Blog de l'information stratégique
De l’enquête à l’Intelligence économique
Enquêtes, Investigations, Intelligence économique,
Renseignement, Numérique, Cyber, Veilles, TIC, SSI …

Archive pour la catégorie ‘Infos du net’

  • D2IE – Lettre de la Sécurité économique n°3

Vous trouverez ci-après le troisième numéro de SECO, la Lettre de la Sécurité économique de la Délégation interministérielle à l’intelligence économique (D2IE). Diffusée tous les deux mois par courrier électronique, cette publication s’appuie sur des témoignages, des cas concrets d’ingérences économiques et donne aux entreprises, et aux établissements de recherche, des conseils pratiques pour déjouer les tentatives indues d’acquisition d’informations, d’atteintes à la réputation, d’attaques informatiques, etc.

Par les équipes de la délégation interministérielle à l’intelligence économique (D2IE).

A l’occasion de son 5ème colloque annuel, « Les entreprises et l’Etat face aux cybermenaces », le Club des Directeurs de Sécurité des Entreprises (CDSE) tire la sonnette d’alarme et dévoile les résultats du baromètre CDSE-Opinion Way portant sur les enjeux liés aux cybermenaces.

[…]

Si la prise de conscience des directions générales des entreprises est établie à 79%, selon le baromètre CDSE-OpinionWay réalisé auprès des directeurs de sécurité, il révèle cependant que :

  • 87% des entreprises ne sont pas suffisamment armées face aux cybermenaces.
  • 84% des entreprises annoncent être victimes de vol d’information et les attaques virales et ciblées concernent 88% d’entres elles.
  • 78% des directeurs de sécurité indiquent être exposés au risque humain et 55% à l’usurpation d’identité et l’attaque par ingénierie sociale, cependant 40% du panel interrogé déclare ne pas sensibiliser leurs salariés aux risques numériques et 63% des décisionnaires indiquent en outre que les règlementations françaises ne sont pas adaptées.

Les stratégies d’entreprises se doivent d’intégrer les bonnes pratiques pour se protéger des cybermenaces, et particulièrement celles qui opèrent dans les environnements stratégiques …

[…]

Par la rédaction de itrmanager.com

En savoir plus :

source http://www.itrmanager.com/articles/137343/entreprises-francaises-sont-pas-suffisamment-armees-face-cybermenaces.html

Comment pirater rapidement un smartphone ?

Posté par Arnaud Pelletier le 10 décembre 2012
  • « On peut tout faire », selon le service de renseignement intérieur français. Effrayant.

Nous avions été intrigués en consultant le programme du congrès du Club des directeurs de sécurité des entreprises (CDSE), qui s’est tenu jeudi à Paris. Le document promettait en effet une « démonstration sur les capacités de cyberattaque par un représentant de la DCRI », le service de renseignement intérieur français. Nous n’avons pas hésité une seconde : nous y sommes allés. Et nous n’avons pas été déçus.

A lire sur lepoint.fr

[…]

  • Un logiciel qui fait tout

[…]

« En 30 secondes, le voleur a extrait la carte Sim », ce qui signifie que « l’opérateur ne peut plus effacer les données du téléphone à distance ». Ensuite, il suffit au voleur d’extraire les données « avec un logiciel qui fait tout » et qui coûte « le prix de trois places pour le concert des Rolling Stones ». Soit entre 400 et 1 500 euros (selon le placement !). Le code de verrouillage du téléphone passe à la casserole en quelques minutes. « Un code à quatre chiffres est cassé en trois à dix minutes, selon l’appareil. »

  • « Apple, un château fort au pont-levis en carton »

Et mauvaise nouvelle pour les geeks : plus le téléphone est puissant, plus son processeur cassera rapidement son propre code à l’aide du fameux logiciel. Les codes à six chiffres tiennent jusqu’à 50 heures, et les codes à huit chiffres, jusqu’à 165 jours. « Tout peut être cassé, mais l’important ici est de ralentir l’accès aux informations sensibles », pour avoir le temps de prendre les mesures nécessaires, comme le changement des mots de passe et des clés de sécurité. Et de rappeler que huit chiffres, c’est bien, sauf si l’on met sa date de naissance ou celle de l’un de ses proches, trop faciles à deviner pour un espion.

[…]

  • Vos données lisibles à 15 mètres

Du côté du NFC (Near Field Contact), une technologie d’échange d’informations sans contact utilisée dans les smartphones, mais aussi dans les cartes de métro ou les documents d’identité, le constat est alarmant. Si les fabricants assurent que la lecture des données ne peut se faire qu’à trois centimètres d’une borne, la DCRI affirme pouvoir collecter ces informations à 15 mètres, soit 500 fois plus loin. Une révélation effrayante si l’on songe au respect de la vie privée. D’autant plus au moment où les banques proposent des cartes bancaires NFC, et des outils de paiement intégrés aux smartphones via le NFC.

[…]

Par Guerric Poncet pour lepoint.fr

En savoir plus :

source http://www.lepoint.fr/chroniqueurs-du-point/guerric-poncet/la-dcri-explique-comment-pirater-un-smartphone-07-12-2012-1547075_506.php

Et aussi : http://www.greyhat.fr/article-casser-un-code-pin-bluetooth-en-quelques-secondes-113266837.html

Les détectives privés sont des chercheurs de vérité …

Posté par Arnaud Pelletier le 7 décembre 2012
  • Le besoin de savoir est inhérent à l’être humain. Pour autant, il n’est pas toujours évident de franchir la porte d’une agence de détectives privés.

[…]

  • Des interrogations.

[…]

Un agent de recherches privées est soumis à une obligation de moyens et non de résultats. Il doit tout mettre en œuvre pour garantir le succès de l’opération mais ne peut en assurer le résultat final. Et il lui est évidemment interdit de produire des rapports de complaisance.

« […] , j’ai trouvé quelqu’un de fiable avec qui j’ai signé un contrat de mandat. Au terme de la mission j’ai obtenu des preuves exploitables en justice », assure Albert.

  • Soutien.

« J’étais particulièrement vulnérable. J’ai trouvé un professionnel à mon écoute qui a su me redonner espoir. Quand les premiers éléments de preuve ont été apportés, quelque part j’étais soulagé. J’en avais besoin pour faire le deuil de ma relation. Les éléments recueillis m’ont non seulement permis de me défendre en justice, mais également de retrouver ma fierté », confie-t-il.

[…]

  • Objectivité.

« À l’époque, j’avais perdu toute lucidité face à ma situation. Paradoxalement, le détective m’a aidé à prendre du recul », affirme cet ancien client. Dans ce travail, les partis pris sont à bannir. Pour être recevable en justice, un rapport doit en effet se borner à constater des faits sans en tirer d’interprétation. Faire plaisir aux clients n’entre pas dans les missions du détective.

Par Mélanie Villeneuve pour lepopulaire.fr

En savoir plus :

Source  http://www.lepopulaire.fr/limousin/actualite/2012/12/06/detectives-prives-chercheurs-de-verite-1363323.html

Les grandes entreprises françaises sont soumises chacune à des dizaines, voire des centaines d’attaques informatiques chaque jour, l’humain étant le premier facteur de vulnérabilité, selon un rapport de la Fondation pour la recherche stratégique (FRS) publié jeudi.

Cette enquête sur la sécurité numérique des entreprises a été publiée à l’occasion du colloque organisé à l’OCDE par le Club des directeurs de sécurité des entreprises (CDSE), en partenariat avec l’office européen de police Europol.

[…]

Il souligne que « l’humain est le premier facteur de vulnérabilité », via des « atteintes internes, volontaires ou pas », comme par exemple l’utilisation des réseaux communautaires par les salariés ou l’usage de smartphones ou ordinateurs personnels (moins sécurisés) pour travailler.

Mais « les collaborateurs sont également l’un des remparts les plus importants pour la protection des systèmes d’information et des données, il est vital de pouvoir s’appuyer sur eux tout en reconnaissant que la plupart des menaces se matérialisent par leur biais », tient à souligner le rapport.

[…]

Il peut s’agir de tentatives d’escroquerie plus ou moins sophistiquées (spam, virus, « phishing ») ou d’attaques utilisant des logiciels malveillants visant les sites web des entreprises ou leurs réseaux.

Par la rédaction de daily-bourse.fr

En savoir plus :

source http://www.daily-bourse.fr/Attaques-informatiques-entreprises-l-humain-1er-facteur-de-vulnerabilite-etude-Feed-AFP121206060003.4y2cj6kh.php

les détectives privés agissent de plus en plus pour les mairies …

Posté par Arnaud Pelletier le 5 décembre 2012

Face aux nuisances sonores et aux dégradations, de plus en plus de communes font appel à des détectives privés parallèlement aux patrouilles de la police. Nos confrères de France 2 ont enquêté à Nogent-sur-Oise (Oise) et à Crégy-Lès-Meaux (Seine-et-Marne).

[…]

Les maires de certaines communes tentent de répondre aux réclamations de leurs administrés pour lutter contre les dégradations et autres incivilités. La SNCF, elle, a annoncé lundi 3 décembre vouloir prendre à bras le corps le problème des incivilités dans les trains, en faisant appel à la citoyenneté des usagers mais aussi en mettant en œuvre des mesures de prévention et de répression des actes de malveillance.

Par le JT de France 2 sur francetvinfo.fr

En savoir plus :

source http://www.francetvinfo.fr/video-des-maires-font-appel-aux-detectives-prives-pour-lutter-contre-les-nuisances_180683.html

Et aussi http://www.france2.fr/jt/20h/

L’intelligence Économique est appelée aussi dans ce cas intelligence Stratégique, à l’occasion des Assises de l’Intelligence Stratégique qui se sont tenues il y a quelques jours à Louvain-la-Neuve (Wallonie), l’Agence de Stimulation Économique a dévoilé cette petite vidéo destinée à expliciter (pour les patrons de PME) le concept.

[…]

  • Parce qu’un joli dessin vaut mieux qu’un long discours, voici en 2 minutes 30 l’Intelligence Stratégique selon l’Agence de Stimulation Économique.

Par l’Agence de Stimulation Économique sur youtube.com

En savoir plus :

source http://www.youtube.com/watch?feature=player_embedded&v=qoNQGotFhyQ#at=22

Et aussi http://blog.euresis.com/index.php?/archives/974-Lintelligence-strategique,-cest-quoi-definitin-en-images-aisbe.html

En savoir plus sur le CNAPS …

Posté par Arnaud Pelletier le 3 décembre 2012

Il y a près de trente ans, le 12 juillet 1983, était promulguée après de graves évènements, la première loi réglementant les activités privées de sécurité en France. Depuis ce secteur a connu une forte croissance, en France comme dans la plupart des pays développés. Ses effectifs atteignent désormais près de 160 000 personnes dans notre pays, et l’on y dénombre plus de 6000 entreprises. De nouveaux métiers sont apparus qui laissent présager des évolutions majeures.

Le moment était donc venu de franchir une nouvelle étape dans l’organisation des activités privées de sécurité et dans la structuration d’une profession qui souhaite profondément défendre son image, attirer des talents, trouver les moyens d’un modèle économique durable et contribuer ainsi, en plein accord avec les pouvoirs publics et sous leur contrôle, et dans des limites clairement énoncées, à la sécurité quotidienne de nos concitoyens.

Créé par la loi du 14 mars 2011, le Conseil national des activités privées de sécurité est le lieu d’expression de cette volonté commune. Depuis le 1er janvier 2012, ce nouvel établissement public est chargé de la régulation de l’accès à la profession, et de contrôler que celle-ci s’exerce conformément aux lois, aux règlements et au code de déontologie dont elle est désormais dotée.

Le Conseil national des activités privées de sécurité est aussi chargé par le code de la sécurité intérieure d’une mission de conseil et d’assistance à la profession. Ce site internet a l’ambition d’y contribuer en vous apportant une information actualisée utile à la connaissance du secteur des activités privées, et facilitant vos démarches pour accéder à ces professions.

[…]

Dans ce contexte, en application de l’article L632-1 du code de la sécurité intérieure, le Conseil national des activités privées de sécurité est désormais chargé :

  1. d’une mission de police administrative. Il délivre, suspend ou retire les différents agréments, autorisations et cartes professionnelles ;
  2. d’une mission disciplinaire. Il assure la discipline de la profession et prépare un code de déontologie de la profession approuvé par décret en Conseil d’Etat ;
  3. d’une mission de conseil et d’assistance à la profession.

[…]

Par Alain Bauer et Jean-Yves Latournerie, pour cnaps-securite.fr

En savoir plus :

source http://www.cnaps-securite.fr/presentation-cnaps/editorial/

Maitrisez la confidentialité de vos emails …

Posté par Arnaud Pelletier le 30 novembre 2012

 

Assurer la confidentialité de ses emails avec Thunderbird et PGP

 

Plus de 200 milliards d’emails sont envoyés dans le monde chaque jour. Si l’email est un moyen extrêmement pratique pour échanger des informations, c’est également un outil très vulnérable : interception, usurpation d’identité, surveillance de boîte mail etc., sont autant de problèmes auxquels peuvent être confrontés les utilisateurs de boîtes emails. Il existe pourtant des moyens simples d’assurer la confidentialité de vos échanges sur Internet.

 

  • Utiliser un client mail et non un webmail

Un des moyens d’augmenter la confidentialité de vos eemails est d’utiliser un logiciel d’envoi et de réception d’emails tel que Thunderbird.

L’un des aspects les plus importants de la sécurité d‘envoi d’emails est le mode de connexion que vous utilisez pour accéder à votre service de messagerie. Thunderbird permet de contrôler le mode de connexion à votre serveur de messagerie. Vous devez utiliser à chaque fois que c’st possible SSL (Secure socket layer) ou TLS  (Transport Layer security). Ces protocoles protègent votre mot de passe email d’une éventuelle interception que ce soit par un logiciel tiers installé sur votre système ou par tout point situé entre Thunderbird et votre serveur de messagerie.

  • Configuration de Thunderbird

Thunderbird est un logiciel libre. Vous pouvez le télécharger gratuitement sur le site de la fondation Mozilla. Une fois Thunderbird installé, vous devez le paramétrer pour qu’il puisse se connecter à votre serveur de messagerie. Ne paniquez pas, Thunderbird fait (presque) tout, tout seul.

[…]

  • Chiffrer ses emails avec PGP

La cryptographie (ou l’art d’écrire « caché ») est la principale technique utilisée pour assurer de manière effective la confidentialité de vos communications électroniques.

PGP est le protocole que nous allons utiliser pour chiffrer nos emails de bout en bout. L’utilisation de PGP supprime toute possibilité d’interception. Vos emails sont chiffrés de bout en bout, et seul le destinataire du mail envoyé a la possibilité de le déchiffrer. Veuillez noter que le “Sujet : ”, de même que le reste des en-têtes de vos emails chiffrés avec PGP, ne sont quant à eux pas chiffrés.

  • Chiffrement = Buit
L’envoi d’emails chiffrés peut constituer un signal d’alerte pour les autorités et peut éventuellement attirer une attention non désirée. Il existe un autre moyen d’envoyer des emails de manière anonyme mais sécurisée : les emails jetables.

Afin de comprendre comment mettre en oeuvre PGP dans Thunderbird, il est important de balayer d’abord le principe de la cryptographie asymétrique sur lequel repose PGP.

  • La Cryptographie Classique

Alice et Bertrand, qui veulent échanger des messages secrets, conviennent entre eux d’un code de chiffrement et de déchiffrement (une clé). Ensuite, ils s’échangent des messages en utilisant la clé dans un sens pour le chiffrement, puis dans l’autre pour le déchiffrement.

[…]

  • La Cryptographie Asymétrique

Pour remédier à ce problème, il est préférable d’utiliser la cryptographie dite asymétrique. Deux clés sont alors nécessaires : une clé pour encrypter, une autre pour décrypter. La clé pour encrypter (appelée clé publique) peut être échangée sans danger sur Internet car elle ne permet pas de décrypter un message. La clé pour décrypter (clé secrète), elle, ne doit jamais être communiquée.

[…]

Il existe d’autres moyens d’importer la clé publique d’un correspondant. Celui-ci peut, par exemple, vous transmettre sa clé publique par mail et vous donner l’empreinte de celle-ci. L’empreinte est un numéro unique qui identifie de manière sûre une clé publique. En vérifiant l’empreinte d’une clé, vous vous assurez d’adresser le message au bon destinataire.

Par la rédaction de wefightcensorship.org

En savoir plus :

source : https://www.wefightcensorship.org/fr/article/assurer-confidentialite-ses-emails-thunderbird-et-pgphtml.html

 

 

En 2011, le coût global du cybercrime était estimé à 338 milliards de dollars, dépassant le trafic de drogue. Selon une étude de 2010 citée par l’OTAN et l’agence européenne ENISA, contrôler un réseau de dizaines de milliers d’ordinateurs personnels pour les faire participer à des attaques contre des gouvernements ou pour des activités frauduleuses, rapporte de 10 000 dollars à 10 millions de dollars à leurs instigateurs.

Comme toute forme de délinquance, la cybercriminalité légitime des réponses préventives et répressives. Si la lutte contre la cybercriminalité présente des enjeux d’importance évidente, son cadre juridique et institutionnel reste perfectible.

  • Irréel. Le cybercrime est en droit une notion quasiment irréelle. Aucun texte ne le définit, et celui-ci se résume à quelques incriminations spécifiques à la cybercriminalité telles que la consultation d’images de mineurs à caractère pornographique par exemple. Au niveau de la justice, seuls sont disponibles les chiffres des condamnations.

[…]

  • Insaisissable. Où le cybercrime est-il commis ? Sur les serveurs ? Peut-être : l’article 113-2 du Code pénal fait appliquer la loi française dès lors que l’un des faits constitutifs de l’infraction a lieu sur le territoire français.

[…]

  • Submergeant. Les cybercriminels stockent et échangent des terra-octets de données, qui submergent la capacité opérationnelle de traitement des enquêteurs, alors qu’il n’existe pas de texte de procédure pénale spécifique et clarifié couvrant les aspects de l’enquête en environnement numérique.

[…]

  • Hors d’atteinte. La mise en place d’une entraide répressive internationale avec des équipes communes d’enquêtes entre Etats désireux de respecter loyalement les principes procéduraux a requis plusieurs dizaines d’années.

[…]

  • Clos. La justice française ne dispose pas de services dédiés à la lutte contre la cybercriminalité alors qu’un tel dispositif existe actuellement dans tous les pays européens ou ailleurs comme au Canada par exemple.

[…]

  • Intransmissible. La lutte contre la cybercriminalité ne pourra être efficace que si tous les acteurs concernés sont formés à ces problématiques, ce qui suppose de renforcer la place du droit numérique non seulement à l’université mais aussi au niveau de la formation professionnelle des avocats et des magistrats.

[…]

  • COMPLÉMENTARITÉ ENTRE ACTION PUBLIQUE ET PRIVÉE

[…]

Il n’est plus possible de remettre à plus tard les mesures proportionnées qu’exige la lutte efficace contre le cybercrime, sans manquer à la mission primordiale du gouvernement, qui est d’assurer la protection des citoyens et des entreprises.

Par Irène Bouhadana, Yves Charpenel, Christiane Féral-Schuhl, William Gilles, Jean-Christophe Le Toquin, Marc Mossé et Myriam Quemener pour lemonde.fr

En savoir plus :

source http://www.lemonde.fr/idees/article/2012/11/28/comment-mieux-proteger-les-citoyens-et-l-economie-contre-le-cybercrime_1797110_3232.html

 

L’objectif de ce blog créé en 2006, qui n’est pas à proprement parler un blog puisque je ne donne que très peu mon avis, est d’extraire de mes veilles web informationnelles quotidiennes, un article, un billet qui me parait intéressant et éclairant sur des sujets se rapportant directement ou indirectement à la gestion de l’information stratégique des entreprises et des particuliers.
Depuis fin 2009, je m’efforce que la forme des publications soit toujours la même ; un titre, éventuellement une image, un ou des extrait(s) pour appréhender le sujet et l’idée, l’auteur quand il est identifiable et la source en lien hypertexte vers le texte d’origine afin de compléter la lecture.
En 2012, pour gagner en précision et efficacité, toujours dans l’esprit d’une revue de presse (de web), les textes évoluent, ils seront plus courts et concis avec uniquement l’idée principale.
En 2022, les publications sont faite via mon compte de veilles en ligne : http://veilles.arnaudpelletier.com/
Bonne découverte à tous …


Arnaud Pelletier

Note sur les billets de ce blog et droit de réserve

Facebook


Twitter

Abonnez vous