La succession ininterrompue de fuites de données très médiatisées nous a fait prendre pleinement conscience de la valeur que revêtent désormais nos données et des conséquences néfastes que peut entraîner leur détournement.

Les raisons pour lesquelles les pirates informatiques cherchent à mettre la main sur vos données sensibles sont nombreuses, mais le plus souvent, tout se résume à une question d’argent. Vos données peuvent être utilisées pour commettre des usurpations d’identité, échangées sur des forums de pirates informatiques ou vendues au plus offrant sur le dark web.

Le dark web offre aux pirates informatiques une plateforme idéale pour échanger les données qu’ils ont volées sans craindre de représailles. On ne peut y accéder qu’à l’aide de logiciels spécialisés, et tous les sites web hébergés sur le dark web sont cryptés et ne peuvent être trouvés à l’aide des moteurs de recherche ou des navigateurs traditionnels.

La plupart des sites masquent leur identité à l’aide de l’outil de chiffrement Tor. Tor achemine en effet le trafic Internet via une série de serveurs proxy gérés par des milliers de bénévoles à travers le monde. Il est ainsi extrêmement difficile pour quiconque d’identifier l’utilisateur, sa localisation ou ses habitudes de navigation.

L’anonymat que cela procure en fait un attrait considérable pour les utilisateurs qui souhaitent se livrer à des activités illicites ou frauduleuses telles que le trafic de drogue, la contrebande d’armes, la prostitution ou la vente de contrefaçons, sans parler du marché gigantesque des identifiants et des données personnelles volés.

Tor

Une étude récente de Digital Shadows suggère qu’il y aurait jusqu’à 15 milliards d’identifiants volés en circulation sur le dark web, ce qui donne une idée de l’ampleur considérable de ce marché.

Ce vaste réseau criminel clandestin fonctionne 24 heures sur 24, 7 jours sur 7, et offre aux pirates informatiques le cadre idéal pour vendre les données qu’ils ont dérobées et en tirer profit.

Mais quelle est la valeur réelle de nos données ?

Étonnamment, pas autant que vous ne le pensez ! Plusieurs facteurs influent sur le prix auquel vos données se vendent en ligne, mais tout se résume en fin de compte à l’offre et à la demande. Si l’offre d’informations particulièrement précieuses est faible, celles-ci deviendront évidemment plus attrayantes pour les criminels.

Les prix varient également selon les types de données. L’une des marchandises les plus recherchées sur ce réseau clandestin est constituée par les informations d’identification personnelle (PII) volées. Il s’agit de données pouvant servir à identifier ou à localiser une personne et qui comprennent généralement des noms d’utilisateur, des mots de passe et des coordonnées.

Les informations médicales personnelles (PHI) ont également pris de plus en plus de valeur et peuvent se vendre entre 100 et 350 dollars. Ces données peuvent inclure les dates de naissance, les noms des proches, les actes médicaux, les résultats d’examens et, dans certains cas, des informations financières et des casiers judiciaires.

Les informations relatives aux cartes de crédit comptent parmi les ensembles de données les plus fréquemment vendus sur le dark web, à des prix allant de 5 à 30 livres sterling par carte.

Prix des données de cartes bancaires sur le dark web
Prix des cartes de crédit sur le dark web (Source : Palo Alto Networks)

Un rapport récent publié par Top10VPN.com, un service de comparaison de réseaux privés virtuels (VPN), a révélé que les identifiants de connexion aux réseaux sociaux peuvent être achetés pour seulement 1 £, tandis que l’un des ensembles de données les plus recherchés comprend des informations de comptes bancaires piratés, qui peuvent être achetées pour environ 347 £.

Prix des données sur le dark web
Prix des données sur le dark web (Source : thisismoney.co.uk)

L’une des principales raisons pour lesquelles nos données sont vendues à des prix aussi bas tient au fait que les pirates informatiques peuvent s’en procurer très facilement. Cette situation est en partie alimentée par l’augmentation considérable des fuites de données et par les milliards d’enregistrements confidentiels qui sont exposés chaque année.

Il est intéressant de noter qu’après la violation de British Airways en 2018, les données des comptes BA ont envahi le dark web et pouvaient être achetées pour 31,94 £, soit une hausse de 375 % par rapport à l’année précédente.

Il s’agit clairement d’un marché lucratif et, tant que ce réseau clandestin en pleine effervescence continuera de prospérer, les cyberattaques resteront une menace constante pour les particuliers et les entreprises du monde entier. Heureusement, il existe un certain nombre de mesures que vous pouvez prendre pour protéger vos données en ligne :

Comment protéger vos données en ligne

  • Créez des mots de passe forts et uniques

Un mot de passe fort doit comporter entre 10 et 15 caractères, combiner des lettres majuscules et minuscules et inclure des chiffres ou des symboles. Pour plus de sécurité, vous pouvez créer une phrase de passe, c’est-à-dire un mot de passe composé d’une phrase ou d’une combinaison de mots. La première lettre de chaque mot constituera la base de votre mot de passe, et les lettres peuvent être remplacées par des chiffres et des symboles afin de le rendre encore plus sûr.

  • Ne cliquez jamais sur des liens suspects

Les tentatives d’hameçonnage sont soigneusement conçues pour vous inciter à saisir des informations confidentielles, telles qu’un numéro de compte, un mot de passe ou une date de naissance, en cliquant sur un lien. Le message peut également comporter une pièce jointe qui, une fois ouverte, infectera directement votre ordinateur avec un logiciel malveillant. Parmi les signaux d’alerte, on retrouve souvent une URL qui ne correspond pas, des fautes d’orthographe et de grammaire, des demandes d’informations sensibles, des messages inattendus ou l’utilisation d’un langage menaçant ou pressant.

  • Faites attention à ce que vous publiez sur Internet

Pour réduire le risque de piratage, réfléchissez davantage à ce que vous publiez en ligne. Tirez parti des options de confidentialité avancées, limitez l’accès aux personnes que vous ne connaissez pas et créez des mots de passe forts pour vos comptes sur les réseaux sociaux.

  • Installez un logiciel antivirus

Un logiciel antivirus détecte les menaces présentes sur votre ordinateur et empêche les utilisateurs non autorisés d’y accéder. Il convient également de mettre régulièrement à jour vos logiciels afin d’empêcher les pirates informatiques d’accéder à votre ordinateur en exploitant les failles de sécurité des programmes anciens et obsolètes. Des mises à jour régulières vous permettront de disposer des versions les plus récentes publiées par le fabricant, réduisant ainsi le risque d’attaque.

  • Évitez d’utiliser les réseaux Wi-Fi publics

Le Wi-Fi public ne nécessite aucune authentification pour établir une connexion réseau, ce qui permet un accès direct aux appareils non sécurisés se trouvant sur le même réseau non chiffré. Un VPN peut être utilisé pour chiffrer votre connexion Internet, la rendant ainsi sécurisée et protégeant votre vie privée. Parmi les autres mesures de sécurité, on peut citer la désactivation du partage de fichiers, la consultation exclusive de sites sécurisés et la désactivation du Wi-Fi lorsque vous ne l’utilisez pas.