0% ont trouvé ce document utile (0 vote)
4 vues53 pages

Cybercriminalité: Rapport Annuel Sur La

Le rapport annuel sur la cybercriminalité de 2024 présente une analyse approfondie des menaces cybernétiques en France, soulignant une augmentation significative des infractions numériques en 2023. Les cybercriminels, motivés principalement par des gains financiers, exploitent des technologies avancées, y compris l'intelligence artificielle, pour mener des attaques variées, allant des escroqueries aux rançongiciels. Le document appelle à une réponse collective et résiliente face à ces défis croissants, tout en encourageant les victimes à signaler les incidents pour renforcer la lutte contre la cybercriminalité.

Transféré par

Trinity Ay
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
4 vues53 pages

Cybercriminalité: Rapport Annuel Sur La

Le rapport annuel sur la cybercriminalité de 2024 présente une analyse approfondie des menaces cybernétiques en France, soulignant une augmentation significative des infractions numériques en 2023. Les cybercriminels, motivés principalement par des gains financiers, exploitent des technologies avancées, y compris l'intelligence artificielle, pour mener des attaques variées, allant des escroqueries aux rançongiciels. Le document appelle à une réponse collective et résiliente face à ces défis croissants, tout en encourageant les victimes à signaler les incidents pour renforcer la lutte contre la cybercriminalité.

Transféré par

Trinity Ay
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

RAPPORT ANNUEL SUR LA

CYBERCRIMINALITÉ
2024
SOMMAIRE

ÉDITO P4

CHIFFRES CLÉS 2023 P6

SYNTHÈSE P7

AGISSEZ CONTRE LA
CYBERCRIMINALITÉ : P8
DÉPOSEZ PLAINTE !

DES PHÉNOMÈNES
CYBERCRIMINELS
IMPACTANTS EN 2023
P 11
DES CYBERCRIMINELS
À L’AFFÛT
1. De quoi parle-t-on ? P 12
P 21

2. Les chiffres de la cybercriminalité P 14 1. De qui parle-t-on ? P 22

3. Zoom sur les escroqueries 2. Les cyberdélinquants


P 18
en ligne spécialisés dans les P 24
rançongiciels

3. Les cyberdélinquants
LUTTER CONTRE TOUTE spécialisés dans les attaques P 25
FORME DE DÉLINQUANCE par déni de service distribué
EN LIGNE
4. Technologies et modes
P 29 P 26
opératoires
1. Écosystème étatique de lutte
P 30
contre la cybercriminalité

2. Évolutions juridiques P 32 PROSPECTIVE

P 39
3. Retours d’enquêtes P 34
1. En 2024, quelles évolutions
P 40
cybercriminelles ?

INFORMATIONS
ET CONTACTS UTILES P 44

LEXIQUE P 48
ÉDITO

Face à l’essor de la cybercriminalité qui menace


nos institutions, notre économie et la sécurité de
chaque citoyen, notre réponse doit être collective
et résiliente.
En ces temps où la frontière entre le cyberespace
et notre réalité quotidienne devient de plus en plus
floue, la vigilance et l’innovation sont nos meilleurs
boucliers.
Ce premier rapport du commandement du ministère
de l’Intérieur dans le cyberespace dresse un état
des lieux sans concession des défis cyber auxquels
la France a été confrontée en 2023.
La première étape dans la lutte contre la cybercri-
minalité est l’identification et la compréhension
approfondie de ces menaces.
Notre analyse de l’écosystème cybercriminel et de
ses modes opératoires est cruciale pour élaborer
des contre-mesures efficaces.
Ces efforts nous permettent d’identifier et d’arrêter
les auteurs d’infractions dans le cadre d’enquêtes
judiciaires, souvent menées en étroite coopération
internationale.
Le rapport souligne la capacité d’adaptation, la modernisation et la résilience des cybercriminels.
En anticipant leurs actions, nous affinons notre vision stratégique et orientons plus efficacement les opé-
rations de nos unités et nos services sur le terrain.
Ce bilan de 2023, réalisé en complémentarité avec les analyses annuelles de l’ANSSI, bénéficie des travaux
du CEntre d’analyse et de regroupement des Cybermenaces (CECyber) du COMCYBER-MI.
Visant à être à la fois pragmatique et accessible, il repose aussi sur les données du Service statistique
ministériel de la sécurité intérieure (SSMSI) complétées par d’autres sources institutionnelles.
En conclusion, ce rapport met en avant l’approche concertée du ministère de l’Intérieur dans la lutte
contre la cybercriminalité, illustrée par des retours d’enquêtes significatifs.
Notre détermination à sécuriser l’espace numérique français est plus forte que jamais et nous continuerons
à innover et à coopérer, tant au niveau national qu’international, pour relever ces défis.

Général de division Christophe Husson


Chef du commandement du ministère de l’Intérieur dans le cyberespace

Édito 5
CHIFFRES CLÉS 2023

278 770 +40% d’atteintes


atteintes numériques numériques en 5 ans
enregistrées en 2023

10:03:36
PAY NOW

59% 34,5% 6% 0,5%


d’atteintes d’atteintes d’atteintes d’atteintes
aux biens aux personnes aux institutions aux législations
et à l’ordre public et règlementations
spécifiques numériques

17 700 +28% de saisines


pour des attaques
atteintes aux systèmes
d’information en 2023 par rançongiciel

259 094 signalements


104 439 plaintes ou signalements
211 543 signalements de d’usages frauduleux de
relatifs aux escroqueries sur
contenus illicites reçus cartes bancaires répertoriés
internet enregistrés sur la
par la plateforme Pharos par la plateforme Perceval
plateforme Thésée

50% des victimes d’une atteinte numérique à la


personne sont des femmes âgées de 18 à 44 ans

47 000 mis en cause pour des atteintes numériques

NB : Les chiffres présentés ici proviennent de données établies par le Service statistique ministériel de la sécurité intérieure, complétées par d’autres
sources institutionnelles : Office Anti-Cybercriminalité de la police nationale, Unité Nationale Cyber de la gendarmerie nationale, section J3 du parquet

6 Rapport annuel sur la cybercriminalité 2024


SYNTHÈSE

La cybercriminalité recouvre l’ensemble des crimes et des délits commis à


l’encontre ou par le biais des systèmes d’information. Ces infractions renvoient
à une large diversité de phénomènes criminels qui vont des escroqueries au
harcèlement, en passant par les rançongiciels, la compromission d’identifiants,
ou encore l’usurpation d’identité.

La persistance des cybermenaces représente une tendance de fond, avec une


augmentation constante du nombre d’infractions liées au numérique enregis-
trées ces dernières années en France. La répartition observée en 2023 entre les
principaux types d’atteintes s’inscrit dans la continuité des années précédentes.

Le contexte national et international agité en 2023 s’est révélé propice aux


attaques envers des organisations françaises, entreprises comme institutions.
Elles ont essentiellement pris la forme d’attaques par déni de service distribué
ou de défigurations. Un des objectifs était une recherche de médiatisation afin
de faire passer un message revendicatif.

Les cyberdélinquants sont la plupart du temps guidés par des motivations


financières. Ils attaquent en masse, se montrent créatifs et à l’affût de toute
nouvelle opportunité possible. Il s’agit d’un écosystème mouvant, protéiforme,
international qui se compose d’une diversité d’acteurs, allant de l’amateur à
la structure organisée.

Le champ de la criminalité numérique n’a cessé de croître ces dix dernières


années, avec une professionnalisation significative en matière d’appropriation
des outils techniques et une industrialisation des processus cybercriminels.

L’année 2023 a été d’autre part marquée par l’avènement des usages grand
public de l’Intelligence Artificielle (IA). L’IA peut cependant être exploitée à
des fins criminelles comme pour générer des deepfakes, ou bien faciliter la
production et la diffusion d’escroqueries au travers de courriels frauduleux.

Plusieurs opérations judiciaires significatives, menées par les services de police


et de gendarmerie, ont eu lieu en 2023. Elles ont par exemple visé des groupes
spécialisés dans les rançongiciels ou les escroqueries cyber, mais aussi abouti au
démantèlement d’infrastructures criminelles. La France connaît des tendances
communes au reste de l’Union européenne en matière de cybercriminalité,
justifiant une coopération internationale toujours accrue.

Différents axes seront à suivre avec vigilance en 2024, parmi lesquels les reconfi-
gurations probables des groupes criminels touchés par des opérations policières
en 2023, l’extension possible des usages de l’IA à des fins malveillantes, ou
bien encore le fait que certains services cybercriminels puissent devenir plus
facilement accessibles.

Synthèse 7
AGISSEZ CONTRE LA CYBERCRIMINALITÉ : DÉPOSEZ PLAINTE* !

Victime d’une cyberattaque ou d’une atteinte cyber

ÊTRE RECONNU COMME VICTIME


ET FAIRE VALOIR SES DROITS

ÊTRE ACCOMPAGNÉ À LA SUITE


D’UNE CYBERATTAQUE

FOURNIR DES INFORMATIONS SUR


LES FAITS DONT VOUS ÊTES VICTIME

SI COUVERT PAR UNE POLICE


D’ASSURANCE, ACTIVER LES
PROCESSUS D’INDEMNISATION

PERMETTRE L’IDENTIFICATION DE
L’AUTEUR DES FAITS, ÊTRE INDEMNISÉ,
RÉCUPÉRER DES DONNÉES CHIFFRÉES,...

* Pour les modalités de dépôt de plainte, voir page 48  Informations utiles et contacts .
** La loi d’orientation et de programmation du ministère de l’Intérieur de 2023 impose aux personnes morales et aux personnes physiques victimes
d’attaques informatiques malveillantes dans le cadre de leur activité professionnelle de porter plainte pour préserver leur droit à indemnisation au
titre de leur contrat d’assurance. Le dépôt de plainte doit intervenir dans les 72 heures après la connaissance de l’atteinte par la victime.

8 Rapport annuel sur la cybercriminalité 2024


Services de police et de gendarmerie

PRENDRE LA PLAINTE**

SENSIBILISER AUX CYBERMENACES

ORIENTER L’ACTION DES


ENQUÊTEURS ET FAVORISER
LES RECOUPEMENTS

DISPOSER D’UNE VISION PLUS PRÉCISE


DE L’ÉTAT DE LA MENACE

AUGMENTER LE TAUX
D’ÉLUCIDATION

Après le dépôt de plainte

Après le dépôt de plainte s’ouvre un temps Dans le cas d’une ouverture d’information, la
nouveau : le temps judiciaire. Les services d’en- victime peut se constituer partie civile et se voit
quête dédiés prennent alors le relais. reconnaître certains droits : obtenir l'assistance
d'un avocat choisi ou commis d’office pour
À l’issue du dépôt de plainte, l’enquêteur informe l'accompagner durant la procédure, avoir accès
le procureur de la République territorialement au dossier, demander à être auditionnée par le
compétent. Sous son autorité, une enquête est juge et solliciter de ce dernier qu'il accomplisse
alors réalisée. certains actes d'enquête complémentaires (nou-
À l’issue des investigations, la procédure lui est velles auditions et confrontations).
transmise pour décider de l’opportunité des Toutefois, pour les dossiers de cyberattaques
poursuites. de grande ou de très grande complexité,
Dans le cadre des enquêtes complexes, une notamment pour toutes les infractions d'at-
ouverture d’information peut être demandée teintes aux systèmes de traitement automatisé
par le procureur de la République. de données et de cybersabotage de tels
Dans ce cas, il saisira un juge d’instruction qui systèmes, la section J3 (spécialisée en matière
sera en charge de la direction des investigations de cybercriminalité) du parquet de Paris peut
et décidera de l’orientation de la procédure. exercer sa compétence nationale et se saisir de
la procédure quel que soit le lieu de commission
des faits sur le territoire national.

Agissez contre la cybercriminalité : Déposez plainte ! 9


Des phénomènes
cybercriminels
impactants en 2023

1 De quoi parle-t-on ? PPXX


12

Géopolitique,
Les chiffres deatualité sociale
2 la cybercriminalité
et cyberdélinquance
PPXX
14

3
3 Zoom sursur
Données les les
escroqueries
infractionsen ligne
constatées PPXX
18

Etude de cas - Fraude au faux conseiller


4 bancaire
P XX

11
DES PHÉNOMÈNES CYBERCRIMINELS
IMPACTANTS EN 2023

1 DE QUOI PARLE-T-ON ?

Cybercriminalité et phénomènes cybercriminels

La cybercriminalité recouvre l’ensemble des délits


et crimes commis à l’encontre ou par le biais des Ainsi, la multiplication des activités cybercri-
systèmes d’information. minelles, au-delà de constituer un ensemble
d’infractions de droit commun, peut devenir
Chaque année, des milliers de dépôts de plainte sont par ses impacts un facteur de déstabilisation
enregistrés par les unités de la gendarmerie nationale de notre société.
et les services de la police nationale.
Les nouvelles technologies permettent aux cyber- De nombreux phénomènes cybercriminels sont
criminels d’être plus efficients, de se structurer recensés. Ils peuvent prendre la forme d’atteintes aux
en bandes organisées, de contourner les systèmes personnes, d’escroqueries, d’atteintes aux systèmes
répressifs traditionnels, voire de créer et de sophis- d’information, de services illicites ou bien encore
tiquer leurs modes opératoires. d’atteintes aux institutions, etc.

Faux investissements
Faux ordres de virement
Atteintes aux données
à caractère personnel
Escroqueries à la carte bancaire

Trafics en ligne (stupéfiants, armes, Faux conseiller bancaire


médicaments, services cybercriminels)

Rançongiciels
Marchés noirs en ligne
(darkmarkets)

Attaques par déni


de service distribué (DDoS)
Manipulation de l’information

Défigurations de sites internet


Compromission de compte
(e-commerce, réseaux sociaux)

Vente et diffusion de contenus


pédopornographiques
Haine en ligne / harcèlement

Usurpation d’identité

Exemples de phénomènes cybercriminels

12 Rapport annuel sur la cybercriminalité 2024


L’écosystème cybercriminel

Mixeurs de
Cheval de Troie, crypto-actifs
voleurs de Administrateurs
données, etc. Administrateurs Développeurs
forums ou canaux
logiciels logiciels
malveillants malveillants

Acteurs du Blanchiment via


blanchiment crypto-actifs
Money mule

Déni de service
(DDoS)

Forums
cybercriminels
et canaux de
discussion
Vendeurs de
Vendeurs de produits illicites Plateformes de
données crypto-actifs
Vendeurs
d’accès initiaux

Centres d’appels

10:03:36
PAY NOW

Courriels
malveillants Administrateurs Rançongiciels Extorsion
(escroqueries) rançongiciels Affiliés

Escroqueries

Exemple de modélisation d’un écosystème cybercriminel

Le champ de la criminalité numérique n’a cessé de À titre d’exemple, les forums cybercrimi-
croître depuis ces dix dernières années, avec une nels permettent d’acheter et vendre des
professionnalisation significative en matière d’appro- services, logiciels malveillants ou données
priation des outils techniques et d’industrialisation pour mener des cyberattaques ou des
des processus cybercriminels. escroqueries en ligne.
Pour mettre en œuvre leurs activités illicites, les
acteurs malveillants s’appuient sur de nombreux vec- Les cyberdélinquants sont également en lien étroit
teurs (serveurs, logiciels malveillants, etc.) et canaux avec les acteurs du blanchiment, notamment cer-
de communication (forums, messageries chiffrées, taines plateformes de crypto-actifs peu regardantes
réseaux sociaux, etc.) leur permettant d’interagir et sur l’origine des fonds, parfois criminels, qui sont
d’optimiser leurs actions. transférés par le biais de leurs services.

Cybercriminalité : tous concernés

L’analyse de la donnée judiciaire montre que tous ligne, les compromissions d’identifiants personnels
les acteurs de la société sont ciblés par les cybercri- ou professionnels, les atteintes aux personnes (vente
minels, qu’il s’agisse de particuliers, d’entreprises, et diffusion de contenus pédopornographiques,
de collectivités, d’administrations ou d’associations. cyberharcèlement, haine en ligne, etc.), les vols de
L’année 2023 a confirmé cette tendance. données personnelles ou économiques, ou encore
l’usurpation d’identité...
Les principales menaces qui pèsent sur les victimes
potentielles sont les rançongiciels, les escroqueries en

Des phénomènes cybercriminels impactants en 2023 13


2 LES CHIFFRES DE LA CYBERCRIMINALITÉ

Les chiffres présentés ici proviennent de données établies par le Service statistique ministériel de la sécurité
intérieure1, complétées par d’autres sources institutionnelles.

Atteintes numériques

En dehors des faits détectés par le biais des + 40%


plateformes en ligne du ministère de l’In-
térieur, 278 770 atteintes numériques ont
d’atteintes
été enregistrées en 2023 par les services de numériques
police et de gendarmerie. 255 320 atteintes en 5 ans
numériques avaient été identifiées en 2022.
Au total, au cours des 5 dernières années, de
2019 à 2023, une augmentation de 40% des
infractions numériques a été constatée, soit
une moyenne annuelle de 8%.
Plusieurs hypothèses peuvent expliquer
la hausse observée au cours des dernières
années : un développement des usages
numériques et un accroissement de la sur-
face d’attaque possible, mais aussi une amé-
lioration du signalement des infractions. La
persistance de la menace demeure ainsi une
tendance de fond.
Néanmoins, un certain nombre d’infractions
numériques ne fait pas pour autant encore
l’objet d’un dépôt de plainte ou d’un signa-
lement. Il existe une partie significative de Infractions liées au cyber
la cybercriminalité qui n’est pas enregistrée
dans les données judiciaires.

Plateformes en ligne du ministère de l’Intérieur

Les données issues des trois plateformes en ligne du ministère de l’Intérieur permettent de compléter
l’état de la menace.

La plateforme Perceval, La plateforme Pharos, La plateforme Thésée,


qui permet de signaler les qui permet de signaler qui permet aux victimes ou
usages frauduleux des cartes les contenus illicites témoins d’escroqueries sur
bancaires, a enregistré 259 094 en ligne, a reçu 211 543 internet de déposer plainte
signalements2 en 2023. signalements3 en 2023. ou de signaler l’infraction en
ligne, a enregistré 104 439
déclarations3 en 2023.

1. Service statistique de la sécurité intérieure – Les infractions liées au numérique enregistrées par la police et la gendarmerie de 2016 à 2023 : Panorama d’une criminalité hétérogène.
([Link]
criminalite-heterogene/?nomobredirect=true)
2. Chiffres fournis par l’Unité Nationale Cyber de la gendarmerie nationale.
3. Chiffres fournis par l’Office Anti-Cybercriminalité de la police nationale.

14 Rapport annuel sur la cybercriminalité 2024


Répartition des infractions

La répartition observée en 2023 en France entre les principales catégories d’infractions numériques s’inscrit
dans la continuité des années précédentes.
Les atteintes aux biens représentent la majorité des infractions enregistrées. 130 000 escroqueries ont été
répertoriées en 2023, représentant 79% des atteintes numériques aux biens.

Atteintes aux personnes


Atteintes aux biens

59% 34,5%
Ex : harcèlement, injures,
Ex : escroqueries, détourne- menaces, discriminations,
ment de moyens de paiement, atteintes aux mineurs...
infractions occasionnant un
préjudice financier...

Atteintes aux législations


et règlementations
spécifiques numériques

0,5% Atteintes aux institutions


et à l’ordre public

Ex : infractions au droit d’au-


teur, infractions au RGPD...
6%
Ex : troubles à l’ordre public,
atteintes à la sûreté de l’État et
aux institutions, trafics, contre-
façon, recel...

Des phénomènes cybercriminels impactants en 2023 15


Atteintes aux systèmes d’information

Les atteintes aux systèmes d’information dites


atteintes aux systèmes de traitement automatisé
des données (ASTAD) constituent une catégorie
spécifique au cyber.
Elles peuvent aller de la simple intrusion, par
exemple dans des boîtes courriel ou des comptes
de réseaux sociaux, jusqu’à la mise hors service de
l’outil numérique atteint, comme dans le cas d’une
attaque par rançongiciel. On y retrouve également
les attaques par déni de service ou les défigurations
de sites internet.
En 2023, ce sont 17 700 atteintes aux systèmes
d’information qui ont été enregistrées par les ser-
vices de police et de gendarmerie sur le territoire
français. Ces infractions représentent au total 6,30% 17 700
des infractions numériques de l’année. Atteintes aux systèmes
Les atteintes aux systèmes d’information ont la d’information en 2023
particularité d’être transverses aux atteintes aux
personnes et aux atteintes aux biens. 98% de ces
infractions relevaient en 2023 des atteintes aux
biens.

FOCUS

Rançongiciels

L’année écoulée, 542 saisines suite à des attaques


par rançongiciel ont été enregistrées par la section
J3 du Parquet de Paris, spécialisée dans les atteintes
aux systèmes de traitement automatisé de données.
425 saisines avaient été effectuées en 2022.
Ce chiffre représente une augmentation de 28%
entre 2022 et 2023.
L’augmentation du volume des attaques s’explique
par une industrialisation des processus, dans un
marché criminel lucratif qui attire chaque jour de
nouveaux cybercriminels. Le rançongiciel en tant
que service permet aussi une démocratisation de
ce type d’attaque. +28%
Enfin, le volume des fuites de données a également en 2023 de saisines du
progressé en 2023. Ces données concernent notam- parquet de Paris concernant
ment des accès initiaux qui constituent autant de des attaques par rançongiciel
portes d’entrée supplémentaires sur des systèmes
d’information.

16 Rapport annuel sur la cybercriminalité 2024


Préjudices, victimes et mis en cause

Le préjudice de l’ensemble de la cybercriminalité en France reste difficile à évaluer, mais il peut être estimé
à plusieurs centaines de millions d’euros en préjudices directs, et plusieurs milliards d’euros en préjudices
directs et indirects par an.

50%
Les femmes âgées de 18 à 44 ans ont représenté 50%
des victimes d’une atteinte numérique à la personne
en 2023, alors que cette catégorie ne constituait que
16% de la population française au 1er janvier 20241.

+45%
Même si elles n’ont représenté que 9 710 infractions, une
hausse significative des atteintes numériques à l’encontre
des mineurs est à noter en 2023. Au cours des 5 dernières
années, ces atteintes ont augmenté de 45%, soit une
augmentation annuelle moyenne de 13%.

47 000
Le nombre de mis en cause pour des atteintes numé-
riques s’est élevé à 47 000 personnes en 2023.
En ce qui concerne les atteintes aux biens, il s’agit
d’hommes majeurs de moins de 45 ans dans 62% des cas.

1. INSEE – Bilan démographique 2023

Des phénomènes cybercriminels impactants en 2023 17


3 ZOOM SUR LES ESCROQUERIES EN LIGNE

Les escroqueries ont représenté les infractions numériques les plus fréquemment enregistrées au cours de
l’année 2023. Les cyberattaquants, toujours créatifs, ajustent leurs stratégies pour exploiter les avancées
technologiques et les tendances sociétales.

Le smishing, contraction de SMS et de phishing, est une technique d’attaque


par laquelle les acteurs malveillants tentent d’obtenir des données sensibles
(numéros de cartes bancaires, identifiants de connexion, etc.) et de dérober
l’argent des victimes par le biais de messages textes frauduleux.
Dans ces messages, les attaquants se font passer pour des entités légitimes qui
invitent par exemple à récupérer un colis, un titre de transport ou encore à
renouveler sa carte vitale.

Les fausses transactions s’opèrent souvent via des sites internet utilisant l’ap-
parence de sites légitimes. Ces reproductions ont pour objectif de tromper la
vigilance de l’utilisateur et de l’inciter à divulguer des informations sensibles
telles que des identifiants de connexion ou des données bancaires.
Il s’agit généralement de faux sites marchands ou de fausses annonces (achat,
vente, location). La victime pense faire une bonne affaire, mais ne reçoit pas sa
commande ou verse de l’argent pour une location d’un bien en réalité inexistant.

Concernant l’escroquerie aux faux investissements, l’escroc contacte la victime


via les réseaux sociaux, par téléphone ou par courriel pour l’amener à investir
dans un faux produit financier. Il peut s’agir de faux trading, de forex, de crypto-
actifs, de biens immobiliers ou de tout autre support d’investissement.
Ces escrocs s’appuient sur trois types de services : des fournisseurs de moyens
chargés de constituer les fichiers clients, des démarcheurs organisés depuis des
centres d’appels et des blanchisseurs d’argent sale.

Les faux ordres de virements (FOVI) sont des escroqueries sur fond d’ingénierie
sociale qui visent à détourner un virement bancaire vers le compte d’un malfaiteur
se faisant passer pour quelqu’un de légitime. Il s’agit de la fraude au président
et de la fraude au changement de RIB.
La fraude au président consiste à manipuler un collaborateur habilité à effectuer
les paiements de l’entreprise, en usurpant par exemple l’identité d’un dirigeant
de la société.
Dans le cas de fraudes au changement de RIB, l’escroc usurpe l’identité d’un
fournisseur ou d’un salarié pour faire opérer un changement de RIB. Dans cer-
tains cas, cette fraude fait suite au piratage de la messagerie de la personne ou
de l’entité usurpée.

18 Rapport annuel sur la cybercriminalité 2024


FOCUS

Cas concret : fraude au faux conseiller bancaire

L’attaquant se présente comme un conseiller ban- à caractère personnel par un moyen frauduleux,
caire ou le service anti-fraude de la banque inter- déloyal ou illicite ; escroquerie commise en bande
venant dans l’urgence pour corriger de supposées organisée ; accès frauduleux à un système de traite-
opérations frauduleuses sur le compte de la victime. ment automatisé de données.
En réalité, il lui fait réaliser des achats en ligne ou des
Ces infractions sont prévues et réprimées par le
virements bancaires.
Code Pénal. Les peines peuvent aller jusqu’à 10 ans
Selon le cas d’espèce, plusieurs infractions sont d’emprisonnement et un million d’euros d’amende.
susceptibles d’être retenues : collecte de données

Bonjour, je suis
votre conseiller bancaire. Bien ! Nous allons procéder à
Des opérations frauduleuses Les opérations ont été annulées !
l’annulation des transactions,
ont été réalisées sur votre Pour faire opposition à votre
pouvez-vous valider les
compte. Avant de les annuler, carte bancaire, je vous envoie
demandes d’autorisation sur
pouvez-vous me confirmer un coursier qui viendra cet
l’application de la banque ?
votre nom et date de naissance ? après-midi ! Bonne journée !

D’accord, je le fais
Je suis Marion Martin immédiatement.
née le 12 mai 1988.

Source : Canva Creative Studio - Panneaux bande dessinée

En juin 2023, Mme Martin reçoit l’appel d’une personne qui se présente comme étant son conseiller
bancaire. Ledit conseiller lui fait réaliser plusieurs manipulations bancaires dont un virement pour
mettre ses fonds en sécurité sur le compte d’un responsable de la banque. Au final, en 2h20 d’échange
téléphonique, Mme Martin a perdu 20 400 euros.
Témoignage issu d’une procédure judiciaire en cours, anonymisé avec l’accord de la victime

Mode opératoire

Les escrocs récupèrent des don- Ils créent alors un effet de sur- Ils peuvent s’appuyer sur des
nées personnelles de leurs vic- prise et exercent une pression technologies modernes pour
times notamment sur le darkweb, psychologique insistant principa- modifier leur voix, usurper un
gratuitement ou contre faible lement sur l’urgence à agir, pour numéro de téléphone (spoofing)
paiement pour mener à bien induire les victimes en erreur. et se rendre quasi anonymes.
leurs attaques et gagner en cré-
dibilité lors de l’échange avec la
victime.

Des phénomènes cybercriminels impactants en 2023 19


Des cybercriminels à l’affût

1 De qui parle-t-on ? P 22

Les cyberdélinquants spécialisés


2 dans les rançongiciels
P 24

Les cybercriminels spécialisés dans les


3 attaques par déni de service distribué
P 25

4 Technologies et modes opératoires P 26

21
DES CYBERCRIMINELS À L’AFFÛT

1 DE QUI PARLE-T-ON ?

Les caractéristiques des cyberdélinquants

Les possibilités d’anonymisation permises par inter- Une professionnalisation des cybercriminels est par
net et divers outils ainsi qu’une prise de risques phy- ailleurs à noter, de même qu’une tendance à l’indus-
siques limitée offrent un sentiment d’impunité aux trialisation des cyberattaques, avec des niveaux de
cybercriminels. La cyberdélinquance s’affranchit en technicité variables. La multiplication des attaques
outre des frontières. est facilitée par l’ampleur des services criminels
proposés clé en main (cybercriminalité en tant que
service, Cybercrime-as-a-Service). L’année 2023 s’est
Les cybercriminels attaquent en masse, se inscrite dans la continuité de cette tendance.
montrent créatifs et à l’affût de toute nou-
velle opportunité possible. Ils sont suscep- À cela s’ajoute le développement croissant de l’éco-
tibles d’affecter un large éventail de la popu- système de la cybercriminalité, au sens économique
lation française. du terme.
Les motivations des cybercriminels sont majoritaire-
ment financières, mais elles peuvent également être
Il s’agit d’un écosystème mouvant, international et
liées à des considérations idéologiques (politiques ou
protéiforme qui se compose d’une diversité d’ac-
religieuses), de prédation sexuelle, de haine en ligne,
teurs, allant de l’amateur à la structure organisée.
ou encore à la recherche de notoriété.
Des cybercriminels indépendants et experts spéciali-
sés dans leurs domaines gravitent également autour
de certains groupes.

Les principaux acteurs cybercriminels peuvent être classés en plusieurs catégories :

Groupe bénéficiant
Individu seul Bande organisée
des moyens d’un Etat

Pirates informatiques

Cybermilitants ou hacktivistes

Atteintes aux biens, Spécialistes des escroqueries


atteintes aux systèmes
d’information Trafiquants, commerces illicites

Intermédiaires, mules

Amateurs

Harceleurs / violences morales

Atteintes aux personnes Proxénètes

Pédocriminels

Exemples d’acteurs cybercriminels

22 Rapport annuel sur la cybercriminalité 2024


FOCUS

Exemples de 3 typologies de cybercriminels

LES AMATEURS : des acteurs imprévisibles et autodidactes


Composition : principalement des individus seuls
Motivations : financières, idéologiques, ego, atteintes aux personnes
Niveau technique : variable (faible à intermédiaire) et souvent autodidacte
Visibilité : en recherche de reconnaissance de leurs pairs
Activité : acteur isolé, activité secondaire
Exemple : tenter une intrusion dans le système d’information d’un établissement
scolaire pour modifier des résultats d’examen

LES HACKTIVISTES : des acteurs nombreux et engagés


Composition : majoritairement des groupes organisés et quelques acteurs isolés
Motivations : désinformation, influence, haine en ligne
Niveau technique : très variable, s’allient entre eux pour augmenter leur cercle
d’influence, leur force de frappe ainsi que leurs connaissances techniques
Visibilité : degré de discrétion suffisant pour se protéger
Activité : communication massive sur les réseaux sociaux ou les messageries chif-
frées, alliance entre groupes pour un effet de masse
Exemple : saturer des sites de transports pour bloquer les services de réservation
de billets en ligne pendant plusieurs heures et faire passer un message idéologique

LES PIRATES INFORMATIQUES : des professionnels motivés par le gain financier


Composition : groupes organisés, indépendants et experts spécialisés
Motivations : gain financier
Niveau technique : intermédiaire à élevé
Visibilité : restreinte concernant leurs activités sur les forums ou les canaux cyber-
criminels. Communiquent cependant sur leurs victimes pour les contraindre à
payer une rançon
Activité : professionnalisation, développement d’outils pour une mise en location
ou en vente. Organisation décentralisée avec des rôles définis pour chaque acteur
Exemple : mener des attaques par rançongiciel pour paralyser le système d’infor-
mation de la victime, dérober des données, et exiger une rançon

La criminalité organisée dans le cyberespace : ce que dit la loi

Le législateur sanctionne plus sévèrement au travers


La cybercriminalité constitue l’une des de cette circonstance aggravante les activités illicites
menaces les plus critiques en matière de des groupes criminels, c’est à dire des individus qui
criminalité organisée. s’unissent spécifiquement pour préméditer et com-
mettre des infractions.
Cette dernière notion est définie dans la législation Le second est l’association de malfaiteurs (article
française principalement par deux articles du Code 450-1 du Code Pénal). Contrairement à la bande orga-
Pénal. nisée qui est une circonstance aggravante, l’associa-
Le premier est la circonstance aggravante de la com- tion de malfaiteurs est une infraction à part entière.
mission d’un crime ou d’un délit en bande organisée
(article 132-71 du Code Pénal).

Des cybercriminels à l’affût 23


2 LES CYBERDÉLINQUANTS SPÉCIALISÉS DANS LES RANÇONGICIELS

L’étude de la typologie des familles de rançongiciels ayant affecté la France en 2023 révèle 4 profils princi-
paux de cybercriminels illustrés ci-dessous.

COMPÉTITEURS MENEURS
MENEURS

Principaux groupes cybercriminels ou


LockBit
familles de rançongiciel actifs en France,
innovants, ayant des impacts significatifs
sur les organisations. Phobos / 8base

ESXiangs
COMPÉTITEURS
ALPHV/BlackCat
Impact

Familles pouvant impacter de nombreux


secteurs mais ayant des capacités limitées Umbrella
pour mettre en œuvre de nouvelles tech- Security
STOP/Djvu
niques d’attaques.
Deadbolt Medusa locker
N3ww4v3
OPPORTUNISTES Magniber

Familles ayant la capacité d’anticiper et


d’identifier de nouvelles techniques malveil-
lantes ciblées, sans adresser un spectre large.
NICHES OPPORTUNISTES

NICHES Capacité d’innovation

Familles se concentrant avec succès sur des Évaluation des 10 principales familles de rançongiciel
secteurs spécifiques à faible protection tels ayant touché la France en 2023 d’après les données
que les particuliers et les petites entreprises. de la section J3 du parquet de Paris

Les noms attribués aux rançongiciels font référence Le cyberespace étant sans frontières, les attaquants
au maliciel utilisé pour perpétrer l’attaque et souvent opèrent depuis les différents continents. Les groupes
au groupe de cybercriminels qui la met en œuvre les plus médiatisés sont majoritairement russophones.
(LockBit, Phobos, ALPHV/BlackCat, etc.).
Une attaque par rançongiciel implique en général :
une équipe de management, des développeurs
En marge des acteurs principaux et médiati- (qui produisent ou modifient des solutions déjà
sés du rançongiciel figurent d’autres groupes, existantes), des pentesteurs (chargés de trouver des
moins dotés en moyens stratégiques ou portes d’entrées sur les systèmes des organisations
techniques ou encore moins visibles, mais ciblées), des initial access brokers (revendeurs spécia-
tout aussi néfastes. lisés d’accès initiaux) et des affiliés (qui organisent les
attaques grâce à ces outils).
Enfin, viennent s’ajouter des blanchisseurs, dont
Des acteurs de niche ou opportunistes vont par
l’une des tâches est de transformer en monnaie
exemple exploiter des vulnérabilités sur une courte
fiduciaire les crypto-actifs perçus lors du versement
période, ou bien cibler des TPE (très petites entre-
des rançons.
prises) ou des particuliers.
L’univers des rançongiciels est constitué d’une nébu-
leuse d’acteurs malveillants utilisant parfois plusieurs
souches pour parvenir à leurs fins, et se renouvelant
constamment.

24 Rapport annuel sur la cybercriminalité 2024


LES CYBERCRIMINELS SPÉCIALISÉS DANS LES ATTAQUES
3 PAR DÉNI DE SERVICE DISTRIBUÉ

La finalité d’une attaque par déni de service est de L’objectif est de nuire à la réputation de l’entité et/
rendre indisponible un site web, une application ou ou du pays ciblé, et de diffuser des messages de
un réseau, afin de perturber l’activité ou de nuire à propagande.
l’image de l’entité ciblée.
De fait, n’importe quelle infrastructure connectée à Les groupes hacktivistes constituent une
internet peut être la cible de ce type d’attaque. menace régulière car ils ciblent tous les
secteurs.
Les préjudices générés par les attaques DDoS varient.
Dans le cas d’une entreprise, rendre un site web
Ces attaques coïncident le plus souvent avec l’actua-
indisponible peut aller jusqu’à engendrer des pertes
lité géopolitique, sociale et de grands évènements,
financières conséquentes.
des décisions de politique étrangère et des visites
Les cybercriminels spécialisés dans les attaques DDoS diplomatiques associées aux pays ciblés.
sont souvent liés à des groupes hacktivistes, particu-
Outre le secteur public, les secteurs des transports,
lièrement actifs en 2023.
de l’énergie, de la finance ou des médias ont été visés
Leurs motivations peuvent être d’ordre financier, de manière récurrente.
idéologique (religieux et politique), concurrentiel,
Les acteurs malveillants spécialisés dans les attaques
voire relever du défi ou de la vengeance. Les plus
DDoS évoluent constamment et demeurent impré-
actifs en 2023 ont mis leurs compétences et outils à
visibles.
disposition d’autres attaquants pour promouvoir leur
idéologie à des fins de déstabilisation. Faisant preuve de curiosité et de détermination, ils
se professionnalisent et développent leurs propres
De la désinformation, des vols ou des divulgations de
outils d’attaque qu’ils commercialisent.
données peuvent parfois être associés aux attaques
DDoS ou menés en complément des défigurations D’autres groupes profitent de leur cercle d’influence,
de sites internet. démultiplient leur pouvoir de nuisance par des
alliances à plus ou moins long terme, ponctuelles ou
régulières.

Anonymous NoName057(16)
Sudan DDoSia Project

Apparition Janvier 2023 Mars 2022

Motivations Hacktivisme Hacktivisme

• Attaque DDoS • Attaque DDoS


Types d’attaques • Défiguration de sites web • Exfiltration de données
• Désinformation • Désinformation

Secteurs ciblés Tous les secteurs Tous les secteurs

Tous horizons :
• Pays membres de l’OTAN
Pays ciblés pays de l’UE, Moyen Orient,
• Pays alliés à l’Ukraine
Afrique, État-Unis, Israël

• Mise à disposition d’outils


• Professionnalisation et com- prêts à l’emploi
mercialisation des outils (DDoS) • Les utilisateurs nommés
Particularités du groupe • Potentielles opérations sous Šclients‹ sont rémunérés
faux drapeaux, à des fins de au prorata de leur
déstabilisation et de propagande participation aux attaques

Exemples de groupes ayant opéré des attaques DDoS en 2023

Des cybercriminels à l’affût 25


4 TECHNOLOGIES ET MODES OPÉRATOIRES

Vers une cybercriminalité plus accessible ?

Mener des attaques complexes n’est plus seulement Les amateurs sont cependant loin d’avoir supplanté
l’apanage de pirates chevronnés. La cybercriminalité les spécialistes. Certains outils et techniques inno-
en tant que service et l’assistance apportée par l’in- vants restent réservés aux cybercriminels ayant de
telligence artificielle permettent à des délinquants solides bases techniques.
aux compétences informatiques limitées de se lan-
cer dans des activités cybercriminelles.

Outils et services cybercriminels clé en main


Des attaquants peu qualifiés sont désormais en mesure de mener des opérations
grâce à des solutions clé en main fournies par des cybercriminels. Ces derniers
mettent à disposition notamment des botnets, des kits d’hameçonnage, des
maliciels, des rançongiciels, etc.
Les outils et abonnements sont proposés sur des forums cybercriminels ou sur
des applications telles que Telegram (par exemple des services d’attaques par
déni de service distribué, pour un tarif pouvant osciller entre quelques dizaines
et plusieurs centaines d’euros par attaque).

Réseaux sociaux et trafics illicites


Outre le darkweb, les réseaux sociaux communément utilisés constituent éga-
lement une porte d’entrée vers des sites frauduleux grâce à leur large diffusion
et leur facilité d’utilisation.
Il peuvent être utilisés par les trafiquants pour rabattre des « clients » ou des
victimes et les amener à échanger ensuite sur des messageries chiffrées. Toutes
les catégories de trafics sont concernées : armes, stupéfiants, médicaments,
fausse monnaie, animaux protégés ou données personnelles.

L’ingénierie sociale ou l’exploitation de la psychologie humaine


et des biais cognitifs
Le facteur humain reste l’une des principales vulnérabilités exploitées par les
cyberdélinquants malgré la diffusion de nombreuses campagnes de prévention.
Les escrocs peuvent s’appuyer sur des scénarios pré-définis. Ils multiplient
les leviers psychologiques pour parvenir à leurs fins : une situation alarmante
nécessitant une action urgente, une promesse de gains financiers rapides, une
usurpation d’identité, la promesse d’une relation amoureuse, etc.
Quelle que soit la technique de manipulation mise en œuvre, l’objectif est tou-
jours de dérober des fonds à la victime.

26 Rapport annuel sur la cybercriminalité 2024


Autres techniques notables en 2023
OTP bots : le recours accru à des authentifications à plusieurs facteurs1 a amené
les pirates à développer de nouvelles techniques pour les contourner.
Les OTP bots sont des dispositifs s’insérant entre les utilisateurs et les services
auxquels ils se connectent. Le code d’authentification est récupéré puis utilisé
immédiatement par le cyberdélinquant qui accède alors aux données ou aux
fonds de la victime.
Malvertising et SEO poisoning : ces techniques visent à faire remonter artificiel-
lement des résultats trompeurs sur les moteurs de recherche.
L’objectif est notamment d’amener les internautes à télécharger un maliciel sous
l’apparence d’un logiciel légitime.

FOCUS

Les usages criminels de l’Intelligence Artificielle en 2023

Les progrès de l’Intelligence Artificielle (IA) et Parmi les enjeux à fort impact, le phénomène
son usage par les cyberdélinquants représentent des deepfakes, au regard de la célérité et de la
aujourd’hui, comme pour les années à venir, un diversité des développements, est à prendre en
défi majeur pour les forces de sécurité intérieure. compte dès à présent par les forces de sécurité
intérieure.
Depuis l’avènement des larges modèles de lan-
gage sur lesquels s’appuie l’IA générative, nom- Toujours plus réalistes, ces impostures accrois-
breuses sont les opportunités d’imposture que sent considérablement l’efficacité des faux
ce soit dans le domaine de l’image, de l’audio ordres de virement, la vraisemblance des théories
ou du texte. complotistes ou encore des atteintes à l’identité
numérique.
Et l’espace cyber ne manque pas à l’appel puisqu’il
y est possible de générer, modifier ou optimiser
des maliciels ou encore de réaliser des campagnes
d’hameçonnage.
L’IA offre ainsi la possibilité d’améliorer les cam-
pagnes de phishing non seulement en générant
de nouvelles techniques mais aussi en démulti-
pliant les cibles potentielles notamment par du
multilinguisme.
Ces techniques, réservées à une criminalité orga-
nisée il y a quelques années, sont aujourd’hui
à la portée du délinquant d’opportunité sans
compétence ni budget importants.
L’IA, c’est encore la possibilité de gérer des
réseaux de machines zombies (botnets) et d’aug-
menter l’efficience des attaques de type DDoS
par exemple en adaptant les schémas d’attaques
aux mesures de sécurité mises en place sur les
systèmes d’information visés.

1. L’authentification à plusieurs facteurs consiste à exiger au moins deux éléments d’identification pour accéder à un service. Il peut s’agir d’un mot de passe,
d’un code fourni par SMS, courriel, application externe installée sur le smartphone de l’utilisateur, voire d’une empreinte digitale.

Des cybercriminels à l’affût 27


Lutter contre toute forme
de délinquance en ligne

Écosystème étatique de lutte


1 contre la cybercriminalité
P 30

2 Évolutions juridiques P 32

3 Retours d’enquêtes P 34

29
LUTTER CONTRE TOUTE FORME
DE DÉLINQUANCE EN LIGNE

1 ECOSYSTÈME ÉTATIQUE DE LUTTE CONTRE LA CYBERCRIMINALITÉ

Services du
Premier ministre

Ministère Ministère
de la Justice de l’Intérieur

Agence nationale de la Juridiction nationale chargée


sécurité des systèmes de la lutte contre la
d’information (ANSSI) criminalité organisée
Construit et organise la La section J3 Cybercriminalité Compétences rares projetables
protection de la nation du parquet de Paris, spécialisée INVESTIGATIONS SPÉCIALISÉES
face aux cyberattaques dans la lutte contre la
en contribuant à cybercriminalité, exerce une EXPERTISES NUMÉRIQUES
renforcer le niveau compétence concurrente SCIENCES DE LA DONNÉE
de cybersécurité global nationale pour les dossiers
et la stabilité du de cyberattaques de grande
cyberespace. ou de très grande complexité, Centre national de formation cyber
notamment pour toutes les INGÉNIERIE DE FORMATION
Assure la défense des
infractions d'atteintes aux
systèmes numériques PARTENARIATS ACADÉMIQUES
systèmes de traitement
d’intérêt pour la nation.
automatisé de données
et de cybersabotage de tels Stratégie et anticipation
systèmes. ÉTAT DE LA MENACE

GESTION DE CRISE

STRATÉGIE MINISTÉRIELLE

COOPÉRATION INTERNATIONALE

30 Rapport annuel sur la cybercriminalité 2024


OFAC : Office Anti-Cybercriminalité
L'OFAC contribue à la répression des formes spécialisées, organi-
sées ou transnationales de la cybercriminalité et aux actions de
prévention. Il est notamment chargé d'animer et de coordonner
au plan opérationnel la lutte contre la cybercriminalité et consti-
tue le point de contact central dans les échanges opérationnels
internationaux.

UNCyber : Unité Nationale Cyber


L'UNCyber coordonne le dispositif des 10 000 cybergendarmes
répartis sur le territoire, déclinant les fonctions contact, préven-
tion et investigation dans le cyberespace, et conduit les enquêtes
visant la cybercriminalité organisée ou transnationale pour la
gendarmerie.

BL2C : Brigade de Lutte Contre la Cybercriminalité


La BL2C a une mission d'investigation judiciaire concernant les
infractions liées aux atteintes aux systèmes de traitement auto-
matisé de données et appuie techniquement les autres services
de la Préfecture de Police de Paris.

DGSI : Direction Générale de la Sécurité Intérieure


La DGSI est compétente sur les menaces cyber portant sur les
intérêts fondamentaux de la nation. Elle héberge en outre les
capacités techniques mutualisées de captation, de déverrouil-
lage et de déchiffrement, accessibles à l'ensemble des acteurs de
l'écosystème judiciaire et couvertes par le secret de la défense
nationale.

Lutter contre toute forme de délinquance en ligne 31


2 EVOLUTIONS JURIDIQUES

L’année 2023 a vu l’adoption de la loi d’orientation et de programmation du ministère de l’Intérieur (LOPMI)


- destinée en partie à répondre aux nouveaux enjeux de lutte contre la cybercriminalité - et de la loi d’orien-
tation et de programmation du ministère de la Justice (LOPMJ).

L’apparition de nouvelles infractions dans le droit français

Les places de marché illicites offrent en effet aux


délinquants l’avantage d’un relatif anonymat. Elles
leur permettent de commercialiser ou d’échanger
des produits variés comme des informations volées,
des contenus illicites, des armes, des explosifs ou des
produits stupéfiants.
Lorsque les transactions sont réalisées en actifs
numériques, leur traçage, la saisie de fonds, et
l’identification de leurs propriétaires peuvent être
techniquement plus complexes que pour les flux
L’enjeu principal de la LOPMI a été la lutte contre financiers traditionnels.
les écosystèmes criminels présents sur internet et
notamment les plateformes constituées en places L’émergence et la diversification des places de mar-
de marché (marketplaces) de produits ou de services ché ont permis aux cyberdélinquants de mettre en
illicites. place des processus de vente relevant quasiment du
commerce en ligne (catalogue avec descriptif, stock
La loi a créé d’une part le délit d’administration en temps réel, avis clients, notes des vendeurs, etc).
d’une plateforme en ligne proposant des produits
illicites, et d’autre part le délit d’intermédiation ou de
séquestre pour les plateformes en facilitant la vente.

Le travail des enquêteurs facilité

La LOPMI permet désormais aux enquêteurs de réa- De plus, la LOPMJ permet, pour les enquêtes ou
liser des investigations plus poussées dans le cadre informations relatives à un crime ou à un délit puni
des enquêtes sous pseudonyme (ESP). d’au moins cinq ans d’emprisonnement, de procéder
à l’activation à distance d’un appareil électronique,
Les enquêteurs peuvent procéder à un achat de
à l’insu ou sans le consentement de son propriétaire
confiance en réalisant la transaction d’un produit
ou de son possesseur, aux seules fins de procéder à sa
ou d’un service illicite afin de recueillir de nouveaux
localisation en temps réel (article 230-34-1 du Code
indices et traces de la commission des faits (article
de procédure pénale).
230-46 3e du Code de procédure pénale).
Cette géolocalisation, par exemple d’un véhicule
Les enquêteurs peuvent également réaliser un coup
connecté, peut être réalisée grâce aux moyens de
d’achat, c’est-à-dire prendre un rendez-vous avec le
l’État soumis au secret de la défense nationale.
vendeur sans toutefois que la vente ne soit consom-
mée, en vue de son interpellation en flagrant délit Enfin, sur le plan financier, les enquêteurs peuvent
(article 230-46 4e du Code de procédure pénale). désormais, après accord du procureur de la Répu-
blique ou du juge d’instruction, procéder à la saisie
Ces deux techniques sont soumises à l’autorisation
d’actifs numériques par tout moyen (article 706-154
préalable du procureur de la République ou du juge
du Code de procédure pénale). Ce régime est calqué
d’instruction saisi des faits.
sur celui des actifs bancaires afin d’offrir une saisie
rapide et facilitée. Les actifs numériques étant par-
Afin de gagner plus rapidement la confiance ticulièrement volatiles et fongibles, une telle mesure
des suspects, les enquêteurs peuvent permet de suivre plus rapidement et d’identifier
désormais mettre à leur disposition des plus facilement les bénéficiaires de la commission
moyens juridiques, financiers, logistiques, d’infractions dissimulées.
de dépôt, d’hébergement, de conservation
et de télécommunication.

32 Rapport annuel sur la cybercriminalité 2024


Apports juridiques, réglementation et doctrine

Loi d’orientation et de
programmation du ministère
de l’Intérieur :

23 JANVIER 2023
Deux nouvelles infractions spécifiques
cyber sont créées (voir page précédente).
Le quantum des peines est aggravé.
Les moyens d’enquête relatifs à la cybercri-
minalité (enquête sous pseudonyme, saisie Cour de cassation, chambre
d’actifs numériques) sont renforcés. criminelle - affaire ENCROCHAT
- n°22-83.613

4 AVRIL 2023
Cet arrêt permet désormais aux services
d’enquête d’exploiter les données crimi-
nelles captées sans produire d’attesta-
tion de sincérité, dans le cas de figure
Cour de cassation, chambre où les données captées ne sont pas
criminelle - affaire ENCROCHAT chiffrées et donc reçues en clair sur le
- n°22-84.475 dispositif permettant de les capter. Les
indications techniques relatives au
10 MAI 2023 processus de captation étant couvertes
par le secret de la défense nationale, les
Il s'agit du premier arrêt affirmant que
enquêteurs ne sont pas tenus d’exposer
l'attestation de sincérité n'est pas
lesdites techniques.
requise dès lors que les données captées
n'étaient pas chiffrées. Le service
d’enquête ayant procédé à la captation
n’est pas tenu de remettre une attesta-
tion de sincérité des résultats transmis. Loi d’orientation et
de programmation du
ministère de la Justice :

20 NOVEMBRE 2023
Les enquêteurs ont désormais la possibilité
de mettre en œuvre une géolocalisation
en temps réel par activation à distance
de la puce GPS d’un appareil numérique.
Digital Service Act (DSA)

17 FÉVRIER 2024
ENTRÉE EN VIGUEUR
APPLICABLE DÈS LE 25 AOÛT 2023 POUR LES Cour de justice de l'Union
TRÈS GRANDS MOTEURS DE RECHERCHE européenne - Grande chambre -
La Commission européenne a ouvert en M.N (Encrochat) - C-670/22
décembre 2023 la première procédure (Question préjudicielle
contre la société X (ex-Twitter) pour des allemande)
manquements présumés aux obligations
de lutte contre les contenus illicites et de 30 AVRIL 2024
désinformation, des manquements aux
Au sein de l'UE, dans le cadre d'une décision
obligations de transparence, et une inter-
d'enquête européenne, le partage des éléments
face utilisateur trompeuse.
de preuves numériques entre États membres
s'applique en matière de captation des
données criminelles, quand bien même l’État
récipiendaire (Allemagne) n'applique pas le
même cadre juridique que l’État d'exécution
(France). Toutefois, la possibilité d'exercer des
recours contre la captation doit demeurer dans
l’État d'exécution.

Lutter contre toute forme de délinquance en ligne 33


3 RETOURS D’ENQUÊTES

GENESIS MARKET

4 AVRIL 2023
Les faits :

La plateforme  genesis market  revendait


FAUSSES CONVOCATIONS
des données personnelles et des solutions
permettant à ses clients d’usurper l’identi-
té de victimes et d’accéder illégalement 19 JUIN 2023
à leurs comptes sans déclencher de Les faits :
mesures de sécurité. On dénombre 1,5
million de victimes et 80 millions de Initiée en 2020, une campagne de courriels frauduleux
données personnelles volées. usurpant l’identité de hautes personnalités policières
et judiciaires a inondé les boîtes courriel de particu-
L’enquête : liers les accusant de faits graves et les menaçant de
poursuites judiciaires en cas de non-paiement d’une
Lancée en 2019, cette opération a
prétendue amende.
regroupé 17 pays dont la France repré-
sentée par l’Office Anti-Cybercriminalité L’enquête :
(OFAC).
Dès octobre 2022, la France a ouvert un dossier EURO-
Les résultats : JUST afin de lutter contre ce phénomène aux côtés
de partenaires européens. L’enquête a conduit des
- 200 perquisitions ;
gendarmes à mener des investigations sur le sol ivoirien
- 119 interpellations dont 3 en France ;
en coopération avec les autorités du pays et le soutien
- Fermeture de la plateforme.
d’Interpol. Un réseau a été découvert en France. Les
enquêteurs de l’OFAC, de l’UNCyber, de la section de
recherches de Versailles et de la brigade de recherches
de Nice ont interpellé plusieurs équipes de criminels
pour le blanchiment d’extorsions représentant un préju-
dice de 3 millions d’euros.
Les résultats :

- 300 dépôts de plainte en France ;


- 8 équipes indépendantes identifiées ;
- 18 interpellations.

34 Rapport annuel sur la cybercriminalité 2024


RAGNAR_LOCKER

16 AU 20 OCTOBRE 2023
Les faits :
FRENCHIE
Ragnar_Locker est un groupe criminel
actif depuis 2019 spécialisé dans les cyber-
attaques par rançongiciel. Ses membres 25 OCTOBRE 2023
pratiquent la double extorsion auprès des Les faits :
victimes en chiffrant leurs données et en
les menaçant de les diffuser sur internet. Depuis 2019, un jeune Français revendait sur
des forums cybercriminels des outils facilitant
L’enquête :
le déploiement de rançongiciels, l’extraction
de données ou encore l’infection massive
Une démarche conjointe de la France et de
d’ordinateurs. Il les développait seul ou au
plusieurs pays, soutenue par Europol, a
sein de groupes de pirates informatiques.
permis de mener à bien plusieurs actions à
Ces services criminels étaient ensuite ven-
l’encontre du groupe. En France, l’enquête
dus à chaque utilisation ou sous la forme
était conduite par des gendarmes de l’Unité
d’un abonnement hebdomadaire.
Nationale Cyber (UNCyber).
Les résultats : L’enquête :

- Fermeture d’un site web ; La Brigade de Lutte Contre la Cybercriminalité


- 4 interpellations en France, en Espagne de la préfecture de Police de Paris a été à la
et en Lettonie. manœuvre pour l’enquête.
Les activités illégales de cet acteur malveillant
avaient été détectées au cours d’une autre
enquête.

Les résultats :

- Interpellation du cybercriminel.
Saisies de :
- 70 000€ en crypto-actifs, d’un véhicule
et de matériel numérique ;
- Condamnation à 4 ans de prison dont 2
avec sursis et à 50 000€ d’amende ;
- Confiscation de l’ensemble des saisies.

Lutter contre toute forme de délinquance en ligne 35


Démantèlement du rançongiciel HIVE

UNE MENACE GLOBALE

1ère apparition : Des attaques


juin 2022 dans 80 pays

Plus de Préjudice de
1 500 victimes 100 millions de dollars

UNE RÉPONSE INTERNATIONALE

• Coopération de 13 pays mise en place en janvier 2022 à EUROPOL


• Un préjudice évité estimé à 130 millions de dollars
• Plus de 300 clés de déchiffrement récupérées
• Démantèlement de l’infrastructure HIVE le 26 janvier 2023
• Un ­ Sprint € (réunion technique) s’est tenu à Orlando en février 2023
• Une saisie de crypto-actifs à hauteur de 570 000 euros

LES PRINCIPAUX ACTEURS DE LA COOPÉRATION INTERNATIONALE

Initiateurs du takedown - L’autre principal serveur de Désanonymisation des


un des principaux serveurs l’infrastructure criminelle sites TOR qui a permis la
sur leur territoire sur leur territoire localisation des serveurs

Reconstruction d’une partie de l’infrastructure HIVE


Identification des serveurs de contrôle dans le monde
Suivi de transactions en crypto-actifs des attaquants

Les autres acteurs :

ET SUR LE TERRITOIRE NATIONAL


céption & réalisation graphique : CCG Gendarmerie 2023-0042 MB

• 1ère attaque : laboratoire pharmaceutique en juillet 2021


• Services enquêteurs : OFAC et DIPN de la Gironde (co-saisine)
• 59 victimes identifiées parmi lesquelles 27 ont déposé plainte
• Préjudice moyen estimé : 200 000 euros par victime (fourchette basse)
• Tous les secteurs d’activité sont touchés sur tout le territoire
• Récupération de déchiffreurs ayant notamment permis d’accompagner la
remédiation du Conseil Départemental de Seine-Maritime en octobre 2022

36 Rapport annuel sur la cybercriminalité 2024


Démantèlement de la plateforme de crypto-actifs Bitzlato

ÉTAPE 1
ENQUÊTE
L’activité criminelle
(cybercriminalité,
• Opération judiciaire internationale menée rançongiciel, stupéfiants,
contre la plateforme Bitzlato le 18 janvier 2023 pédocriminalité, etc.)
• Conduite sous le pilotage de l’Unité nationale génère un profit
cyber de la Gendarmerie nationale financier conséquent.

• Montant estimé des fonds blanchis :


2 milliards d’euros

ÉTAPE 2
SAISIES Les fonds illicites
sont transférés sur
la plateforme Bitzlato
sous forme de wallets
contenant des actifs
numériques.
Cryptoactifs Numéraire
3 véhicules
21 000 000€ 27 000€
31 000$
ÉTAPE 3
EFFECTIFS ENGAGÉS Ces transactions
sont opacifiées grâce
à Bitzlato et les actifs
anonymisés.

50 militaires de 250 agents des forces


la gendarmerie de sécurité intérieure à
l’échelle internationale
ÉTAPE 4
Ces actifs sont soit
échangés contre des
PARTENARIATS INTERNATIONAUX roubles soit de nouveau
transférés vers d’autres
plateformes pour
Concéption & réalisation graphique : CCG Gendarmerie 2023-0042 MB

PJ/SCID une nouvelle phase


de blanchiment.

FBI New-York
et Miami
AP CYBORG

Guardia Civil-UCO ÉTAPE 5


EC3 Forensic Ces fonds illicites
Cybercrime Division and financent d’autres
Digital Forensic Laboratory activités criminelles
Cyber intelligence team et le train de vie
FIOD, cybercrime team des malfaiteurs.
Oost-Nederland

Lutter contre toute forme de délinquance en ligne 37


Prospective

En 2024, quelle évolutions


1 cybercriminelles ?
P 40

39
PROSPECTIVE

1 EN 2024, QUELLES ÉVOLUTIONS CYBERCRIMINELLES ?

A partir des tendances observées en 2023, se dégagent différents axes à suivre avec vigilance en 2024.

Sur les phénomènes cybercriminels

Atteintes aux systèmes d’information Atteintes aux biens


L’année 2023 et le début 2024 ont été marqués par Les atteintes aux biens, et en particulier les escro-
le démantèlement de groupes opérant des rançon- queries, ont représenté la majorité des infractions
giciels à la suite d’opérations internationales menées cyber enregistrées en 2023 en France.
par les forces de l’ordre.
Les escrocs ont démontré l’année passée une capa-
La plateforme de revendication et de vente de don- cité à améliorer leurs compétences techniques.
nées (DataLeak Site) du groupe Hive a été fermée en
Ce perfectionnement devrait se poursuivre en 2024
janvier 2023. Le portail du groupe de rançongiciel
et leur permettre de déployer des escroqueries
Ragnar_Locker a été saisi en octobre 2023. Enfin, en
plus sophistiquées notamment grâce à un recours
février 2024, l’infrastructure de LockBit, le groupe
généralisé aux deepfakes, ou bien d’investir d’autres
de rançongiciel le plus offensif en France et dans le
terrains (rançongiciel, botnets, etc.)
monde, a été démantelée.
Il conviendra de surveiller les probables recomposi-
tions et réorganisations des cybercriminels dévelop-
pant ou utilisant ces rançongiciels. Ces cyberattaques
restent particulièrement lucratives avec des impacts
critiques sur les victimes.
A noter : les bases de données sensibles et/ou per-
sonnelles sont la cible de nombreuses actions cyber-
criminelles. Des vols de données sont donc encore à
anticiper.

40 Rapport annuel sur la cybercriminalité 2024


Atteintes aux personnes Politique et géopolitique
Une hausse des atteintes aux personnes et en parti- L’année 2023 a été marquée par les cyberattaques
culier aux mineurs a été observée en 2023. visant des entreprises ou des institutions françaises en
résonance avec des événements sociaux, sociétaux
L’évolution de la pédocriminalité sera à surveiller
et géopolitiques nationaux et internationaux.
en 2024. Il est important de prêter une attention
spécifique aux évolutions des usages des jeunes en Ces opérations malveillantes ont pris majoritaire-
matière de réseaux sociaux pour anticiper les modes ment la forme d’attaques par déni de service distri-
opératoires des cybercriminels. bué (DDoS) ou de défigurations.
Au fil des années, les préférences des plus jeunes Ces attaques, menées par des acteurs isolés ou
diffèrent de leurs aînés et évoluent d’une tranche organisés, avaient pour objectif de faire passer un
d’âge à l’autre. message revendicatif.
Les pédocriminels s’adaptent en conséquence et Elles ont essentiellement été le fait d’hacktivistes aux
font évoluer leurs modes opératoires en fonction motivations politiques, religieuses ou bien encore
du nouveau réseau en vogue. Une veille attentive sociétales.
s’impose en 2024 pour identifier quel pourrait être
La géopolitique, la politique en France mais aussi
le prochain réseau social des jeunes ou à défaut les
son actualité économique et sociale, ou encore la
plateformes les plus utilisées, telles que les forums
tenue de grands événements, constituent également
de jeux vidéos.
des points de vigilance en 2024 car susceptibles de
D’autre part, l’implication de mineurs dans des organi- susciter des cyberattaques.
sations cybercriminelles s’avère une tendance récur-
Une nouvelle recrudescence des attaques DDoS a
rente depuis plusieurs années. Elle reste à surveiller
été observée début 2024.
et à prendre en compte dans les démarches de
prévention.
Un mode opératoire consiste pour les cybercriminels
à se faire passer pour des jeunes mineurs de moins
de 15 ans sur des forums de rencontre, à avoir des
conversations de nature sexuelle avec leur cible allant
jusqu’à lui fixer un rendez-vous.
Il s’agit en réalité d’un guet-apens afin d’extorquer la
victime ainsi piégée. Cela s’accompagne parfois de
publications sur les réseaux sociaux.

Prospective 41
Sur les vecteurs facilitant la cybercriminalité

Les vecteurs utilisés par les cybercriminels évoluent Les attaques par chaîne d’approvisionnement (sup-
au fil du temps et se combinent. ply chain) seront ainsi de nouveau à surveiller avec
attention en 2024.
C’est par exemple le cas du hameçonnage (phishing
en anglais). Celui-ci a été historiquement opéré par
téléphone (vishing, contraction de voice et de phi- En effet, le niveau de sécurité d’une organisa-
shing), encore largement employé, et par courriel. tion se mesure par rapport au maillon le plus
S’est ensuite développé le smishing, contraction de faible de sa chaîne.
SMS et de phishing.
Dernier venu, le quishing, contraction de QR code
Les cybercriminels ont conscience des opportunités
et phishing, sera à suivre en 2024 s’agissant d’un
liées à la chaîne d’approvisionnement.
phénomène émergent apparu en 2023.
L’attaque peut se faire par rebond d’une victime
La numérisation et l’interconnexion croissantes des
à une autre. Elle peut aussi provenir de la compro-
systèmes ont continué en 2023 à apporter de nou-
mission d’un logiciel distribué auprès de multiples
velles opportunités pour les cybercriminels.
organisations.

FOCUS

L’exemple des crypto-actifs

Les cybercriminels ciblent désormais les réseaux


numériques décentralisés comme les blockchains qui
permettent d’échanger de la valeur sous forme de
crypto-actifs entre plusieurs adresses publiques.
Le portefeuille (wallet) est un moyen d’accéder à une
adresse publique.
Les exploitations de failles dans les smart contracts
concernent les blockchains, des réseaux numériques
pour la plupart ouverts et publics. Une erreur dans
un smart contract est donc visible par tous. Elle peut
rapidement être exploitée à des fins malveillantes et
relève autant d’individus isolés, jouant sur un effet
d’opportunité, que de groupes organisés.
De 2021 à 2023, d’après les données publiques dispo-
nibles concernant les blockchains, le cumul total des
cinq principales exploitations malveillantes s’élèverait
à plusieurs milliards de dollars.
Les crypto-actifs échangés via des smart contracts le
sont majoritairement dans le cadre de la finance décen-
tralisée, dite DeFi (Decentralized Finance). Celle-ci suit
la valorisation totale des crypto-actifs, déjà en hausse
en 2024, ce qui impliquera une vigilance renforcée.
Au-delà des smarts contracts, la cybercriminalité liée
aux crypto-actifs repose principalement sur les escro-
queries.
Parmi celles-ci, de faux services financiers, imitant les
services légitimes, incitent l’utilisateur de crypto-actifs
à signer une transaction qui autorise en réalité l’atta-
quant à vider le portefeuille de la cible. L’opération
est alors réalisée grâce un logiciel malveillant nommé
« draineur ».
Sur l’année 2023, ces « wallets drainers » ont dérobé
plusieurs centaines de millions de dollars à des cen-
taines de milliers de victimes dans le monde, dont
des Français.

42 Rapport annuel sur la cybercriminalité 2024


Sur les modes opératoires et les supports utilisés

Intelligence Artificielle Des services criminels plus accessibles


En 2023, l’Intelligence Artificielle (IA) a été utilisée Une démocratisation de la cybercriminalité a enfin
de façon conséquente à des fins criminelles. été observée en 2023. Celle-ci s’est d’abord traduite
par le développement constant de la cybercrimina-
En matière d’escroqueries, les IA génératives seront
lité en tant que service (Cybercrime-as-a-Service ou
de plus en plus utilisées en 2024 pour créer des vidéos
CaaS), en particulier sur les forums cybercriminels.
mais aussi du texte plus varié, plus vraisemblable pour
Ces services ne sont plus uniquement réservés à des
les opérations de phishing, et donc plus difficile à
cybercriminels expérimentés. Ils deviennent acces-
détecter. Se dessine ensuite l’automatisation d’une
sibles à de jeunes pirates informatiques disposant
partie des tâches dans les années à venir, donc la
de peu de moyens.
démultiplication du nombre de victimes potentielles
atteignables par chaque escroc. Ces derniers peuvent mener des cyberattaques grâce
à des guides et des outils de plus en plus simples
L’intelligence artificielle devrait continuer à ouvrir
d’utilisation. L’année 2023 a ainsi été marquée par
de nouvelles perspectives criminelles, notamment
le phénomène des rançongiciels disponibles clé en
en accroissant les possibilités de manipulation de
main (Ransomware-as-a-Service ou RaaS). La cyber-
l’information. La capacité à générer une illustration,
criminalité en tant que service sera donc un axe à
une photo dite « ultra réaliste » (text-to-image) ou
suivre avec attention en 2024.
une vidéo rend de plus en plus vraisemblables des
événements et/ou des personnes qui ne le sont D’autre part, des services autrefois disponibles sur
pas. Cela permettra de faciliter les escroqueries, le le darkweb sont désormais aussi proposés via les
harcèlement moral, de toucher la réputation d’une réseaux sociaux. De faux documents (faux permis,
personne, et plus généralement de désinformer. faux résultats d’analyses sanguines par exemple) sont
plus facilement accessibles. Cet accès à la cyber-
D’autre part, créer des identités fictives est un usage
criminalité est facilité par une simplicité d’usage et
de l’IA générative appelé à se renforcer dans les pro-
un sentiment d’impunité. En 2024, cette tendance
chaines années. Les groupes criminels organisés, qui
constituera un point de vigilance.
s’adaptent rapidement aux évolutions techniques,
pourraient y recourir pour faciliter l’ouverture de
comptes par des personnes non-existantes, en vue
de faciliter le blanchiment d’opérations financières
illicites.
Ainsi, l’IA au service des criminels démultiplie large-
ment les possibilités et les opportunités d’attaques
tout en démocratisant les capacités de réalisation.

Prospective 43
INFORMATIONS UTILES

Se renseigner et prévenir Construire sa sécurité cyber

Prévenir et sensibiliser Participe à la sécurisation


les internautes sur des systèmes d’informa-
la cybersécurité. tion des organisations.
Des guides pour durcir son Connaître et déployer
matériel et son réseau et se les bonnes pratiques.
préparer à une crise cyber. Signaler des vulnérabilités.

Être sensibilisé à la sécurité


numérique (MOOC).
Un service gratuit de diagnostic cyber rapide,

CSIRT
réalisé par des tiers de confiance, pour
développer la maturité cyber des organisations.

RÉGIONAUX

Des centres régionaux


pour vous aider à trouver
des prestataires proches
de chez vous.
Comprendre ses obliga- Se renseigner sur
tions légales. Des outils les données person-
à disposition pour aider nelles, l’exercice de
à protéger les données à ses droits ou faire un
caractère personnel. MOOC sur le RGPD.

VOUS AVEZ UN DOUTE SUR UN E-MAIL ?

Signalez-le comme spam sur la plateforme :

44 Rapport annuel sur la cybercriminalité 2024


Réagir face à des atteintes cyber

En brigade de gendarmerie ou commissariat


de police, par téléphone ou internet.

La plainte en ligne pour


les escroqueries sur internet.

Signaler un contenu
illicite sur internet.

Signaler des usages frauduleux


d’une carte bancaire sur internet.

Plaintes et signalements

Réactions et aides

CSIRT
RÉGIONAUX

Assister les victimes de cybermalveillances.

Apporter des conseils et aider


à trouver des prestataires.

Assister les entités essentielles et les


entités importantes ou intervenir
Prévenir en cas de fuite de données pour des faits très sensibles.
personnelles, réelle ou supposée.

Informations et contacts utiles 45


CONTACTS UTILES

Le 17 pour contacter les forces de l’ordre par téléphone ou sur le site :

[Link].fr1

THESEE pour les escroqueries sur internet :

[Link]/particuliers/vosdroits/N31138

PHAROS pour signaler des contenus illicites :

[Link]/PharosS1

PERCEVAL pour signaler une fraude à la carte bancaire :

[Link]/particuliers/vosdroits/R46526

1. L’ensemble des plateformes du ministère de l’Intérieur peuvent être trouvées sur le lien suivant : [Link]

46 Rapport annuel sur la cybercriminalité 2024


Cybermalveillance permet de s’informer sur les menaces
et trouver de l’assistance en tant que victime :

[Link]

CSIRT
Les CSIRT régionaux répondent aux demandes d’assistance
et mettent en relation avec des partenaires de proximité :

RÉGIONAUX [Link]/csirt/csirt-regionaux

L’ANSSI assiste les entités essentielles et les entités importantes,


fournit des guides et met à disposition un MOOC cyber pour tous :

[Link]

La CNIL est le régulateur des données personnelles.


Elle accompagne les professionnels et aide les particuliers :

[Link]

Informations et contacts utiles 47


LEXIQUE

Adresse publique (crypto-actifs) : Crypto-actif :


Chaîne de caractères alphanumériques servant Actif numérique utilisant notamment la cryp-
de point de référence pour l’envoi et la réception tographie et la technologie blockchain pour
de crypto-actifs sur une blockchain. sécuriser et vérifier les transactions.

Affiliés (affiliates) : Cybercriminalité en tant que service


Cybercriminels qui mènent des cyberattaques, (Cybercrime-as-a-Service, Caas) :
parfois sophistiquées, en utilisant des outils mal- Mise à disposition en ligne de services ou de
veillants mis à disposition par des développeurs conseils cybercriminels. Plusieurs déclinaisons
ou des concepteurs. Les gains générés par les existent selon le type de phénomène, tels que
affiliés sont partagés avec les développeurs via le RaaS (rançongiciel), le BaaS (botnet), le MaaS
un système de commissions. (malware), etc.

ANSSI : Cyberespace :
Agence nationale de la sécurité des systèmes Espace de communication immatériel et sans
d’information. frontière constitué par l’interconnexion d’équi-
pements de traitement automatisé de données
numériques.
Blockchain (chaîne de blocs) :
Registre distribué fonctionnant en réseau avec
une grande diversité de nœuds (des ordinateurs Cyberharcèlement :
en réseau) qui décident par consensus (et non Acte ou propos intentionnel d’un individu ou
autour d’une entité centrale) de la validité et de un groupe d’individus au moyen de formes de
l’ordre des transactions. Elles sont ensuite ins- communications électroniques, de façon répé-
crites sur un registre comptable public, exhaustif tée à l’encontre d’une victime, occasionnant une
et mondial, qui est répliqué sur chacun des dégradation des conditions de vie de celle-ci.
ordinateurs du réseau.
Darkmarket :
Botnet : Pages ou sites web proposant la vente de services
Contraction de « bot » et « net » qui signifie ou objets, le plus souvent illicites, via le darkweb.
« réseau de robots ». Il s’agit d’un réseau de
machines compromises administré par un ou
Darknet :
plusieurs acteurs malveillants.
Réseaux tels que Tor ou Freenet qui permettent
d’accéder à des ressources cachées du web tradi-
Cheval de Troie : tionnel. La somme des informations accessibles
Logiciel malveillant de contrôle à distance. sur les darknets forme le darkweb.

CNIL : Darkweb :
Commission nationale de l’informatique et des Partie cachée du web accessible avec des logi-
libertés. ciels spécifiques. De nombreuses activités illi-
cites y sont disponibles, notamment la mise en
vente de logiciels malveillants ou l’échange de
contenus illégaux.

48 Rapport annuel sur la cybercriminalité 2024


Deepfake (hypertrucage) : Finance décentralisée (DeFi) :
Technique de manipulation d’un contenu numé- Écosystème de services financiers s’appuyant sur
rique basée sur l’intelligence artificielle. Elle la technologie blockchain et des smart contracts
permet notamment de créer de faux contenus pour fonctionner de manière décentralisée, sans
rendant possible l’usurpation de l’identité d’une intermédiaires traditionnels.
personne.
Forum :
Défiguration de sites internet : Espace public d’échanges virtuel entre inter-
Résultat d’une cyberattaque qui a modifié l’ap- nautes. Moyen de communication prisé par
parence ou le contenu d’un site internet, et a les cybercriminels, accessible sur le clearweb
donc violé l’intégrité des pages en les altérant. comme sur le darkweb.

Déni de service (DoS) : Hameçonnage (phishing) :


Vise à rendre inaccessible un serveur par l’envoi Technique utilisée pour induire en erreur une
de multiples requêtes jusqu’à saturation ou par cible et lui soutirer des informations person-
l’exploitation d’une faille de sécurité afin de nelles (identifiant, mot de passe, identité, etc.)
provoquer une panne ou un fonctionnement par l’envoi d’un courriel usurpant par exemple
fortement dégradé du service, à l’aide d’un un site institutionnel.
ordinateur.
Initial access broker :
Déni de service distribué (DDoS) : Cybercriminels vendant des accès illégitimes à
Version distribuée du DoS avec les mêmes objec- des systèmes d’information à d’autres cybercri-
tifs, qui utilise plusieurs machines, en général minels qui vont les exploiter dans le cadre d’une
un botnet. attaque de plus grande envergure.

Données à caractère personnel : LOPMI :


Éléments d’identification se rapportant à une Loi d’orientation et de programmation du minis-
personne physique identifiée ou identifiable tère de l’Intérieur.
(nom, prénom, date de naissance, numéro de
sécurité sociale, etc.).
LOPMJ :
Loi d’orientation et de programmation du minis-
Draineur (crypto-actifs) : tère de la Justice.
Logiciel malveillant utilisé pour inciter un utili-
sateur à signer une transaction permettant de
Maliciel (malware) :
siphonner ses crypto-actifs.
Logiciel malveillant, ou tout programme déve-
loppé dans le but de nuire à un système d’infor-
Faux ordres de virement (FOVI) : mation ou à un réseau.
Mode opératoire qui consiste à détourner un
virement vers le compte d’un malfaiteur, en se
faisant passer par exemple pour un fournisseur
de la victime.

Lexique 49
Malvertising : Pentest (test d’intrusion, penetration testing) :
Contraction de « malicious » et de « adverti- Méthode d’évaluation de la sécurité d’un ou plu-
sing », il s’agit d’une publicité trompeuse utilisée sieurs composants informatiques qui consiste à
pour propager des logiciels malveillants. simuler une attaque telle que pourrait la réaliser
un acteur malveillant. L’objectif est d’identifier
les vulnérabilités exploitables en vue de propo-
Minage de crypto-actifs :
ser un plan d’action.
Action visant à sécuriser une blockchain en
prêtant sa puissance de calcul ou en mettant en
jeu des crypto-actifs de celle-ci, dans le but de Rançongiciel (ransomware) :
générer de nouveaux blocs et de choisir l’ordre Logiciel malveillant générant une demande de
des transactions. Quand ils minent un bloc, les rançon après le chiffrement et/ou l’exfiltration
mineurs sont rétribués en crypto-actifs nouvel- de données.
lement créés et frais de transaction associés.
Rançongiciel en tant que service
Minage de crypto-actifs malveillant (Raas, Ransomware-as-a-Service) :
(cryptojacking) : Modèle économique d’achat ou de location
Pratique malveillante consistant à utiliser la d’un rançongiciel où une partie des gains perçus
puissance de calcul d’un appareil à l’insu de par un affilié est reversée aux développeurs du
son propriétaire pour miner des crypto-actifs. programme malveillant.

Mixeur : RGPD :
Service de mélange de crypto-actifs permettant Règlement général sur la protection des don-
de rompre le lien de traçabilité des transactions. nées.

Money mule : Quishing :


Intermédiaire de transfert d’actifs, qui permet Contraction de « QR code » et de « phishing ».
de blanchir des gains frauduleux. Il s’agit d’hameçonnage réalisé par le biais de
QR codes malveillants.
OTP (one-time password) :
Mot de passe à usage unique. Ces codes de sécu- SEO poisoning :
rité qui se réinitialisent à chaque authentifica- Technique visant à optimiser la visibilité d’une
tion fournissent une protection supplémentaire. page ou d’un site web malveillants pour qu’ils
Il s’agit d’une méthode utilisée dans l’authenti- apparaissent dans les premiers résultats de
fication à deux facteurs (2FA). recherche.

OTP bot : Sextorsion :


Programme malveillant automatisé qui est utilisé Extorsion, via internet, de faveurs (sexuelles ou
par des cybercriminels pour contourner les sys- financières) à la suite d’un chantage, notamment
tèmes d’authentification à deux facteurs (2FA) à la webcam.
et accéder aux services en ligne de la victime.

50 Rapport annuel sur la cybercriminalité 2024


Smart contract :
Programme informatique autonome sur une
blockchain qui s’exécute sans tierce partie selon
des conditions préalablement définies.

Smishing :
Mot issu de la contraction de « SMS » et de «
phishing ». Il s’agit d’hameçonnage par SMS.

Spoofing :
Usurpation d’une identité pour gagner la
confiance de la victime, afin d’accéder à ses
systèmes, de diffuser des logiciels malveillants,
de dérober ses données et de capter des actifs
numériques ou fiduciaires.

Système de traitement automatisé des


données (STAD) :
Ensemble d’éléments physiques et applicatifs
utilisés pour le traitement de données (réseaux,
supports informatiques, etc.).

Système d’information :
Ensemble organisé de ressources qui permet
de collecter, stocker, traiter et distribuer de
l’information.

Wallet :
Logiciel ou dispositif physique permettant d’ac-
céder et de gérer des crypto-actifs liés à une
adresse publique.

Lexique 51
Directeur de publication :
Général de division Christophe Husson
Équipe éditoriale et contributeurs :
Le présent rapport a été établi grâce aux contributions :
- de la préfecture de Police de Paris ;
- des directions générales du ministère de l’Intérieur et des Outre-mer : police nationale,
gendarmerie nationale, sécurité intérieure ;
- du service statistique ministériel de la sécurité intérieure ;
- du secrétariat général du ministère de l’Intérieur et des Outre-mer ;
- et du ministère de la Justice (section J3 du parquet de Paris).
Sa rédaction a été réalisée par le CEntre d’analyse et de regroupement des Cybermenaces du
commandement du ministère de l’Intérieur dans le cyberespace.
Conception graphique et réalisation :
Commandement du ministère de l’Intérieur dans le cyberespace
Section communication rayonnement et multimédia
Contact :
Commandement du ministère de l’Intérieur dans le cyberespace

rapport-ccmi@[Link]

52 Rapport annuel sur la cybercriminalité 2024


Commandement du ministère
de l’Intérieur dans le cyberespace

Vous aimerez peut-être aussi