27 septembre 2023
AccueilSociétéPenser comme un hacker pour lutter contre la cybercriminalité

Penser comme un hacker pour lutter contre la cybercriminalité

Publié le

Salon

spot_img

Les pirates virtuels sont de plus en plus présents sur les réseaux et n’hésitent pas à hacker les systèmes afin d’avoir accès aux bases de données sensibles, allant de particuliers aux entreprises en passant par le secteur privé comme public en vue de perpétrer leur forfait.

La problématique de la sécurité des données et des échanges de celles-ci devient un problème de plus en plus récurrent dans le contexte actuel. Il y a de cela quelques jours, le CNED plateforme instituée par le ministère de l’Education Nationale dans le but de permettre de suivre des cours à distance à la maison a été victime de cyberattaque notamment de vols de données. Ce n’est pas la seule plateforme à s’être faite pirater. Plusieurs autres entreprises, qu’elles fassent partie du secteur privé comme public sont également victimes de ces pirates virtuels. Les différentes malversations de nature criminelle ou délictuelle opérées dans la vie réelle vont trouver une déclinaison dans le monde virtuel qu’il soit question de vol, d’escroquerie et autres.

Avant la période relative à la crise sanitaire, les pirates opéraient d’une certaine façon. Ils visaient dans la majorité des cas les grandes entreprises. Depuis la crise sanitaire, leur mode opératoire s’est semble-t-il ouvert à d’autres victimes. L’on dénote une montée en puissance des attaques sur internet touchant à la fois les particuliers personnes physiques comme les personnes morales de droit privé et public. En 2020 par exemple, la plateforme Doctolib a été victime d’un piratage informatique portant sur les données de près de 6000 patients ayant permis de recueillir des informations sur leur nom, prénom, âge, sexe, numéro de téléphone, adresse e-mail dans un but a minima de revendre les données personnelles recueillies.

Les conséquences de ces attaques sont multiples et peuvent aller jusqu’à la perte financière surtout lorsque la réputation, l’image de l’entreprise sont en jeu. Ces attaques massives deviennent un enjeu de sécurité nationale. Rien qu’en 2019, selon le Center for Strategic and International Studies la cybersécurité était estimée à plus de 600 milliards de dollars en termes de détournement de données, demandes de rançons et cetera, soit 1 % du PIB mondial détourné.

Les répercussions de ces attaques sur les entreprises peuvent être désastreuses surtout pour les TPE et PME dont 60% ne survit pas à ce type d’attaques. Plusieurs outils sont utilisés afin d’amener la victime à commettre une erreur qui lui sera à coup sûr préjudiciable.

Selon le directeur technique de SEKOIA, entreprise spécialisée dans la cybersécurité, David Bizeul, toute personne est intéressante et donc une cible pour le hacker car nous avons tous des choses monétisables. Ces derniers agissant seuls ou à plusieurs ont un arsenal d’attaques constitué. Ils peuvent ainsi passer par du phishing (ou hameçonnage) afin d’obtenir la communication d’informations personnelles sur un individu ; le trojan (ou cheval de troie), dont le but est de récupérer les données de type identifiants bancaires, secret de navigation ; les rançongiciels qui consistent à chiffrer les fichiers, disques des victimes et de leur demander une rançon en retour si ces dernières souhaitent récupérer leurs données. Ce mode de procédé vise les salariés en télétravail, les entreprises ou hôpitaux ; des attaques pouvant viser par ailleurs spécifiquement des organisations de santé dans un but d’espionnage ou pour tenter de dérober les secrets de la recherche médicale sur le vaccin.

En règle générale, afin de brouiller toute piste, les hackers préfèrent utiliser des bitcoins pour se faire payer ; ce qui rend la traçabilité des opérations et l’identification des coupables pour ainsi dire impossibles. 

Le développement soudain de la cybercriminalité dans le contexte actuel s’expliquerait non seulement par un changement de cadre de travail des salariés, un comportement des victimes, une amplification des usages numériques et la période anxiogène sont autant de facteurs favorables au hacker. L’attaquant n’hésite pas à profiter des nouveaux outils mis en place dans la gestion du télétravail afin de s’immiscer à la fois dans la vie de l’entreprise et celle du salarié. Par exemple, lorsque le salarié utilise pour son travail ses outils personnels et inversement, il ouvre ainsi involontairement la brèche à l’attaquant qui n’hésitera pas à user de cette faille pour recueillir à tout le moins les données dont il a besoin afin de les revendre, ce qui peut salir l’image de l’entreprise et qui peut impacter son chiffre d’affaire.

Se prémunir contre les différentes attaques

Il est important de savoir se prémunir contre ces diverses attaques en cette période d’urgence. Pour cela, il faut se conditionner à la situation de crise afin de lutter contre l’infodemic, terme anglais désignant la diffusion d’informations mensongères. Les hackers profitent de ce climat incertain en se servant de l’actualité ayant engendré ce sentiment de peur pour attaquer. Ils peuvent procéder ainsi : par la création de sites ressemblant aux sites officiels ; c’est le cas par exemple de l’appli Covid en 2020. Selon l’entreprise Palo Alto Networks, plus de 1700 noms de domaines ont été créés quotidiennement sur la période mars-avril 2020. Plus de 86000 sur 1,2 millions de noms de domaines recensés liés au Covid ont été catalogués comme étant dangereux car visant des procédés de phishing et autres.

Qu’il soit question de personnes physiques ou morales, l’appel à la vigilance est primordial. S’agissant des entreprises types start-up, TPE, PME, il est important de sensibiliser les personnes travaillant dans l’entreprise mais aussi de mettre en place une surveillance des communications réseaux entrantes et sortantes de l’entreprise. Préparer en amont une stratégie efficace afin d’anticiper les attaques, le but étant de préserver les actifs de ces entités : hôpitaux, entreprises, collectivités. S’agissant des grandes entreprises il est d’autant plus important de prévoir un plan de continuité du service. L’ANSSI, Agence nationale de la sécurité des systèmes d’information a également mis au point un guide d’accompagnement technique dans le but d’aider les particuliers et entreprises à se prémunir de ces différents types d’attaques. La CNIL, Commission nationale de l’informatique et des libertés, veille également au respect de la réglementation à travers le respect du règlement général en matière de protection de données, le RGPD, entré en vigueur et applicable depuis 2018 en France visant à sanctionner tout manquement en la matière.

La justice se mobilise elle aussi pour lutter contre ce fléau en vertu de la loi du 3 juin 2016 renforçant la lutte contre le crime organisé, le terrorisme et leur financement et améliorant l’efficacité ainsi que les garanties de la procédure pénale. L’article 706-72-1 du code de procédure pénale attribue compétence au procureur de la République, au pôle de l’instruction, au tribunal correctionnel ainsi qu’à la cour d’assises de Paris une compétence concurrente s’agissant d’atteintes aux systèmes de traitement automatisé de données et dans le cadre de cyber sabotage préjudiciable pour les intérêts fondamentaux de la Nation. Quoi qu’il en soit, tout le monde peut être la cible d’une cyberattaque.

Oh bonjour 👋
Ravi de vous rencontrer.

Inscrivez-vous pour recevoir nos articles dans votre boîte de réception.

Nous ne spammons pas ! Consultez notre politique de confidentialité pour plus d’informations.

Commentaires

À lire aussi…

Pfizer ne connaissait ni l’efficacité de son vaccin anti covid, ni ses effets indésirables et secondaires à long terme

L’ONG Sud-Africaine Health Justice Initiative qui réclamait l’accès aux contrats des vaccins anti Covid signés par le gouvernement de son pays avec les groupes pharmaceutiques a obtenu gain de cause auprès de la justice et les a publié sur Internet. On apprend notamment que Pfizer ne connaissait ni l’efficacité de son vaccin ni les effets indésirables et secondaires à long terme, mais ne s’en souciait guère, puisqu’une clause indiquait que « l’acheteur serait responsable de tous les coûts liés à tout rappel ou retrait du marché du produit ». 

Monaco : Les derniers variants de Covid ne nécessitent pas « d’imposer de mesures contraignantes » selon le conseiller-ministre Christophe Robino

Le conseiller-ministre pour les affaires sociales et la santé, Christophe Robino, est revenu sur les derniers variants de Covid-19 en circulation, qui ne nécessitent pas d’imposer des mesures contraignantes.

Covid-19 : Variant Pirola – Plus transmissible, plus asymptomatique, ce que l’on sait sur ses symptômes

Le variant Pirola (BA.2.86) du COVID-19, récemment détecté en France après son apparition en Catalogne, suscite des préoccupations majeures au sein des communautés scientifiques et sanitaires. Ses nombreuses mutations et sa capacité à être asymptomatique ajoutent une nouvelle dimension à notre compréhension de cette variante. Dans cet article, nous explorerons ce que nous savons actuellement sur le variant Pirola, ses symptômes et son impact potentiel sur la santé publique.

Derniers articles

Séniors : une étude révèle une hausse significative des tarifs des complémentaires santé

Les seniors font face à une augmentation conséquente des tarifs des complémentaires santé cette année, avec une hausse moyenne de 5% pour une couverture en "garanties renforcées", selon une étude récente de Meilleurtaux assurances. Bien que cette augmentation soit notable, l'étude prédit une hausse encore plus marquée pour l'année prochaine.

Inflation alimentaire : l’urgence d’accélérer les négociations entre industriels et distributeurs

Le gouvernement français a pris une initiative cruciale dans le but de contrôler l'inflation alimentaire qui pèse sur les consommateurs. Face à des prix toujours plus élevés, l'exécutif dévoile un projet de loi visant à avancer les négociations annuelles entre les fournisseurs et les distributeurs. Ce projet, présenté en Conseil des ministres, fixe début janvier comme nouvelle échéance pour ces discussions, contre le 1er mars précédemment.des

Unité en Asie de l’Est : les diplomates de la Chine, du Japon et de la Corée du Sud en discussion

La Corée du Sud se prépare à accueillir ce mardi des hauts diplomates chinois et japonais pour une réunion singulière, révélée par le ministère des Affaires étrangères. Cette rencontre tripartite, survenant dans un contexte de tensions géopolitiques, a pour but principal d'explorer diverses avenues pour consolider les liens de coopération entre ces trois nations majeures d'Asie de l'Est.

Le Ministre des Armées se rend à Kiev pour un forum sur l’industrie de l’armement

Sébastien Lecornu, le ministre des Armées de la France, s'apprête à se rendre à Kiev, en Ukraine, pour participer au tout premier forum de l'industrie de l'armement organisé dans ce pays depuis le début de la guerre en février 2022.

LYON

Lyon : des centaines de personnes manifestent contre les violences policières

Entre 1500 et 2500 personnes ont manifesté à Lyon, ce samedi 23 septembre, contre "les violences policières, la racisme systémique et pour la justice sociale et les libertés".

Lyon perd-elle son titre de Capitale de la gastronomie?

Lyon est depuis longtemps reconnue comme la capitale de la gastronomie, mais certains acteurs locaux estiment que cette réputation est en train de s’éroder. Stéphan Tarare et Florence Dupin-Tarare, propriétaires du Bouchon de l'Opéra situé dans les pentes de la Croix-Rousse, expriment leur inquiétude et mécontentement face à ce qu'ils perçoivent comme une perte d'authenticité des bouchons lyonnais.

À la Métropole de Lyon, 300 agents expérimentent la semaine de quatre jours

Depuis le 4 septembre, 300 agents de la Métropole de Lyon ont entrepris une expérience novatrice en adoptant la semaine de quatre jours sans réduction du temps de travail. La Métropole de Lyon, en tant que plus grand employeur entre Rhône et Saône, compte plus de 9 000 salariés, parmi lesquels 300 ont décidé de repenser leur organisation de travail.

Lyon : La députée Marie-Charlotte Garin et le sénateur Thomas Dossus inaugurent leur permanence partagée

Les parlementaires EELV ont inauguré leur permanence partagée ce jeudi 14 septembre dans le 3e arrondissement de Lyon.

Métropole de Lyon : Ouverture d’une première vélostation sécurisée sur le pôle intermodal de la Part-Dieu

Depuis le 28 août, les voyageurs de la gare Lyon Part-Dieu ont accès au Park Vélo’v Villette, un espace sécurisé doté de 214 emplacements, qui facilite la combinaison des modes de transport, permettant aux usagers de passer aisément du vélo aux transports en commun ou au train.

POLITIQUE

Sénat : consolidation de la droite

Les sénatoriales françaises se sont déroulées dans un climat politique particulier, avec des enseignements multiples à tirer du scrutin.

Emmanuel Macron va s’adresser aux français lundi 24 septembre sur TF1 et France 2

Le président de la République, Emmanuel Macron, sera en direct de l'Elysée ce dimanche 24 septembre, pour répondre aux questions des journalistes Anne-Claire Coudray et Laurent Delahousse durant les JT de 20 heures de TF1 et France 2. Les deux chaînes ont annoncé cette interview dans un communiqué diffusé samedi, mettant en avant la portée significative de cet entretien présidentiel.

La moitié de la délinquance à Marseille est-elle due aux étrangers, comme l’affirme Marion Maréchal ?

écemment, Marion Maréchal, tête de liste de Réconquête pour les prochaines élections européennes, a déclaré sur France Bleu Provence que la moitié des faits de délinquance à Marseille était causée par des étrangers. Cette affirmation, intervenant dans un climat politique où la question de l'immigration est très présente, mérite un examen attentif.

Les députés rallument le débat sur l’anonymat en ligne et l’identité numérique

Le débat sur l'anonymat en ligne et la question de l'identité numérique ont fait leur retour au centre de l'attention des députés français. Alors que le sujet a été vivement discuté en commission cette semaine, la possibilité d'établir une forme d'identité vérifiable pour chaque utilisateur des réseaux sociaux est sur le point de revenir dans l'hémicycle.

MARSEILLE

Rentrée Scolaire 2023-2024 : Marseille offre des kits de fournitures scolaires pour les élèves

La ville de Marseille se mobilise pour aider les familles à préparer la rentrée scolaire 2023-2024 de leurs enfants de manière plus sereine. Elle propose un programme de distribution gratuite de kits de fournitures scolaires, une initiative louable visant à soulager les finances des parents et à favoriser la réussite éducative des élèves.

Marseille étend sa ZFE pour lutter contre la pollution de l’air

Marseille, la deuxième plus grande ville de France, a récemment mis en place une Zone à Faible Émission (ZFE) dans le but de lutter contre la pollution de l'air. Cette initiative vise à restreindre la circulation et le stationnement des véhicules les plus polluants, en particulier les voitures diesel datant d'avant 2006. Cependant, cette mesure ne fait pas l'unanimité parmi les habitants et les entreprises de la ville, qui possèdent des véhicules anciens.

Fraude Électorale à Marseille : 14 individus renvoyés devant le tribunal correctionnel

Marseille, le 6 septembre 2023 - Une affaire de procurations frauduleuses ayant marqué les élections municipales de 2020 à Marseille prend aujourd'hui une tournure judiciaire. Trois élus, dont deux anciens maires, un directeur d'Ehpad, des militants politiques et associatifs, ainsi qu'un commandant de police, se retrouvent renvoyés devant le tribunal correctionnel de Marseille, pour une audience de mise en état prévue le 24 novembre prochain.

Foot : Nantes obtient le match nul contre Marseille à domicile grâce à sa solidarité

Nantes accueillait Marseille ce dimanche soir à la Beaujoire. Les phocéens présentaient une équipe offensive, mais malgré une nette domination en seconde période, les Canaris ont tenu bon en défense faisant preuve de solidarité.

SPORT

CULTURE & MÉDIA

NOS REPORTAGES