Détails   [Sécurité](https://www.crashdebug.fr/informatique/securite)   Jung William    13 Mai 2017     Création : 13 Mai 2017     Mis à jour : 13 Mai 2017    Clics : 6190 #  [ Ce que l’on sait sur la vague de cyberattaques de portée mondiale](https://www.crashdebug.fr/ce-que-l-on-sait-sur-la-vague-de-cyberattaques-de-portee-mondiale "Ce que l’on sait sur la vague de cyberattaques de portée mondiale")

5.0 of 5 (4 Votes)

Temps de lecture : **7 min**

## Bonne pioche, car, là aussi, on vous avait prévenu [il y a 1 mois](https://www.crashdebug.fr/informatique/securite/des-outils-de-piratage-fuites-de-la-nsa-menacent-les-ordinateurs-equipes-de-windows-2000-a-windows-8), de l’existence de ces failles. Alors, si tout c’est bien passé vous avez donc [mis à jour votre machine](https://www.crashdebug.fr/informatique/astuce-logiciel/comment-savoir-si-mon-ordinateur-est-a-jour), et vous pouvez lire sereinement cet article.

## Notez que ces exploits NSA peuvent être repris par nombre de hackers, il est donc primordial de vous prémunir. Et avec [la faille des processeurs Intel](https://www.crashdebug.fr/informatique/securite/comment-pirater-a-distance-les-ordinateurs-utilisant-des-puces-non-securisees-d-intel-il-suffit-d-utiliser-une-chaine-d-authentification-vide), ce sont les gros exploits du moment.

Update 13.05.2017 : [Attaque informatique de portée mondiale : Snowden y voit la patte de la NSA](http://www.alterinfo.net/notes/Attaque-informatique-de-portee-mondiale-Snowden-y-voit-la-patte-de-la-NSA_b13381662.html) (Chalouette)

![ransonware 13 05 2017](https://www.crashdebug.fr/media/plg_jspeed/cache/images/35a08138cce73d1d349f6e54cb495c5e2ae6ef4a.webp)

Capture d'écran d'un ordinateur du service public de santé britannique (NHS) victime d'une cyberattaque sous

forme de demande de rançon le 12 mai 2017. - Twitter

Plusieurs organisations du [service public de santé britannique (NHS)](http://www.20minutes.fr/economie/1466978-20141023-royaume-uni-5-ans-rallonge-budgetaire-sauver-systeme-sante), dont des hôpitaux, ainsi que de grandes entreprises espagnoles ont [révélé vendredi avoir été la cible de cyberattaques](http://www.20minutes.fr/monde/2067279-20170512-royaume-uni-virus-informatique-paralyse-hopitaux-publics). La liste des pays touchés s’est allongée ce samedi matin.

Cette attaque informatique de portée mondiale suscite une vive inquiétude. « L’attaque récente est d’un niveau sans précédent et exigera une investigation internationale complexe pour identifier les coupables », a indiqué Europol dans un communiqué.

## Que s’est-il passé ?

Il s’agirait en fait d’une vague d’[attaques informatiques](http://www.20minutes.fr/dossier/cyberattaque) simultanées qui a touché des dizaines de pays dans le monde. Les autorités américaines et britanniques ont mis en garde en fin de journée contre le logiciel de rançon utilisé, et conseillé de ne pas payer les pirates informatiques. Le logiciel verrouille les fichiers des utilisateurs et les force à payer une somme d’argent sous forme de bitcoins pour en recouvrer l’usage : on l’appelle le « rançongiciel ».

> This is the screen NHS staff have seen in [\#nhscyberattack](https://twitter.com/hashtag/nhscyberattack?src=hash) (via [@ShaunLintern](https://twitter.com/ShaunLintern)) [pic.twitter.com/1sI6uBjGMJ](https://t.co/1sI6uBjGMJ)

>
>  — Dr Ben White (@drbenwhite) [12 mai 2017](https://twitter.com/drbenwhite/status/863046203965132801)

Le paiement doit intervenir dans les trois jours, ou le prix double, et si l’argent n’est pas versé dans les sept jours les fichiers piratés seront effacés, précise le message.
 Les pirates ont apparemment exploité une faille dans les systèmes Windows, divulguée dans des documents piratés de l’agence de sécurité américaine NSA. De quoi susciter la plus grande inquiétude chez les experts en sécurité. « Nous avons relevé plus de 75.000 attaques dans 99 pays », a noté vers 20H00 GMT Jakub Kroustek, de la firme de sécurité informatique Avast, sur un blog.

## Quels pays touchés ?

Des organisations en Espagne, en Australie, en Belgique, en France, en Allemagne, en Italie et au Mexique ont également été touchées selon des analystes. Aux Etats-Unis, le géant de livraison de colis FedEx a reconnu avoir lui aussi été infecté. Le ministère russe de l’Intérieur a également annoncé avoir été touché par un virus informatique vendredi, même s’il n’a pas été précisé s’il s’agit bien de la même attaque.

Le constructeur automobile Renault a également été touché. « Nous avons été touchés », a indiqué une porte-parole du groupe, en précisant que le constructeur était en train d’analyser la situation. « Une action est en place depuis hier (vendredi) soir. On fait le nécessaire pour contrer cette attaque », a-t-il précisé.

## Que faut-il faire ?

L’agence britannique de cybersécurité (NCSC) a recommandé dans un communiqué de mettre à jour ses logiciels de sécurité et ses anti-virus. Microsoft a publié un patch de sécurité il y a quelques mois pour réparer cette faille, mais de nombreux systèmes n’ont pas encore été mis à jour. « Ce logiciel de rançon peut se répandre sans que qui que ce soit ouvre un email ou clique sur un lien. Contrairement à des virus normaux, ce virus se répand directement d’ordinateur à ordinateur sur des serveurs locaux, plutôt que par email », a précisé Lance Cottrell, directeur scientifique du groupe technologique américain Ntrepid.

[**A lire aussi : Les sites d'info français victimes indirectes d'une cyberattaque**](http://www.20minutes.fr/medias/2065507-20170510-sites-info-francais-victimes-indirectes-cyberattaque)

Le ministère américain de la Sécurité intérieure encourage particuliers et organisations « à ne pas payer la rançon car cela ne garantit pas que l’accès aux données sera restauré ». Selon la société Kaspersky, le logiciel malveillant a été publié en avril par le groupe de pirates « Shadow Brokers », qui affirme avoir découvert la faille informatique par la NSA. Forcepoint Security Labs, autre entreprise de sécurité informatique, évoque de son côté « une campagne majeure de diffusion d’emails infectés », avec quelque 5 millions d’emails envoyés chaque heure répandant le logiciel malveillant appelé WCry, WannaCry, WanaCrypt0r, WannaCrypt ou Wana Decrypt0r.

> If [@NSAGov](https://twitter.com/NSAGov) had privately disclosed the flaw used to attack hospitals when they \*found\* it, not when they lost it, this may not have happened <https://t.co/lhApAqB5j3>
>
>  — Edward Snowden (@Snowden) [12 mai 2017](https://twitter.com/Snowden/status/863109434054254598)

 [Edward Snowden](http://www.20minutes.fr/monde/edward_snowden/), l’ancien consultant de l’agence de sécurité américaine, n’a pas manqué de pointer du doigt la responsabilité de son ancien employeur sur Twitter : « Si la NSA avait discuté en privé de cette faille utilisée pour attaquer des hôpitaux quand ils l’ont « découverte », plutôt que quand elle leur a été volée, ça aurait pu être évité », a-t-il regretté.

Source : [20 Minutes.fr](http://www.20minutes.fr/monde/2067323-20170513-attaque-informatique-portee-mondiale-suscite-inquietude#xtor=RSS-149)

Vous aimez ce que vous lisez ? Notre travail est gratuit et indépendant, mais il a un coût. Vous pouvez nous soutenir librement grâce à un don via *[Tipeee](https://fr.tipeee.com/crashdebug-fr)* ou *[PayPal](https://www.paypal.com/paypalme/Crashdebug)*. Si vous ne pouvez pas nous aider financièrement (ce que je peux comprendre parfaitement), vous pouvez partager les articles sur vos réseaux sociaux, et parler du site autour de vous. Merci à celles et ceux qui rendent tout cela possible.

[![Google](https://www.google.com/images/branding/googleg/1x/googleg_standard_color_128dp.png)Ajouter Crashdebug.fr à Google](https://www.google.com/preferences/source?q=crashdebug.fr)

**Informations complémentaires :**

Crashdebug.fr : ***[Comment pirater à distance les ordinateurs utilisant des puces non sécurisées d'Intel : Il suffit d'utiliser une chaîne d’authentification vide](https://www.crashdebug.fr/informatique/securite/comment-pirater-a-distance-les-ordinateurs-utilisant-des-puces-non-securisees-d-intel-il-suffit-d-utiliser-une-chaine-d-authentification-vide "Comment pirater à distance les ordinateurs utilisant des puces non sécurisées d'Intel : Il suffit d'utiliser une chaîne d’authentification vide")***

Crashdebug.fr : ***[Des outils de piratage fuités de la NSA menacent les ordinateurs équipés de Windows 2000 à Windows 8](https://www.crashdebug.fr/informatique/securite/des-outils-de-piratage-fuites-de-la-nsa-menacent-les-ordinateurs-equipes-de-windows-2000-a-windows-8 "Des outils de piratage fuités de la NSA menacent les ordinateurs équipés de Windows 2000 à Windows 8")***

Crashdebug.fr : [Comment savoir si mon ordinateur est à jour ? (Tutoriel)](https://www.crashdebug.fr/informatique/astuce-logiciel/comment-savoir-si-mon-ordinateur-est-a-jour "Comment savoir si mon ordinateur est à jour ? (Tutoriel)")

## Partager sur les réseaux sociaux

 [  Publier 0Nombre de partages sur X ](https://twitter.com/share?url=https%3A%2F%2Fwww.crashdebug.fr%2Fce-que-l-on-sait-sur-la-vague-de-cyberattaques-de-portee-mondiale&text=Ce%20que%20l%E2%80%99on%20sait%20sur%20la%20vague%20de%20cyberattaques%20de%20port%C3%A9e%20mondiale)0Nombre de partages sur X

 [  Partager 0Nombre de partages sur Facebook ](https://facebook.com/sharer/sharer.php?u=https%3A%2F%2Fwww.crashdebug.fr%2Fce-que-l-on-sait-sur-la-vague-de-cyberattaques-de-portee-mondiale)0Nombre de partages sur Facebook

 [  Partager 0Nombre de partages sur Linkedin ](https://www.linkedin.com/shareArticle?mini=true&url=https%3A%2F%2Fwww.crashdebug.fr%2Fce-que-l-on-sait-sur-la-vague-de-cyberattaques-de-portee-mondiale&text=Ce%20que%20l%E2%80%99on%20sait%20sur%20la%20vague%20de%20cyberattaques%20de%20port%C3%A9e%20mondiale)0Nombre de partages sur Linkedin

 [  E-mail 0Nombre de partages sur Email ](mailto:?subject=https%3A%2F%2Fwww.crashdebug.fr%2Fce-que-l-on-sait-sur-la-vague-de-cyberattaques-de-portee-mondiale&body=Ce%20que%20l%E2%80%99on%20sait%20sur%20la%20vague%20de%20cyberattaques%20de%20port%C3%A9e%20mondiale)0Nombre de partages sur Email

 [  WhatsApp 0Nombre de partages sur Whatsapp ](https://web.whatsapp.com/send?text=https%3A%2F%2Fwww.crashdebug.fr%2Fce-que-l-on-sait-sur-la-vague-de-cyberattaques-de-portee-mondiale%20Ce%20que%20l%E2%80%99on%20sait%20sur%20la%20vague%20de%20cyberattaques%20de%20port%C3%A9e%20mondiale)0Nombre de partages sur Whatsapp

 [  Télégramme 0Nombre de partages sur Telegram ](https://t.me/share/url?url=https%3A%2F%2Fwww.crashdebug.fr%2Fce-que-l-on-sait-sur-la-vague-de-cyberattaques-de-portee-mondiale&text=Ce%20que%20l%E2%80%99on%20sait%20sur%20la%20vague%20de%20cyberattaques%20de%20port%C3%A9e%20mondiale)0Nombre de partages sur Telegram

---

 [  Previous  ](https://www.crashdebug.fr/athena-le-malware-qui-permet-a-la-cia-d-espionner-tous-les-windows "Athena, le malware qui permet à la CIA d'espionner tous les Windows")

 [  Next  ](https://www.crashdebug.fr/comment-pirater-a-distance-les-ordinateurs-utilisant-des-puces-non-securisees-d-intel-il-suffit-d-utiliser-une-chaine-d-authentification-vide "Comment pirater à distance les ordinateurs utilisant des puces non sécurisées d'Intel : Il suffit d'utiliser une chaîne d’authentification vide")

 ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif)

  [  My comments ](https://www.crashdebug.fr/javascript:void(0); "This will show all of your comments.")   [  Subscribe ](https://www.crashdebug.fr/javascript:void(0) "Subscribe")

[](https://www.crashdebug.fr/javascript:void(0); "Bold") [](https://www.crashdebug.fr/javascript:void(0); "Italic") [](https://www.crashdebug.fr/javascript:void(0); "Underline") [](https://www.crashdebug.fr/javascript:void(0); "Stroke")

[](https://www.crashdebug.fr/javascript:void(0); "Quote") [](https://www.crashdebug.fr/javascript:void(0); "Emoticons") [](https://www.crashdebug.fr/javascript:void(0); "Preview")

[![:confused:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/confused.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:cool:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/cool.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:cry:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/cry.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:laugh:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/laugh.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:lol:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/lol.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:normal:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/normal.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:blush:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/redface.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:rolleyes:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/rolleyes.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:sad:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sad.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:shocked:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/shocked.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:sick:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sick.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:sleeping:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sleeping.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:smile:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/smile.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:surprised:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/surprised.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:tongue:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/tongue.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:unsure:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/unsure.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:whistle:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/whistling.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:wink:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/wink.gif)](https://www.crashdebug.fr/javascript:void(0);)

 [](https://www.crashdebug.fr/javascript:void(0); "Close preview")

  ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif) 1000 Characters left

---

  Subscribe

  [ I agree to the terms and conditions. ](https://www.crashdebug.fr/javascript:void(0))

  I consent to this website collecting my details through this form.

 ![captcha](https://www.crashdebug.fr/component/rscomments/captcha?type=form217a36229d9dfcd0cb3a1df8878a4f92&sid=6ac80f4231d24&Itemid=56 "The captcha code is case insensitive.")  [  ](https://www.crashdebug.fr/javascript:void(0))

  ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif)

### Terms & Conditions

 [I Agree](https://www.crashdebug.fr/javascript:void(0))[Close](https://www.crashdebug.fr/javascript:void(0))

### Subscribe

### Report

### My comments
