Akamai Technologies, l’entreprise du cloud qui soutient et protège la vie en ligne, présente aujourd’hui son analyse de la menace autour de la grande compétition internationale qui se joue dès maintenant à Paris et ses recommandations pour s’en protéger au mieux. En effet, si la stratégie de protection pour l’événement a été largement renforcée pour toutes les entreprises impliquées, notamment dans l’organisation et la diffusion, il est un aspect qui n’a pas encore été complètement couvert : la question des « autres ».
Tribune – Les entreprises françaises pourraient en effet subir les conséquences d’une attention trop portée sur le pays à l’été 2024 et du dispositif de sécurité renforcée, les rendant plus vulnérables et les classant donc comme « des cibles prioritaires » pour les acteurs malveillants. Fabio Costa, ingénieur en sécurité chez Akamai Technologies indique ainsi :
« Le risque pour tous les acteurs impliqués est évidemment important, mais il est intéressant de regarder le panorama des possibilités existantes pour les cyberattaquants. Si les attaques visant l’organisation sont évidentes, les pare-feux et autres logiciels et équipes déployées seront là pour en contrer un maximum. En revanche, que dire du site marchand non-sponsor qui tente de surfer sur la vague de la compétition ou offre d’ultimes promotions post-soldes et souffrirait d’une attaque DDoS (pour rappel l’Europe est la première région, concentrant plus du tiers des attaques DDoS mondiales) ? D’une cyberattaque visant des établissements hôteliers sur des sites hors compétition et accueillant quantité de touristes ? Ou encore d’un groupe industriel qui à la veille de ses congés estivaux se voit rançonné ? Ce sont là aussi de vrais risques d’une telle attention, médiatique comme économique et politique, que provoquent cet événement. Pour se prémunir, les entreprises doivent être prêtes, sur l’ensemble des canaux et infrastructures qu’ils utilisent et à avoir des équipes mobilisées cet été. »
Pour rappel, lors de la dernière édition de cette compétition en 2021, on dénombrait plus de 200 millions de détections liées à des attaques le jour de l’ouverture et plus de 450 millions au total visant l’infrastructure et l’organisation.
En ce qui concerne les risques liés à la compétition et ses acteurs, Akamai établit la liste de menaces par ordre d’importance suivant :
- Les attaques DDoS, profondément perturbatrices et qui jetteraient un coup de projecteur négatif sur les jeux, visant la billetterie, les diffuseurs ainsi que les sites des équipes ;
- Un malware chiffrant des données clés et permettant la revente sur le darknet de données sensibles sur l’organisation et son déroulé, notamment sur le plan de la sécurité ;
- Un ransomware, permettant à un groupe d’attaquants de prendre « le contrôle de la compétition » tout en forçant l’organisation à payer pour la poursuite de l’événement.
Jour J à Paris !
Ci-dessous, le commentaire de Tyler Moffitt, Senior Security Analyst chez OpenText Cybersecurity :
Si tout événement sportif de grande ampleur constitue une cible de choix pour les cybercriminels, celui de Paris cet été va rassembler des personnes du monde entier. Avec les attaques de phishing (hameçonnage) utilisant l’IA et les tensions mondiales en hausse à cette occasion, nous pouvons nous attendre à une série d’attaques allant du phishing et des ransomwares à des activités sophistiquées parrainées par des gouvernements.
Tyler Moffitt, Senior Security Analyst chez OpenText Cybersecurity, commente à ce sujet :
Les attaques par phishing seront l’une des principales tactiques des pirates informatiques. Ils exploiteront probablement l’excitation et l’urgence qui entourent l’événement pour tromper les participants et les responsables et leur faire divulguer des informations sensibles. Les attaques par phishing ne visent pas seulement les particuliers, mais aussi les organisations, ce qui peut entraîner des perturbations opérationnelles. De même, les attaques par ransomware représentent un risque sérieux pour l’infrastructure qui soutient l’événement, avec la possibilité de paralyser des services essentiels tels que la billetterie et la diffusion.
Les cyberattaques parrainées par des États constituent une autre préoccupation majeure. L’histoire a montré que les groupes parrainés par des États ciblent souvent des événements très médiatisés pour les compromettre et voler des données sensibles. L’intégration de dispositifs IoT dans l’infrastructure de l’événement introduit des vulnérabilités supplémentaires, car ces dispositifs peuvent être exploités pour obtenir un accès non autorisé ou être utilisés dans des attaques DDoS.
L’utilisation de l’IA pour générer de faux billets et des communications frauduleuses complique encore le paysage de la sécurité, soulignant la nécessité de mesures de cybersécurité solides et multicouches.
Outre la mise en œuvre proactive de stratégies globales par les organisateurs, les participants peuvent également se préparer.
Voici quelques conseils pour vous protéger et protéger les autres contre les cybermenaces :
- Méfiez-vous des escroqueries par phishing : Méfiez-vous des courriels ou des messages non sollicités qui prétendent provenir de sources officielles, surtout s’ils demandent des informations personnelles ou s’ils contiennent des liens. Vérifiez toujours l’authenticité de l’expéditeur avant d’agir. En outre, n’utilisez que les sites web officiels et les sources fiables pour acheter des billets et accéder aux informations sur l’événement, car les faux sites web peuvent être conçus pour voler vos informations.
- Sécurisez vos appareils : Assurez-vous que tous vos appareils, y compris les téléphones, les tablettes et les ordinateurs portables, utilisent les derniers logiciels et correctifs de sécurité. L’installation d’un logiciel antivirus fiable sur vos appareils est essentielle pour vous protéger contre les logiciels malveillants. En fait, les taux d’infection par ceux-ci augmentent pour la première fois depuis des années, sous l’effet d’outils avancés comme l’IA générative.
- Naviguez de manière sécurisée : Lorsque vous effectuez des transactions ou saisissez des informations personnelles en ligne, utilisez toujours des sites web sécurisés (HTTPS). Évitez d’utiliser les réseaux Wi-Fi publics pour des activités sensibles telles que les opérations bancaires ou les achats ; si nécessaire, utilisez un VPN pour chiffrer votre connexion et protéger vos données.
- Utilisez les applications officielles : Téléchargez des applications uniquement à partir des app stores officiels et vérifiez qu’il s’agit bien des applications officielles fournies par les organisateurs de l’événement. Évitez les applications tierces qui peuvent présenter des risques pour la sécurité. Soyez attentif aux autorisations demandées par les applications, n’accordez que celles qui sont nécessaires et vérifiez régulièrement les paramètres des applications.





