Retour à la fiche
    Question d'oral

    NotPetya (2017) : pourquoi parle-t-on d’attaque destructrice plutôt que de simple ransomware ?

    Réponse d'oral

    NotPetya (2017) est une attaque destructrice plutôt qu’un simple ransomware parce que son fonctionnement vise à rendre les données inutilisables, sans véritable possibilité de les récupérer contre paiement. Un ransomware classique prend les fichiers en otage : les criminels promettent une clé de déchiffrement en échange d’une rançon, même si cette promesse reste incertaine. NotPetya, lui, affiche une demande de 300 dollars en bitcoins, mais ne prévoit pas de mécanisme fiable permettant de restaurer les données de chaque victime. La rançon sert donc surtout de camouflage.
    Lancé le 27 juin 2017, NotPetya se diffuse notamment par une mise à jour compromise de M.E.Doc, un logiciel de comptabilité très utilisé en Ukraine. Il se propage ensuite dans les réseaux d’entreprise, chiffre des structures essentielles du disque et empêche les ordinateurs de fonctionner normalement. L’objectif n’est pas seulement de voler de l’argent : il s’agit de cybersabotage, destiné à désorganiser durablement des activités. L’Ukraine est la première touchée, mais l’attaque déborde rapidement ses frontières. Le transporteur maritime danois Maersk subit ainsi des perturbations majeures et estime ses pertes à environ 250 à 300 millions de dollars.
    En 2018, plusieurs États, dont les États-Unis et le Royaume-Uni, attribuent publiquement l’opération à l’armée russe. Cet épisode montre qu’une attaque numérique peut emprunter l’apparence de la criminalité pour poursuivre un objectif stratégique. Il pose aussi une question centrale : comment contenir une arme numérique lorsque les réseaux qu’elle frappe relient le monde entier ?