Blog de l'information stratégique
De l’enquête à l’Intelligence économique
Enquêtes, Investigations, Intelligence économique,
Renseignement, Numérique, Cyber, Veilles, TIC, SSI …

Articles taggués ‘cybercriminalité’

cinquième édition du FIC, la cybercriminalité, on en parle …

Posté par Arnaud Pelletier le 29 janvier 2013
  • Le 5ème Forum International de la Cybersécurité s’ouvre lundi 28 janvier 2013 à Lille. Il s’inscrit dans l’élan donné à la lutte contre la cybercriminalité menée à l’échelle européenne et internationale. Un centre européen contre la criminalité sur Internet a d’ailleurs été inauguré le 11 janvier dernier à La Haye. Il est doté d’un budget de 7 millions d’euros.

[…]

Par Yves Calvi sur rtl.fr

Source : http://www.rtl.fr/actualites/info/internet/article/eric-freyssinet-on-a-plus-de-chances-de-se-faire-voler-sur-sa-carte-bancaire-que-dans-son-porte-monnaie-7757396353

  • Aujourd’hui s’ouvre à Lille la cinquième édition du FIC, le Forum International de la Cybersécurité, un évènement qui réunit 1800 professionnels de la sécurité sur internet venus de 40 pays.

Comme pour les 4 éditions précédentes, la gendarmerie est très présente à ce forum, car elle dispose notamment d’un groupe de cyber-enquêteurs menant sur Internet des missions d’infiltration pour débusquer des pédophiles.

[…]

Par Franck Cognard pour franceinter.fr

Source : http://www.franceinter.fr/emission-grand-angle-une-cybercriminalite-de-plus-en-plus-jeune

  • Les Alpes de Haute-Provence rencontrent également un phénomène nouveau : la cyberdélinquance : des infractions commises via les réseaux de communication, notamment Internet. « C’est un effet nouveau, une nouvelle forme de violence que nous découvrons. Nous n’avons pas de références statistiques parce que c’était un secteur qui n’était pas suivi jusqu’à présent, et qui fait l’objet de toutes nos attentions parce qu’elle expose de manière directe les enfants et les familles », explique au micro Alpes 1 le préfet Michel Papaud.

[…]

Par la rédaction de alpesdusud.alpes1.com

Source : http://alpesdusud.alpes1.com/infos/infos-locales?view=info&id_news=23954

  • Les entreprises suisses se soucient peu de la cybercriminalité ou des pannes de courant, selon une étude. En revanche, elles redoutent interruptions d’exploitation, catastrophes naturelles et effondrement de la zone euro.

[…]

Par la rédaction de tdg.ch

Source : http://www.tdg.ch/economie/entreprises/entreprises-moquent-risque-lie-cybercriminalite/story/25275758

Gendarmerie Nationale poursuit sa lutte contre une cybercriminalité croissante. Elle co-organise le Cinquième Forum International de la Cybersécurité qui aura lieu les 28 et 29 janvier prochains à Lille.

Le Jeudi 17 Janvier, la Gendarmerie Nationale a présenté à la presse ses moyens de lutte contre la cybercriminalité. Un événement qui prend place entre l’Inauguration du Centre européen de lutte contre la cybercriminalité (EC3) le 11 janvier dernier et l’ouverture du Cinquième Forum International de la Cybersécurité les 28 et 29 janvier prochain à Lille.

[…]

Par Bertrand LEMAIRE pour reseaux-telecoms.net

Source : http://www.reseaux-telecoms.net/actualites/lire-la-lutte-contre-la-cybercriminalite-toujours-plus-complexe-25527.html

  • Et aussi :

Au fort de Rosny sous-bois, la Gendarmerie Nationale vient de créer un plateau d’investigation « cybercriminalité et analyses numériques » comprenant à la fois des enquêteurs et des scientifiques sur des missions bien spécifiques.

« Les problématiques de cybersécurité sont une affaire de spécialistes », déclare en préambule le lieutenant-colonel, Eric Freyssinet, chef de la division de lutte contre la cybercriminalité à la Gendarmerie Nationale. Il ajoute qu’aujourd’hui les enquêteurs font face à plusieurs enjeux : l’aspect international dans les affaires nécessitant un besoin de coordination, le volume des données en croissance constante impliquant de faire des choix et d’affiner les recherches (notamment sur la mémoire vive), l’évolution des capacités d’accès aux données (le passage au haut débit à augmenter le champ d’action des cybercriminels), le cloud avec le problème de la localisation des données.  Les réseaux sociaux avec la multiplication des identités et le chiffrement qui tend à se banaliser avec le développement du HTTPS concluent ce panorama des défis posés aux enquêteurs.

[…]

Par Jacques Cheminat pour lemondeinformatique.fr

Source : http://www.lemondeinformatique.fr/actualites/lire-la-gendarmerie-nationale-au-coeur-de-la-lutte-contre-la-cybercriminalite-52099.html

  • Une étude Ipsos dépeint les Français face aux dangers de la cybercriminalité.

La cybersécurité n’est plus un gros mot pour les Français. D’après une étude réalisée par Ipsos pour le compte de l’éditeur de sécurité informatique Norton et publiée vendredi, la très grande majorité de nos concitoyens comprend le besoin qu’il y a à protéger leurs informations numériques.

[…]

  • Smartphones mal protégés

Face à la menace cybercriminelle, la nature des risques encourus reste cependant floue. Selon Ipsos, un peu plus d’un utilisateur sur deux (56 %) indique «  ne pas comprendre les risques associés aux virus et aux menaces invisibles en ligne ». Par ailleurs, un quart d’entre eux (23 %) «  ne reconnaît pas l’importance de la protection contre les emails frauduleux et les faux sites Web » (pratique du « phishing »).

[…]

  • Les chiffres

56 % des internautes en france

Soit plus de 1 sur 2 indique ne pas comprendre les risques associés aux virus et autres menaces en ligne.

2,5 milliards d’euros

C’est le montant annuel des pertes financières liées à la cybercriminalité en France, selon Norton. En moyenne, cela représente 247 euros par internaute, contre 157 euros dans le monde.

Par Romain Gueugneau pour lesechos.fr

En savoir plus :

Source http://www.lesechos.fr/entreprises-secteurs/tech-medias/actu/0202450853675-cybercriminalite-la-menace-reste-floue-pour-les-internautes-francais-521205.php

 

En 2011, le coût global du cybercrime était estimé à 338 milliards de dollars, dépassant le trafic de drogue. Selon une étude de 2010 citée par l’OTAN et l’agence européenne ENISA, contrôler un réseau de dizaines de milliers d’ordinateurs personnels pour les faire participer à des attaques contre des gouvernements ou pour des activités frauduleuses, rapporte de 10 000 dollars à 10 millions de dollars à leurs instigateurs.

Comme toute forme de délinquance, la cybercriminalité légitime des réponses préventives et répressives. Si la lutte contre la cybercriminalité présente des enjeux d’importance évidente, son cadre juridique et institutionnel reste perfectible.

  • Irréel. Le cybercrime est en droit une notion quasiment irréelle. Aucun texte ne le définit, et celui-ci se résume à quelques incriminations spécifiques à la cybercriminalité telles que la consultation d’images de mineurs à caractère pornographique par exemple. Au niveau de la justice, seuls sont disponibles les chiffres des condamnations.

[…]

  • Insaisissable. Où le cybercrime est-il commis ? Sur les serveurs ? Peut-être : l’article 113-2 du Code pénal fait appliquer la loi française dès lors que l’un des faits constitutifs de l’infraction a lieu sur le territoire français.

[…]

  • Submergeant. Les cybercriminels stockent et échangent des terra-octets de données, qui submergent la capacité opérationnelle de traitement des enquêteurs, alors qu’il n’existe pas de texte de procédure pénale spécifique et clarifié couvrant les aspects de l’enquête en environnement numérique.

[…]

  • Hors d’atteinte. La mise en place d’une entraide répressive internationale avec des équipes communes d’enquêtes entre Etats désireux de respecter loyalement les principes procéduraux a requis plusieurs dizaines d’années.

[…]

  • Clos. La justice française ne dispose pas de services dédiés à la lutte contre la cybercriminalité alors qu’un tel dispositif existe actuellement dans tous les pays européens ou ailleurs comme au Canada par exemple.

[…]

  • Intransmissible. La lutte contre la cybercriminalité ne pourra être efficace que si tous les acteurs concernés sont formés à ces problématiques, ce qui suppose de renforcer la place du droit numérique non seulement à l’université mais aussi au niveau de la formation professionnelle des avocats et des magistrats.

[…]

  • COMPLÉMENTARITÉ ENTRE ACTION PUBLIQUE ET PRIVÉE

[…]

Il n’est plus possible de remettre à plus tard les mesures proportionnées qu’exige la lutte efficace contre le cybercrime, sans manquer à la mission primordiale du gouvernement, qui est d’assurer la protection des citoyens et des entreprises.

Par Irène Bouhadana, Yves Charpenel, Christiane Féral-Schuhl, William Gilles, Jean-Christophe Le Toquin, Marc Mossé et Myriam Quemener pour lemonde.fr

En savoir plus :

source http://www.lemonde.fr/idees/article/2012/11/28/comment-mieux-proteger-les-citoyens-et-l-economie-contre-le-cybercrime_1797110_3232.html

 

Cybercriminalité: les PME ne sont pas à l’abri, bien au contraire …

Posté par Arnaud Pelletier le 19 octobre 2012

 

Le vol de données informatiques de grandes entreprises continue à faire les gros titres de la presse. Mais selon le rapport semestriel de la Centrale d’enregistrement et d’analyse pour la sûreté de l’information MELANI, les clients des petites et moyennes entreprises sont encore plus menacés par des cyberattaques.

Selon une étude américaine de 2011, les attaques contre les grandes sociétés sont restées minoritaires. Sur 885 incidents signalés, 75% concernaient des entreprises de moins de 1000 salariés, détaille le rapport publié jeudi. Pour MELANI, les PME sont plus vulnérables car elles sont moins sensibilisées à la sûreté de l’information.

La frontière entre vie privée et vie professionnelle devenant de moins en moins nette, les employés ont tendance à utiliser leur ordinateur privé pour le travail, qui est plus facile à infecter. A la faveur d’une clé USB par exemple, les pirates peuvent ensuite s’introduire dans le réseau de l’entreprise.

[…]

Par la rédaction de romandie.com

En savoir plus :

source http://www.romandie.com/news/n/Cybercriminalite_clients_des_petites_entreprises_pas_a_l_abri36181020121114.asp

 

Près de 500 millions de personnes ont été victimes de la cybercriminalité en 2011. Dix-sept personnes viennent de recevoir le premier diplôme français dédié à la lutte contre cette nouvelle menace.

 

Ils sont les premiers diplômés français en cybercriminalité. Dix-sept professionnels, juges d’instruction, juristes, magistrats ou encore responsables informatique d’entreprises privées qui viennent d’achever le premier cursus créé par l’université de Montpellier. Ces nouveaux «experts» devront aider à endiguer une cybercriminalité en forte expansion.

En 2011 elle a fait 500 millions de victimes à travers le monde, dont 11 millions en France. Elle a engendré 2,5 milliards d’euros de pertes financières.

«L’idée est qu’il faut s’organiser contre une cybercriminalité qui prend une importance considérable. Sans que la société ne réagisse vraiment. Il y a une sorte d’inconscience, de déni des risques», explique Adel Jomni, en charge de cette formation à l’Université de droit de Montpellier. «Il y a un vrai besoin de formation pour les juristes et les juges qui n’abordent pas cette question dans leur formation initiale. Les magistrats ne doivent pas être fermés aux nouvelles technologies», témoigne cet universitaire.

[…]

  • Les experts restent rares

Mathieu, 28 ans, a suivi cette formation après un master de droit public. Spécialisé dans «la protection des données personnelles», il y a appris «quelles sont les menaces existantes, et quels outils sont à notre disposition pour y faire face». Il juge avoir acquis, grâce à ce diplôme, «des armes juridiques et techniques plus approfondies». Suite à cette formation, il a été embauché par la CNIL (Commission nationale de l’informatique et des libertés), qui se montre «très intéressée par ce type de formation».

[…]

Par Quentin Blanc pour lefigaro.fr

En savoir plus :

Source http://www.lefigaro.fr/formation/2012/10/16/09006-20121016ARTFIG00324-un-diplome-pour-former-les-experts-du-web-en-france.php

Tandis que les smartphones ne cessent de faire des adeptes, le nombre de logiciels malveillants visant des téléphones mobiles explose.

 

C’est la conclusion de la société de sécurité informatique Kaspersky, qui organisait une conférence de presse à ce sujet jeudi 27 septembre à Munich.

 

Il est difficile de sortir d’une conférence de presse organisée par un géant mondial de la sécurité informatique sans un sentiment de paranoïa. Difficile aussi de ne pas regarder avec inquiétude les outils qui ont fait basculer notre vie dans l’ère numérique : ordinateurs, tablettes et, c’est plus nouveau, téléphones mobiles.

A lire sur la-croix.com :

Le symposium européen de presse que la société Kaspersky, l’un des leaders mondiaux de la sécurité informatique, a organisé la semaine dernière à Munich a en effet consacré une séquence spéciale aux logiciels malveillants qui visent nos smartphones. Comme les chevaux de Troie qui visent à en prendre le contrôle ou à en explorer les secrets.

  • Déjà 30 000 menaces en 2012

Les chiffres sont impressionnants. « Alors que seulement 1 160 logiciels malveillants avaient été recensés de 2004 à 2010, l’année 2011 a marqué un tournant avec près de 6 200, dont plus de 2 000 en décembre »,  a expliqué Christian Funk, l’un des spécialistes de Kaspersky. Et 2012 devrait faire exploser les statistiques. Alors que l’année n’est pas terminée, plus de 30 000 nouvelles menaces ont été découvertes !

[…]

  • Des cibles vulnérables

Ces appareils nous servent de plus en plus à consulter les comptes bancaires, à réaliser des achats en ligne hors du domicile, à stocker des données sensibles comme ses mots de passe de différents sites. Bref, à faire ce qu’on faisait jusqu’ici au domicile avec un ordinateur et qui attirait déjà des malveillants. Ces derniers ont donc trouvé une nouvelle cible, encore plus vulnérable. Peu d’utilisateurs de smartphones pensent encore à protéger leur appareil contre 80 % des possesseurs d’un ordinateur…

 « Les logiciels malveillants qui visent les smartphones sont essentiellement des chevaux de Troie qui vont servir à envoyer sans qu’on s’en aperçoive des SMS vers des numéros surtaxés »,  explique Nicolas Brulez, analyste chez Kaspersky. Des numéros souvent créés par les mêmes personnes qui ont diffusé le logiciel. Multiplié par plusieurs milliers de messages, ces quelques euros prélevés sur une facture peuvent rapidement rapporter gros.

[…]

  • Attention aux téléchargements

Le système le plus visé par cette nouvelle cybercriminalité est Android. Parce qu’il est le plus ouvert. Les logiciels envahissent en effet le plus souvent les téléphones par l’intermédiaire du téléchargement d’une application. « Généralement, ces applications sont téléchargées sur un site tiers qui propose gratuitement une application normalement payante »,  observe Nicolas Brulez. Le système d’Apple et de ses Iphone, iOS, attire moins les convoitises car il est plus difficile de développer des programmes dans cet univers.

[…]

Par MICHEL WAINTROP pour la-croix.com

En savoir plus :

source http://www.la-croix.com/Actualite/S-informer/Economie/La-cybercriminalite-menace-de-plus-en-plus-nos-telephones-_NG_-2012-10-02-860075

L’intelligence économique est le prochain défi de la sécurité …

Posté par Arnaud Pelletier le 21 septembre 2012
  • Joël Ferry – Colonel de Gendarmerie, spécialiste du droit pénal appliqué au TIC.*

Si la criminalité organisée a toujours existé, elle trouve avec le numérique un nouveau terrain de chasse. Les affaires cybercriminelles font beaucoup parler d’elles, mais elles ne sont que le sommet de l’iceberg : un cas sur 10 seulement est porté devant la justice ! Avec Internet, la fraude ou l’escroquerie acquièrent une nouvelle dimension. La contrefaçon en est un bon exemple. Aujourd’hui, on trouve de tout sur Internet : de la mode, de l’électroménager, des médicaments…. L’usurpation d’identité, le commerce frauduleux sur la toile, la contrefaçon coûtent très chers et peuvent se révéler dangereux (prothèses dentaires défectueuses, médicaments contrefaits, matériel électrique avec faux contact …), mais ils font peser beaucoup moins de risques en termes de peine aux contrevenants que d’autres délits aujourd’hui considérés comme plus graves. Cela pose de vrais enjeux commerciaux et de santé publique, qui sont souvent sous-estimés et sur lesquels nous travaillons.

  • Aujourd’hui, ce ne sont plus des guerres dans lesquels les Etats s’opposent, mais des batailles économiques

Mais le plus grand défi est sans doute ailleurs : c’est celui de l’intelligence économique et géopolitique. Aujourd’hui, les réseaux numériques sont un terrain idéal pour la guerre du faible au fort : espionnage, désinformation et intoxication, sabotage, terrorisme… visant les entreprises, mais aussi les Etats. Les attaques contre l’Estonie et la Géorgie ne sont que des avant goûts des cyber-guerres de demain, où il sera possible de créer la panique en désinformant et en ciblant les infrastructures vitales comme les centrales électriques ou les réseaux de paiement. Les grandes entreprises l’ont bien compris. Même s’il reste d’énormes progrès à faire, elles savent qu’il faut protéger leurs secrets R&D et commerciaux, sécuriser leurs processus industriels ou logistiques. Les PME et les TPE concentrent plus de risques.

  • La criminalité informatique touche le citoyen, l’entreprise et donc les systèmes vitaux de la nation

[…]

  • Auparavant, pour découvrir les secrets on regardait les poubelles, aujourd’hui c’est le matériel numérique

[…]

  • Aucune forteresse n’est parfaite. A partir du moment où la porte est blindée, on passe par la fenêtre.  L’enjeu pour le RSSI : anticiper et tracer.

[…]

  • Les menaces évoluent. L’enjeu de la sécurité : savoir s’adapter en permanence

Enfin, il faut réévaluer constamment les risques numériques. Les menaces évoluent en permanence avec la technologie. Le mot d’ordre de la sécurité doit être l’agilité. Comme le souligne Darwin, “Les espèces qui survivent ne sont pas les espèces les plus fortes, ni les plus intelligentes, mais celles qui s’adaptent le mieux aux changements.” A la Gendarmerie, cette notion d’adaptation permanente est au cœur de notre démarche. Nous avons été pionnier dans la lutte contre la cybercriminalité. L’histoire de la Gendarmerie s’inscrit dans cette mutation permanente depuis huit siècles. Nous nous sommes adaptés à l’évolution de la délinquance et de la criminalité avec par exemple la création des brigades territoriales sous François 1er pour lutter contre les bandits de grands chemins alors que la Gendarmerie s’appelait Maréchaussée. Ce maillage fait toujours partie de notre organisation.  Aujourd’hui, les enquêteurs sont de plus en plus à la pointe de la technologie avec comme objectif, celui de s’approprier les territoires numériques pour permettre à la Gendarmerie d’une part de devenir un acteur du réseau lui-même, et d’autre part de remplir sa mission de service public avec du personnel et un encadrement juridique dédiés. Internet est un formidable accélérateur.

[…]

Interview de Joël Ferry * pour news.bull.com

En savoir plus :

source http://news.bull.com/bulldirectfr/2012/09/17/l%E2%80%99intelligence-economique-prochain-defi-de-la-securite/

* Le Colonel de Gendarmerie Joël Ferry a débuté sa carrière en 1977 comme enquêteur. Après avoir commandé plusieurs unités territoriales, il a servi à la Direction Générale de la Gendarmerie Nationale avant de rejoindre l’Office Central de Lutte contre la Criminalité liée aux Technologies de l’Information et de la Communication, puis la Direction des Affaires Criminelles et des Grâces. Il a ensuite pris le commandement de la section de recherches de Versailles. Il sert aujourd’hui la sous-Direction de la Police Judiciaire. Cet organisme central de la Gendarmerie est en charge des affaires criminelles, de la cybercriminalité et de la lutte anti-terroriste.  Joël Ferry participe à de nombreux séminaires sur la cybercriminalité en France et à l’étranger. Il est l’auteur avec Myriam Quéméner de « Cybercriminalité : Défi mondial » (lien FNAC http://livre.fnac.com/a2630510/Joel-Ferry-Cybercriminalite-un-defi-transnational).

Les risques de la cybercriminalité au crible …

Posté par Arnaud Pelletier le 18 septembre 2012

La multiplication des internautes et leur méconnaissance des pièges, que tissent les cyber-attaquants sur la toile internationale, donnent du fil à retordre aux forces de l’ordre qui ont dû s’adapter en créant au début des années 2000 l’Office Central de Lutte contre la Criminalité liée aux Technologies de l’Information et de la Communication (OCLCTIC). « L’office cybercriminalité » est sur tous les fronts à travers la plateforme Pharos qui collecte le moindre signalement synonyme d’écart délictueux. « Cela va de l’escroquerie aux activités terroristes en passant par la pédo-pornographie », explique Aline Champagnat, directrice adjointe à l’OCLCTIC. « Le succès est tel que 2,5 millions d’internautes se sont connectés au portail, avec une fourchette de 1 500 à 2 000 signalements par semaine », poursuit le commissaire.

  • La pêche aux codes

Trafic de données bancaires, escroquerie à la « Nigériane », piratage de serveurs sur le net et de commutateurs téléphoniques sont le lot quotidien des enquêteurs « High-Tech ». On est évidemment loin des hackers qui empoisonnaient la toile par goût du challenge. « On est passé de l’étudiant solitaire à une affaire de professionnels spécialisés. En Roumanie, par exemple, les informaticiens reçoivent une formation si performante que des groupes criminels plus ou moins structurés les embauchent », précise Aline Champagnat.

[…]

  • 250 millions d’euros

« Les données bancaires sont parfois revendues sur des sites de carding. Nous en avons eu l’exemple avec quelque 100 000 coordonnées bancaires espagnoles volées puis revendues », poursuit le numéro 2 de l’OCLCTIC.

[…]

Par E.L. pour lunion.presse.fr

En savoir plus :

source http://www.lunion.presse.fr/article/autres-actus/la-cybercriminalite-au-crible

La cybercriminalité est en pleine explosion. L’an dernier, ce sont plus de 10 millions de Français qui ont été victimes d’arnaque sur internet. L’internet mobile et les réseaux sociaux sont les cibles privilégiées des cybercriminels. Et vous, avez-vous déjà été victimes de cybercriminalité ?

Plus de 10 millions de Français ont été victimes de la cybercriminalité au cours de l’année 2011, pour une facture totale estimée à 2,5 milliards d’euros selon le rapport annuel de la société de sécurité informatique Symantec publié mercredi.

La cybercriminalité (utilisation frauduleuse de votre identité ou de votre numéro de carte bancaire, sollicitations de clic vers des liens payants…) est en hausse de 38% sur un an. En 2010, ce même rapport faisait état de plus de 9 millions de victimes en France pour un coût de près de 1,8 milliard d’euros (soit les pertes directes dues aux cybercrimes et le temps perdu à résoudre les incidents).

[…]

Parla rédaction de rmc.fr

En savoir plus

source http://www.rmc.fr/editorial/296858/cybercriminalite-10-millions-de-francais-victimes-en-2011/

L’objectif de ce blog créé en 2006, qui n’est pas à proprement parler un blog puisque je ne donne que très peu mon avis, est d’extraire de mes veilles web informationnelles quotidiennes, un article, un billet qui me parait intéressant et éclairant sur des sujets se rapportant directement ou indirectement à la gestion de l’information stratégique des entreprises et des particuliers.
Depuis fin 2009, je m’efforce que la forme des publications soit toujours la même ; un titre, éventuellement une image, un ou des extrait(s) pour appréhender le sujet et l’idée, l’auteur quand il est identifiable et la source en lien hypertexte vers le texte d’origine afin de compléter la lecture.
En 2012, pour gagner en précision et efficacité, toujours dans l’esprit d’une revue de presse (de web), les textes évoluent, ils seront plus courts et concis avec uniquement l’idée principale.
En 2022, les publications sont faite via mon compte de veilles en ligne : http://veilles.arnaudpelletier.com/
Bonne découverte à tous …


Arnaud Pelletier

Note sur les billets de ce blog et droit de réserve

Facebook


Twitter

Abonnez vous