Publicité en cours de chargement...

Publicité en cours de chargement...

En direct du congrès APSSIS 2025 –– conférence sur l’histoire des malwares

24 juin 2025 - 18:00,
Tribune-
Cédric Cartau

Écouter l'article

0:000:00
Temps fort traditionnel, Michel Dubois nous a habitués à des conférences techniques sur des sujets pointus, telle l’histoire du chiffrement. Nous voilà donc embarqués dans l’histoire des malwares, et on part de loin : machine de Turing, théorie de l’informatique de la fin de la Seconde Guerre mondiale, automates cellulaires, automates auto-reproducteurs.

resized_20250624_1721011.jpg
Ça démarre fort et l’on apprend le concept des « quines », code dont l’exécution produit une copie exacte du code lui-même. Il paraît que des chercheurs anglais ont construit une imprimante 3D qui arrive à imprimer une copie exacte d’elle-même (authentique). On arrive évidemment sur le jeu de la vie, cas classique qui occupe les collégiens pendant des heures, mais dont les fondements et les développements sont absolument vertigineux.

Le terme de « virus informatique » date, quant à lui, de 1970 et a été rapidement décliné en plusieurs sous-familles tels que les vers, et démarre manifestement avec un jeu entre chercheurs de Bell dont l’objectif était de faire « battre » des programmes entre eux au sein d’un espace mémoire – on est dans les années 70 tout de même.

Petit florilège bien entendu non exhaustif :

  • premier virus moderne : Elk Cloner en 1982
  • premiers virus sous MS-DOS en 1987
  • premières « attaques » à grande échelle (toutes proportions gardées) à la fin des années 80. D’ailleurs, les premiers éditeurs d’AV sont issus de cette première vague : issus la plupart du temps des DSI internes à des entreprises, qui ont été infectées à un moment et qui ont dû développer en interne un remède, et qui ont ensuite décidé de le commercialiser.

Pour se faire une petite idée de la croissance générale, on retiendra que :

  • dans les années 90 : 300 virus référencés ; apparition des virus polymorphes, des générateurs automatiques de virus
  • on termine les années 2000 avec Conficker en 2009, le top des virus de masse et le dernier virus artisanal : pas de tentative de soutirer de l’argent, fabrication « à la main ». La fin d’une époque.
  • le tournant majeur restera Stuxnet en 2010, premier malware développé par des États (US et Israël) pour détruire le programme d’enrichissement d’uranium de l’Iran (déjà) en infectant le système de contrôle des centrifugeuses.

Les années 2010 seront celles des malwares de piratage de comptes bancaires, et en 2011, apparition des premiers ransomwares, qui étaient assez « gentils » à l’époque car ne sachant « que » chiffrer des répertoires locaux sur la machine.

Les années 2020 seront des années noires pour les groupes de pirates dont pas mal sont démantelés, mais en 2024 on dénombre tout de même 84 groupes actifs.

En 2025, d’aucuns prédisent l’irruption de l’IA à la fois côté attaquant et défenseur, mais on en est actuellement au stade des prototypes et proof of concept, sans visibilité claire pour le moment sur la viabilité (des deux côtés).

Le bilan après plus de 50 ans d’existence est clair :

  • la menace provient de groupes mafieux et/ou financés par des États ;
  • l’activité est tellement lucrative pour ces groupes que cette source de menace n’est pas prête de s’éteindre en l’état ; les procédures policières, même à l’échelon Europol ou Interpol, ne peuvent endiguer le phénomène ;
  • les règles d’hygiène sont la première barrière efficace : mise à jour des systèmes, méfiance face à l’ingénierie sociale, etc.
photo de Cartau
Cédric Cartau

Avez-vous apprécié ce contenu ?

A lire également.

Le moment Spoutnik de la cyber

24 nov. 2025 - 22:22,

Tribune

-
Cédric Cartau

En matière d’armement, on dit que ce qui compte vraiment, c’est le nombre et la force. Mais surtout la force.

Illustration Stratégie de sauvegarde et sauvegarde externalisée dans les établissements de santé

Stratégie de sauvegarde et sauvegarde externalisée dans les établissements de santé

24 fév. 2025 - 17:30,

Tribune

- Nicolas de Brou & Damien Ribeiro de GPL Expert

Les établissements de santé font face à une augmentation alarmante des cyberattaques, mettant en péril la sécurité des données patients et la continuité des soins. Dans ce contexte, une stratégie de sauvegarde, incluant l’externalisation, est essentielle face aux cyberattaques, mais aussi aux risque...

Illustration Il y a des jours où la cyber m’énerve – surtout le port 21

Il y a des jours où la cyber m’énerve – surtout le port 21

02 déc. 2024 - 19:50,

Tribune

-
Cédric Cartau

Il y a des jours comme ça où la cyber m’énerve un tantinet.

Illustration Cybersécurité des dispositifs médicaux connectés : un enjeu de taille pour les hôpitaux

Cybersécurité des dispositifs médicaux connectés : un enjeu de taille pour les hôpitaux

30 sept. 2024 - 12:55,

Actualité

- Valentine Trély, DSIH

À l’échelle d’un CHU, on peut comptabiliser jusqu’à 20 000 dispositifs médicaux connectés (DMC). Utilisés via les lits médicalisés, pendant les opérations et les consultations, dans les services de soins critiques, les pharmacies, etc., ils captent, enregistrent et stockent les données, relèvent les...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.