L’évolution de la cybercriminalité en France : rapport 2024

La cybercriminalité représente une menace croissante pour les institutions, l’économie, et la sécurité des citoyens. Ce phénomène complexe et dynamique nécessite une vigilance constante et une réponse collective. Le rapport annuel 2024 sur la cybercriminalité en France, proposé par le Commandement du ministère de l’Intérieur dans le cyberespace offre une analyse de l’état actuel de la menace et des efforts déployés pour y faire face dans l’Hexagone.

✨✨ RECEVEZ LES INFOS DE LA SEMAINE ZATAZ, CHAQUE SAMEDI, PAR COURRIEL ! ✨✨
✨ Ne manquez rien ! Abonnez-vous dès maintenant et restez informé !

État des lieux en 2023

En 2023, la France a enregistré 278 770 atteintes numériques, soit une augmentation de 40% en cinq ans. Les infractions les plus courantes incluent les escroqueries en ligne, les atteintes aux systèmes d’information, et les attaques par rançongiciel. Parmi les victimes, les femmes âgées de 18 à 44 ans représentent une part significative, surtout en ce qui concerne les atteintes personnelles. Début 2023, Gérald Darmanin, ministre de l’Intérieur et des Outre-mer, a lancé COMCYBER-MI, un commandement cyber regroupant police et gendarmerie. Sa mission inclut l’analyse de la menace cyber sur les citoyens, les entreprises (notamment les PME), et les institutions publiques. Voici le son premier rapport analysé par ZATAZ. Le ministère de l’Intérieur publie le premier rapport annuel sur la cybercriminalité, révélant que 9 Français sur 10 ont déjà subi des attaques informatiques, principalement du hameçonnage (70%) et de nouvelles menaces comme le « quishing » (faux QR codes). En 2023, 278 703 infractions numériques ont été enregistrées (+9% par rapport à 2022). Parmi elles, 59% concernent des atteintes numériques aux biens, 34% aux personnes, et 5% aux institutions.

Types d’infractions

Escroqueries en ligne : Ces infractions couvrent une gamme variée de techniques, notamment le smishing (phishing via SMS), les faux investissements, et les faux ordres de virement. Les cybercriminels utilisent des scénarios sophistiqués pour tromper leurs victimes et dérober des informations sensibles ou de l’argent. Je vous en parle d’ailleurs trés souvent dans mes chroniques sur M6 et RTL, dans l’émission « Ca peut vous arriver« .

Rançongiciels : L’année 2023 a vu une augmentation de 28% des saisines pour des attaques par rançongiciel / ransomwares. Ces attaques impliquent souvent la double extorsion, où les données de la victime sont chiffrées et menacées de divulgation si une rançon n’est pas payée.

Attaques par déni de service distribué (DDoS) : Ces attaques visent à rendre des sites web ou des réseaux indisponibles. Les groupes responsables sont souvent motivés par des idéologies politiques ou religieuses, ou cherchent simplement à causer des perturbations.

Profil des cybercriminels

Typologies
Les cybercriminels se divisent en plusieurs catégories, allant des amateurs aux groupes organisés :

Amateurs : Souvent des individus isolés, avec des motivations variées telles que l’argent, l’idéologie ou l’ego. Leur niveau technique est variable.

Hacktivistes : Ces groupes ou individus mènent des actions pour des motifs idéologiques, comme la désinformation ou la propagande.

Professionnels : Groupes organisés spécialisés dans des activités lucratives comme les rançongiciels. Ils disposent de compétences techniques élevées et d’une structure décentralisée.

Technologies et modes opératoires

L’accessibilité croissante des outils cybercriminels rend les attaques plus fréquentes. Des services tels que les botnets, les kits de phishing, et les maliciels sont disponibles sur des forums spécialisés ou via des applications comme Telegram. De plus, l’intelligence artificielle est de plus en plus utilisée pour optimiser les attaques, rendant même les techniques sophistiquées accessibles aux délinquants opportunistes.

59% de ces infractions sont des atteintes « numériques » aux biens (escroqueries, arnaques en ligne etc.), 34% sont des atteintes « numériques » à la personne, 5% sont des atteintes aux institutions.

Toutes les couches de la population sont concernées par cette cyberdélinquance et notamment les plus jeunes : 47% des victimes de préjudice financier en ligne ont moins de 44 ans. Les atteintes numériques à la personne visent pour leur part majoritairement les femmes, qui représentent 67 % du total des plaintes déposées.

Réponse de l’État et cadre juridique

Écosystème de lutte
La France dispose d’un réseau structuré pour lutter contre la cybercriminalité, incluant l’Unité Nationale Cyber (UNCyber), la Brigade de Lutte Contre la Cybercriminalité (BL2C), et la Direction Générale de la Sécurité Intérieure (DGSI). Ces entités collaborent pour mener des enquêtes et démanteler des réseaux criminels.

Évolutions législatives
L’année 2023 a vu l’adoption de la loi d’orientation et de programmation du ministère de l’Intérieur (LOPMI) et de la loi d’orientation et de programmation du ministère de la Justice (LOPMJ). Ces lois renforcent les moyens d’enquête et introduisent de nouvelles infractions spécifiques à la cybercriminalité. Par exemple, les enquêteurs peuvent désormais réaliser des achats de confiance sous pseudonyme pour recueillir des preuves ou activer à distance des appareils pour géolocalisation.

✨✨ RECEVEZ LES INFOS DE LA SEMAINE ZATAZ, CHAQUE SAMEDI, PAR COURRIEL ! ✨✨
✨ Ne manquez rien ! Abonnez-vous dès maintenant et restez informé !

Enquêtes et opérations notables

Plusieurs opérations significatives ont marqué l’année 2023, démontrant l’efficacité de la coopération nationale et internationale :

Opération Frenchie : Un jeune Français, actif depuis 2019, revendait des outils facilitant les rançongiciels et l’extraction de données. Il a été interpellé et condamné à quatre ans de prison.

Ragnar_Locker : Ce groupe criminel, spécialisé dans les rançongiciels, a été ciblé par une opération conjointe entre plusieurs pays, menant à plusieurs interpellations en France et à l’étranger.

Fausse convocation : Une campagne de courriels frauduleux usurpant l’identité de personnalités judiciaires a conduit à 18 interpellations et à la saisie de trois millions d’euros.

Genesis Market : un blackmarket aujourd’hui fermé. Une opération de grande envergure lancée en 2019 et menée par 17 pays européens dont la France, a permis d’interpeller 119 personnes en lien avec cette activité illicite.

Perspectives pour 2024

La cybercriminalité continue d’évoluer rapidement, et les défis pour 2024 incluent la reconfiguration des groupes criminels, l’exploitation accrue de l’intelligence artificielle à des fins malveillantes, et l’accessibilité croissante des services cybercriminels. La France reste déterminée, selon le rapport, à renforcer sa résilience et à innover pour sécuriser l’espace numérique.

Le rapport annuel sur la cybercriminalité en France pour 2024, il reprend les informations en grande majorité diffusée par la Gendarmerie Nationale diffusé il y a quelques mois, met en lumière l’importance d’une réponse concertée et résiliente face aux menaces numériques. La compréhension approfondie des modes opératoires et des acteurs en jeu permet d’élaborer des stratégies efficaces pour contrer la cybercriminalité. L’engagement de la France à sécuriser son cyberespace se manifeste par des initiatives législatives, des efforts de sensibilisation, et des opérations judiciaires coordonnées. On remarquera quelques « originalités » comme un nouveau mot, le – DarkMarket – : « Pages ou sites web proposant la vente de services ou objets, le plus souvent illicites, via le darkweb. » Bref, un BlackMarket 🙂

Il manque aussi beaucoup de mots. Ils auraient été intéressant de les afficher afin que patrons, employés, enseignants, parents, Etc. puissent les avoir lus/entendus au moins une fois. Croyez moi, quand un môme commence à vous parler de « carding« , de « stealer » ou encore de « OF« , « Refund » et « CashOut« , il est plus que tant que de s’inquiéter. Alerter, c’est sauver les autres 😉

COMCYBER-MI, un service à compétence nationale créé fin 2023, décline son action sur l’ensemble du spectre des cybermenaces. Sa mission est de concevoir la stratégie ministérielle de lutte contre la cybercriminalité sur la base de l’état de la menace, de coordonner les actions de prévention et leur suivi, d’opérer une veille juridique et le suivi des travaux législatifs afférents. Son centre national de formation cyber (CNFCyber), situé à Lille, offre des formations de haut niveau au profit des forces de sécurité intérieure, des autres ministères et des partenaires internationaux.

Au sujet de l'auteur
Damien Bancal (damienbancal.fr) est un expert internationalement reconnu en cybersécurité. Il a fondé le projet Zataz en 1989. ZATAZ.com est devenu une référence incontournable en matière d'information sur la sécurité informatique et les cybermenaces pour le grand public. Avec plus de 30 ans d'expérience, Damien Bancal s'est imposé comme une figure majeure dans ce domaine, contribuant à la sensibilisation et à la protection des internautes contre les cyberattaques. Sa carrière est marquée par une forte implication dans l'éducation à la cybersécurité, notamment à travers des conférences et des publications spécialisées. Il est l'auteur de plusieurs ouvrages (16) et articles (plusieurs centaines : 01net, Le Monde, France Info, Etc.) qui explorent les divers aspects du piratage informatique et de la protection des données. Il a remporté le prix spécial du livre du FIC/InCyber 2022. Médaille d'argent du 1er CTF Social Engineering Canadien, en 2023, lors du HackFest de Québec. Damien Bancal a également été largement reconnu par la presse internationale dont le New York Times, qui souligne non seulement son expertise mais aussi son parcours inspirant. Par exemple, un portrait de La Voix du Nord le décrit comme "Monsieur Cybersécurité", soulignant son influence et son rôle essentiel dans ce domaine. Enfin, il figure parmi les personnalités les plus influentes dans la cybersécurité, comme le souligne Le Big Data, et a été classé parmi les 500 personnalités tech les plus influentes en 2023 selon Tyto PR. Chroniqueur TV et Radio (France Info, M6, RTL, Medi1, Etc.) Volontaires de la réserve citoyenne - Gendarmerie Nationale et de l'Éducation Nationale. Médaillé de la DefNat (Marine Nationale) et de la MSV (Gendarmerie Nationale). Entrepreneur, il a lancé en 2022 la société veillezataz.com.

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.