Blog de l'information stratégique
De l’enquête à l’Intelligence économique
Enquêtes, Investigations, Intelligence économique,
Renseignement, Numérique, Cyber, Veilles, TIC, SSI …

Archive pour la catégorie ‘Infos du net’

PNIJ : un projet « PRISM » à la française existe déjà …

Posté par Arnaud Pelletier le 14 juin 2013

1La France a aussi son projet « secret » d’écoutes centralisées des communications de tout type. Au moment où est révélé le programme américain PRISM permettant à la police du FBI et à l’agence NSA (renseignement) d’accéder aux données des géants de l’Internet, les autorités françaises ne sont pas en reste.

Ce projet a pour nom « technocratique »,  Plate-forme Nationale d’Interception Judiciaires (PNIJ). Ce système d’écoute et d’identification de tout type d’échanges téléphoniques (voix/SMS) ou électroniques sur Internet (e mail, réseaux sociaux), vise à centraliser les réquisitions judiciaires et les écoutes légales mandatées par les juges.

Les défenseurs du projet soutiennent la réalisation d’une structure unique d’interception, comme un excellent moyen de maîtriser la progression des frais de justice (liés aux écoutes) et gage d’efficacité pour les forces de police.

Toutefois, la gestation tortueuse du projet, confié à Thalès comme prestataire externe, inquiète nombre d’observateurs, a révélé récemment L’Express, notamment en raison même de sa centralisation.

[…]

En dépit de cette gestation douloureuse, la plate-forme centralisée doit entrer en service en septembre 2013 …

Par Frédéric Bergé pour 01net.com

En savoir plus :

Source http://www.01net.com/editorial/597007/surveillance-des-reseaux-un-projet-prism-a-la-francaise-existe-deja/

La DCRI, a expliqué hier comment se protéger de l’espionnage économique.

 

imagesContre-terrorisme, contre-espionnage, protection du patrimoine économique, scientifique et technologique : telles sont les missions de la Direction régionale du renseignement intérieur de Besançon.

C’est sur le troisième point qu’il donnait hier une conférence dans le cadre des « 30’de la Jonxion », initiées le 4 juin. L’occasion de prodiguer aux chefs d’entreprise présents quelques conseils simples pour protéger la confidentialité d’informations ou de technologies qui constituent un précieux patrimoine.

  • Une fois que vous avez mis le doigt dans l’engrenage…

« Il faut prendre conscience de l’existence du risque et se dire que personne n’est invulnérable. D’abord, il s’agit d’identifier l’information sensible à ne divulguer en aucun cas, le noyau dur ». Les bureaux d’études et de recherche ne sont pas les seuls visés. Des documents sur la comptabilité ou la stratégie commerciale d’une entreprise sont également précieux pour des concurrents peu scrupuleux.

[…]

  • Sans oublier les salons professionnels : « Il ne faut surtout pas y apporter de pièces fonctionnelles que l’on risque de se faire dérober ».

La séduction, la flatterie, l’attrait sexuel, les cadeaux trop précieux sont aussi des pièges qui peuvent déboucher sur la compromission et donc la prise de contrôle d’un cadre trop confiant : « Une fois que vous avez mis le doigt dans l’engrenage, vous ne pourrez plus faire marche arrière ».

[…]

  • Le facteur humain, maillon faible de la sécurité

Ou encore l’externalisation des données : « Êtes-vous vraiment sûr qu’une fois transmises en Inde, elles seront protégées ? ». Il y a aussi les cadeaux techniques empoisonnés : la souris équipée d’un micro, le CD-rom publicitaire muni d’un « cheval de Troie » infectant les données de l’ordinateur, une clé USB reliée à un serveur d’entreprise étrangère concurrente.

[…]

Par la rédaction de lepays.fr/territoire-de-belfort

En savoir plus :

Source http://www.lepays.fr/territoire-de-belfort/2013/06/12/espionnage-economique-des-conseils-pour-limiter-les-risques

1Motivée par le phénomène du BYOD (« Bring Your Own Device ») par lequel les salariés utilisent leur équipement personnel à des fins professionnelles, la prolifération des smartphones dans l’environnement de travail reste mal maîtrisée par les PME françaises.

Elle sont près de la moitié (49%) à en fournir à leurs employés, mais seulement 26% à avoir déployé de solutions de sécurité destinées expressément à la gestion de ces terminaux qui se connectent pourtant à leur système d’information.

Cette problématique qui revêt des enjeux économiques et juridiques est source d’inquiétude pour 38% des entreprises sondées par YouGov pour Citrix (document PDF).

[…]

Par Clément Bohic pour itespresso.fr

En savoir plus :

Source http://www.itespresso.fr/securite-it-smartphones-mal-encadres-pme-francaises-65366.html

 « Intelligence Économique, mode d’emploi » au Salon I-Expo 2013 !
  • Le mercredi 12 juin de 13h30 à 15h30, pour une séance de dédicace avec Arnaud Pelletier et Patrick Cuenot à l’Espace Presse du Salon.
1Paris Expo – Porte de Versailles – Hall 5.1, les 12 & 13 juin 2013
i-expo 2013, l’offre la plus pertinente et la plus efficace du secteur de l’information numérique professionnelle, la veille et la gestion des connaissances.
Rendez-vous les 12 et 13 juin prochains à Paris, Porte de Versailles.
Des conférences plénières et ateliers-formations centrés sur les attentes factuelles des entreprises. Bonnes pratiques et retours d’expérience ont constitué de véritables fils rouges pour les visiteurs, qui ont plébiscité 3 grandes thématiques :E-reputation, réseaux sociaux & réseaux sociaux d’entreprise, gestion des connaissances et veille.
Sur 2 jours : 12 sessions de formation éligibles au DIF et à la formation professionnelle continue entièrement repensées, à destination des secteurs publics et privés sous la forme de cas pratiques, retours d’expérience, mises en pratique remontées « terrains » par des intervenants du monde professionnel.
  • Patrick Cuenot animera l’atelier  » Moteurs de recherche: quelles sont les alternatives à Google? »

Source : http://www.i-expo.net/fr/

Source : http://www.pearson.fr/livre/?GCOI=27440100128310

Les PME / TPE victimes elles aussi d’espionnage …

Posté par Arnaud Pelletier le 7 juin 2013
1Les grands groupes ne sont pas les seuls à se faire voler des données confidentielles. La gendarmerie sensibilise commerçants et chefs d’entreprises aux techniques de protection.

Vous organisez ce soir à Chemillé une conférence destinée aux commerçants et chefs d’entreprises pour les sensibiliser notamment à l’espionnage. Ces actes de malveillance ne touchent pas seulement les grands groupes ?

Absolument pas. Et la plupart des dirigeants, qui ont évidemment la tête dans le guidon, l’ignorent. Et pourtant, c’est essentiel car le danger est important. Ils peuvent se faire voler leur savoir-faire, un process de fabrication, par exemple.

[…]

Par l’adjudant-chef Piveteau, chargé de la sûreté des biens au commandant de groupement de la gendarmerie de Maine-et-Loire, propos recueilli par Jean-François MARTIN sur cholet.maville.com

En savoir plus

Sources : http://www.cholet.maville.com/actu/actudet_-Les-petites-entreprises-victimes-aussi-d-espionnage_fil-2350170_actu.Htm

L’IP Tracking en question auprès de la CNIL et de la DGCCRF …

Posté par Arnaud Pelletier le 6 juin 2013

1Saisie par l’eurodéputée socialiste Françoise Castex, la CNIL lance une enquête conjointe avec la DGCCRF sur les pratiques d’IP Tracking de certains sites web de voyagistes.

Si un cyber-consommateur se renseigne en ligne sur un voyage puis revient sur le même site un peu plus tard pour approfondir sa prise de renseignement, il est potentiellement un prospect très chaud. Le voyagiste a alors intérêt à pousser l’internaute à acheter chez lui au plus vite au lieu de poursuivre sa quête. Et, pour ce faire, le plus simple est de faire monter les prix proposés au fur et à mesure des visites. Le repérage de l’internaute se fait notamment en stockant son adresse IP. Cette pratique, nommée IP Tracking, est-elle légale ?

[…]

Trois points juridiques sont soulevés, deux relevant de la compétence de la CNIL, un de celle de la DGCCRF.Concernant cette dernière, l’IP Tracking tomberait sous le coup des articles L120-1 et suivants du Code de la Consommation. La pratique, pour reprendre les termes de la loi, altérerait de manière substantielle le comportement du consommateur raisonnablement attentif et avisé.

L’IP Tracking serait surtout une double infraction à la loi Informatique et Libertés.

[…]

Par Bertand Lemaire pour lemondeinformatique.fr

En savoir plus :

Source http://www.lemondeinformatique.fr/actualites/lire-l-ip-tracking-dans-le-collimateur-de-la-cnil-et-la-dgccrf-53681.html

Usurpation d’identité par SMS, les dangers du SMS Spoofing …

Posté par Arnaud Pelletier le 5 juin 2013

1Récemment découvert sur l’Internet mondial, Make SMS est un service décliné en français permettant de mettre en pratique un concept obscur appelé le SMS Spoofing. Cette technologie se base sur l’architecture d’un SMS composé d’un identifiant d’envoi (Sender ID), facilement manipulable. C’est en 2004 que ce « détournement » a été utilisé pour la première fois avec plus de 40,000 SMS envoyés falsifiés sur le réseau Verizon. De nombreux outils sont par la suite apparus, exclusivement réservés aux experts et initiés puis au fur et à mesure accessibles aux néophytes (applications Pocket PC notamment).

Il existe désormais des services en ligne, principalement anglo-saxons permettant moyennant finance de réaliser du SMS Spoofing.

[…]

Les dérives avec ce type de services sont légion, il est possible d’arriver très vite à de l’usurpation d’identité. En effet, les virus sur mobiles étant particulièrement actifs depuis l’apparition des smartphones, une personne recevant un lien d’un contact de confiance n’y verra que du feu.

[…]

Par MATHIEU DENEL pour greyhat.fr

En savoir plus :

Sources : http://www.greyhat.fr/article-les-outils-de-sms-spoofing-ne-sont-pas-une-legende-118271519.html

Et aussi : http://www.ballajack.com/sms-communication-deux-telephones

 

La France reconnaît son retard en matière de Cyberdéfense …

Posté par Arnaud Pelletier le 4 juin 2013

1Dans un discours d’ouverture d’un colloque sur la cybersécurité à Rennes, lundi 3 juin, Jean-Yves Le Drian, le ministre de la défense, a reconnu implicitement que la France avait pris du retard dans le domaine de la cyberdéfense et a promis de tout faire pour rattraper le temps perdu.

[…]

Dans un monde de plus en plus connecté, le réseau mondial est devenu le théâtre d’une confrontation militaire dont certains pays, à commencer par la France, ont tardé à saisir l’enjeu. « Avons-nous été trop naïfs, trop confiants dans le développement de l’Internet et, plus largement, des systèmes d’information ? », s’est interrogé Jean-Yves Le Drian. « Comprendre le caractère stratégique de cet enjeu, reconnaître sa globalité est un défi majeur que certains de nos grands partenaires ont bien compris. »

En savoir plus :

Par la rédaction de lemonde.fr

Source http://www.lemonde.fr/international/article/2013/06/03/cyberdefense-la-france-reconnait-son-retard_3423012_3210.html

Des lentilles capables de prendre des photos …

Posté par Arnaud Pelletier le 3 juin 2013

1Pas encore commercialisées, les Google Glass sont-elles déjà dépassées ? Des chercheurs sud-coréens ont, en effet, développé des lentilles de contact capables de prendre des photos et de stocker des données.

Des scientifiques sud-coréens de l’Ulsan National Institute of Science & Technology ont mis au point des lentilles de contact souples qui, équipées de diodes électroluminescentes (LED) transparentes fines et étirables, pourraient prendre des photos ou stocker des données, rapporte le Daily Mail.

[…]

En savoir plus :

Par la rédaction de directmatin.fr

Source http://www.directmatin.fr/technologie/2013-06-03/des-chercheurs-creent-des-lentilles-capables-de-prendre-des-photos-479283

2Par un arrêt en date du 6 février 2013, la Cour d’appel de Versailles a relaxé la société EDF, poursuivie dans l’affaire du piratage informatique de l’association Greenpeace. Depuis quelques années, de nouvelles formes de criminalité, commises par l’intermédiaire d’internet, ont vu le jour. Certaines d’entre elles sont particulièrement redoutées par les organismes, qu’ils soient publics ou privés : tel est le cas du piratage informatique. Plus communément qualifié « d’intrusion dans un système informatique », cette infraction est réprimée à l’article 323-1 du Code pénal. Cet article dispose que : « le fait d’accéder ou de se maintenir, frauduleusement, dans tout ou partie d’un système de traitement automatisé de données est puni de deux ans d’emprisonnement et de 30 000 € d’amende ».

[…]

En savoir plus :

Par Antoine Cheron, ACBM Avocats, pour village-justice.com

Source http://www.village-justice.com/articles/Arret-Greenpeace-intelligence,14547.html

L’objectif de ce blog créé en 2006, qui n’est pas à proprement parler un blog puisque je ne donne que très peu mon avis, est d’extraire de mes veilles web informationnelles quotidiennes, un article, un billet qui me parait intéressant et éclairant sur des sujets se rapportant directement ou indirectement à la gestion de l’information stratégique des entreprises et des particuliers.
Depuis fin 2009, je m’efforce que la forme des publications soit toujours la même ; un titre, éventuellement une image, un ou des extrait(s) pour appréhender le sujet et l’idée, l’auteur quand il est identifiable et la source en lien hypertexte vers le texte d’origine afin de compléter la lecture.
En 2012, pour gagner en précision et efficacité, toujours dans l’esprit d’une revue de presse (de web), les textes évoluent, ils seront plus courts et concis avec uniquement l’idée principale.
En 2022, les publications sont faite via mon compte de veilles en ligne : http://veilles.arnaudpelletier.com/
Bonne découverte à tous …


Arnaud Pelletier

Note sur les billets de ce blog et droit de réserve

Facebook


Twitter

Abonnez vous