- Une cyberattaque est une action illicite qui vise l’intégrité d’un système informatique d’une société.
- Les cyberattaques sont presque aussi nombreuses que le nombre de hackers ce qui constitue une des principales menaces pour l’économie connectée. En effet elles peuvent entraîner des répercussions graves sur l’activité et l’image de l’organisation.
- Des solutions d’assurance cyber-risques sont disponibles pour prévenir les risques et s’assurer en cas d’attaque.
Exemples de sinistres liés aux cyberattaques
En quoi consiste une cyberattaque?
Suis-je susceptible d’être concerné ?
- Il faut savoir que les pirates ne s’arrêtent pas à une cible en particulier, ils peuvent viser, directement ou indirectement les particuliers, les administrations et les entreprises. Alors oui vous pouvez être concerné.
Dans cet article nous allons voir que peu importe la taille de la structure, le secteur d’activité, toutes les entreprises sont susceptibles d’être victimes d’une cyberattaque.
Exemples de cyberattaques majeures
Grandes sociétés
C’est la cyberattaque par ransomware la plus importante de l’histoire. En effet fait plus de 200 000 victimes dans plus de 150 pays, dont la France. Le logiciel malveillant a chiffré des millions de données, et a exigé des rançons pour déverrouiller les documents rendus inutilisables par les pirates.
Parmi ses victimes on y trouve FedEx, Renault, le ministère de l’intérieur russe mais encore, les hôpitaux, des gares et autres lieux publics.
La cause est un virus qui exploite une faille dans les systèmes Windows, divulguée dans des documents piratés de l’agence de sécurité américaine NSA.
Le coût de cette attaque est évalué à un milliard de dollars sans compter, les conséquences indirectes qu’ont pu subir ses victimes.
Petya
Cette cyber attaque est une des plus importantes qui a existé.
En effet en 2016 ce ransomware a réussi à toucher des milliers d’ordinateurs via la même faille de sécurité Windows.
En échange de la récupération des fichiers volés il demandait une rançon de 300 dollars. Ce logiciel malveillant a été téléchargé suite à l’envoi de mails.
NotPetya
Cette attaque est également un ransomware qui est apparu en 2017 à la suite de son prédécesseur Petya. Ce logiciel a contaminé plus de 2 000 de sociétés telles que Saint-Gobain (coûts de 220 millions d’euros), la SNCF, la grande entreprise publicitaire WPP ou encore le laboratoire pharmaceutique Merck.
- Avril 2011,
PlayStation Network, service de jeux multi-joueurs de la marque japonaise Sony a été attaqué.
En effet 77 millions d’utilisateurs ont eu leurs données personnelles piratées. Quelques dizaines de milliers de joueurs ont vu leurs coordonnées bancaires compromises.
Suite à cette attaque le groupe PSN, Sony Online Entertainment et Qriocity ont pris la décision de fermer pendant un mois. Afin d’atténuer les tensions des utilisateurs, le groupe japonais a versé 15 millions de dollars de compensation où s’ajoute également quelques millions de frais de justice et de remboursements des personnes dont les comptes bancaires ont été piratés.
Cette cyberattaque a été possible car le groupe avait une faille au niveau du réseau informatique.
- Puis novembre 2014…
La filiale Sony Pictures Entertainment est à nouveau attaquée. En effet la société a subi un piratage massif de ses données (données personnelles de 47 000 employés), une multitude de documents ont été ex-filtrés.
Cette attaque a été revendiquée par les hackers Guardian of Peace qui ont légitimé leur acte pour empêcher la sortie du film The Interview.
Cette attaque est l’une des plus importantes jamais constaté aux Etats-Unis. La faille qui a permis cette attaque est un ver informatique, c’est un logiciel malveillant qui a la capacité de se dupliquer une fois qu’il a été téléchargé.
Outre les conséquences financières on constate des dommages organisationnels et humains. En effet il y a eu des licenciements et la directrice du studio Amy Pascal a été démise de son poste.
Depuis 2013 le groupe Yahoo ! a été victime de plusieurs cyberattaques.
C’est la société ayant subi le plus gros piratage massif des données individuelles.
Trois milliards de comptes ont été piratés. Les données volées concernent des mots de passe et des réponses à leurs questions secrètes.
Conséquence, la firme a été rachetée par Verizon en 2017 pour 4,5 milliards de dollars au lieu des 4,8 milliards annoncés en 2016.
La filiale de Facebook est victime d’une série de cyber attaques depuis le 31 juillet 2018. En effet les hackers prennent le contrôle des profils. Une fois que le pirate a l’accès au compte, il est en possession des données personnelles de l’utilisateur. L’entreprise explique que les hackers piratent les comptes par la méthode du « phishing » . Les tentatives de phishing sont passées de 150 à 600 par jour.
Le réseau social Facebook comptant 2,2 milliards d’utilisateurs a été victime d’une cyberattaque fin septembre.
En effet Mark Zuckerberg a révélé que près de 50 millions de ses comptes utilisateurs avaient été piratés. En effet un hacker a exploité une faille technique pour voler des outils d’accès permettant de se connecter aux comptes Facebook.
Cette attaque a aussitôt fait reculer en Bourse Facebook. L’image de société a été impactée.
TPE/PME
Et si vous pensez que parce que vous êtes une TPE / PME, vous n’êtes pas la cible des hackers vous vous trompez. En effet en France 8 cyberattaques sur 10 sont dirigées vers les plus petites structures.
A savoir que 60% de ces entreprises ayant subi une cyberattaque ont fait faillite dans les 6 mois suivant.
A Châtellerault une association a dû faire une demande de subvention auprès de la commune. En effet celle-ci avait été piratée et celui lui avait coûté 2000 euros. L’association ne peut plus exister sans cette aide financière.
Mi-juillet une PME a été attaquée par un virus.
Ce virus s’est inséré dans « directory » des dossiers fournisseur de la comptabilité. Le hacker a alors changé tous les RIB des fournisseurs par un autre RIB. Lorsque l’entreprise recevait une facture elle versait directement les montants réclamés par ses fournisseurs sur le faux compte.
L’attaque a été découverte seulement après six semaines et quelques dizaines de milliers d’euros plus tard.
Cette attaque a impacté énormément l’activité de l’entreprise. En effet elle a subi des conséquences financières mais également d’image. L’entreprise a perdu plusieurs dizaines de milliers d’euros et les fournisseurs qui ont un mis un temps très conséquent à obtenir le paiement réel n’ont plus confiance envers l’entreprise.
La PME Clermont pièces, spécialisée dans les pièces d’électroménager a été victime d’une cyberattaque. En effet les pirates informatiques ont totalement paralysé l’activité de l’entreprise en rendant les fichiers clients illisibles ainsi que le logiciel métier verrouillé.
Le gérant de la société André Thomas a décidé de ne pas céder au chantage du hacker et a donc perdu tous accès à ses outils de travail.
Aujourd’hui il est se voit contraint de fermer son entreprise.
A RETENIR
Si les cyberattaques précédentes sont impressionnantes, d’autres plus petites ont lieu tous les jours dans différents secteurs d’activité ou via différents moyens.
Les entreprises sous-estiment encore très largement l’impact d’une attaque. En effet lors d’une cyberattaque il y a des répercussions négatives non négligeable pour l’entreprise. On peut constater des dommages d’organisation, financiers, humains, techniques…
Se protéger des cybers risques ne doit plus être une option pour les entreprises. Peu importe leur taille, l’enjeu économique est vital en effet il s’agit de préserver vos savoir-faire, vos compétences, ainsi que vos données sensibles.
Toutes les entreprises sont susceptibles d’avoir une failles de sécurité dans l’un de leur logiciel ce qui ouvrirait la porte aux cyberattaques.
Amazon, Uber, Facebook et d’autres grandes entreprises ont été attaquées et ont alors subis des lourds dommages à réparer. Si ces grands groupes ont survécu à ces cyberattaques, une entreprise de plus petite taille n’aurai probablement pas réussi à faire face et aurai disparu.
Se protéger des cyberattaques est devenu un enjeu vital pour toutes les entreprises
Chaque jour la liste des entreprises victimes d’un piratage s’allonge un peu plus.
Aujourd’hui faire le choix de la cybersécurité au sein de votre entreprise est une condition indispensable.