Blog de l'information stratégique
De l’enquête à l’Intelligence économique
Enquêtes, Investigations, Intelligence économique,
Renseignement, Numérique, Cyber, Veilles, TIC, SSI …

Archive pour la catégorie ‘Infos du net’

  • Lutte contre l’espionnage industriel.

L’affaire de protection des données chez Renault et la démission de son directeur général, Patrick Pélata ont relancé la question de la sécurité dans le milieu des entreprises.

Trois experts se sont penchés sur les liens entre entreprises et espionnage industriel et les risques de dérives des directions de multinationales en matière de protection des données. Pour Bertrand Warusfel (pour l’ISAD), il faut mettre en place en amont une véritable politique de sécurité de l’information.

Encore faut-il que les multinationales acceptent de participer à la moralisation des affaires, répond Marjorie Lebrun (IRSEM).

Peut-être, leur lance Ali Laïdi (IRIS), mais l’espionnage industriel est un concept dépassé, […]

En savoir plus :

http://www.lemonde.fr/idees/ensemble/2011/04/20/jusqu-ou-les-entreprises-peuvent-elles-aller-dans-la-lutte-contre-l-espionnage-industriel_1510025_3232.html

  • Vidéo sur le même sujet :

mercredi 16 mars 2011
L’attaque des pirates fantômes ?

Talk show dynamique et percutant sur l’actualité nationale et internationale présenté par Ahmed El Keiy.

En savoir plus et voir la vidéo :

http://www.franceo.fr/toutes-les-france/index-fr.php?page=player_video&id_article=570

 

Ceci est la carte de tous les endroits où s’est rendu notre collègue Sam Biddle de Giz US depuis presque un an. Tous les endroits.

Le FBI ne le suit pas dans des voitures banalisées. Ses chaussures ne contiennent pas de micro-émetteur.

Non, il avait simplement son iPhone dans sa poche pendant tous ce temps. Comme vous et moi.

Si vous avez un iPhone, il vous suit à la trace vous aussi, que vous le vouliez ou non.

Il s’avère que tous les iPhone enregistrent l’ensemble des endroits où vous vous êtes rendus depuis juin dernier. Ces données sont stockées sur votre téléphone (ou votre iPad) et sur votre ordinateur, facilement accessibles à quiconque sait où chercher.

Bien sur il est normal que les autorités puissent accéder à ces informations en les demandant à votre opérateur de téléphonie mobile. Mais cette information n’a rien à faire dans le téléphone qu’on peut vous voler ou que vous pouvez perdre, ou dans votre ordinateur qui peut également être visité. La mauvaise nouvelle est qu’il n’existe pas d’option d’opt out pour ce système d’enregistrement de vos déplacements.

Cette atteinte à la vie privée a apparemment commencé avec la sortie d’iOS 4. Elle a été découverte par deux spécialistes de la sécurité, l’un d’entre eux affirmant avoir travaillé chez Apple pendant cinq ans. Ces spécialistes sont aussi surpris que perturbés par le stockage des positions géographiques: “en enregistrant passivement votre localisation sans votre permission, Apple a rendu possible l’obtention par une épouse jalouse ou un détective privé d’une cartographie précise de vos déplacements”.

Obtenir ces informations à partir de votre appareil sous iOS est à peu près aussi facile qu’un jailbreak.

Sur votre ordinateur, l’infnormation peut être ouverte aussi facilement qu’un JPEG en utilisant le logiciel de cartographie que les experts en sécurité ont rendu accessible en téléchargement: essayez par vous-même.

Washington DC to New York from Alasdair Allan on Vimeo.

Les données sont sacrément précises. Et même si le téléphone semble se baser sur la triangulation des relais plutôt que par le GPS (ce qui signifie que la désactivation des services géo-localisées ne vous protège pas contre ce flicage), la carte générée par le logiciel a permis d’établir une carte étonnamment précise de tous les déplacements de notre collègue Sam depuis l’acquisition de son iPhone 4 en juillet dernier.

C’est assez effrayant: tous les endroits où il s’est rendu, toute sa vie privée et professionnelle. Les vacances, les visites à la famille, les visites culturelles. Son téléphone s’est comporté comme un véritable mouchard électronique, notant consciencieusement le moindre de ses déplacements.

Pour l’instant il n’existe pas de parade. Le seul moyen de faire disparaitre les données est d’effacer les copies de sauvegarde de votre ordinateur. Mais dans ce cas vous n’aurez plus de back up pour restaurer votre téléphone. Et à chaque fois que vous synchroniserez votre téléphone, il créera un nouveau fichier. Et si vous perdez votre téléphone, il contiendra ces données, qui tomberont donc entre les mains de quiconque mettra la main sur votre iPhone.

Tant qu’Apple n’interrompra pas ce service, ou ne s’expliquera pas sur cette fonctionnalité, les iPhone sont à considérer comme des balances potentielles. En attendant d’y voir plus clair, vous feriez donc mieux de ne peut-être plus emporter votre iPhone partout. Pour l’instant les spécialistes en sécurité n’ont pas mis en évidence la moindre transmission de ces données à quiconque, mais c’est quand même plus que dérangeant.

Nous avons sollicité Apple et attendons leur réponse. En attendant l’expert en sécurité Kevin Mitnick s’est déclaré “assez choqué et perturbé” par cette révélation. Il souligne que les données collectées peuvent grandement intéresser pas mal de monde: il cite les épouses, les enquêteurs privés et le gouvernement américain.

[…]

Par Peter Warden pour The Guardian

En savoir plus :

http://www.gizmodo.fr/2011/04/20/mouchard-dans-la-poche-votre-iphone-vous-piste-partout-a-votre-insu.html

Le criminologue Alain Bauer, chargé il y a une semaine par un conseil d’administration extraordinaire de Renault d’une mission sur la refonte du service de sécurité du constructeur à la suite du scandale de faux espionnage, rendra ses « conclusions début juillet », […]

M. Bauer doit conduire cette mission en compagnie d’Alain Juillet, ancien responsable de l’intelligence économique auprès du Premier ministre, et d’Eric Delbecque directeur de l’Institut d’études et de recherche pour la sécurité des entreprises (IERSE).

« Nous ferons des propositions sur l’architecture de la future direction du patrimoine industriel et de la sûreté de Renault« , a précisé M. Bauer, […]

Le scandale de faux espionnage, qui a touché Renault en janvier, s’est conclu le 11 avril par la démission du numéro deux Patrick Pélata, le débarquement de six autres responsables et l’indemnisation des trois cadres licenciés à tort.

Le service de sécurité du constructeur, à l’origine de l’enquête ayant abouti au licenciement des trois cadres, a été décapité, avec les départs de son directeur Rémi Pagnie, de Dominique Gevrey et Marc Tixador. M. Gevrey, un ancien militaire, a été mis en examen pour escroquerie et écroué le 13 mars.

Par AFP pour lefigaro.fr

En savoir plus :

http://www.lefigaro.fr/flash-eco/2011/04/18/97002-20110418FILWWW00377-renault-rapport-bauer-rendu-en-juillet.php

Les vols de données stratégiques d’entreprise se multiplient …

Posté par Arnaud Pelletier le 19 avril 2011
Selon Le Monde, Turbomeca, un spécialiste des composants pour moteurs d’hélicoptères faisant partie du groupe Safran, a été victime d’une attaque informatique ciblée, visant à piller ses réseaux informatiques de données stratégiques.

Selon Le Monde, Turbomeca, une filiale du groupe de défense français Safran, aurait été victime d’une attaque informatique, visant à lui dérober des informations. Selon l’édition du week-end du quotidien, la Direction centrale du renseignement intérieur (DCRI) enquête sur cette attaque informatique qui aurait duré plusieurs mois. Le tribunal de Nanterre a par ailleurs confirmé aux Echos qu’une enquête était ouverte.

Ce spécialiste des composants pour moteurs d’hélicoptères – il équipe de nombreux modèles civils et militaires d’Eurocopter et d’Agusta et de Sikorsky – développe aussi des composants pour moteurs d’avions et des turboréacteurs pour des missiles. Il se revendique aussi comme le leader des turbines sur le marché chinois via des liens avec trois groupes sur place, aurait vu les réseaux informatiques de ses laboratoires de recherche pillés au cours d’une longue période, allant de janvier à septembre 2010.

[…]

Complicités internes ?

Le modus operandi de cette attaque n’est à ce jour pas connu. Tout juste peut-on relever que l’enquête a déjà donné lieu à une dizaine de gardes à vue, dont certaines touchant des salariés de l’entreprise. Ce qui pourrait indiquer que les assaillants ont bénéficié de complicités en interne.

Depuis quelques mois, et malgré le mutisme affiché par les sociétés victimes de ces affaires, les vols de données stratégiques d’entreprise se multiplient. Quelques affaires emblématiques (Dragon Night, ciblant des grands noms de l’industrie pétrolière, Aurora, visant de grandes entreprises américaines…) ont mis sur le devant de la scène le risque croissant que représentent les APT (Advance Persistant Threat), le nom donné à ces attaques ciblées et complexes visant à infiltrer un SI pour en retirer des informations précises. La semaine dernière, une étude publiée par l’éditeur McAfee et conduite auprès de plus d’un millier de DSI du monde entier soulignait, face à ce risque, le manque de protection des données stratégiques par les entreprises et une certaine forme de laxisme (une entreprise sur deux n’entreprend pas d’enquête de sécurité suite à un incident en raison des coûts qu’elle va entraîner).

[…]

Par La rédaction de lemagit.fr

En savoir plus :

http://www.lemagit.fr/article/securite-mcafee-safran-vol-donnees-espionnage-intelligence-economique-vols-donnees/8520/1/vol-donnees-une-filiale-safran-son-tour-victime/

L’e-réputation des PME …

Posté par Arnaud Pelletier le 8 avril 2011

E-réputation, comment gérer sa réputation sur le Web ?

 

E-reputation

Cliquez ici pour télécharger gratuitement le Livre Blanc

 

Avec l’émergence du web 2.0, la Toile est devenue collaborative. Nous pouvons aujourd’hui interagir aussi bien avec le contenu (je poste un commentaire ou je note un article) qu’avec les autres internautes du monde entier (réseaux sociaux, blogs et forums).

Les nouvelles technologies accordent une large place à l’humain, à l’internaute qui peut réagir, contester, féliciter, réprimander … à son bon vouloir et sur la plupart des supports.

Alors si vous ou votre entreprise faites l’objet d’éloge, ce n’est que du bonheur et même de la publicité gratuite ! En revanche, si vous êtes au coeur d’une polémique ou que vos clients s’avèrent insatisfaits cela peut vite tourner au pugilat numérique !

Et je pèse mes mots : l’actualité fait de plus en plus l’objet d’aventures malencontreuses arrivées à des personnes ou des entreprises.

Ce Livre Blanc a pour vocation d’attirer votre attention sur le fait que malgré tous les avantages (et ils sont nombreux) qu’ont pu apporter les technologies collaboratives, il convient tout de même d’être vigilant vis-à-vis de ces évolutions.

[…]

Télécharger le Livre Blanc

 

Livre Blanc rédigé par Caroline CHANLON


Par l’équipe de Portail des PME pour portail-des-pme.fr

En savoir plus :

http://portail-des-pme.fr/enquetes-etudes/1861-le-reputation-du-dirigeant-de-pme

Facemoods, site qui propose des Facebook smile et emotions gratuitement, a réalisé une vidéo qui enseigne aux jeunes de façon ludique les bonnes pratiques à adopter sur le réseau social « When you confirm someone to your Facebook friend you invite them into your life : confirm only people you know ». Pour cela le site internet a repris l’histoire du petit chaperon rouge en l’adaptant à l’air du temps et donc à Facebook : Pourquoi ne faut-il pas accepter tout le monde sur Facebook ? Quelles sont les dangers ? Il faut noter que de plus en plus de jeunes enfants veulent créer un compte Facebook et ne se rendent pas forcément comptes des risques éventuels de leurs actions.

Même destinée aux enfants, cette campagne de sensibilisation peut aussi prévenir les plus grands des dangers.

[…]

Par Jeanne Albos pour vanksen.fr

En savoir plus :

http://www.vanksen.fr/blog/ajouter-un-ami-sur-facebook-dapres-le-petit-chaperon-rouge/

SKEMA Conseil et SKEMA Business School vous invitent à participer au débat sur l’intelligence économique.

L’intelligence économique n’est pas que l’affaire des Etats et des multinationales ! Alors en quoi peut-elle aider chaque entreprise, même la plus petite ?

Il est assez banal de dire que l’environnement des entreprises est turbulent. Le paysage est international, très mobile. Les opportunités de développement sont nombreuses et les obstacles aussi. Les décisions doivent être argumentées, soutenues par des analyses rigoureuses. La gestion de l’information devient capitale et ne peut rester aléatoire. L’intelligence Économique est une arme efficace pour développer la compétitivité des entreprises et des territoires. Elle les aide à anticiper les risques et saisir les opportunités qui surgissent dans leur environnement.

D’ailleurs comment faire autrement, alors qu’il devient vital pour le dirigeant de décider vite, à partir d’informations multiples en ajustant sans cesse sa stratégie ou ses initiatives tactiques aux fluctuations de l’environnement économique et culturel dans lequel une telle partie se joue.

Experts:

Claude REVEL, Directrice du MS IEMC, professeur d’IE à SKEMA Business School;

Eric DELBECQUE, directeur de l’IE, Institut National des Hautes Etudes de Sécurité et de la Justice de Paris ; Jean-Pierre BLANC, Directeur Général des Cafés Malongo à Nice ;

Michel-Henry BOUCHET, Professeur de Finance et Risques à SKEMA Business School ;

Alice GUILHON, Directrice générale de SKEMA Business School, membre du Conseil Economique de Sécurité du Ministère de l’Intérieur.

[…]

En savoir plus :

http://investincotedazur.com/fr/newsletter/7-avril-debat-sur-l-intelligence-economique-sophia-antipolis&artid=act09965

Et :

skema-bs.fr/ fr/ SKEMA%20BUSINESS%20SCHOOL/ news/ 197

Vous avez tapé votre nom dans Google, Bing, ou un autre moteur de recherche. Les informations qui vous concernent nuisent à votre image ou à votre réputation ?

La CNIL vous explique comment les faire disparaître.

Un moteur de recherche permet d’obtenir, à partir d’une expression ou d’un mot, une liste de références de pages internet les comportant.

En pratique, un moteur de recherche est un robot qui balaie et « indexe » tous les contenus qu’il trouve sur internet. Il ne maîtrise pas le contenu des pages qu’il référence. Un moteur de recherche répond quasi instantanément à plusieurs centaines de millions de demandes par jour.

  • Première étape : contacter le webmaster du site

Pour demander la suppression des informations vous concernant sur un site internet, il faut tout d’abord vous adresser à son responsable.

C’est le responsable du site internet, qui met en ligne ces informations, qui peut décider d’exclure du référencement de son site certaines pages.

Vous trouverez des éléments d’information sur son identité dans les mentions légales ou les conditions générales d’utilisation du site. Si vous ne trouvez pas ces informations sur le site, vous pouvez retrouver l’identité et l’adresse du propriétaire (en anglais registrant) du nom de domaine dans les bases de données whois de n’importe quel bureau d’enregistrement de nom de domaine.

Pour faire supprimer une information vous concernant sur une page web, vous devez justifier auprès du responsable en quoi la publication de ce contenu nuit à votre réputation ou à votre vie privée.

Pour vous aider à formuler votre demande, la CNIL met à votre disposition un modèle de courrier à adresser aux responsables des sites.

[…]

  • Deuxième étape : faire disparaître les informations du cache des moteurs de recherche

Après avoir obtenu la suppression des informations vous concernant sur un site, des traces peuvent malgré tout subsister pendant un certain temps dans les résultats des moteurs de recherche.

En effet, les moteurs de recherche conservent temporairement une copie de toutes les pages que leurs robots d’indexation visitent. C’est ce qu’on appelle des « caches ». Le délai entre deux visites varie en fonction de différents critères tels que :

  • la popularité du site
  • la fréquence d’actualisation du site.

En moyenne, les robots d’indexation visitent les pages toutes les deux à trois semaines (certains sites d’actualité par exemple, peuvent faire l’objet d’une mise à jour quotidienne).

Dans cet intervalle de temps, l’ancienne version d’une page web peut encore être visible depuis le « cache » des moteurs de recherche, même si la page a été modifiée sur le site d’origine.

[…]

Par cnil.fr

En savoir plus :

http://www.cnil.fr/la-cnil/actu-cnil/article/article/comment-effacer-des-informations-me-concernant-sur-un-moteur-de-recherche

Une application pour ouvrir les portes sécurisées …

Posté par Arnaud Pelletier le 4 avril 2011

Si l’iPhone brille par sa fluidité et son accessibilité, Android est notamment connu pour la liberté qu’il offre aux développeurs d’applications. A tel point que certains programmes disponible sur le marché sont dignes de films d’espionnage.

[…]

Développée par Michael Gough, un chercheur en sécurité, cette application permet de déverrouiller les portes qui s’ouvrent à l’aide de cartes. Le principe est simple : puisque ces portes sont connectées à internet, il suffit de rentrer l’adresse IP du système pour tout ouvrir. La porte se reverrouille d’elle même après 30 secondes. Et ne foncez pas sur l’Android Market pour vous emparer de l’application, elle n’est bien sûr pas disponible. Cette vidéo n’a été tournée que dans le but de pointer du doigt le manque de sécurité de la plupart des systèmes de verrouillage.

Par Nathan Nathan Erlos pour minutebuzz.com

En savoir plus :

http://www.minutebuzz.com/2011/03/21/une-application-pour-ouvrir-les-portes-securisees/

L’espionnage industriel priorité du cybercrime …

Posté par Arnaud Pelletier le 1 avril 2011

L’activité d’espionnage économique est aussi vieille que l’économie elle-même. Avec l’avènement de l’Internet dans les entreprises, elle devient l’une des principales activités des cybercriminels, rapporte McAfee.

Un nouveau rapport publié par l’éditeur de solutions de sécurité Mcafee en partenariat avec l’entreprise Scien Applications International Corporation (SAIC) montre un accroissement significatif des activités d’espionnage industriel via Internet aux fins de dérober des secrets commerciaux ou de la propriété intellectuelle dans les entreprises.  L’éditeur indique que ce domaine tend à devenir la priorité des hackers.

« Les cybercriminels préfèrent désormais revendre des informations sensibles sur les entreprises à des concurrents ou à des gouvernements plutôt que des numéros de cartes bleues. Cela rapporte plus d’argent ».

[…]

Plus ennuyeux, « il devient extrêmement difficile de faire la différence entre des personnes effectivement autorisées à consulter ces données et des pirates », précise Scott Aiken de SAIC. « Les attaquants disposent souvent d’identifiants parfaitement valides qui leur permet d’infiltrer les réseaux en toute impunité. »

Un quart des entreprises interrogées ont subi un impact négatif consécutif à un vol d’informations comme un ralentissement ou un abandon de fusion/acquisition ou encore le décalage voire l’annulation d’un lancement de produits.

[…]

La Chine, la Russie et le Pakistan sont considérées comme les pays les moins sûrs au contraire des Etats-Unis, de l’Allemagne et de la Grande-Bretagne. Parmi les challenges à relever dans le futur, plus de 60% des entreprises considèrent que la gestion de la sécurité sur les mobiles est un enjeu clé.

Par Stéphane Larcher pour linformaticien.com

En savoir plus :

http://www.linformaticien.com/actualites/id/20214/l-espionnage-industriel-priorite-du-cybercrime.aspx

L’objectif de ce blog créé en 2006, qui n’est pas à proprement parler un blog puisque je ne donne que très peu mon avis, est d’extraire de mes veilles web informationnelles quotidiennes, un article, un billet qui me parait intéressant et éclairant sur des sujets se rapportant directement ou indirectement à la gestion de l’information stratégique des entreprises et des particuliers.
Depuis fin 2009, je m’efforce que la forme des publications soit toujours la même ; un titre, éventuellement une image, un ou des extrait(s) pour appréhender le sujet et l’idée, l’auteur quand il est identifiable et la source en lien hypertexte vers le texte d’origine afin de compléter la lecture.
En 2012, pour gagner en précision et efficacité, toujours dans l’esprit d’une revue de presse (de web), les textes évoluent, ils seront plus courts et concis avec uniquement l’idée principale.
En 2022, les publications sont faite via mon compte de veilles en ligne : http://veilles.arnaudpelletier.com/
Bonne découverte à tous …


Arnaud Pelletier

Note sur les billets de ce blog et droit de réserve

Facebook


Twitter

Abonnez vous