Retour à la fiche
    Question d'oral

    Qu’est-ce qu’une cyberattaque : espionnage, sabotage, ransomware, influence… quelles différences ?

    Réponse d'oral

    Une cyberattaque est une action malveillante menée contre des systèmes numériques ; espionnage, sabotage et ransomware se distinguent par leur objectif, tandis que l’influence vise surtout les perceptions. Pour les différencier, il faut poser une question simple : que cherche l’attaquant ? Le cyberespionnage consiste à voler discrètement des informations, comme des secrets militaires ou industriels. Le cybersabotage cherche à perturber ou à détruire : couper un réseau électrique, bloquer une usine, rendre des données inutilisables. Le ransomware, ou rançongiciel, chiffre des fichiers ou bloque un système pour réclamer une rançon. C’est généralement de la cybercriminalité, motivée par le profit.
    Ces catégories peuvent toutefois se recouvrir, et les apparences tromper. En mai 2017, WannaCry a paralysé une partie des services du NHS, le système de santé britannique, entraînant des annulations de rendez-vous et d’opérations. En juin 2017, NotPetya, lancé contre l’Ukraine avant de se propager dans le monde, ressemblait à un rançongiciel, mais servait surtout à détruire des données. La demande d’argent ne suffit donc pas à identifier le véritable but d’une attaque. Quant à la cyberguerre, elle désigne l’emploi stratégique d’opérations numériques par des acteurs étatiques ou liés à eux, sans front clairement délimité.
    Enfin, la désinformation cherche à tromper pour influencer des opinions ou des comportements. Elle peut passer par de faux comptes et des infox sans aucun piratage. Mais voler des courriels puis les diffuser de façon sélective associe espionnage et influence. L’enjeu devient alors double : comment protéger à la fois les infrastructures et la capacité des citoyens à juger librement ?