techniquement simples, mais à fort retentissement médiatique.
- Explosion des attaques DDoS : Les attaques par déni de service ont doublé par rapport à 2023. De nombreuses collectivités ont été ciblées, à l'image des sites institutionnels attaqués par des hackers pro-russes lors du réveillon du Nouvel An.
- Détournement de l'espace public : En marge du rapport, Vincent Strubel, directeur général de l'Anssi, a révélé une nouvelle tendance : le piratage des panneaux d'affichage municipaux. Après un incident à Vannes en 2023 impliquant des messages religieux, des opérations massives de ce type ont été déjouées à Paris durant les Jeux Olympiques.
L'espionnage, menace silencieuse mais prioritaire
Si les sabotages font la une, ce sont pourtant les opérations d'espionnage qui ont exigé le plus de ressources de la part des équipes opérationnelles de l'Anssi cette année. Les opérateurs de télécommunications, en particulier, ont fait l'objet d'un ciblage intense ayant entraîné plusieurs incidents majeurs.
L'appel à la vigilance de l'Anssi
Face à cette surface d'attaque grandissante, l'Agence adresse un message d'urgence aux organisations publiques et privées :
- Renforcer les remparts : Durcir la sécurité des équipements de bordure (pare-feux, VPN) pour bloquer les intrusions.
- Réagir vite : Appliquer les correctifs de sécurité dès leur publication afin de neutraliser au plus vite les failles exploitables de manière opportuniste.