Histoire
Depuis la création de l’informatique, la cybercriminalité s’est beaucoup développée. Les premiers cas de cybercriminalité ont eu lieu avant qu’Internet existe et ceux-ci étaient liés au vol de données. Les ordinateurs, les réseaux informatiques et Internet ont été conçus pour la création, le stockage et le transfert d’informations gouvernementales et de données d’entreprise, des informations très utiles pour les individus ayant de bonnes intentions.
Cependant, les effets de progrès et de développement dans ces méthodes numérisées concernent aussi les criminels qui progressent autant que les utilisateurs normaux. Ces derniers souhaitent s’emparer de nos données, et plus nous rendons leur cryptage compliqué, plus ils essaient d’y accéder, parfois simplement pour prouver qu’ils arriveront quand même à y avoir accès.
Comment la cybercriminalité a-t-elle évoluée au fil du temps ?
La première grande vague de cybercriminalité est apparue avec la prolifération des courriels à la fin des années 1980. Des cas encore répandus aujourd’hui, tels que les tentatives d’escroquerie par mail, en particulier pour l’envoi d’argent à des inconnus. Le transfert de logiciels malveillants a également débuté à cette période
Le second épisode a lieu dans les années 1990, avec l’avancée des navigateurs web. La plupart étaient vulnérables aux virus malgré un choix important (beaucoup plus qu’aujourd’hui). Les virus ont été livrés par les connexions Internet suite à l’accès de certains sites (parfois douteux) de certains utilisateurs. Ils provoquaient le ralentissement de l’ordinateur, ou polluaient l’écran à l’aide de publicités pop-ups.
Avec l’arrivée des réseaux sociaux dans les années 2000, la cybercriminalité a pris une ampleur énorme. Les pirates informatiques mettaient en place des bases de données avec toutes les données de chaque profil qu’ils trouvaient et s’en servait notamment pour des fraudes financières (demandes de cartes de crédit, accès aux comptes bancaires…).
La dernière vague concerne la création d’une industrie criminelle répartie dans le monde, et qui arrive à cumuler un demi-milliard de dollars par an. Ces criminels opèrent la plupart du temps en groupe, et utilisent des méthodes précises afin de viser leurs objectifs.
Les principales dates clé de la cybercriminalité :
La date précise du début de la cybercriminalité est impossible à identifier. Cependant, il est possible de connaître son évolution en prenant en points de repère les différentes attaques qui sont survenues au cours des années.
- 1971 : Un programmateur informatique du nom de John Draper découvre qu’un sifflet offert en cadeau dans des paquets de céréales émettent les mêmes sonorités qu’un téléphone gérant des ordinateurs en réseau. Il a construit une boîte avec ce sifflet lui permettant de passer des appels téléphoniques interurbains gratuitement, et a diffusé par la suite les instructions au grand public afin que les gens puissent le réaliser chez eux. Les cas de fraude ont alors grandement augmenté.
- 1973 : Un caissier d’une banque locale de New York utilise un ordinateur pour voler plus de 2 millions de dollars.
- 1978 : Le premier système de communication global est diffusé en ligne et cela est rapidement devenu une méthode de communication les plus utilisées dans le cybermonde. Cela a permis l’échange rapide et gratuit de connaissances, avec notamment des astuces pour pirater des réseaux informatiques.
- 1981 : Ian Murphy est la première personne reconnue coupable d’un acte de cybercriminalité. En effet, il a piraté le réseau AT&T (Plus grand opérateur téléphonique États-Unien américain) et a changé l’horloge interne afin de réclamer des heures supplémentaires aux heures de pointe. Il est condamné à une peine de 1000 de travaux d’intérêt général et à 2 ans et demi de mise à l’épreuve, ce qui représente une peine minime par rapport à celles données aujourd’hui.
- 1982 : Elk Cloner est le nom d’un virus conçu un peu comme une blague par un enfant de 15 ans. C’est l’un des premiers virus connus à quitter son système d’exploitation d’origine et à se répandre dans le reste du monde. Il a attaqué les systèmes d’exploitation Apple II et s’est propagé via disquette.
- 1986 : Le Congrès adopte le Computer Fraud and Abuse Act, qui rend illégal le piratage et le vol.
- 1988 : Robert T. Morris jr., un étudiant diplômé de Cornell, publie un virus qui se réplique automatiquement sur le système ARPANET du ministère de la Défense. Le ver devient incontrôlable, infecte plus de 600 000 ordinateurs en réseau. Morris ne reçoit qu’une peine de 3 ans de mise à l’épreuve et de 10 000$ de caution, une autre “petite” peine.
- 1989 : Le signalement de cas de “rançongiciel” à grande échelle est signalé. Le virus apparaît sous la forme d’un quiz, et une fois téléchargé bloque une partie des données de l’utilisateur contre 500$. Cette même année, un groupe d’espions informatiques est arrêté pour le vol de données du gouvernement américain et du secteur privé. Le projet de vendre ces données au KGB était prévu.
- 1990 : La Legion Of Doom et les Masters Of Deception, deux cyber gangs, s’engagent dans la guerre en ligne. Ils bloquent activement les connexions les uns des autres, piratent les ordinateurs et volent les données. La prolifération des deux groupes, ainsi que d’autres cyber-gangs, a mené à une attaque du FBI pour contrer la propagation du vol de cartes de crédit.
- 1993 : Kevin Poulsen est pris pour avoir piraté des systèmes téléphoniques. Il avait pris le contrôle de toutes les lignes téléphoniques dans une station de radio à Los Angeles pour gagner à un jeu sur appel téléphonique. Il a été condamné à 5 ans de pénitencier fédéral et a été le premier à se voir interdire l’utilisation d’Internet pendant sa peine.
- 1994 : Le World Wide Web est lancé, ce qui permet aux pirates de placer les informations sur leurs produits des anciens systèmes de communication vers leurs propres sites Web. Un étudiant au Royaume-Uni utilise l’information pour pirater le programme nucléaire coréen et la NASA en utilisant uniquement un ordinateur personnel et un programme trouvé en ligne.
- 1995 : Des macrovirus apparaissent. Ce sont des virus écrits dans des langages informatiques intégrés dans les applications. Ils s’exécutent lors de l’ouverture de l’application, et sont un moyen facile pour les pirates de fournir des logiciels malveillants. C’est pourquoi l’ouverture de pièces jointes inconnues peut être très risquée. Les macrovirus sont encore difficiles à détecter et constituent l’une des principales causes de piratage d’un ordinateur.
- 1996 : Le directeur de la CIA, John Deutsch, annonce que des réseaux du crime organisé à l’étranger ont activement tenté de pirater des réseaux gouvernementaux et d’entreprise des États-Unis. Les États-Unis ont annoncé que ses fichiers avaient été attaqués par des pirates au moins 650 000 fois et qu’au moins 60% d’entre eux avaient réussi.
- 1997 : Le FBI rapporte que plus de 85% des entreprises américaines ont été piratées et que la plupart ne le savent même pas. Le Chaos Computer Club hacke le logiciel Quicken et peut effectuer des transferts financiers sans que la banque ou le titulaire du compte ne le sachent.
- 1999 : Le virus Melissa apparaît. Il devient l’infection informatique la plus virulente à ce jour et conduit à l’une des premières condamnations pour quelqu’un ayant rédigé des logiciels malveillants. C’était un macrovirus ciblant les comptes de messagerie pour les faire effectuer des envois de masse. L’auteur du virus a été accusé d’avoir causé plus de 80 millions de dollars de dommages aux réseaux informatiques et a été condamné à 5 ans de prison.
- 2000 : Le nombre et les types d’attaques en ligne augmentent de façon exponentielle. Le détaillant de musique CD Universe est extorqué pour des millions après la publication des informations de cartes de crédit de ses clients en ligne. Les attaques par déni de service sont lancées, à plusieurs reprises, contre AOL, Yahoo! Ebay et d’autres. Les fausses informations font que les actions en bourse Emulex chutent de près de 50%.
- 2002 : Le site Web de Shadow Crew est lancé. Il s’agit d’un site d’échange et un forum pour les cyberpirates. Les membres peuvent publier, partager et apprendre à commettre une multitude de cas de cybercriminalité et éviter de se faire prendre. Le site a duré 2 ans avant d’être fermé par le service secret. 28 personnes ont été arrêtées dans 7 pays.
- 2003 : SQL Slammer devient le virus qui se propage le plus rapidement dans l’histoire. Il infecte les serveurs SQL et crée une attaque qui a affecté les vitesses sur Internet pendant un certain temps. En termes de vitesse d’infection, il s’est répandu dans près de 75 000 machines en moins de 10 minutes.
- 2007 : Les cas de piratage, de vol de données et d’infections par des logiciels malveillants augmentent. Le nombre de documents volés, de machines infectées se chiffrent en millions, le montant des dommages causés en milliards. Le gouvernement chinois est accusé d’avoir piraté les États-Unis et d’autres systèmes gouvernementaux.
Depuis cette période, de nombreuses autres attaques d’importance majeure ont eu lieu, la liste devenant de plus en plus longue au fil des années.