Tornado Cash et Crypto Ransomware : la nouvelle vague de cybercriminalité

La cybercriminalité, en particulier le vecteur des crypto-ransomwares, a subi des changements importants, marquant un tournant décisif dans la sécurité des actifs numériques.

Selon la dernière analyse complète de Chainalysis, leader en analyse de blockchain, les paiements de ransomwares ont étonnamment dépassé le seuil du milliard de dollars, soulignant une escalade significative de la prévalence de ces cyberattaques.

Crypto Ransomware : une tendance croissante

Parallèlement à cette tendance alarmante, Tornado Cash, un mélangeur basé sur Ethereum, a connu un regain d'utilisation bien qu'il ait été lourdement sanctionné. Cela suggère une évolution dans les tactiques employées par les cybercriminels.

La résurgence de Tornado Cash au milieu des sanctions souligne une persistance obstinée au sein du monde criminel de la cryptographie. Eric Jardine de Chainalysis a exprimé sa surprise face à cette évolution, soulignant comment,

« La résurgence progressive de Tornado Cash… était inattendue. »

Lire la suite : Tornado Cash : tout ce que vous devez savoir

Cette résurgence inattendue signale un défi complexe pour les organismes de réglementation et met en évidence la nature adaptative des réseaux cybercriminels pour contourner les sanctions.

/p>

Cela contraste fortement avec l'attention portée auparavant à d'autres cybercrimes, tels que le piratage informatique et le blanchiment d'argent.

Les gouvernements ripostent

En réponse énergique à ces menaces, le département du Trésor américain a intensifié sa répression contre les entités liées aux opérations de ransomware russes, en sanctionnant notamment les individus associés au célèbre groupe LockBit. Le collectif aurait volé des actifs d'une valeur de 9 milliards de dollars auprès d'un courtier américain.

Cette mesure vise à démanteler les réseaux financiers qui sous-tendent ces activités cybercriminelles. Cela implique la mise sur liste noire des adresses cryptographiques et nécessite la déclaration des propriétés appartenant aux personnes sanctionnées aux autorités américaines.

Ces développements ont mis en lumière l'évolution des stratégies des auteurs de ransomwares. Notamment, le modèle Ransomware-as-a-Service (RaaS) s'est développé parallèlement au recours aux courtiers d'accès initial (IAB).

Ce modèle économique « d'une efficacité inquiétante », tel que décrit par Andrew Davis de Kivu Consulting, facilite la prolifération des attaques de ransomwares. Cela les rend plus accessibles et, par conséquent, plus difficiles à contrer.

« L'augmentation du volume d'attaques peut être attribuée à la facilité d'accès du modèle d'affiliation et à l'adoption du ransomware-as-a-service, un modèle commercial d'une efficacité inquiétante pour les cybercriminels », a déclaré Davis.

/p>

engage à fournir des rapports impartiaux et transparents

un éditeur humain a méticuleusement examiné, édité et approuvé l'article pour publication.