Blog de l'information stratégique
De l’enquête à l’Intelligence économique
Enquêtes, Investigations, Intelligence économique,
Renseignement, Numérique, Cyber, Veilles, TIC, SSI …

Articles taggués ‘espion’

Espionnage industriel. Nos PME sont-elles menacées ?

Posté par Arnaud Pelletier le 8 novembre 2011

Les deux stagiaires chinois pris en train de photographier un prototype chez Converteam l’ont rappelé aux chefs d’entreprises de Lorraine : l’espionnage industriel n’est pas un fantasme.

Dans les secteurs sensibles, la menace est considérée avec beaucoup de sérieux.

 

L’histoire se passe au début des années 90, dans un laboratoire de Montpellier. Un peu à contrecoeur, un chercheur français accueille une stagiaire chinoise et lui laisse une semaine pour trouver un thème pour une future thèse. «Trois heures après, l’étudiante revenait avec deux pages pleines: la copie conforme de notre programme de recherche», raconte Dominique Lupinski, président de Cristal Laser, à Messein. Au menu: la croissance des cristaux non-linéaires, comme le KTP (Phosphate de Potassium et de Titanyle) ou encore la synthèse d’autres matériaux non linéaires comme KTA, RTA et RTP. «Dans les années 90, lorsque nous avons créé la société, nous étions à peu près les seuls au monde à travailler sur ces sujets. Cette étudiante était donc programmée pour venir en stage chez Cristal Laser. Pas de chance, elle a atterri à Montpellier», s’amuse Dominique Lupinski. L’affaire Converteam (lire par ailleurs) a mis en lumière ce domaine flou, entre intelligence économique et espionnage industriel, où les affaires se règlent en toute discrétion. En Lorraine, les acteurs du domaine se sont regroupés depuis décembre2006 au sein du Réseau lorrain de l’intelligence économique (ReLIE). Avec un problème majeur: le réseau est animé par 3i Lorraine et son futur dépend donc de la volonté politique et des finances régionales.

[…]

«Un doux équilibre»

Les stagiaires chez LBI sont peu en relation avec la technique, les salariés ont un engagement de discrétion à signer, le parcours de notoriété est très strict, le système informatique de l’entreprise est régulièrement audité: «On s’expose le moins possible, mais rien n’est sûr à 100%», précise Jean Wintzer. L’enjeu est de trouver un «doux équilibre», qui permet de «montrer aux clients le savoir-faire», sans dévoiler les aspects techniques qui font le coeur de métier de la société. Spécialisée dans les industrialisations difficiles du métier du tube, la PME Quatub venait de développer un process de cintrage inédit. «On avait déposé les brevets, mais nous n’avions pas les reins assez solides pour nous défendre», raconte Arnaud Delaite. Rapidement, «nous avons retrouvé notre process, avec quelques petites modifications, chez les poids lourds du secteur». Depuis, l’entreprise utilise le principe de l’enveloppe Soleau. Peu contraignant et peu coûteux, cet outil permet de prouver l’antériorité d’une création intellectuelle. Déposée à l’INPI, l’enveloppe Soleau ne confère pas de droit exclusif sur une invention, mais permet de continuer à l’exploiter. «Les brevets nous coûtaient chers et ce système permet de prouver que nous étions les premiers», souligne Arnaud Delaite.

[…]

Par JDE pour lejournaldesentreprises.com

En savoir plus :

source http://www.lejournaldesentreprises.com/editions/54/actualite/fait-du-mois/espionnage-industriel-nos-pme-sont-elles-menacees-04-11-2011-135718.php

Nouvelle affaire d’espionnage d’entreprise en France …

Posté par Arnaud Pelletier le 13 octobre 2011

Deux ressortissants chinois effectuant un stage dans une entreprise de haute technologie en Lorraine ont été mis en examen et placés sous contrôle judiciaire pour espionnage industriel.

 

«Une opération d’espionnage délibérée». Pour les enquêteurs de la direction centrale du renseignemenrt intérieur (DCRI), les deux stagiaires chinois surpris le mois dernier en Lorraine en train de photographier un prototype de moteur dans la société française Converteam n’ont pas seulement commis une bévue ou un simple dérapage. Révélée par l’Est Républicain, cette affaire, qui intervient après l’attaque informatique, peut-être venue de Chine, contre la société Safran, pose de nouveau le problème de l’espionnage industriel chinois en France et celui de la difficulté pour les entreprises de lutter contre ce phénomène, sans nuire à leurs intérêts commerciaux.

[…]

Un stage banal

 

Tout a commencé à la mi-août avec l’arrivée à Converteam de ces deux stagiaires, âgés de 33 et 45 ans, venus du Shandong où ils travaillent pour une société liée à Converteam. Un stage d’exploration et de mise à niveau comme il s’en organise beaucoup. «Le procédé est classique et banal», analyse un policier, «les entreprises françaises reçoivent ainsi chaque année beaucoup de salaries chinois».

Par Jean Chichizola pour lefigaro.fr

En savoir plus :

http://www.lefigaro.fr/actualite-france/2011/10/12/01016-20111012ARTFIG00436-nouvelle-affaire-d-espionnage-chinois-en-france.php

L’espionnage de personnalités interdit depuis 1995 …

Posté par Arnaud Pelletier le 6 octobre 2011

La compagne de François Hollande a-t-elle été espionnée par la police ?

Le parti socialiste a sommé le gouvernement de faire la lumière sur ces informations données ce mardi par le magazine L’Express.

Car selon la loi, depuis 1995, de telles pratiques sont interdites.

 

Auteur(s) : Kelly Laffin, Francis Simoes et Alexandre Paré pour bfmtv.com

Source : http://www.bfmtv.com/video-infos-actualite/detail/l-espionnage-de-personnalites-interdit-depuis-1995-1747189/

Mais aussi :

http://www.leparisien.fr/election-presidentielle-2012/espionnage-suppose-de-valerie-trierweiler-gueant-va-porter-plainte-contre-l-express-04-10-2011-1639041.php

Et encore :

http://www.20minutes.fr/presidentielle/800110-enquete-valerie-trierweiler-claude-gueant-porte-plainte-contre-l-express

Ceci est la carte de tous les endroits où s’est rendu notre collègue Sam Biddle de Giz US depuis presque un an. Tous les endroits.

Le FBI ne le suit pas dans des voitures banalisées. Ses chaussures ne contiennent pas de micro-émetteur.

Non, il avait simplement son iPhone dans sa poche pendant tous ce temps. Comme vous et moi.

Si vous avez un iPhone, il vous suit à la trace vous aussi, que vous le vouliez ou non.

Il s’avère que tous les iPhone enregistrent l’ensemble des endroits où vous vous êtes rendus depuis juin dernier. Ces données sont stockées sur votre téléphone (ou votre iPad) et sur votre ordinateur, facilement accessibles à quiconque sait où chercher.

Bien sur il est normal que les autorités puissent accéder à ces informations en les demandant à votre opérateur de téléphonie mobile. Mais cette information n’a rien à faire dans le téléphone qu’on peut vous voler ou que vous pouvez perdre, ou dans votre ordinateur qui peut également être visité. La mauvaise nouvelle est qu’il n’existe pas d’option d’opt out pour ce système d’enregistrement de vos déplacements.

Cette atteinte à la vie privée a apparemment commencé avec la sortie d’iOS 4. Elle a été découverte par deux spécialistes de la sécurité, l’un d’entre eux affirmant avoir travaillé chez Apple pendant cinq ans. Ces spécialistes sont aussi surpris que perturbés par le stockage des positions géographiques: “en enregistrant passivement votre localisation sans votre permission, Apple a rendu possible l’obtention par une épouse jalouse ou un détective privé d’une cartographie précise de vos déplacements”.

Obtenir ces informations à partir de votre appareil sous iOS est à peu près aussi facile qu’un jailbreak.

Sur votre ordinateur, l’infnormation peut être ouverte aussi facilement qu’un JPEG en utilisant le logiciel de cartographie que les experts en sécurité ont rendu accessible en téléchargement: essayez par vous-même.

Washington DC to New York from Alasdair Allan on Vimeo.

Les données sont sacrément précises. Et même si le téléphone semble se baser sur la triangulation des relais plutôt que par le GPS (ce qui signifie que la désactivation des services géo-localisées ne vous protège pas contre ce flicage), la carte générée par le logiciel a permis d’établir une carte étonnamment précise de tous les déplacements de notre collègue Sam depuis l’acquisition de son iPhone 4 en juillet dernier.

C’est assez effrayant: tous les endroits où il s’est rendu, toute sa vie privée et professionnelle. Les vacances, les visites à la famille, les visites culturelles. Son téléphone s’est comporté comme un véritable mouchard électronique, notant consciencieusement le moindre de ses déplacements.

Pour l’instant il n’existe pas de parade. Le seul moyen de faire disparaitre les données est d’effacer les copies de sauvegarde de votre ordinateur. Mais dans ce cas vous n’aurez plus de back up pour restaurer votre téléphone. Et à chaque fois que vous synchroniserez votre téléphone, il créera un nouveau fichier. Et si vous perdez votre téléphone, il contiendra ces données, qui tomberont donc entre les mains de quiconque mettra la main sur votre iPhone.

Tant qu’Apple n’interrompra pas ce service, ou ne s’expliquera pas sur cette fonctionnalité, les iPhone sont à considérer comme des balances potentielles. En attendant d’y voir plus clair, vous feriez donc mieux de ne peut-être plus emporter votre iPhone partout. Pour l’instant les spécialistes en sécurité n’ont pas mis en évidence la moindre transmission de ces données à quiconque, mais c’est quand même plus que dérangeant.

Nous avons sollicité Apple et attendons leur réponse. En attendant l’expert en sécurité Kevin Mitnick s’est déclaré “assez choqué et perturbé” par cette révélation. Il souligne que les données collectées peuvent grandement intéresser pas mal de monde: il cite les épouses, les enquêteurs privés et le gouvernement américain.

[…]

Par Peter Warden pour The Guardian

En savoir plus :

http://www.gizmodo.fr/2011/04/20/mouchard-dans-la-poche-votre-iphone-vous-piste-partout-a-votre-insu.html

24 heures après la révélation d’une attaque spectaculaire de cyber-espions contre Bercy, les experts de la sécurité informatique sonnent une nouvelle fois l’alarme auprès des entreprises et des administrations.

« Il faut penser la sécurité informatique autrement », analyse Patrick Pailloux, le patron de l’Agence nationale de la sécurité des services d’information (ANSSI), aux avant-postes dans l’affaire de Bercy.

« A la logique de la ligne Maginot avec des dispositifs de cryptage, d’anti-virus et de pare-feux », Patrick Pailloux entend substituer celle de la « défense en profondeur, des mécanismes de cloisonnement et de détection avancée ».

[…]

Dans cette affaire, relève Olivier Buquen, Monsieur intelligence économique au gouvernement, « quelques CD-ROM et quelques clics de souris ont suffi alors que quelques années plus tôt, il aurait fallu un temps infini pour copier autant de documents ».

[…]

« Nous vivions dans un monde où nous disions, +on ouvre tout, on partage tout on est tous interconnectés+, aujourd’hui, il faut un peu réfléchir », observe Patrick Pailloux. Son premier conseil : « Identifier les informations vraiment sensibles et se donner les moyens de les protéger ».

Olivier Buquen appelle à une prise de conscience : « Nul n’est à l’abri, le risque zéro n’existe pas ».

[…]

« Aujourd’hui, la guerre informatique peut être conduite par n’importe qui, contre n’importe quelle cible, à n’importe quel moment et pour n’importe quelle raison », observe Bernard Carayon, député UMP et auteur de plusieurs rapports sur l’intelligence économique.

[…]

« Ce changement de paradigme souligne qu’à côté des procédures techniques, le facteur humain redevient essentiel », selon Bernard Carayon.

Conclusion de Pierre Caron, enseignant à l’école de Guerre économique : « Il faut apprendre à vivre avec cette menace et avec le potentiel de fiasco qu’elle fait planer au-dessus de notre tête ».

[…]

Par AFP pour france24.com

En savoir plus :

http://www.france24.com/fr/20110308-cyber-attaque-arrive-a-bercy-peut-arriver-a-dautres

Menace sur les téléphones portables …

Posté par Arnaud Pelletier le 28 février 2011

Les smartphones, nouvelles cibles privilégiées des hackers.

Nos téléphones portables sont une nouvelle cible pour les hackers. Le nombre de virus sur smartphone a en effet plus que doublé en 2010. Pour contrer ces hackers, des sociétés se sont spécialisées dans le cyber-sécurité sur mobile. Le journal Intelligence Économique (France 24)  d’Ali Laïdi a enquêté sur une de ces sociétés basée à Helsinki.

F-Secure est une des sociétés leader en matière de cyber-sécurité sur mobile. Mikko Hypponen dirige depuis 19 ans les laboratoires de recherche de la société. Il est aussi l’une des personnes les plus influentes dans le monde en matière de virus.

[…]

F-Secure est une des premières sociétés à travailler sur la protection des mobiles. Pour son directeur Kimmo Alkio, c’était une stratégie évidente : « En raison de la rapide évolution du nombre de smarthpone dans le monde, la prise conscience des défis en terme de sécurité augmente elle aussi de plus en plus rapidement ».

En effet en 2013, huit personnes sur dix accèderont à Internet via un terminal mobile. Avec 630 millions de personnes qui utilisent aujourd’hui la 3G et des marchés indiens et chinois très prometteurs, les créateurs de virus devraient se multiplier dans les années à venir.

[…]

La menace est donc proche et devrait s’amplifier dans les années à venir. A l’heure où l’on nous propose de payer nos achats en ligne sur mobile, nul doute que les entreprises devraient exiger des anti-virus livrés en kit, sur tous les Smartphone de leur personnel. Une question élémentaire de sécurité.

Par  Ali LAIDI / Margaux DUQUESNE / Victoire MEYNIAL pour france24.com

En savoir plus :

http://www.france24.com/fr/20110219-intelligence-eco-hackers-cybercriminalite-smartphone-virus-iphone-portable

Des espions chez Renault ?

Posté par Arnaud Pelletier le 7 janvier 2011

Ces dernières années, on s’est beaucoup plus focalisé sur les menaces de « copiage » de produits ou de process, notamment par les Chinois.

Les milieux industriels n’ont parlé ce mercredi que de cela : l’affaire d’espionnage qui atteint de plein fouet Renault sur son programme de voiture électrique. Trois cadres de l’entreprise, dont un membre du comité de direction (embauché il y a trente ans), ont été mis à pied avec effet immédiat – ce qui est extrêmement rare. Renault leur reproche d’avoir diffusé à l’extérieur des informations confidentielles sur les projets de véhicules électriques.

[…]

La vérité est que l’on pourrait s’étonner que des aventures de ce type n’arrivent pas plus souvent. Chez Airbus, Areva, PSA, Alstom, Google etc., des milliers de salariés ont entre les mains des informations confidentielles … parce qu’ils les produisent ! Plus de 1.000 salariés du Technocentre de Renault près de Versailles travaillent ainsi sur le projet électrique. Les règles, dans ce cas, sont le compartimentage des informations, mais pas seulement. Chez Renault, les communications informatiques entre tous ceux qui participent aux programmes d’avant-garde sont cryptées. Internet a évidemment multiplié les risques de fuite. Enfin, plus les budgets de recherche sont élevés, plus les risques sont lourds.

Une chose est sûre : le risque zéro est impossible ! Un député, Bernard Carayon, a déjà annoncé mercredi soir qu’il allait déposer une proposition de loi pour muscler le droit du secret des affaires. Mais la meilleure garantie restera toujours l’éthique individuelle des salariés.

Par Dominique Seux pour blogs.lesechos.fr

En savoir plus : http://blogs.lesechos.fr/dominique-seux/renault-victime-d-espionnage-industriel-a4860.html

Mais aussi :

http://www.lejdd.fr/Economie/Industrie/Actualite/Espionnage-industriel-Bernard-Carayon-denonce-le-retard-de-la-France-251901/

Et encore :

http://www.latribune.fr/entreprises-finance/industrie/automobile/20110105trib000589073/renault-victime-d-espionnage-industriel-.html

Et toujours :

http://www.liberation.fr/economie/01012311815-soupcons-d-espionnage-chez-renault-les-tensions-sur-le-marche-sont-enormes

Pour finir :

http://www.letelegramme.com/ig/generales/economie/espionnage-industriel-trois-cadres-de-renault-soupconnes-et-mis-a-pied-05-01-2011-1166232.php

Votre cellulaire est-il votre pire ennemi ?

Posté par Arnaud Pelletier le 8 décembre 2010

Votre cellulaire, vous l’avez tout le temps avec vous. Au travail, en voyage d’affaires, parfois même dans votre chambre à coucher. Vous pensez que c’est votre meilleur ami, puisqu’il vous rend d’inestimables services. Mais détrompez-vous, il peut aisément se transformer en votre pire ennemi…

Tout a commencé par un coup de tonnerre, le 22 juillet 2009. Ce jour-là, la direction de Research in Motion (RIM), le fabricant canadien du BlackBerry, diffusait sur les fils de presse un communiqué révélant que des utilisateurs de son cellulaire intelligent aux Émirats arabes unis pouvaient être victimes d’un logiciel espion. De quoi s’agissait-il? Un mystérieux courriel avait été envoyé à ces personnes, les invitant à mettre à jour leur appareil en téléchargeant un logiciel, en fait un logiciel espion capable de surveiller toutes les informations privées et confidentielles transitant par le cellulaire.

RIM a tenu à alerter le plus rapidement possible ses abonnés pour minimiser les dégâts. «Nous ne sommes pas impliqués, d’aucune manière, dans les essais, la promotion ou la distribution de cette application informatique», était-il indiqué dans le communiqué, qui ajoutait que «des sources indépendantes avaient conclu qu’il s’agissait d’un programme de surveillance développé par une société privée, SS8 Networks, établie dans la Silicon Valley, en Californie».

Qui était derrière cette opération d’espionnage? Officiellement, personne ne le sait. Cela étant, l’opérateur de téléphonie Etilasat, établi à Abou Dabi et contrôlé par le gouvernement des Emirats arabes unis, avait envoyé un message à ses quelque 145 000 clients recommandant vivement de télécharger le logiciel en question. Il décrivait le changement de logiciel comme une «mise à jour (…) nécessaire pour l’amélioration du service».

[…]

Des voyages d’affaires à haut risque

La mésaventure émirienne de RIM n’est que la pointe émergée de l’iceberg. Elle traduit la facilité avec laquelle on peut pirater un cellulaire, même ceux qui se targuent d’une sécurité maximale comme le BlackBerry.

«Les techniques sont nombreuses et évoluent sans cesse pour mettre la main sur les précieuses données que détiennent les cellulaires. La plus courante est l’invitation à télécharger un document intéressant, mais en réalité un logiciel espion. D’autres sont plus évoluées, comme l’attaque de l’artichaut, qui permet, information par information, d’accéder au cœur de vos données», explique Mathieu Grignon, directeur, services de sécurité, d’ESI Technologies.

Les cellulaires des gens d’affaires attirent tant les convoitises – des concurrents comme des pays étrangers – que certains recourent à d’autres méthodes que le piratage à distance. Un exemple éclairant : vous avez la chance de décrocher un rendez-vous important dans une grande entreprise étrangère susceptible de devenir un partenaire dans un nouveau projet ; vous vous rendez à son siège social, et là, le service de sécurité demande à regarder très vite votre cellulaire, voire exige que vous le laissiez à l’accueil, le temps de votre visite. Lourde erreur, si vous acceptez l’un ou l’autre, car il suffit de quelques minutes pour copier toutes vos données, et même pour y implanter un logiciel espion quasi-indétectable!

Ce piège est devenu si fréquent qu’en France, deux agences liées aux services secrets français ont conjointement lancé une campagne de prévention auprès des gens d’affaires partant en mission à l’étranger. Celles-ci ont diffusé des fiches pratiques montrant à quel point il est aisé de se faire avoir et indiquant les mesures à prendre pour ne pas se faire espionner trop facilement. Et sans surprise, ces fiches pratiques mettent l’accent sur la vulnérabilité des cellulaires…

Les conseils de sécurité se résument à trois points : videz autant que possible les données enregistrées dans votre cellulaire avant de partir ; si jamais vous devez vous séparer de votre appareil un instant, retirez vous-même la carte SIM ainsi que la batterie et gardez les sur vous ; enfin, utilisez un logiciel de chiffrement pendant le voyage. Dans le cas où vous «perdriez» votre cellulaire, informez immédiatement votre entreprise et demandez conseil à votre consulat avant même d’entreprendre une démarche auprès des autorités locales. Et au retour, faites analyser votre appareil par le service de sécurité de votre entreprise.

[…]

Par Olivier Schmouker pour lesaffaires.com

En savoir plus :

http://www.lesaffaires.com/secteurs-d-activite/technologies-et-telecommunications/votre-cellulaire-est-il-votre-pire-ennemi-/521165

Plus d’un million d’utilisateurs chinois de téléphones portables ont à leur insu envoyé des messages spam, pour un coût quotidien estimé à deux millions de yuans (300 000 dollars), après que leurs téléphones eurent récemment été infectés par un logiciel malveillant.

Le logiciel zombie, dissimulé à l’intérieur d’un faux antivirus, envoie les informations de la carte SIM aux pirates, qui peuvent ensuite prendre à distance le contrôle du téléphone pour envoyer des adresses URL aux personnes présentes sur le carnet d’adresses de l’utilisateur. Il s’agit le plus souvent de liens publicitaires générant de l’argent en fonction du nombre de clicks.

Les destinataires du message qui cliquent sur le lien se retrouvent infectés à leur tour, contribuant à répandre ainsi rapidement le virus, a rapporté hier la Télévision centrale de Chine.

Selon un rapport publié par le Centre technique national de mesures d’urgence pour les réseaux informatiques, ce virus a fait un million de victimes durant la première semaine de septembre.

Des virus semblables ont depuis fait leur apparition. Une entreprise de Beijing spécialisée dans la sécurité pour téléphones portables a notamment découvert depuis septembre dix autres logiciels malveillants similaires, dont certains sont capables de contourner les antivirus.

[…]

Chengdu Qimiao précise que les utilisateurs peuvent difficilement faire la différence entre l’application normale et un programme infecté.

Source: China.org.cn

En savoir plus :

http://french.people.com.cn/VieSociale/7194155.html

L'espionnage, un secteur en bonne santé …

Posté par Arnaud Pelletier le 28 juillet 2010

L’espionnage international, un secteur en bonne santé

Les Echos

Que les amateurs de films hollywoodiens se réjouissent : l’espionnage international n’a pas disparu avec la fin de la Guerre froide, révèle le magazine américain « Newsweek ». La saisissante découverte de dix agents secrets russes aux Etats-Unis le mois dernier en est la preuve. L’espionnage se serait même amplifié depuis la fin de la guerre des blocs, du fait des innovations technologiques et de la demande croissante d’informations classées « top secret » dans les secteurs public et privé. Les relations entre Russie et Etats-Unis se sont améliorées, mais les deux pays continuent de se surveiller […]

En savoir plus :

http://www.lesechos.fr/info/analyses/020684122365-l-espionnage-international-un-secteur-en-bonne-sante.htm

L’objectif de ce blog créé en 2006, qui n’est pas à proprement parler un blog puisque je ne donne que très peu mon avis, est d’extraire de mes veilles web informationnelles quotidiennes, un article, un billet qui me parait intéressant et éclairant sur des sujets se rapportant directement ou indirectement à la gestion de l’information stratégique des entreprises et des particuliers.
Depuis fin 2009, je m’efforce que la forme des publications soit toujours la même ; un titre, éventuellement une image, un ou des extrait(s) pour appréhender le sujet et l’idée, l’auteur quand il est identifiable et la source en lien hypertexte vers le texte d’origine afin de compléter la lecture.
En 2012, pour gagner en précision et efficacité, toujours dans l’esprit d’une revue de presse (de web), les textes évoluent, ils seront plus courts et concis avec uniquement l’idée principale.
En 2022, les publications sont faite via mon compte de veilles en ligne : http://veilles.arnaudpelletier.com/
Bonne découverte à tous …


Arnaud Pelletier

Note sur les billets de ce blog et droit de réserve

Facebook


Twitter

Abonnez vous