Cyber en bataille! Par le colonel Aymeric Bonnemaison
|
|
|
- Basile Paris
- il y a 10 ans
- Total affichages :
Transcription
1 Cyber en bataille! Par le colonel Aymeric Bonnemaison Andromaque : La guerre de Troie n aura pas lieu, Cassandre! Cassandre : Je te tiens un pari, Andromaque. Depuis le premier cheval de Troie informatique, ce débat entre Andromaque et Cassandre s est porté sur l imminence d une cyberguerre. Aujourd hui, Cassandre semble avoir gagné son pari. Les titres des journaux sont explicites : La cyberguerre est déclarée!, la cyberguerre a commencé. De son côté, Andromaque se fait plus discrète mais rappelle que cette guerre-là fait couler plus d encre que de sang ; la vraie guerre est brutale et tragique, elle n est pas virtuelle et immatérielle Pourtant, le cyber est déjà de tous les conflits. Il est central dans les opérations d influence, d agitation et de propagande. Il permet des raids discrets dans la profondeur d un dispositif stratégique. Il s insère dans les guerres classiques. Si l on y prête attention, il y a désormais des batailles cyber en pagaille! Cette prise de conscience ne garantit pas la victoire, mais son déni augure assurément d une future défaite. Pour tracer à grands traits le vaste monde du cyberespace, il est courant d utiliser une définition par couches. Il y a d abord la couche physique, celle des infrastructures de télécommunications et du stockage des données. Il y a ensuite une couche logicielle, celle des codes et des programmes, qui favorise le fonctionnement intelligent des réseaux. Enfin, il y a la couche sémantique, celle du sens, du contenu. Les batailles cyber se livrent dans toutes ces couches, à des degrés divers. Le cyber dans la bataille de l information Le cyber est devenu l acteur majeur de la guerre de l information. La bataille qui se livre dans sa couche sémantique permet la manipulation des esprits à des fins d agitation populaire et de déstabilisation. Sur Internet, il est aisé de créer des rumeurs, d exacerber des rancœurs et de tromper des perceptions et des analyses. Ces procédés de déception et de leurrage ne sont pas nouveaux mais ils s épanouissent tout particulièrement dans le cyberespace. Ce dernier permet en effet de couvrir instantanément le monde entier et de démultiplier le nombre d acteurs potentiels. Le cycle provocation-radicalisation Il existe de nombreux exemples de dessins (caricatures de Mahomet ), de messages, de vidéos (le Coran brulé par Terry Jones en 2010, par exemple) dont la diffusion a généré des manifestations, des meurtres, des attentats, des soulèvements qui ont eu de graves répercussions géopolitiques. Publié in Res Militaris ( hors-série Cybersécurité, juillet 2015
2 Res Militaris, numéro spécial Cybersécurité, juillet Par exemple, l extrait d un long-métrage intitulé L innocence des musulmans, mis en ligne le 11 septembre 2012, a entrainé de violentes manifestations en Indonésie, en Égypte, en Syrie, en Tunisie, au Pakistan, au Bangladesh, en Afghanistan Ce film amateur de conception médiocre, volontairement caricatural, produit aux USA plus d un an auparavant, ne bénéficiait jusque-là d aucun écho. La mise en ligne de cette version courte, doublée en arabe, sur des réseaux sociaux pour le onzième anniversaire des attentats contre le Pentagone et le World Trade Center n est pas un hasard. La vidéo est opportunément retransmise par des organisations musulmanes à tendances salafiste et djihadiste. Par des réactions en cascade, elle entraîne finalement l attaque du consulat américain de Benghazi en Lybie et cause la mort de 19 personnes dont un diplomate américain. À Kaboul, le 18 septembre 2012, l attentat-suicide d une femme, revendiqué par Hizb-e-Islami en réaction au film, provoque la mort de 12 personnes dont 9 employés étrangers d une entreprise de courrier international. Dans sa couche sémantique, la cyberbataille a déjà des morts à son actif. 1 Entre terreur et fascination Conscient des enjeux de la communication par Internet, les djihadistes (Al-Qaïda puis Daech) s appuient outrageusement sur cette caisse de résonnance médiatique. Leur démarche dépasse aujourd hui la simple action d opportunité, elle devient un axe fondamental de leur stratégie. Cette propagande numérique s appuie notamment sur les réseaux sociaux de type Facebook, Twitter, VKontakte, YouTube ou encore WhatsApp, qui relaient des vidéos d une extrême brutalité ou des articles biaisés. Dans ce contexte, les exécutions d otages occidentaux en 2014 visent à ébranler les opinions publiques et la détermination des démocraties occidentales, à polariser les communautés. Cette politique de médiatisation de la terreur est aussi conduite contre les populations du Proche et du Moyen Orient pour les dissuader de toute velléité de résistance. Elle vise également à recruter des combattants étrangers provenant du monde entier en cherchant à exacerber leurs frustrations et à désinhiber leur soif de violence. Les images sont travaillées pour avoir un maximum d impact sur les esprits. De nombreux analystes soulignent leur ressemblance avec le graphisme et la mise en scène de jeux vidéo du type de Call of Duty. 2 L image s accompagne d un texte défilant chargé de marteler un message prônant la résistance à l agressivité des infidèles. Des forums viennent ensuite conforter le message et accompagner le recrutement. Une menace cyber prise au sérieux Une initiative collective démontre avec quel sérieux la propagande numérique de Daech est considérée sur la scène internationale. En effet, le 27 octobre 2014, la création d une coalition de l information est annoncée. Elle regroupe les États-Unis, des pays européens (France, Royaume Uni, et d autres) et des pays arabes (Arabie Saoudite, Égypte, 1 Le procédé n est pas nouveau en lui-même. La radio a souvent joué l appel au meurtre : la Radio- Télévision Libre des Mille collines au Rwanda porte une lourde responsabilité dans le génocide de Cf.
3 Res Militaris, numéro spécial Cybersécurité, juillet Émirats Arabes Unis ). Elle a pour mission de contrer la propagande et les actions de recrutement de Daech sur Internet. Si cette initiative se confirme dans les faits, elle viendra compléter concrètement les efforts déjà établis sur les plans militaire et financier. Certains pays occidentaux sont déjà entrés dans cette lutte. La France a démontré un volontarisme fort en capacité de cyberdéfense dans sa loi de programmation militaire (LPM) de Dans son actualisation, elle évoque maintenant un dispositif de cyberdéfense militaire renforcé. Dans le même mouvement, le Premier ministre français annonce la création d une armée de modérateurs pour surveiller et étouffer la visibilité des réseaux djihadistes sur Internet. 3 Si la bataille a donc bien commencé dans la couche sémantique, la couche logicielle n est pas en reste. L attaque cyber dans la profondeur stratégique Jusqu ici, les conflits modernes nous enseignaient que l attaque d un adversaire dans sa profondeur stratégique pouvait être conduite par des raids aériens, des missiles de croisière ou des opérations commando très ciblées. La décision militaire repose alors sur la faisabilité technico-opérationnelle, sur l impact politique souhaité (démonstration de force ou discrétion) et sur le niveau de prise de risque acceptable (défense anti-aérienne inviolable, capture de pilotes ou de commandos, etc.). Le cyber ouvre une nouvelle option. La neutralisation à distance par attaque cyber Le code Stuxnet est devenu un cas d école. Après avoir longtemps menacé l Iran de frappes aériennes sur ses centrales nucléaires, il semble reconnu aujourd hui que les dirigeants américains et israéliens ont finalement préféré conduire une attaque informatique. Cette opération discrète leur permettait de ralentir le développement du nucléaire iranien en préservant (au moins temporairement) leur anonymat et en minimisant les risques physiques pour leurs propres forces armées. Dans les faits, le ver informatique Stuxnet était programmé pour agir sur les commandes des systèmes industriels d enrichissement de l uranium. Dans la durée, en changeant les vitesses, le code a leurré les ingénieurs superviseurs avec de fausses données, dégradé les centrifugeuses et neutralisé ainsi la production. Au final, le programme global aurait pris deux ans de retard. La complexité de l attaque ne porte pas uniquement sur le code malveillant en luimême. Certes, ce virus se devait d identifier les systèmes industriels puis de les reprogrammer en toute discrétion. Mais cette manœuvre porte en fait tous les attributs d une véritable opération, avec ses phases de conception (analyse systémique de la cible), de préparation (élaboration de l arme et mode de diffusion) et de conduite. En effet, pour atteindre les réseaux de commande des usines nucléaires de Bushehr ou Natanz, il fallait définir précisément le dommage attendu (l état final recherché), procéder à une analyse renseignée des cibles, définir les modes d injections possibles, même en air gap c est-à- 3 Cf.
4 Res Militaris, numéro spécial Cybersécurité, juillet dire dans ce cas, grâce aux clés USB, permettre l usurpation de signatures après vol ou recel de clés privées, des auto-sauvegardes, etc. Pour cela, il fallait aussi recourir à une ingénierie sociale permettant de miser sur des défaillances d opérateurs ou des complicités internes. Enfin, pour le contrôle de l opération, il fallait pouvoir contenir le virus afin d éviter une contamination insurmontable en disposant d un antidote ou d une date d expiration qui était, dans ce cas précis, le 24 juin Le cyber : nouvelle pierre angulaire du renseignement Les révélations d Edward Snowden ont levé le voile pudique qui couvrait encore les activités d espionnage des mondes cyber et électromagnétique. De nombreux aspects de l existence de PRISM, 4 dans la continuité d ECHELON, 5 étaient déjà accessibles mais les alerteurs passaient, au moins en France, pour de doux paranoïaques. Depuis, la recherche du renseignement prend une apparence plus agressive Par exemple, dans la continuité de Stuxnet, une attaque par un virus baptisé Flame est détectée en 2012, une nouvelle fois en Iran mais aussi en Syrie, en Arabie Saoudite et en Égypte. Bien que 20 fois plus gros, Flame possède de nombreuses similitudes de conception avec Stuxnet. 6 Il ne s agit pas cette fois de neutraliser un système de contrôle et de supervision, mais de voler des masses de données stockées sur des systèmes d information de gestion d installations pétrolières du Moyen-Orient. 7 Il ne vise donc pas un système industriel de type SCADA 8 mais cible le système d exploitation Windows de Microsoft. Ce virus espion très sophistiqué permet à son concepteur de recopier des fichiers en masse (plans d organisation, plans d architecture, schéma de construction, etc.) mais aussi d opérer des captures d écran, d activer à distance des micros, de conserver des données de connexion Skype, les fonctionnalités Bluetooth. Il serait piloté à distance tant pour la maîtrise de sa propagation que pour l orientation de sa recherche en renseignement. Comme Stuxnet, il disposerait d une capacité d obfuscation 9 et aurait fonctionné deux ans avant d être détecté. Il pourrait d ailleurs appartenir à une même famille de concepteurs, ce qui orienterait une nouvelle fois les soupçons vers les États-Unis et Israël. Les raids hybrides dans la couche logicielle Cette vision offensive de l attaque cyber n en est qu à ses débuts. Dans le domaine de l énergie, un nouveau virus, Dragon Fly/ Havex/ Energetic Bear, est révélé par la société 4 PRISM est un programme américain, conduit par la NSA (National Security Agency), de surveillance électronique par la collecte de renseignements à partir d'internet et d'autres fournisseurs de services électroniques, qui prévoit le ciblage de personnes vivant hors des États-Unis. 5 ECHELON est le système mondial d'interception des communications privées et publiques (SIGINT) mis en place à partir des années 1970 par les États-Unis, la Grande-Bretagne, le Canada, l Australie et la Nouvelle- Zélande. 6 K.F. Morton & David Grace, A Case Study on Stuxnet and Flame Malware, 10 septembre 2012 (mis à jour le 8 juillet 2014) : 7 Cf. 8 Le sigle anglophone SCADA (pour Supervisory Control And Data Acquisition) renvoie aux systèmes de contrôle et d'acquisition de données. 9 Procédé par lequel un code est rendu difficilement pénétrable à la compréhension humaine, en empêchant une rétroconception rapide.
5 Res Militaris, numéro spécial Cybersécurité, juillet informatique Symantec à l été Il infecterait depuis 2011 de grands groupes énergétiques américains et européens et pourrait perturber la distribution d énergie. Son niveau de sophistication est tel qu il est très probablement produit par un État qui aurait coordonné sa propagation. Comme Stuxnet, il s attaque aux systèmes informatiques de contrôle et de supervision de type SCADA mais procède par une attaque indirecte en ciblant les maillons les plus faibles de la chaine de sécurité informatique : des sites Internet de sous-traitants et de fournisseurs. Ces derniers sont le plus souvent moins bien protégés ce qui les rend très vulnérables ; ce sont eux, via des téléchargements de mise à jour de logiciels utilisés par le système de contrôle et commande, qui favorisent la diffusion du virus. Selon les spécialistes, cette attaque très élaborée permettrait à la fois de récupérer des données et de saboter des systèmes de production. Elle serait donc une combinaison des attaques de type Stuxnet (dominante sabotage) et Flame (dominante espionnage). Difficilement traçable, l offensive pourrait provenir de Russie selon certains médias ou sociétés de sécurité. La bataille logicielle est donc aussi engagée, le plus souvent dans le secret. D autres batailles traversent enfin la couche physique du cyber. Le cyber investit le champ de bataille L informatique et l électronique ont envahi le champ de bataille. Dans les armées modernes, tous les systèmes d armes, de commandement, de renseignement, de navigation, de stockage et d exploitation des données utilisés sont intrinsèquement cyberdépendants! A l ère de l info-numérisation, cette tendance descend jusqu à l équipement du fantassin. L utilisation de toute cette haute technologie a bien entendu une finalité concrète ; elle vise avant tout à améliorer l efficacité des armées modernes. En effet, elle favorise les appréciations de situation, aide à concevoir l action et permet d accélérer le processus de décision. Elle augmente la réactivité, car elle réduit les délais de diffusion des ordres jusqu aux plus petits niveaux. Elle permet enfin de maîtriser la force en évaluant, au plus juste, la nature de l attaque ou de la riposte nécessaire. En cela, le cyber devient le centre névralgique dans la bataille. Il devient donc une cible. Le cyber à l offensive du politique au tactique Le conflit Russie-Géorgie de 2008 incarne bien cette entrée du cyber dans la guerre classique. Les premières offensives russes se concentrent sur le niveau politique. Les sites Internet de la Présidence et du Parlement géorgiens subissent une vaste attaque informatique dès le 20 juillet Le gouvernement géorgien en est bien le centre de gravité, victime de déni de service distribué (DDoS), 10 de déroutement malveillant et de défaçage. 11 Ces manipulations paralysent le pouvoir qui ne peut plus communiquer en 10 Les agressions par DDoS appliquent la même méthode de botnets que pour l Estonie : ces réseaux d ordinateurs zombis dont les pilotes sont difficilement identifiables, répartis dans le monde entier et saturant simultanément les sites de leurs requêtes. 11 Le défaçage consiste à transformer un site, ici pour discréditer le président Saakachvili, comparé à Hitler dans un montage photo sommaire.
6 Res Militaris, numéro spécial Cybersécurité, juillet interne avec sa population et son armée, comme en externe avec les médias étrangers ou les chancelleries pour obtenir des appuis internationaux. Sur le terrain, les offensives cyber sont synchronisées avec les principales actions de combat dans les autres espaces physiques (terrestre, aérien, maritime). Offensive terrestre à l Ouest, blocus naval, bombardement autour des ressources énergétiques et supériorité informationnelle par une domination cyber indiscutable semblent bien consacrer une victoire sous tous les aspects du combat moderne Cette domination s amorce aussi au niveau tactique où des localités précises sont virtuellement attaquées pour couper leurs capacités d information avant et pendant les offensives de blindés ou des chasseurs bombardiers. Cette perte totale de maîtrise de l information, additionnée aux défaites tactiques et opératives, a conduit à une rapide défaite stratégique de la Géorgie. Sous pression internationale, le conflit a pris fin quelques semaines plus tard avec la signature du cessezle-feu, le 15 août Une manœuvre cyber multicouches La participation désormais quasi systématique du cyber aux conflits est encore confirmée quelques années plus tard en Ukraine. Les modes d action s adaptent à chaque fois au contexte particulier du conflit et aux enjeux de puissance régionaux en combinant des démonstrations de force et des actions clandestines. Lors de l occupation de la Crimée par la Russie puis des affrontements de 2014, des attaques coordonnées se multiplient sur toutes les couches cyber : physique, logicielle et sémantique. En effet, des dégradations physiques neutralisent des infrastructures de télécommunication en s en prenant directement à des réseaux de câbles en Crimée. Dans le même temps, des attaques logicielles paralysent les sites parlementaires ukrainiens et ceux du Conseil de sécurité national. De nombreuses données personnelles et gouvernementales sont également récupérées par des groupes de hackers pro-russes, comme CyberBerkut. Sur le terrain, les téléphones portables sont écoutés, localisés voire neutralisés favorisant des opérations de réglages de tir ou de ciblage. Enfin, des censures sont conduites sur les sites ukrainiens et des articles sont transformés en masse sur Wikipédia pour construire une autre lecture de l histoire de la Crimée. La maîtrise russe du combat cyber-électronique semble se confirmer. Cependant, cette approche tactique n est pas isolée ; d autres armées évoluent simultanément dans le même sens. Vers le combat cyber-électronique Lors de leur guerre en Irak, après de nombreux revers tactiques, les Américains ont été contraints à réadapter leur manœuvre en s appuyant davantage sur le cyber. Ils sont parvenus à combiner l agilité tactique des unités de guerre électronique déployées avec le soutien technique de la NSA, en particulier grâce à une mise à disposition de bases de données exploitables. Cet appui de la NSA se serait aussi étendu au piratage des systèmes
7 Res Militaris, numéro spécial Cybersécurité, juillet de communication des insurgés afin de prendre connaissance de leurs messageries, d accéder à leurs téléphones ou de s infiltrer dans des forums. En septembre 2004, les Américains développèrent une technique appelée The find pour localiser un téléphone même en veille. Ils ont alors réussi à ploter les résultats sur une carte. 12 Cette manœuvre cyber-électronique a permis de neutraliser ou d arrêter plusieurs centaines d insurgés. Par ailleurs, dans la même période, le développement du brouillage anti-ied a contribué à limiter le nombre d attentats réussis. D une manière encore plus élaborée, durant les années suivantes, les hackers américains envoyaient de faux messages aux insurgés (usurpation d identité) en leur donnant un rendez-vous dans un lieu où des unités de capture les attendaient et saisissaient de nouvelles données essentielles de sympathisants d Al-Qaïda ou d autres factions : adresses , numéros de téléphone, identifiants techniques, vidéos, mots de passe Cette coordination tactique du cyber et de la guerre électronique a permis aux forces américaines de mieux comprendre leur ennemi et de leur infliger par la suite, sur renseignement, des nombreuses défaites. Le général Petraeus a estimé que cette capacité avait été déterminante dans le succès du Surge de Conclusion Cette traversée des champs de bataille connus du cyber permet de mesurer avec quelle vitesse cette forme de combat est venue s ajouter aux formes plus anciennes. Elle ne change pas les principes de la guerre mais elle ajoute de multiples modes d action possibles. Elle impose d ores et déjà une faculté d adaptation permanente pour se mouvoir dans cette forme de combat évolutif. Nos ennemis le savent. En 2015, après avoir prôné une diffusion tous azimuts de données numériques à vocation de propagande, Daech met en place un code de bonne conduite sur Internet pour ses fidèles. Ce code précise les failles de sécurité susceptibles de fragiliser leur action et interdit les publications intempestives de photos et de documents qui permettraient de livrer des horaires, des localisations et des noms au service de renseignement de ses ennemis Dans le même temps, le cyber Califat s introduit sur TV5. Les cyber-batailles continuent. 12 Shane The Rise of the Military-Internet Complex, New York, Houghton Mifflin Harcourt, Eric Schmitt & Thom Shanker, Counterstrike : The Untold Story of America s Secret Campaign against Al Qaeda, New York, Times Books, Augmentation du volume des troupes américaines et allongement de la durée des rotations en Irak, décidés par le Président Bush en 2007.
Division Espace et Programmes Interarméeses. État tat-major des armées
Division Espace et Programmes Interarméeses LE MINDEF en quelques mots 295 000 personnes, militaires et civils. 7000 personnes engagées en opérations extérieures, 80% au sein d une coalition internationale
Notions de sécurités en informatique
Notions de sécurités en informatique Bonjour à tous, voici un article, vous proposant les bases de la sécurité informatique. La sécurité informatique : Vaste sujet, car en matière de sécurité informatique
La sécurité informatique
La sécurité informatique c'est quoi au juste? CAID's Delémont - 2 mars 2009 Par Bruno Kerouanton http://bruno.kerouanton.net/blog Les pirates... au début Qui : adolescents isolés Moyens : légers. Motivation
ISEC. Codes malveillants
ISEC s malveillants Jean Leneutre [email protected] Bureau C234-4 Tél.: 01 45 81 78 81 INF721, 2011-12. Page 1 q malveillant («malware» ou «rogue program») Ensemble d instruction permettant
Introduction aux antivirus et présentation de ClamAV
Introduction aux antivirus et présentation de ClamAV Un antivirus libre pour un système libre Antoine Cervoise ClamAV : http://www.clamav.net/ Plan Le monde des malwares Historique Les logiciels malveillants
De la Guerre Froide à un nouvel ordre mondial?(1975-2009)
(1975-2009) Ruptures et continuités dans les relations internationales des années 80 à nos jours? L ouverture du mur de Berlin : le 9/11/1989 Sommet d Oslo : un espoir de paix en 1993 I/ Une remise en
Conférence-débat Le cyberespace, nouvel enjeu stratégique
Conférence-débat Le cyberespace, nouvel enjeu stratégique Mardi 18 septembre 2012, IRIS, Paris autour de François-Bernard Huyghe Chercheur à l IRIS et directeur de l Observatoire géostratégique de l information
Club des Responsables d Infrastructures et de la Production
Club des Responsables d Infrastructures et de la Production LA BRIGADE D ENQUÊTES SUR LES FRAUDES AUX TECHNOLOGIES DE L INFORMATION Intervention du Commissaire Divisionnaire Anne SOUVIRA Le 19 mars 2014
Découvrez Kaspersky. Small Office Security TPE PME GUIDE DE LA SÉCURITÉ INFORMATIQUE
Découvrez Kaspersky Small Office Security TPE PME GUIDE DE LA SÉCURITÉ INFORMATIQUE Sommaire Pourquoi est-il important pour une TPE/PME d acquérir une protection efficace? Pages 04-05 10 idées reçues à
Le commencement des cyber-armes
Le commencement des cyber-armes Djamel Metmati Juillet 2013 Article n III.9 Si les Etats-Unis concourent à diffuser la cyber-guerre par la mise en ligne de documentation à vocation tactique et stratégique,
Qu'est-ce qu'un virus?
Page Page 2 Qu'est-ce qu'un virus? Un virus est un programme qui a plusieurs objectifs distincts : -le principe même d un virus est de s'étendre de machine en machine (le code est dit auto-reproductible).
Lutter contre les virus et les attaques... 15
Lutter contre les virus et les attaques... 15 Astuce 1 - Télécharger et installer Avast!... 17 Astuce 2 - Configurer la protection de messagerie... 18 Astuce 3 - Enregistrer Avast!... 20 Astuce 4 - Mettre
L action cyber Russe au service du renseignement stratégique
L action cyber Russe au service du renseignement stratégique Thierry Berthier (MC Univ. Limoges), Capitaine Djammel Metmati Janvier 2015, article III.19 La plupart des activités humaines donnent lieu aujourd'hui
Terrorisme nucléaire. Michel WAUTELET Université de Mons 6 août 2011
Terrorisme nucléaire Michel WAUTELET Université de Mons 6 août 2011 Terrorisme nucléaire Menace ou risque? - Avril 2010, Washington: Barack Obama réunit un sommet de 47 pays sur le sujet - Terrorisme?
Aperçu de l'activité virale : Janvier 2011
Aperçu de l'activité virale : Janvier 2011 Janvier en chiffres Voici le bilan de l'activité des logiciels de Kaspersky Lab sur les ordinateurs des utilisateurs : 213 915 256 attaques de réseau ont été
La cyberdéfense : un point de vue suisse
La cyberdéfense : un point de vue suisse UNIDIR - Séminaire Cybersécurité et conflits 19.11.12, Palais des Nations Gérald Vernez Del CdA CYD NON CLASSIFIE Un gros potentiel de dommages Financiers Pertes
Sécurité sur le web : protégez vos données dans le cloud
Livre blanc Sécurité sur le web : protégez vos données dans le cloud Présentation Les équipes de sécurité ne peuvent pas être partout, et pourtant le contexte actuel exige des entreprises qu elles protègent
L Agence nationale de la sécurité des systèmes d information
L Agence nationale de la sécurité des systèmes d information http://www.ssi.gouv.fr http://www.certa.ssi.gouv.fr http://www.securite-informatique.gouv.fr Vendredi 5 juin 2015 OZSSI sud C'est le relais
La sécurité informatique à l heure de la 3 ème plate-forme. Karim BAHLOUL Directeur Etudes et Conseil IDC France 20 mai 2014
La sécurité informatique à l heure de la 3 ème plate-forme Karim BAHLOUL Directeur Etudes et Conseil IDC France 20 mai 2014 Quelques chiffres sur l ampleur des attaques Le blog hackmaggeddon.com, répertorie
Cybercriminalité en 2014 : intelligente, dangereuse et furtive. Comment s'en prémunir?
Cybercriminalité en 2014 : intelligente, dangereuse et furtive. Mars 2014 Introduction Fondé sur les travaux des laboratoires de recherche d ESET, ce rapport sur les tendances des menaces pour 2014 traite
Denis JACOPINI est l auteur de ce document. Il est joignable au 06 19 71 79 12 et sur [email protected]
est l auteur de ce document. Il est joignable au 06 19 71 79 12 et sur [email protected] autorise sans limite la lecture de ce présent document et la diffusion de ses coordonnées, mais, sans consentement
Tout sur la cybersécurité, la cyberdéfense,
Tout sur la cybersécurité, la cyberdéfense, Par Jean-Paul Pinte, Dr en Information scientifique et Technique, cybercriminologue Publié par : pintejp mai 26, 2011 Création d un centre belge pour lutter
Pourquoi un pack multi-device?
Pourquoi un pack multi-device? Evolution des appareils connectés 70% 68% 66% 67% 65% 63% -2% +2% WAVE Q3/2011 6 - Q3/2011 WAVE 8 -Q1/2013 Q1/2013 WAVE 9 -Q1/2014 Q1/2014 49% 60% +10% 22% 32% +10% 36% 12%
Etat de l art des malwares
http://lepouvoirclapratique.blogspot.fr/ [Tapez un texte] [Tapez un texte] [Tapez un texte] Cédric BERTRAND Juin 2012 Etat de l art des malwares Qu est-ce qu un malware? Pourquoi sont-ils créés? Qui sont
Module 1 Module 2 Module 3 10 Module 4 Module 5 Module 6 Module 7 Module 8 Module 9 Module 10 Module 11 Module 12 Module 13 Module 14 Module 15
Introduction Aujourd hui, les nouvelles technologies sont de plus en plus présentes et une masse considérable d informations passe par Internet. Alors qu on parle de monde interconnecté, de vieillissement
RÈGLE N 1 : SAUVEGARDEZ VOS DONNÉES
LE GUIDE RÈGLE N 1 : SAUVEGARDEZ VOS DONNÉES On ne le répétera jamais assez : sans protection, les virus, vers et autres chevaux de Troie peuvent s inviter en moins d une seconde sur votre PC. Même si
1/ LES CARACTÉRISTIQUES DU CYBER-HARCÈLEMENT
LE CYBER-HARCÈLEMENT Avec l utilisation massive des nouvelles technologies, le harcèlement entre élèves peut se poursuivre, voire débuter, en dehors de l enceinte des établissements scolaires. On parle
Protection des infrastructures critiques vitales contre les cyber-attaques. Vers une culture de sécurité
Protection des infrastructures critiques vitales contre les cyber-attaques Vers une culture de sécurité 1 Le constat Les moyens informatiques et les réseaux ont envahi nos sociétés modernes, géantes et
A. Sécuriser les informations sensibles contre la disparition
Compétence D1.2 II - : Sécuriser son espace de travail local et distant II Sécuriser les informations sensibles contre la disparition 23 Assurer la protection contre les virus 24 A. Sécuriser les informations
NETTOYER ET SECURISER SON PC
NETTOYER ET SECURISER SON PC Ou comment assurer une longue vie à son ordinateur Lors de l utilisation de votre PC au fil du temps vous serez sans aucun doute confronté aux virus, vers, spyware, adware,
Livre blanc. La sécurité de nouvelle génération pour les datacenters virtualisés
Livre blanc La sécurité de nouvelle génération pour les datacenters virtualisés Introduction Ces dernières années, la virtualisation est devenue progressivement un élément stratégique clé pour le secteur
Les attaques APT Advanced Persistent Threats
Les attaques APT Advanced Persistent Threats Forum 2011 David TRESGOTS Cert-IST Sommaire APT : De quoi parle-t-on? En quoi les APT diffèrent-elles des autres attaques? Est-ce vraiment nouveau? Pourquoi
Dans la jungle des malwares : protégez votre entreprise
Dans la jungle des malwares : protégez votre entreprise Les menaces sont en constante mutation, mais votre pare-feu ne suit peut-être pas le rythme. Il est temps de repenser la sécurité réseau classique
L expertise en sécurité pour toutes les entreprises! Passez à la vitesse supérieure. Kaspersky. avec. Open Space Security
L expertise en sécurité pour toutes les entreprises! Passez à la vitesse supérieure 2010 avec Kaspersky Open Space Security Aujourd hui, le réseau d une entreprise est un espace ouvert dynamique, mobile.
Politique sur les outils informatiques et de communication de la Conférence régionale des élus de la Vallée du Haut Saint Laurent
Politique sur les outils informatiques et de communication de la Conférence régionale des élus de la Vallée du Haut Saint Laurent Résolution CE 2010 010 8 janvier 2010 Table des matières 1. But de la politique...1
«Obad.a» : le malware Android le plus perfectionné à ce jour
«Obad.a» : le malware Android le plus perfectionné à ce jour Table des matières I. Le sujet de l article... 2 II. Réflexion sur les nouvelles menaces technologiques d aujourd hui... 2 A. Android, victime
Présenté par : Mlle A.DIB
Présenté par : Mlle A.DIB 2 3 Demeure populaire Prend plus d ampleur Combinée avec le phishing 4 Extirper des informations à des personnes sans qu'elles ne s'en rendent compte Technique rencontrée dans
RAPPORT D INFORMATION
N 681 SÉNAT SESSION EXTRAORDINAIRE DE 2011-2012 Enregistré à la Présidence du Sénat le 18 juillet 2012 RAPPORT D INFORMATION FAIT au nom de la commission des affaires étrangères, de la défense et des forces
CHARTE INFORMATIQUE LGL
CHARTE INFORMATIQUE LGL Selon la réglementation indiquée dans la charte informatique du CNRS, tout accès aux ressources informatiques du LGLTPE nécessite une authentification des personnels. Cette authentification
Symantec MessageLabs Web Security.cloud
Symantec MessageLabs Web Security.cloud Point de vue de l analyste "Le Web est devenu la nouvelle cible privilégiée par les pirates informatiques et les cybercriminels pour diffuser des programmes malveillants,
Connaissez-vous vraiment les réseaux sociaux?
Connaissez-vous vraiment les réseaux sociaux? Digigirlz 17.03.2015 Sébastien PETIT, Social Media Lead, Microsoft @sepetit Les usages des français en 2015 84% des français sont des utilisateurs actifs
NETTOYER ET SECURISER SON PC
NETTOYER ET SECURISER SON PC NETTOYER Pourquoi nettoyer son PC? Pour gagner de la place sur votre disque dur Pour accélérer son fonctionnement Pour supprimer tous les logiciels et fichiers inutiles ou
LES REGLES ELEMENTAIRES DE SECURITE LE POSTE DE TRAVAIL. CNRS RSSIC version du 11 mai 2012
LES REGLES ELEMENTAIRES DE SECURITE LE POSTE DE TRAVAIL CNRS RSSIC version du 11 mai 2012 Un poste de travail mal protégé peut mettre en péril non seulement les informations qui sont traitées sur le poste
La cybercriminalité et les infractions liées à l utilisation frauduleuse d Internet : éléments de mesure et d analyse pour l année 2012
La cybercriminalité et les infractions liées à l utilisation frauduleuse d Internet : éléments de mesure et d analyse pour l année 2012 Jorick Guillaneuf, chargé d études statistiques à l ONDRP DOSSIER
Les vols via les mobiles
1 Les vols via les mobiles Android est le système d exploitation le plus populaire parmi les utilisateurs des appareils mobiles et malheureusement aussi parmi les cybercriminels puisque c est l OS le plus
Le cyberespace, un nouveau champ
Coline Ferro Analyste géopolitique et sécurité, Docteur en sciences de l information et de la communication de l Université Panthéon-Assas Paris II. Oriane Barat-Ginies Juriste en droit international,
SOLUTIONS TRITON DE WEBSENSE
SOLUTIONS TRITON DE WEBSENSE UNE SÉCURITÉ INNOVANTE POUR LE WEB, LES COURRIERS ÉLECTRONIQUES, LES DONNÉES ET LES APPAREILS MOBILES TRITON NEUTRALISE DAVANTAGE DE MENACES. NOUS SOMMES EN MESURE DE LE PROUVER.
REVUE. Annexe : liste des règles coutumières du droit international humanitaire. Le principe de la distinction
Volume 87 Sélection française 2005 REVUE INTERNATIONALE de la Croix-Rouge Annexe : liste des règles coutumières du droit international humanitaire La liste ci-après est fondée sur les conclusions exposées
Annexe 5. Kaspersky Security For SharePoint Servers. Consulting Team
Annexe 5 Kaspersky Security For SharePoint Servers Consulting Team 2015 K A S P E R S K Y L A B Immeuble l Européen 2, rue 1 Joseph Monier 92859 Rueil Malmaison Cedex Table des matières Table des matières...
Attention, menace : le Trojan Bancaire Trojan.Carberp!
Protégez votre univers L aveugle ne craint pas le serpent Attention, menace : le Trojan Bancaire Trojan.Carberp! Attention, menace : le Trojan Bancaire Trojan.Carberp! Voici un exemple de contamination
Les conseils & les astuces de RSA Pour être tranquille sur Internet
Les conseils & les astuces de RSA Pour être tranquille sur Internet Comment utiliser Internet à son gré tout en étant protégé en permanence de ces menaces? Avec un peu de curiosité, on découvre qu il est
Résultats test antivirus ESIEA
COMMUNIQUE DE PRESSE Sécurité informatique : l inefficacité des antivirus confirmée Des experts et passionnés de la sécurité informatique offensive ont réussi à contourner les 15 antivirus les plus vendus
Les Nouvelles Technologies de l Information et de la Communication
Les Nouvelles Technologies de l Information et de la Communication Diaporama réalisé à partir des résultats du questionnaire passé par 648 lycéens du Lycée Hector Berlioz Définition des nouvelles technologies
La Cybersécurité du Smart Grid
LIVRE BLANC Cybersécurité La Cybersécurité du Smart Grid Le Déploiement du Smart Grid Nécessite une Nouvelle Approche en Termes de Cybersécurité SYNTHESE Alstom Grid, Intel et McAfee unissent leurs expertises
Une nouvelle approche globale de la sécurité des réseaux d entreprises
Une nouvelle approche globale de la sécurité des réseaux d entreprises Kaspersky Open Space Security est une suite de produits de sécurité couvrant tous les types de connexion réseau, des appareils mobiles
Pourquoi choisir ESET Business Solutions?
ESET Business Solutions 1/6 Que votre entreprise soit tout juste créée ou déjà bien établie, vous avez des attentes vis-à-vis de votre sécurité. ESET pense qu une solution de sécurité doit avant tout être
2014 UNE ANNEE D ACTUALITE CYBER
2014 UNE ANNEE D ACTUALITE CYBER Les principaux évènements dans le domaine de la cyberdéfense commentés par la presse nationale et internationale. Ryan Burton, stagiaire EMA/Cyber Cellule Cyberdefense
les prévisions securité 2015
les prévisions securité 2015 Panda Security Les prévisions sécurité 2015 du PandaLabs Selon les estimations du Pandalabs, les chiffres concernant la création de malware vont encore une fois battre des
Auteur : Axelle Apvrille, chercheur sénior anti-virus sur mobile chez Fortinet
Le Premier Virus sur Téléphones Mobiles Fête ses 10 ans Auteur : Axelle Apvrille, chercheur sénior anti-virus sur mobile chez Fortinet 2014 marque le 10 ème anniversaire de Cabir, le premier virus infectant
Informations et réflexions autour de la Sécurité des SI et des SIH en particulier
Menaces sur les SI en général et sur les SIH en particulier Organisation de la SSI au sein de l écosystème de santé Programme Hôpital Numérique : une vision pragmatique PPT1 Le Problème Sécurité Actualité,
C était la guerre des tranchées
C était la guerre des tranchées Jacques Tardi Format 23,2 x 30,5 cm 128 pages C et album consacré, comme son titre l indique, à la vie dans les tranchées pendant la Première Guerre mondiale est constitué
Mail-SeCure sur une plateforme VMware
OUR INNOVATION YOUR SECURITY Mail-SeCure sur une plateforme VMware APERÇU Les menaces liées aux messages électroniques sont un problème connu depuis longtemps. La plupart des entreprises prennent des mesures
SCIENCES 'AVEN. Nouveaux conflits, nouvelles technologies. Cyberguerfé iron oldat du f i -Propagande Nucléaire Robots^*
Page 1/5 SCIENCES 'AVEN DECRYPTAGE «Le champ de bataille disparaît» Dominique David.de lust tut français des relations internationales Cyberguerfé iron oldat du f i -Propagande Nucléaire Robots^* Nouveaux
Lexique informatique. De l ordinateur :
De l ordinateur : Lexique informatique CD / Cédérom : CD (Compact Disc) contient des logiciels (dictionnaire, jeux, ) Clavier : permet de taper du texte, de la ponctuation, des chiffres et des symboles.
Pour la sécurité Internet et réseau de votre organisation. Cyberincidents Résolution et prévention
Pour la sécurité Internet et réseau de votre organisation Cyberincidents Résolution et prévention SOMMAIRE Cybercriminalité : les risques pour votre entreprise 04 06 La cybercriminalité aujourd hui 10
Médias sociaux et cybercriminalité
Médias sociaux et cybercriminalité Mohammed Taoufik, ing, PMP, [email protected] [email protected] http://blog.mlive.com/helmtolee/2009/04/large_internet_scam.jpg La conférence Vue générale
La prévention contre la perte de données (DLP) de Websense offre à votre entreprise les outils dont elle a besoin. Websense TRITON AP-DATA
TRITON AP-DATA Mettez un terme au vol et à la perte de données, respectez les exigences de conformité et préservez votre marque, votre réputation et votre propriété intellectuelle. Entre une réputation
Sécurité. Tendance technologique
Sécurité Tendance technologique La sécurité englobe les mécanismes de protection des données et des systèmes informatiques contre l accès, l utilisation, la communication, la manipulation ou la destruction
Progressons vers l internet de demain
Progressons vers l internet de demain Votre ordinateur, par extension votre système d information d entreprise, contient une multitude d informations personnelles, uniques et indispensables à la bonne
Webroot SecureAnywhere. Foire aux questions
Foire aux questions Janvier 2014 Table des matières Pourquoi la HSBC offre-t-elle le logiciel Webroot SecureAnywhere?... 1 Quelle est la différence entre Webroot SecureAnywhere et mon antivirus actuel?...
Cybercriminalité : survol des incidents et des enjeux au Canada
Cybercriminalité : survol des incidents et des enjeux au Canada (2014) SA MAJESTÉ DU CHEF DU CANADA représentée par la Gendarmerie royale du Canada (GRC). Cat. no.: PS64-116/2014F-PDF ISBN: 978-0-660-22309-4
La protection des données sensibles et confidentielles
Protégez votre univers La protection des données sensibles et confidentielles Doctor Web France 333b, avenue de Colmar 67100 Strasbourg Tél. : 03 90 40 40 20 Fax. : 03 90 40 40 21 www.drweb.fr Recherche
sommaire dga maîtrise de l information...6 2 LA CYBERDéFENSE
La cyberdéfense sommaire LE PACTE DéFENSE CYBER...3 La cyberdéfense au ministère de la Défense...4 L organisation opérationnelle de la Cyberdéfense...5 l expertise technique en cyberdéfense dga maîtrise
RÉSEAUX SOCIAUX : UN DANGER POUR L IRAN?
RÉSEAUX SOCIAUX : UN DANGER POUR L IRAN? PAR MONSIEUR SÉBASTIEN CACIOPPO DOCTORANT AU LID2MS, UNIVERSITÉ D AIX-MARSEILLE Merci Monsieur le Président. Je vais donc mettre la focale sur l État iranien qui,
Les menaces sur internet, comment les reconnait-on? Sommaire
LES Les menaces sur internet, comment les reconnait-on? Sommaire 1. Le virus 2. Le phishing (ou hameçonnage) 3. Le cheval de Troie 4. Le spyware (ou logiciel espion) 5. Le ver informatique 6. Le piratage
Protection des données et Vie privée
Protection des données et Vie privée Esma Aïmeur Université de Montréal Département d informatique d et de recherche opérationnelle Montréal, Canada Email : [email protected] http://www.iro.umontreal.ca/~aimeur
CRM 3705-2015 Police et contrôle social
Département de criminologie Department of Criminology 120 Université, FSS14002 / 120 University, FSS14002, Ottawa, ON K1N 6N5 CRM 3705-2015 Police et contrôle social Session HIVER 2015 Lundi : 13h à 14h30
VOLET 4 SECURITY BULLETIN KASPERSKY LAB. Prévisions 2015 (C) 2013 KASPERSKY LAB ZAO
VOLET 4 SECURITY BULLETIN KASPERSKY LAB Prévisions 2015 (C) 2013 KASPERSKY LAB ZAO SOMMAIRE SOMMAIRE PRÉVISIONS 2015 3 Quand les cybercriminels s inspirent des APT 4 Les groupes se fragmentent, les attaques
Trusteer Pour la prévention de la fraude bancaire en ligne
Trusteer Pour la prévention de la fraude bancaire en ligne La solution de référence pour la prévention de la fraude bancaire en ligne Des centaines d institutions financières et des dizaines de millions
Concilier la stratégie avec les outils TIC pour l observation des élections et le plaidoyer
Concilier la stratégie avec les outils TIC pour l observation des élections et le plaidoyer Académie WAEON : Monrovia, Liberia 23 27 avril 2012 Présenté par Michael McNulty, NDI 1 Vue d ensemble La stratégie
Périphériques de stockage amovibles : une menace réelle pour la sécurité des informations en entreprises
Périphériques de stockage amovibles : une menace réelle pour la sécurité des informations en entreprises Tribune d Alexei Lesnykh Responsable du Développement International et de la Stratégie Produit de
Symantec Protection Suite Enterprise Edition Protection éprouvée pour les terminaux, la messagerie et les environnements Web
Fiche technique: Sécurité des terminaux Protection éprouvée pour les terminaux, la messagerie et les environnements Web Présentation permet de créer un environnement (terminaux, messagerie et Web) protégé
Module de sécurité Antivirus, anti-spam, anti-phishing,
Module de sécurité Antivirus, anti-spam, anti-phishing, SecurityPlus Nouveautés Protection instantanée Anti-phishing Anti-spyware Anti-spam Antivirus Antivirus Différences entre les versions MDaemon 9.5
Cybercriminalité. les tendances pour 2014
Cybercriminalité les tendances pour 2014 Perte de la vie privée La tendance «à aller vers le cloud» va-t-elle affecter la confidentialité des données? Les utilisateurs vont-ils pouvoir réagir par rapport
Promouvoir des synergies entre la protection des enfants et la protection sociale en Afrique de l Ouest et du Centre
inégalité Note de Synthèse Protection sociale pour les Enfants Réduction de la pauvreté q protection sociale Février 2009 exclusion sociale Politiques Sociales atteindre les OMD sécurité stratégies politiques
Congrès national des SDIS 2013
DSIC Pôle SSI Voie Fonctionnelle SSI Congrès national des SDIS 2013 10 Octobre 2013 SG/DSIC/Pôle SSI Congrès national SDIS Octobre 2013 1 Sommaire Focus sur les menaces La SSI dans la «vrai vie» De vrais
NOMADES ET SMARTPHONES EN ENTREPRISE EN TOUTE SÉCURITÉ PAR BERTRAND THOMAS ET JULIEN COULET
Introduction aux solutions de Mobile Device Management NOMADES ET SMARTPHONES EN ENTREPRISE EN TOUTE SÉCURITÉ PAR BERTRAND THOMAS ET JULIEN COULET QUELQUES CHIFFRES Mi 2011, 77% de la population mondiale
ANSSI PROCEDURES DE REPORTING DES INCIDENTS AVEC LE CIRT RÔLES DES PARTIES PRENANTES 15/02/2014. SEMINAIRE DE Joly Hôtel
ANSSI PROCEDURES DE REPORTING DES INCIDENTS AVEC LE CIRT RÔLES DES PARTIES PRENANTES 15/02/2014 SEMINAIRE DE Joly Hôtel aristide.zoungrana at arcep.bf AGENDA 2 Définitions Les incidents rencontrés par
Une nouvelle approche globale de la sécurité des réseaux d entreprises
Une nouvelle approche globale de la sécurité des réseaux d entreprises Kaspersky Open Space Security est une suite de produits de sécurité couvrant tous les types de connexion réseau, des appareils mobiles
Prestataire Informatique
SOLUTION INFORMATIQUE POUR PME-TPE C est la garantie du savoir-faire! Prestataire Informatique 2 Rue Albert BARBIER 45100 Orléans -Tel : 06.88.43.43.31 / 06.62.68.29.74 Contact Mali : 76441335 ou 65900903
LIVRE BLANC. Vaincre les menaces persistantes avancées (APT)
LIVRE BLANC Vaincre les menaces persistantes avancées (APT) Table des matières 1. Les logiciels malveillants sont omniprésents 2 1.1. Les attaques peuvent frapper de tous côtés 2 1.2. Les logiciels malveillants
Internet Le guide complet
Introduction Définition 9 Les services proposés par Internet 10 Se connecter Matériel nécessaire 13 Choisir son type de connexion 14 Dégroupage total ou dégroupage partiel 16 Choisir son fournisseur d
Créca. Ajout aux livrets d informatique. Hiver 2014
Créca Ajout aux livrets d informatique Hiver 2014 Table des matières 1. La mobilité 2. L Internet 3. Les appareils 4. Les logiciels et les applications 5. Le stockage des informations 1. Mobilité Le maître
La nouvelle dimension des logiciels criminels furtifs
Livre blanc La nouvelle dimension des logiciels criminels furtifs Dave Marcus, Directeur de la recherche en sécurité et de la communication, McAfee Labs, et Thom Sawicki, responsable de la stratégie produits,
