Google Threat Intelligence : un rapport qui met en évidence le rôle des Etats dans la cybercriminalité

Google Threat Intelligence : un rapport qui met en évidence le rôle des Etats dans la cybercriminalité

Google Cloud Security publie son rapport Cybercrime Report. Le constat est sévère : les intrusions ont été multipliées par 4. La motivation financière reste un moteur puissant tout comme les campagnes de déstabilisations, souvent soutenues par des Etats.

Le rapport met en évidence l'utilisation de groupes de hackers de toute nature par et pour des Etats dont la Russie, la Chine, l'Iran, la Corée du Nord :

  • Les outils de la cybercriminalité alimentent les opérations de la Russie en Ukraine : Confrontée à des pressions opérationnelles et à des contraintes de ressources à la suite de son invasion de l'Ukraine, la Russie a mobilisé sa communauté cybercriminelle pour obtenir des outils et de la main-d'œuvre afin de mener des opérations d'espionnage et de perturbation. 
  • La Chine brouille les pistes : Elle s'appuie sur des cyberopérateurs motivés par des considérations financières pour masquer et renforcer l'espionnage soutenu par l'État, des groupes comme APT41 mêlant le déploiement de ransomwares à la collecte de renseignements.
  • Les opérations de l'Iran centrées sur l'argent : Les pressions économiques engendrées par le déclin de l'économie iranienne peuvent être le moteur de certains acteurs malveillants iraniens qui utilisent des ransomwares et des opérations de piratage et de vol de données.
  • Les vols de crypto-monnaies comme politique d'État de la Corée du Nord (RPC) :Ciblant le secteur des cryptomonnaies et les plateformes liées à la blockchain, ces vols sont planifiés pour financer directement les programmes de développement de missiles de la Corée du Nord, ses ambitions nucléaires et les coûts opérationnels plus larges du régime, tout en échappant aux sanctions internationales.

La cybercriminalité s'attaque régulièrement à des secteurs sensibles : santé, éducation, énergie, transport. L'impact est alors multiple : financier, pertes de données, dégradation des services.