Retour à la fiche
Question d'oral
Qu’est-ce qu’une cyberattaque : espionnage, sabotage, ransomware, influence… quelles différences ?
Réponse d'oral
Une cyberattaque est une action malveillante menée contre des systèmes numériques ; espionnage, sabotage et ransomware se distinguent par leur objectif, tandis que l’influence vise surtout les perceptions. Pour les différencier, il faut poser une question simple : que cherche l’attaquant ? Le cyberespionnage consiste à voler discrètement des informations, comme des secrets militaires ou industriels. Le cybersabotage cherche à perturber ou à détruire : couper un réseau électrique, bloquer une usine, rendre des données inutilisables. Le ransomware, ou rançongiciel, chiffre des fichiers ou bloque un système pour réclamer une rançon. C’est généralement de la cybercriminalité, motivée par le profit.Ces catégories peuvent toutefois se recouvrir, et les apparences tromper. En mai 2017, WannaCry a paralysé une partie des services du NHS, le système de santé britannique, entraînant des annulations de rendez-vous et d’opérations. En juin 2017, NotPetya, lancé contre l’Ukraine avant de se propager dans le monde, ressemblait à un rançongiciel, mais servait surtout à détruire des données. La demande d’argent ne suffit donc pas à identifier le véritable but d’une attaque. Quant à la cyberguerre, elle désigne l’emploi stratégique d’opérations numériques par des acteurs étatiques ou liés à eux, sans front clairement délimité.Enfin, la désinformation cherche à tromper pour influencer des opinions ou des comportements. Elle peut passer par de faux comptes et des infox sans aucun piratage. Mais voler des courriels puis les diffuser de façon sélective associe espionnage et influence. L’enjeu devient alors double : comment protéger à la fois les infrastructures et la capacité des citoyens à juger librement ?
Autres questions
2.Pourquoi l’attribution est-elle le nerf du problème (preuve technique vs décision politique) ?3.L’OTAN reconnaît le cyberspace comme domaine en 2016 : qu’est-ce que cela change en doctrine et en dissuasion ?4.WannaCry (2017) : que nous apprend-il sur la vulnérabilité des services publics et la gestion de crise ?5.NotPetya (2017) : pourquoi parle-t-on d’attaque destructrice plutôt que de simple ransomware ?
