Blog de l'information stratégique
De l’enquête à l’Intelligence économique
Enquêtes, Investigations, Intelligence économique,
Renseignement, Numérique, Cyber, Veilles, TIC, SSI …

Articles taggués ‘cybercriminalité’

La cybercriminalité grimpe sur l’échelle du crime économique …

Posté par Arnaud Pelletier le 18 juillet 2012

PricewaterhouseCoopers réalise tous les deux ans une vaste enquête sur le crime économique, dont les résultats sont détaillés par secteur d’activité. Le secteur des finances regroupe un quart des réponses à cette enquête et forme une cible de choix des fraudeurs. Retour sur les résultats et enseignements.

La cybercriminalité ne cesse de prendre de l’ampleur. Et les résultats de la sixième enquête de PwC sur la criminalité économique ne contredisent pas ce constat : la cybercriminalité forme, après les détournements d’actifs, le second type de crimes économiques subis par les entreprises du secteur financier. Parallèlement, 45% des institutions financières ont subi des fraudes au cours des 12 derniers mois, contre 30% des entreprises des autres secteurs. Parmi les fraudes les plus répandues : les cyber-attaques émanant principalement de l’extérieur, mais également de plus en plus de l’intérieur (les fraudes impliquant des cadres de l’entreprise ont augmenté de 50% par rapport à la dernière enquête).

Pourtant, un tiers des entreprises n’ont pas suivi de formation spécifique contre la fraude et une entreprise sur cinq ne procède pas à une évaluation régulière des risques de fraude…

[…]

Par la rédaction de business-analytics-info.fr

En savoir plus :

source http://business-analytics-info.fr/archives/3075/la-cybercriminalite-grimpe-sur-l%E2%80%99echelle-du-crime-economique/

La cybercriminalité inquiète de plus en plus les Européens …

Posté par Arnaud Pelletier le 10 juillet 2012

Selon un sondage réalisé sur près de 27.000 personnes, plus de deux tiers des Européens pensent que la cybercriminalité a augmenté en un an.

 

Les citoyens de l’Union européenne se soucient de plus en plus de la cybercriminalité selon un rapport publié ce lundi par la Commission européenne. Plus des deux tiers (74%) estiment que le risque d’en être victime a progressé au cours de l’année. Dans l’ensemble, environ 40 % des internautes sondés craignent que l’on s’empare de leurs données à caractère personnel et se disent préoccupés par la sécurité liée aux paiements en ligne.

Dans les faits, 12% des internautes de l’UE ont déjà été victimes de fraudes en ligne et 8% d’une usurpation d’identité, pourtant la majorité des sondés (53%) n’ont pas changé leurs mots de passe en ligne au cours de l’année écoulée. Ces données sont issues d’un sondage d’Eurobaromètre réalisé auprès de quelque 27.000 personnes dans les 27 pays de l’Union.

[…]

Par la rédaction des Echos sur lesechos.fr

En savoir plus :

source http://www.lesechos.fr/entreprises-secteurs/tech-medias/actu/0202163051618-la-cybercriminalite-inquiete-les-europeens-342219.php

A l’heure où 9500 sites internet qualifiés de « malveillants » sont créés chaque jour, la réponse pénale à la cyberdélinquance doit être à la mesure de ce nouveau fléau qui mêle, entre autres, préjudices économiques (blocages des serveurs d’une entreprise), détournements politiques (piratages de sites gouvernementaux) et même scandales de santé publique (contrefaçons de médicaments écoulés sur l’Internet).

 

A l’aube du XXIe siècle, la justice est confrontée, comme la plupart des autres acteurs politiques et économiques, à une problématique liée aux cybercrimes et aux réseaux numériques.
Si l’arsenal pénal chargé de réprimer les comportements délinquants est particulièrement étoffé, surtout depuis l’adoption de la loi d’orientation et de programmation pour la performance de la sécurité intérieure (LOPPSI 2) le 14 mars 2011, la tâche reste difficile en raison de l’inexistance d’une définition légale précise de ce que recouvre la notion de cybercriminalité.
Cette dernière regroupe des infractions de deux types :

  • celles, anciennes, liées aux formes de criminalité «traditionnelles» qui ont pu et su évoluer avec les nouvelles technologies de l’information et de la communication (NTIC),
  • celles, nouvelles, liées aux systèmes d’information et de traitement automatisé des données (STAD) et qui sont apparues avec le développement des réseaux informatiques et d’Internet.

[…]

Par le ministère de la justice sur justice.gouv.fr

En savoir plus :

source : http://www.justice.gouv.fr/justice-penale-11330/juger-la-cybercriminalite-24308.html

A écouter sur bfmbusiness.com :

François Bernard Huyghe Chercheur à l’IRIS (Institut de Relations Internationales et Stratégiques), Laurent Heslaut, Directeur des technologies de sécurité pour Symantec Europe de l’Ouest et Guillaume Tissier,Directeur Général de CEIS (Compagnie Européenne d’Intelligence Stratégique)

Écouter l’émission :

Et aussi :

http://podcast.bfmbusiness.com/channel7/20120521_business_1.mp3

En savoir plus :

source http://www.bfmbusiness.com/programmes-replay/podcasts?page=15#156648-titre

La cybercriminalité coûte plus cher que les trafics de cocaïne, héroïne et marijuana …

A lire sur lemonde.fr :

Les bandes organisées internationales sont derrière la plupart des escroqueries sur Internet, et le coût estimé de la cybercriminalité est plus élevé que les trafics de cocaïne, d’héroïne et de marijuana confondus, a déclaré mardi 8 mai le chef d’Interpol, Khoo Boon Hui.

[…]

« Les experts ont prévenu que le coût [financier pour la société] de la cybercriminalité était plus important que les coûts combinés des trafics de cocaïne, marijuana et héroïne. En Europe, le coût de la cybercriminalité a apparemment atteint 750 milliards d’euros par an », a-t-il dit. Il a cité comme exemples les jeux illégaux ou les fraudes à la carte de crédit ou sur les banques.

  • SÉCURITÉ MONDIALE

Il a également mis en garde contre les dangers des cyberattaques pour la sécurité mondiale, indiquant que son organisation elle-même avait fait l’objet d’une attaque par le collectif de pirates informatiques Anonymous.

Les banques américaines ont perdu l’année dernière 900 millions de dollars (690 millions d’euros) par le fait de voleurs traditionnels et 12 milliards de dollars (9,2 milliards d’euros) à cause des cybercriminels, a-t-il dit.

[…]

Par la rédaction de lemonde.fr

En savoir plus :

source http://www.lemonde.fr/technologies/article/2012/05/08/la-cybercriminalite-coute-plus-cher-que-les-trafics-de-cocaine-heroine-et-marijuana_1698207_651865.html?utm_source=dlvr.it&utm_medium=twitter#xtor=RSS-3208001

C’est une guerre de l’ombre qui prend chaque année de l’ampleur. Selon nos informations, les actes de cybercriminalité touchant les entreprises et les particuliers ont progressé de 29% en 2011 en France. Les attaques informatiques, qui étaient au nombre de 5000 environ en 2010, devraient passer à 6500 environ à la fin de l’année. Ces chiffres vont être affinés et seront publiés en janvier par le ministère de l’Intérieur.

L’année 2011 a en effet été marquée par plusieurs attaques spectaculaires.

[…]

Côté entreprises, l’attaque la plus spectaculaire est celle qui a frappé, à la fin de l’été, plusieurs grands groupes dont la Scor et Quick. Des hackeurs ont ainsi réussi à falsifier les adresses de patrons et à envoyer des mails aux services comptabilité de leurs entreprises avec des demandes de virements allant jusqu’à 798.000 euros.

  • Une lutte intensifiée

«Nous arrivons à cette hausse de 29% des cyberattaques en 2011, qui ne recouvre pas les fraudes aux cartes bancaires, en additionnant les plaintes déposées depuis le début d’année, explique une source au ministère de l’Intérieur. Mais cette statistique ne représente environ que 10% de la réalité.» La majorité des entreprises victimes d’une cyberattaque ne s’en rendent en effet pas compte car elles n’ont pas de systèmes de pare-feu assez puissants ou prennent encore trop souvent le parti de ne pas signaler la cyberattaque pour des raisons d’image.

[…]

Au niveau du gouvernement, on refuse de sombrer dans le pessimisme. On rappelle que les effectifs de l’Agence nationale de la sécurité des systèmes d’information (Anssi) vont tripler entre 2011 et 2012 et que cette agence de lutte contre la cybercriminalité a un budget de 90 millions d’euros par an.

«En matière de sécurité économique, il y a une course permanente entre le glaive et le bouclier, comme pour la délinquance classique, indique Olivier Buquen, délégué interministériel à l’intelligence économique. De plus en plus d’entreprises ont compris qu’il fallait se défendre avec une logique de coffre-fort: mettre un maximum de moyens pour isoler et protéger ses informations sensibles dans un lieu inviolable.»

Par Fabrice Amedeo pour lefigaro.fr

En savoir plus :

source http://www.lefigaro.fr/hightech/2011/12/12/01007-20111212ARTFIG00235-net-forte-hausse-du-piratage.php

Cybercriminalité : les entreprises de plus en plus vulnérables …

Posté par Arnaud Pelletier le 26 octobre 2011

A l’ère du digital, il est possible d’infiltrer une centrale nucléaire iranienne, de faire tomber le site d’un conseil général, de pirater la carte bancaire du chef de l’Etat ou de pénétrer la forteresse informatique de Bercy. L’entreprise, de plus en plus dépendante du numérique, est aussi plus vulnérable. Florilège.

 

Le compte Twitter d’Obama piraté, des centaines d’euros prélevés sur le compte bancaire de Nicolas Sarkozy… Les chefs de l’Etat eux-mêmes ne sont pas à l’abri. Pas plus que les institutions. L’hiver dernier, une pièce jointe dans un e-mail a suffi pour infiltrer 150 ordinateurs de Bercy permettant à des pirates de se procurer des dossiers sur la présidence française du G20. Les antivirus n’avaient rien signalé. Attaqué, en mai 2011, le réseau PlayStation Network de Sony (qui permet d’acheter en ligne des films, des jeux et de la musique avec une console PS3) avait dû fermer quelques jours en avril au grand dam de ses 75 millions d’utilisateurs quotidiens. Sony n’excluant pas « que les données bancaires aient été dérobées ». 93 000 comptes d’utilisateurs du géant japonais de l’électronique ont à nouveau été piratés début octobre.

[…]

Et se démocratisent…

Graines de pirates

 

Plus besoin d’être un ingénieur en informatique comme il y a un quart de siècle pour s’instaurer hacker. La culture du contournement est devenue très populaire. Dès la cour de récréation, en réalité. « Vous savez ce qu’est une carte R4 ? Sa vente est licite – pour les consoles de jeu DS – mais certains de ses usages le sont moins, révèle Nicolas Arpagian, qui dirige le cycle « Sécurité numérique » à l’Institut national des hautes études de la sécurité et de la justice (INHESJ). Les enfants s’en servent pour débrider des jeux vidéo ou en pirater. »

[…]

Ce patron de PME s’étonne que le distributeur automatique de confiseries de sa boîte soit si souvent vide… Des salariés indélicats avaient reprogrammé le système de la machine : tous les produits vendus l’étaient à zéro euro aux heures de bureau ! Le piratage informatique est devenu un sport populaire. Mais, pratiqué par des pros, il peut vite devenir très menaçant.

Attaques de zombies

 

Le phénomène des « botnets » a pris de l’ampleur en 2010, selon le Clusif (Club de la sécurité de l’information français). Pour quelques centaines d’euros, ces petits programmes installés sur des milliers d’ordinateurs peuvent les transformer en « zombies ». Les objectifs d’une attaque par botnets sont vastes : relayer du spam pour du commerce illégal, infecter d’autres machines, paralyser le trafic, voler des données personnelles et bancaires…

[…]

Par Étienne Gless pour lentreprise.lexpress.fr

En savoir plus :

source : http://lentreprise.lexpress.fr/equipement-informatique/cybercriminalite-les-entreprises-de-plus-en-plus-vulnerables_30082.html

Renault : espionnage ou espionnite ?

Posté par Arnaud Pelletier le 17 février 2011

France ô – Toutes les France

Talk show dynamique et percutant sur l’actualité nationale et internationale présenté par Ahmed El Keiy.

Les invités :

– Eric Delbecque, chef du département « Sécurité économique » de l’INHESJ

– Alain Wang, Sinologue

– Nicolas Arpagian, Rédacteur en chef de Prospective Stratégique

– Perrine Créquy, chef d’édition du pôle économie du Figaro.fr

Voir la Vidéo :

En savoir plus : http://www.franceo.fr/toutes-les-france/index-fr.php?page=player_video&id_article=554

La cybercriminalité financière explose avec la crise …

Posté par Arnaud Pelletier le 30 novembre 2009

Depuis la crise de 29, les statistiques montrent que les périodes d’exception sont propices à la recrudescence des activités criminelles. La crise actuelle provoque une explosion sans précédent de la piraterie financière sur Internet.

Dans son rapport sur la cybercriminalité au premier trimestre 2009, la société de conseil Fijan établit que la cybercriminalité rapporte plus de 10 000 dollars par jour à un seul réseau pirate, une estimation qui inquiète, d’autant que cette forme de criminalité financière par Internet tend à s’industrialiser. Au Nigeria, en Chine ou en Inde, on voit fleurir des e-commerces de kits Trojan ou des « doses » d’infection à HTML, prêts pour l’usage. Les fournisseurs répondent ainsi à une demande, sans cesse croissante, d’outils d’intrusion indétectables par les anti-virus.

Dans ce qu’il est désormais convenu d’appeler African connection, une main d’œuvre bon marché (kids) écume les forums de discussions et sites de rencontres, afin de s’approprier des listes d’e-mails et de cartes de crédits. Ils achètent les informations aux prix les plus bas pour les revendre en dégageant une marge moyenne de 90 dollars/mensuel. Mais derrière l’activisme des kids, se cachent de vrais modèles économiques.

Le nigerian scam – Bien que le FBI les chiffre à des millions de dollars par an, les gains générés par le scam nigérian sont extrêmement difficile à évaluer. Les ¾ des victimes culpabilisent et préfèrent garder le secret. Le scam nigérian arrive par e-mail, principalement du Nigeria (d’où son appellation « nigerian scam »), mais aussi de plus en plus de Côte d’Ivoire, du Togo et d’Afrique du Sud. Il est basé sur le principe de storytelling : « Vous avez gagné à la loterie ! » Ou alors un riche individu décédé en Afrique a laissé une fortune en millions de dollars, qu’il faut mettre à l’abri grâce au « bienfaiteur » que vous êtes. Mais avant, il faut envoyer une somme d’argent pour que votre gain ou la fortune du défunt (selon le cas) soit débloqué ou sécurisé… Dans un cas sur trois, le spam s’achève par « Dieu vous bénisse ! »

Le phishing – Par un jeu de procédés à prix minimes, le hacker entre en possession de plusieurs groupes d’adresses électroniques, auxquelles il envoie une correspondance. Cette dernière parvient aux cibles comme provenant de leur banque. Elle leur indique un lien à suivre, qui débouche sur une page (généralement fort bien imitée) du site de leur établissement bancaire. L’utilisateur est alors invité à fournir les codes d’accès à son compte. Le hacker récupère les informations, les revend sur Internet ou effectue des transactions financières via e-gold.com. Le 23 octobre dernier, le gouvernement nigérian a annoncé la fermeture de 800 sites Internet frauduleux dans le pays, grâce au dispositif  de répression « Eagle Craw ».

E-gold.com – Crée en 1996 par Douglas Jackson, e-gold.com est le site de référence des transactions financières cybercriminelles. On y accède en créant un compte aussi simplement que sur Yahoo! ou Gmail, sans véritable contrôle d’identité. Complètement offshore, e-gold.com permet d’effectuer des transactions d’or virtuel 100% convertibles en or physique dans l’immédiat. Une fois effectuées, les transactions sont absolument irréversibles. L’e-gold est actuellement la monnaie électronique la plus répandue dans le cyberespace.

Le pack CC – Il s’agit d’un ensemble comprenant un numéro de carte bancaire, sa date de validité et le code de sécurité, constitué des trois chiffres situés au dos de la carte. Des milliers de numéros dérobés sont vendus chaque jour dans le cyberespace. La vente en gros est la plus courante. Deux ou trois CC complets pré-testés permettent  ensuite d’en écouler plusieurs dizaines. Impossible à garantir dans l’heure qui suit leur compromission, ces packs obligent les trafiquants professionnels à tisser des réseaux de confiance assez hermétiques. Chez les vendeurs au détail, les prix oscillent autour  de 5 dollars l’unité sur les marchés en ligne.

L’espionnage industriel – Une simple clé USB abandonnée dans les couloirs d’une entreprise ou la pièce jointe d’un courrier électronique chargé d’un cheval de Troie peuvent permettre d’accéder aux secrets industriels d’une entreprise. Un cheval de Troie coûte 700 dollars en moyenne (hors mise à jour). Deux situations se présentent dans la quasi totalité des cas : l’espion (amateur ou professionnel) agit seul ou à la demande d’une entreprise concurrente de la cible. Les informations ainsi collectées sont ensuite cédées contre plusieurs dizaines, voire des centaines de milliers d’euros. Ce type de crime ne fait jamais la une des journaux, pour la simple raison que sa  publicité ne profite ni à l’assaillant, ni à sa victime.

Le racket en ligne – Ici, le pigeon est traditionnellement une entreprise du e-commerce. Comme dans le cas d’un enlèvement classique, le preneur d’otage exige une rançon, menaçant d’endommager le serveur de la cible de manière graduelle. L’entreprise qui s’exécute reçoit une protection à durée déterminée. Celle qui refuse de payer s’expose à des dégâts plus importants… Le montant initial des rançons, qui oscille ordinairement autour de 10 000 dollars, peut très vite atteindre les 50 000 dollars. La tendance haussière du racket électronique est proportionnelle au développement du commerce en ligne dans plusieurs pays.

Le Money muling – Très prisé parmi les dernières inventions, le Money muling, promu à un bel avenir d’après les analystes, consiste à attirer les internautes sur des sites apparemment légaux. On y propose des postes de type  « agents de transfert de fonds » qui sont en réalité des emplois écran appartenant à des réseaux de blanchiment de capitaux. Ces derniers brassent environ trois trillions de dollars par an. Les effets dévastateurs de la crise financière internationale sur le marché de l’emploi sont propices au développement du Money muling.

Avec le développement des banques en ligne en Chine et en Inde, le business de la cyber-piraterie financière a de belles perspectives de croissance devant lui, du moins jusqu’à ce qu’une législation transnationale soit adoptée et appliquée par tous les États à cette forme de criminalité dont le chiffre d’affaires mondial avoisine …

Guy Gweth

En savoir plus :

http://gwethguy.wordpress.com/2009/11/29/la-cybercriminalite-financiere-explose-avec-la-crise-guy-gweth/

Renforcement des moyens de lutte contre la cybercriminalité

Posté par Arnaud Pelletier le 27 mars 2009

A l’occasion du 3ème forum international de Lille consacré à la cybercriminalité, le 24 mars 2009, Michèle Alliot-Marie, ministre de l’intérieur, de l’outre-mer et des collectivités territoriales, a annoncé le renforcement des moyens de lutte contre la cybercriminalité.

Elle a indiqué que différentes mesures ont été inscrites dans le projet de loi d’orientation et de programmation pour la performance de la sécurité intérieure 2 (Loppsi 2). Ces mesures prévoient le renforcement de la sanction en cas d’usurpation d’identité sur internet, le blocage des contenus à caractère pédopornographique par les fournisseurs d’accès à internet et la possibilité de captation de données numériques à distance, qui devrait permettre aux enquêteurs, par exemple, de saisir en temps réel des données au moment où elles s’affichent sur l’écran d’un pédophile ou d’un terroriste.

Par ailleurs, la ministre a également affiché la volonté du Gouvernement d’accroitre la coopération internationale, par l’adoption par le Conseil des ministres de l’Union européenne de la création d’une plateforme européenne de signalement des infractions relevées sur Internet, mais aussi par la poursuite de la coopération bilatérale, notamment avec les Etats-Unis ou la Russie.

Elle a également indiqué qu’un conseil de sécurité économique a été mis en place au sein du ministère de l’Intérieur en vue de mieux travailler ensemble à l’identification des menaces. En son sein, un groupe dédié à l’insécurité économique a la charge de faire avancer la réflexion dans ce domaine.

En outre, un Conseil national du numérique, chargé de la concertation avec les acteurs du secteur, sera créé dans le cadre du plan France numérique 2012.

En ce qui concerne la question spécifique de la protection des entreprises face à l’ingérence et l’espionnage industriel, Michèle Alliot-Marie a annoncé l’élaboration par chaque préfet de région d’un plan triennal d’intelligence économique, en lien avec les services concernés, notamment la DCRI, la soumission des entreprises du secteur de l’intelligence économique et de leurs dirigeants à une procédure d’agrément, via l’avis d’une commission consultative nationale, qui associera les professionnels et pour réduire le risque de trafics d’influence, un délai de trois ans avant que les fonctionnaires civils et militaires ayant exercé dans un service de renseignements puissent exercer des activités privées est instauré.

http://www.juridiconline.com/index.php?option=com_content&task=view&id=12457&Itemid=10

L’objectif de ce blog créé en 2006, qui n’est pas à proprement parler un blog puisque je ne donne que très peu mon avis, est d’extraire de mes veilles web informationnelles quotidiennes, un article, un billet qui me parait intéressant et éclairant sur des sujets se rapportant directement ou indirectement à la gestion de l’information stratégique des entreprises et des particuliers.
Depuis fin 2009, je m’efforce que la forme des publications soit toujours la même ; un titre, éventuellement une image, un ou des extrait(s) pour appréhender le sujet et l’idée, l’auteur quand il est identifiable et la source en lien hypertexte vers le texte d’origine afin de compléter la lecture.
En 2012, pour gagner en précision et efficacité, toujours dans l’esprit d’une revue de presse (de web), les textes évoluent, ils seront plus courts et concis avec uniquement l’idée principale.
En 2022, les publications sont faite via mon compte de veilles en ligne : http://veilles.arnaudpelletier.com/
Bonne découverte à tous …


Arnaud Pelletier

Note sur les billets de ce blog et droit de réserve

Facebook


Twitter

Abonnez vous