Retour à la fiche
Question d'oral
NotPetya (2017) : pourquoi parle-t-on d’attaque destructrice plutôt que de simple ransomware ?
Réponse d'oral
NotPetya (2017) est une attaque destructrice plutôt qu’un simple ransomware parce que son fonctionnement vise à rendre les données inutilisables, sans véritable possibilité de les récupérer contre paiement. Un ransomware classique prend les fichiers en otage : les criminels promettent une clé de déchiffrement en échange d’une rançon, même si cette promesse reste incertaine. NotPetya, lui, affiche une demande de 300 dollars en bitcoins, mais ne prévoit pas de mécanisme fiable permettant de restaurer les données de chaque victime. La rançon sert donc surtout de camouflage.Lancé le 27 juin 2017, NotPetya se diffuse notamment par une mise à jour compromise de M.E.Doc, un logiciel de comptabilité très utilisé en Ukraine. Il se propage ensuite dans les réseaux d’entreprise, chiffre des structures essentielles du disque et empêche les ordinateurs de fonctionner normalement. L’objectif n’est pas seulement de voler de l’argent : il s’agit de cybersabotage, destiné à désorganiser durablement des activités. L’Ukraine est la première touchée, mais l’attaque déborde rapidement ses frontières. Le transporteur maritime danois Maersk subit ainsi des perturbations majeures et estime ses pertes à environ 250 à 300 millions de dollars.En 2018, plusieurs États, dont les États-Unis et le Royaume-Uni, attribuent publiquement l’opération à l’armée russe. Cet épisode montre qu’une attaque numérique peut emprunter l’apparence de la criminalité pour poursuivre un objectif stratégique. Il pose aussi une question centrale : comment contenir une arme numérique lorsque les réseaux qu’elle frappe relient le monde entier ?
Autres questions
1.Qu’est-ce qu’une cyberattaque : espionnage, sabotage, ransomware, influence… quelles différences ?2.Pourquoi l’attribution est-elle le nerf du problème (preuve technique vs décision politique) ?3.L’OTAN reconnaît le cyberspace comme domaine en 2016 : qu’est-ce que cela change en doctrine et en dissuasion ?4.WannaCry (2017) : que nous apprend-il sur la vulnérabilité des services publics et la gestion de crise ?
