Dans une situation stressante, on peut avoir l’esprit embrouillé, ce qui rend difficile de réfléchir clairement à la prochaine étape. Se tourner vers un chatbot d’intelligence artificielle comme ChatGPT pour obtenir de l’aide peut être tentant […] .
Mais si des cybercriminels vous menacent avec un rançongiciel, ce n’est peut-être pas une bonne idée.
« En général, l’IA n’est pas suffisamment sensible pour percevoir les émotions humaines ou apporter la nuance nécessaire pour établir un lien avec les auteurs de la menace et désamorcer la situation, et c’est là que celle-ci peut dégénérer », a déclaré Moty Cristal, de Sygnia, société spécialisée dans la négociation avec les auteurs de rançongiciels et la réponse aux incidents, à TechRepublic .
Le célèbre groupe de rançongiciels BlackBasta est connu pour proposer des remises en cas de paiement rapide mais aussi pour accepter les rançons sans fournir aux victimes de clé de déchiffrement fonctionnelle. Medusa, un autre groupe, recourt à la « triple extorsion » : un affilié affirme qu’un négociateur a volé une rançon versée et exige un paiement supplémentaire pour obtenir le véritable outil de déchiffrement.
Cela montre que tout peut arriver pendant la phase de négociation et qu’il ne faut pas s’y aventurer à l’aveugle en se fiant à ce que les outils d’IA vous conseillent de dire.
Les négociateurs doivent rester accessibles pour éviter de mettre l’attaquant en colère
Adopter le bon ton avec les attaquants tout au long d’une négociation liée à un rançongiciel est essentiel. Il n’est pas rare qu’ils laissent des portes dérobées dans les logiciels malveillants, ce qui leur permet de riposter en chiffrant davantage de données, voire en les effaçant toutes, surtout s’ils sentent qu’on leur manque de respect ou qu’on les fait attendre sans véritable intention d’aboutir.
Les négociateurs s’efforcent donc de rester « accessibles », a expliqué Cristal. Une IA pourrait inciter les victimes à enfreindre les règles d’or consistant à ne pas employer de « langage négatif » ou à ne pas dire directement à l’auteur de la menace qu’elles ne paieront pas la rançon.
Les attaquants « peuvent être extrêmement polis, voire amicaux au début », a déclaré à TechRepublic Guy Segal, Vice President of Corporate Development de Sygnia. Mais ils peuvent devenir plus « agressifs et menaçants » s’ils n’obtiennent pas rapidement ce qu’ils veulent — ce qui arriverait si tout espoir de paiement était anéanti.
« Un comportement défensif créera une atmosphère plus hostile », a ajouté Cristal.
Être victime d’un rançongiciel ne signifie pas que tout est joué, et une bonne négociation peut limiter les dégâts
Adopter le bon ton est important non seulement pour empêcher l’attaquant d’infliger davantage de dégâts, mais aussi pour lui soutirer autant d’informations que possible.
Les négociateurs peuvent orienter la conversation afin de découvrir quelles données les cybercriminels détiennent, comment ils ont pénétré dans le système et s’ils risquent de revenir ou de publier ces données.
« Chaque auteur de menace a ses propres motivations et expériences de vie, qui ont façonné sa personnalité — converser est essentiel pour comprendre comment aborder la situation », a expliqué Cristal.
« Ont-ils suffisamment de données pour nuire à l’entreprise ? Pourraient-ils causer des dommages dans le monde réel, notamment pour des clients opérant des infrastructures critiques, ou mettre des vies en danger ? L’auteur de la menace pourrait très bien se contenter d’une rançon inférieure à sa demande initiale, parce qu’il a simplement besoin d’argent. »
Découvrez les meilleures façons de prévenir les rançongiciels afin que vous n’ayez jamais à vous soucier d’adopter le bon ton face à un cybercriminel.

