GoldenEye montre que WannaCry ne nous a rien appris

GoldenEye est une attaque informatique de type ransomware qui a touché des centaines de milliers de victimes dans le monde, cryptant les données des ordinateurs.

GoldenEye est la deuxième attaque informatique majeure qui frappe la planète en plusieurs mois, certains la qualifiant Petya basé sur le logiciel d’infection utilisé. En réalité, de nombreux chercheurs en sécurité informatique font un parallèle entre GoldenEye et WannaCry, une attaque informatique similaire, qui a paralysé l'activité de nombreuses entreprises à travers le monde il y a quelques mois seulement.

GoldenEye est une attaque informatique de type ransomware par laquelle les pirates informatiques cryptent les données des ordinateurs infectés et facturent un compenser pour les décrypter. L'infection se fait dans les systèmes d'exploitation Windows, et les propriétaires des ordinateurs affectés par GoldenEye doivent payer l'équivalent de 300 dollars en bitcoins aux pirates pour pouvoir récupérer leurs données.

Jusqu’à présent, GoldenEye a touché de nombreuses banques en Europe, les plus grands producteurs de pétrole, des compagnies maritimes géantes comme Maersk et bien d’autres encore. Bien sûr, les gouvernements n'ont pas non plus échappé aux problèmes, celui d'Ukraine affirmant que GoldenEye avait bloqué hier leur réseau gouvernemental et le réseau électrique, mais des institutions similaires dans d'autres pays européens ont rapporté exactement la même chose.

GoldenEye montre que WannaCry ne nous a rien appris

Lorsqu'une attaque comme GoldenEye basée sur un logiciel comme Petya est capable d'affecter même l'activité d'une centrale nucléaire, celle de Tchernobyl par exemple, on sait que le problème est grave. Les Etats-Unis n'y ont pas échappé sans que GoldenEye n'infecte les ordinateurs de nombreuses entreprises, qui ont bien entendu dû suspendre leur activité jusqu'à ce qu'une solution pour résoudre le problème soit trouvée.

Même les supermarchés ont vu leurs caisses bloquées par GoldenEye, l'image ci-dessous étant très suggestive, signe que l'attaque informatique était extrêmement répandue. Concrètement, GoldenEye a infiltré presque tous les environnements de la vie publique ou privée, affectant non seulement l'activité des entreprises, mais aussi la vie d'un très grand nombre de personnes qui utilisent ses services.

Goldeneye attaque supermarché Wannacry

Contrairement à WannaCry, qui a été arrêté par erreur par un expert en cybersécurité, GoldenEye ne semble pas pouvoir être arrêté de la même manière. GoldenEye utilise les services Windows pour se propager dans les réseaux d'entreprises, d'agences gouvernementales, etc., donc la seule façon d'arrêter sa propagation est que tout le monde ferme les services réseau.

Malheureusement, cela ne peut pas être fait, et GoldenEye continue donc de se propager à travers le monde, faisant des centaines de milliers de victimes dans des dizaines de pays déjà touchés. Personne ne sait quelle sera l'ampleur des dégâts causés par GoldenEye, mais il est clair que nous vivons à une époque où les guerres se déroulent en ligne, où nous sommes tous beaucoup plus vulnérables, car il n'y a pas de frontières, d'armées, de police pour nous protéger.

Attaque du rançongiciel Petya