Blog de l'information stratégique
De l’enquête à l’Intelligence économique
Enquêtes, Investigations, Intelligence économique,
Renseignement, Numérique, Cyber, Veilles, TIC, SSI …

Archive pour la catégorie ‘information détective privé’

Les entreprises s’appuient trop souvent sur les technologies de sécurité et ignorent l’impact qu’un «pare-feu humain» peut avoir sur la sécurité, explique le spécialiste renommé Hugh Thompson (Blue Coat Systems), dans un entretien accordé à Searchsecurity.com. Hugh Thompson explique que les attaques par ingénierie sociale rendent la tâche très difficile aux employés dès lors qu’il faut faire le tri entre messages légitimes et messages conçus pour les amener à lâcher des données sensibles.

[…]

  • Nous observons constamment une composante d’ingénierie sociale dans les violations de données. Dans certains cas, les attaquants n’ont pas même besoin d’exploiter une vulnérabilité : ils poussent les employés à la faute. N’est-ce pas un échec de l’instruction ?

Hugh Thompson : C’est le point faible de la sécurité de nos jours. Le facteur humain. Si vous êtes un attaquant et que vous cherchez à vous infiltrer dans une organisation, entendez-vous passer des semaines, voire des mois, à chercher une vulnérabilité spécifique inconnue dans ses systèmes ou allez-vous privilégier l’ingénierie sociale ? Identifiez des employés spécifiques puis récupérez des informations sur les réseaux sociaux avant de leur passer un coup de fil ou de leur expédier un e-mail ! C’est évidemment le plus simple.

[…]

  • Les équipes chargées de la sécurité IT échouent-elles à créer une culture de la sécurité ? Cela prend-il du temps à développer au sein d’une organisation ?

Hugh Thompson : C’est un sujet de controverse dans l’industrie. Je suis un optimiste et un formateur. De mon côté, je crois donc fermement que chacun peut s’améliorer en matière de sécurité. En apportant à chacun les bonnes opportunités d’instruction, les bonnes formations au bon moment… avec le temps, il est possible de s’améliorer et de renforcer sa résilience en cas d’attaque.

[…]

  • À quoi ressemble cette voie dangereuse ?

Hugh Thompson : Vous renoncez à améliorer l’hygiène de sécurité des personnes; vous ne misez plus que sur des outils tiers ou sur des contrôles censés compenser. Je pense plus que jamais que c’est ce pare-feu humain, ces processus et ces pensées qui vous traversent l’esprit avant que vous ne cliquiez sur quelque chose ou installiez une extension de navigateur Web inconnue qui deviennent de plus en plus importants.

[…]

  • Les smartphones et autres terminaux mobiles compliquent-ils les stratégies de sécurité des entreprises ?

Hugh Thompson : Ce mouvement vers plus de choix pour les personnes est un mouvement de notre temps. Cela ne concerne pas que l’IT; cela touche aussi la sécurité. Pensez à toutes les manières dont vous pouvez aujourd’hui partager un fichier avec un collègue. Vous pouvez utiliser un système d’entreprise, accessible via un VPN, par exemple. Ou encore utiliser quelque chose comme Dropbox : c’est toujours là à portée de main; un simple dossier. Et pas besoin de lancer son VPN pour y accéder…

[…]

Nous observons beaucoup d’efforts sur ces trois fronts. Mais je pense que l’approche qui va gagner sera celle consistant à permettre aux utilisateurs de faire leurs choix tandis que les responsables de la sécurité, en coulisses, s’attacheront à apporter à tout cela un niveau de sécurité raisonnable.

Par Valéry Marchive pour lemagit.fr

En savoir plus :

source http://www.lemagit.fr/technologie/securite-technologie/2012/12/13/lingenierie-sociale-et-les-failles-de-lhumain-meritent-plus-dattention/

L’espionnage industriel au coeur des menaces informatiques en 2013 …

Posté par Arnaud Pelletier le 13 décembre 2012

Selon Kaspersky Lab, le cyberespionnage sera la plus importante menace pour les entreprises en 2013. En plus des attaques ciblées classiques, l’espionnage industriel se fera également via le Cloud computing avec comme avantage de toucher plusieurs cibles à la fois, explique l’éditeur russe.

A quelles menaces informatiques doivent se préparer les entreprises pour 2013 ? Réponse de Kaspersky Lab : « Les attaques ciblées dans un but de cyberespionnage vont continuer d’augmenter, constituant désormais la menace la plus importante pour les entreprises », estime l’éditeur russe. En deux ans, ces attaques de cyberespionnage industriel sont devenues une « menace majeure », observe Kaspersky Lab. Leur principe : être conçu pour pénétrer spécifiquement le système d’information d’une société afin d’y dérober des données sensibles qui pourront ensuite être revendues sur le « marché noir ».

[…]

  • Le développement du Cloud computing n’échappe pas aux cybercriminels

L’informatique dans le nuage serait une aubaine pour les cybercriminels. Il s’agit toujours de cyberespionnage industriel avec comme objectif de voler des données d’entreprises. Mais elles sont désormais hébergées auprès de prestataires d’informatique dont le niveau de sécurité est variable. L’avantage est qu’ici, le cybercriminel peut accéder aux informations de plusieurs sociétés en exploitant un « point unique de défaillance ».

[…]

Pour 2013, Kaspersky prédit également une montée de l’ »hacktivisme » et de ses cyberattaques à motivations politiques vis-à-vis des entreprises. L’éditeur russe table aussi sur la poursuite de la cyberguerre commanditée par des Etats, c’est-à-dire une augmentation du nombre de pays développant leurs propres programmes de cyberespionnage et de cybersabotage. « Ces attaques toucheront non seulement les institutions gouvernementales, mais aussi les entreprises et les infrastructures critiques », conclut Kaspersky.

Par Christophe Guillemin pour usinenouvelle.com

En savoir plus ;

source http://www.usinenouvelle.com/article/le-cloud-computing-et-l-espionnage-industriel-au-coeur-des-menaces-informatiques-en-2013.N187762

 

  • D2IE – Lettre de la Sécurité économique n°3

Vous trouverez ci-après le troisième numéro de SECO, la Lettre de la Sécurité économique de la Délégation interministérielle à l’intelligence économique (D2IE). Diffusée tous les deux mois par courrier électronique, cette publication s’appuie sur des témoignages, des cas concrets d’ingérences économiques et donne aux entreprises, et aux établissements de recherche, des conseils pratiques pour déjouer les tentatives indues d’acquisition d’informations, d’atteintes à la réputation, d’attaques informatiques, etc.

Par les équipes de la délégation interministérielle à l’intelligence économique (D2IE).

A l’occasion de son 5ème colloque annuel, « Les entreprises et l’Etat face aux cybermenaces », le Club des Directeurs de Sécurité des Entreprises (CDSE) tire la sonnette d’alarme et dévoile les résultats du baromètre CDSE-Opinion Way portant sur les enjeux liés aux cybermenaces.

[…]

Si la prise de conscience des directions générales des entreprises est établie à 79%, selon le baromètre CDSE-OpinionWay réalisé auprès des directeurs de sécurité, il révèle cependant que :

  • 87% des entreprises ne sont pas suffisamment armées face aux cybermenaces.
  • 84% des entreprises annoncent être victimes de vol d’information et les attaques virales et ciblées concernent 88% d’entres elles.
  • 78% des directeurs de sécurité indiquent être exposés au risque humain et 55% à l’usurpation d’identité et l’attaque par ingénierie sociale, cependant 40% du panel interrogé déclare ne pas sensibiliser leurs salariés aux risques numériques et 63% des décisionnaires indiquent en outre que les règlementations françaises ne sont pas adaptées.

Les stratégies d’entreprises se doivent d’intégrer les bonnes pratiques pour se protéger des cybermenaces, et particulièrement celles qui opèrent dans les environnements stratégiques …

[…]

Par la rédaction de itrmanager.com

En savoir plus :

source http://www.itrmanager.com/articles/137343/entreprises-francaises-sont-pas-suffisamment-armees-face-cybermenaces.html

Comment pirater rapidement un smartphone ?

Posté par Arnaud Pelletier le 10 décembre 2012
  • « On peut tout faire », selon le service de renseignement intérieur français. Effrayant.

Nous avions été intrigués en consultant le programme du congrès du Club des directeurs de sécurité des entreprises (CDSE), qui s’est tenu jeudi à Paris. Le document promettait en effet une « démonstration sur les capacités de cyberattaque par un représentant de la DCRI », le service de renseignement intérieur français. Nous n’avons pas hésité une seconde : nous y sommes allés. Et nous n’avons pas été déçus.

A lire sur lepoint.fr

[…]

  • Un logiciel qui fait tout

[…]

« En 30 secondes, le voleur a extrait la carte Sim », ce qui signifie que « l’opérateur ne peut plus effacer les données du téléphone à distance ». Ensuite, il suffit au voleur d’extraire les données « avec un logiciel qui fait tout » et qui coûte « le prix de trois places pour le concert des Rolling Stones ». Soit entre 400 et 1 500 euros (selon le placement !). Le code de verrouillage du téléphone passe à la casserole en quelques minutes. « Un code à quatre chiffres est cassé en trois à dix minutes, selon l’appareil. »

  • « Apple, un château fort au pont-levis en carton »

Et mauvaise nouvelle pour les geeks : plus le téléphone est puissant, plus son processeur cassera rapidement son propre code à l’aide du fameux logiciel. Les codes à six chiffres tiennent jusqu’à 50 heures, et les codes à huit chiffres, jusqu’à 165 jours. « Tout peut être cassé, mais l’important ici est de ralentir l’accès aux informations sensibles », pour avoir le temps de prendre les mesures nécessaires, comme le changement des mots de passe et des clés de sécurité. Et de rappeler que huit chiffres, c’est bien, sauf si l’on met sa date de naissance ou celle de l’un de ses proches, trop faciles à deviner pour un espion.

[…]

  • Vos données lisibles à 15 mètres

Du côté du NFC (Near Field Contact), une technologie d’échange d’informations sans contact utilisée dans les smartphones, mais aussi dans les cartes de métro ou les documents d’identité, le constat est alarmant. Si les fabricants assurent que la lecture des données ne peut se faire qu’à trois centimètres d’une borne, la DCRI affirme pouvoir collecter ces informations à 15 mètres, soit 500 fois plus loin. Une révélation effrayante si l’on songe au respect de la vie privée. D’autant plus au moment où les banques proposent des cartes bancaires NFC, et des outils de paiement intégrés aux smartphones via le NFC.

[…]

Par Guerric Poncet pour lepoint.fr

En savoir plus :

source http://www.lepoint.fr/chroniqueurs-du-point/guerric-poncet/la-dcri-explique-comment-pirater-un-smartphone-07-12-2012-1547075_506.php

Et aussi : http://www.greyhat.fr/article-casser-un-code-pin-bluetooth-en-quelques-secondes-113266837.html

Les détectives privés sont des chercheurs de vérité …

Posté par Arnaud Pelletier le 7 décembre 2012
  • Le besoin de savoir est inhérent à l’être humain. Pour autant, il n’est pas toujours évident de franchir la porte d’une agence de détectives privés.

[…]

  • Des interrogations.

[…]

Un agent de recherches privées est soumis à une obligation de moyens et non de résultats. Il doit tout mettre en œuvre pour garantir le succès de l’opération mais ne peut en assurer le résultat final. Et il lui est évidemment interdit de produire des rapports de complaisance.

« […] , j’ai trouvé quelqu’un de fiable avec qui j’ai signé un contrat de mandat. Au terme de la mission j’ai obtenu des preuves exploitables en justice », assure Albert.

  • Soutien.

« J’étais particulièrement vulnérable. J’ai trouvé un professionnel à mon écoute qui a su me redonner espoir. Quand les premiers éléments de preuve ont été apportés, quelque part j’étais soulagé. J’en avais besoin pour faire le deuil de ma relation. Les éléments recueillis m’ont non seulement permis de me défendre en justice, mais également de retrouver ma fierté », confie-t-il.

[…]

  • Objectivité.

« À l’époque, j’avais perdu toute lucidité face à ma situation. Paradoxalement, le détective m’a aidé à prendre du recul », affirme cet ancien client. Dans ce travail, les partis pris sont à bannir. Pour être recevable en justice, un rapport doit en effet se borner à constater des faits sans en tirer d’interprétation. Faire plaisir aux clients n’entre pas dans les missions du détective.

Par Mélanie Villeneuve pour lepopulaire.fr

En savoir plus :

Source  http://www.lepopulaire.fr/limousin/actualite/2012/12/06/detectives-prives-chercheurs-de-verite-1363323.html

Les grandes entreprises françaises sont soumises chacune à des dizaines, voire des centaines d’attaques informatiques chaque jour, l’humain étant le premier facteur de vulnérabilité, selon un rapport de la Fondation pour la recherche stratégique (FRS) publié jeudi.

Cette enquête sur la sécurité numérique des entreprises a été publiée à l’occasion du colloque organisé à l’OCDE par le Club des directeurs de sécurité des entreprises (CDSE), en partenariat avec l’office européen de police Europol.

[…]

Il souligne que « l’humain est le premier facteur de vulnérabilité », via des « atteintes internes, volontaires ou pas », comme par exemple l’utilisation des réseaux communautaires par les salariés ou l’usage de smartphones ou ordinateurs personnels (moins sécurisés) pour travailler.

Mais « les collaborateurs sont également l’un des remparts les plus importants pour la protection des systèmes d’information et des données, il est vital de pouvoir s’appuyer sur eux tout en reconnaissant que la plupart des menaces se matérialisent par leur biais », tient à souligner le rapport.

[…]

Il peut s’agir de tentatives d’escroquerie plus ou moins sophistiquées (spam, virus, « phishing ») ou d’attaques utilisant des logiciels malveillants visant les sites web des entreprises ou leurs réseaux.

Par la rédaction de daily-bourse.fr

En savoir plus :

source http://www.daily-bourse.fr/Attaques-informatiques-entreprises-l-humain-1er-facteur-de-vulnerabilite-etude-Feed-AFP121206060003.4y2cj6kh.php

les détectives privés agissent de plus en plus pour les mairies …

Posté par Arnaud Pelletier le 5 décembre 2012

Face aux nuisances sonores et aux dégradations, de plus en plus de communes font appel à des détectives privés parallèlement aux patrouilles de la police. Nos confrères de France 2 ont enquêté à Nogent-sur-Oise (Oise) et à Crégy-Lès-Meaux (Seine-et-Marne).

[…]

Les maires de certaines communes tentent de répondre aux réclamations de leurs administrés pour lutter contre les dégradations et autres incivilités. La SNCF, elle, a annoncé lundi 3 décembre vouloir prendre à bras le corps le problème des incivilités dans les trains, en faisant appel à la citoyenneté des usagers mais aussi en mettant en œuvre des mesures de prévention et de répression des actes de malveillance.

Par le JT de France 2 sur francetvinfo.fr

En savoir plus :

source http://www.francetvinfo.fr/video-des-maires-font-appel-aux-detectives-prives-pour-lutter-contre-les-nuisances_180683.html

Et aussi http://www.france2.fr/jt/20h/

L’intelligence Économique est appelée aussi dans ce cas intelligence Stratégique, à l’occasion des Assises de l’Intelligence Stratégique qui se sont tenues il y a quelques jours à Louvain-la-Neuve (Wallonie), l’Agence de Stimulation Économique a dévoilé cette petite vidéo destinée à expliciter (pour les patrons de PME) le concept.

[…]

  • Parce qu’un joli dessin vaut mieux qu’un long discours, voici en 2 minutes 30 l’Intelligence Stratégique selon l’Agence de Stimulation Économique.

Par l’Agence de Stimulation Économique sur youtube.com

En savoir plus :

source http://www.youtube.com/watch?feature=player_embedded&v=qoNQGotFhyQ#at=22

Et aussi http://blog.euresis.com/index.php?/archives/974-Lintelligence-strategique,-cest-quoi-definitin-en-images-aisbe.html

En savoir plus sur le CNAPS …

Posté par Arnaud Pelletier le 3 décembre 2012

Il y a près de trente ans, le 12 juillet 1983, était promulguée après de graves évènements, la première loi réglementant les activités privées de sécurité en France. Depuis ce secteur a connu une forte croissance, en France comme dans la plupart des pays développés. Ses effectifs atteignent désormais près de 160 000 personnes dans notre pays, et l’on y dénombre plus de 6000 entreprises. De nouveaux métiers sont apparus qui laissent présager des évolutions majeures.

Le moment était donc venu de franchir une nouvelle étape dans l’organisation des activités privées de sécurité et dans la structuration d’une profession qui souhaite profondément défendre son image, attirer des talents, trouver les moyens d’un modèle économique durable et contribuer ainsi, en plein accord avec les pouvoirs publics et sous leur contrôle, et dans des limites clairement énoncées, à la sécurité quotidienne de nos concitoyens.

Créé par la loi du 14 mars 2011, le Conseil national des activités privées de sécurité est le lieu d’expression de cette volonté commune. Depuis le 1er janvier 2012, ce nouvel établissement public est chargé de la régulation de l’accès à la profession, et de contrôler que celle-ci s’exerce conformément aux lois, aux règlements et au code de déontologie dont elle est désormais dotée.

Le Conseil national des activités privées de sécurité est aussi chargé par le code de la sécurité intérieure d’une mission de conseil et d’assistance à la profession. Ce site internet a l’ambition d’y contribuer en vous apportant une information actualisée utile à la connaissance du secteur des activités privées, et facilitant vos démarches pour accéder à ces professions.

[…]

Dans ce contexte, en application de l’article L632-1 du code de la sécurité intérieure, le Conseil national des activités privées de sécurité est désormais chargé :

  1. d’une mission de police administrative. Il délivre, suspend ou retire les différents agréments, autorisations et cartes professionnelles ;
  2. d’une mission disciplinaire. Il assure la discipline de la profession et prépare un code de déontologie de la profession approuvé par décret en Conseil d’Etat ;
  3. d’une mission de conseil et d’assistance à la profession.

[…]

Par Alain Bauer et Jean-Yves Latournerie, pour cnaps-securite.fr

En savoir plus :

source http://www.cnaps-securite.fr/presentation-cnaps/editorial/

L’objectif de ce blog créé en 2006, qui n’est pas à proprement parler un blog puisque je ne donne que très peu mon avis, est d’extraire de mes veilles web informationnelles quotidiennes, un article, un billet qui me parait intéressant et éclairant sur des sujets se rapportant directement ou indirectement à la gestion de l’information stratégique des entreprises et des particuliers.
Depuis fin 2009, je m’efforce que la forme des publications soit toujours la même ; un titre, éventuellement une image, un ou des extrait(s) pour appréhender le sujet et l’idée, l’auteur quand il est identifiable et la source en lien hypertexte vers le texte d’origine afin de compléter la lecture.
En 2012, pour gagner en précision et efficacité, toujours dans l’esprit d’une revue de presse (de web), les textes évoluent, ils seront plus courts et concis avec uniquement l’idée principale.
En 2022, les publications sont faite via mon compte de veilles en ligne : http://veilles.arnaudpelletier.com/
Bonne découverte à tous …


Arnaud Pelletier

Note sur les billets de ce blog et droit de réserve

Facebook


Twitter

Abonnez vous