Blog de l'information stratégique
De l’enquête à l’Intelligence économique
Enquêtes, Investigations, Intelligence économique,
Renseignement, Numérique, Cyber, Veilles, TIC, SSI …

Articles taggués ‘espionnage’

L’espionnage industriel des PME …

Posté par Arnaud Pelletier le 24 juin 2011

L’espionnage industriel ne frappe pas que les grandes entreprises et les multinationales. La police judiciaire de Caen enquête […]

Une société d’ingénierie en technologies innovantes de la région caennaise vient de porter plainte suite à la disparition, notamment, d’un disque dur.

L’équipe, composée de scientifiques, aurait évalué son préjudice (ses trouvailles) à un million d’euros !

Par Briac Trébert pour cotecaen.fr

Source : http://www.cotecaen.fr/2011/06/15/exclusif-un-vol-estime-a-un-million-deuros-a-caen/

Agatha, le système d’espionnage dédié à Facebook …

Posté par Arnaud Pelletier le 23 juin 2011

Agatha, tel est le gentil petit nom d’un système d’espionnage dédié au réseau social Facebook. Ce système dont le nom est tiré du film Minority Report a déjà surveillé 80 000 personnes en l’espace de quelques semaines seulement.

À l’origine de ce projet, Reda Cherqaoui, un jeune chercheur en informatique d’à peine 22 ans, qui termine ses études à Paris. Son idée lui est venue lors des émeutes du Printemps arabe « J’ai été étonné de voir que des pays comme la Tunisie et l’Égypte agissaient de manière à empêcher l’utilisation des connexions HTTPS vers Hotmail ou Facebook. Ils voulaient espionner les utilisateurs de Facebook, Skype, Hotmail.

[…]

Sa méthode est très simple, il s’agit de piéger un membre de Facebook pour accéder à l’intégralité de ses informations. Et nul besoin de lui voler ses identifiants de connexion. « Au début, je contrôlais les données via des lignes de commande sur un terminal. J’analysais toutes les informations à la main. Puis j’ai décidé de créer une interface web à la Minority Report afin de faciliter la visibilité des informations collectées. » explique t-il.

Le jeune chercheur a créé une page numérique permettant de voir toutes les informations au sujet d’une personne que l’on veut espionner, en tapant les premières lettres de son nom.

[…]

Source : Zataz

Article de Agathe Verguin : http://www.minutebuzz.com/2011/06/21/agatha-le-systeme-despionnage-dedie-a-facebook/

Mais aussi :

Après Agatha, Reda commence à travailler sur un autre système de monitoring. Cette fois, le chercheur s’interesse aux téléphones portables. « Ici aussi, s’amuse-t-il, l’exploitation se fera en remote. Pas besoin d’avoir un accès physique au téléphone portable.« 

Plus de détails :

Par Damien Bancal pour zataz.com

source : http://www.zataz.com/news/21349/espionnage–facebook.html

L’espionnage sur Internet est une menace grandissante …

Posté par Arnaud Pelletier le 15 juin 2011

Les services secrets canadiens ont averti que les cyberattaques sur le Web sont la forme d’espionnage qui augmente le plus rapidement.

Le Service canadien du renseignement de sécurité (SCRS) a prévenu que les secteurs de l’énergie, de la finance et des télécommunications devenaient de plus en plus susceptibles d’être la cible d’attaques virtuelles.

Dans son rapport annuel public, le SCRS souligne avoir enquêté l’an dernier sur les menaces provenant de pays étrangers, de terroristes et de pirates informatiques contre des systèmes d’information essentiels.

L’agence mentionne également que les outils et techniques offerts sur Internet permettent d’espionner sans trop de risques et de façon sécuritaire.

«Les enquêtes du Service portent sur les menaces ou les incidents à caractère politique qui nuisent à l’intégrité, à la confidentialité ou à la disponibilité de l’infrastructure d’information essentielle», indique-t-on dans le rapport déposé lundi devant le Parlement.

[…]

Les attaquants ciblent principalement les systèmes informatiques pour acquérir des informations liées à la «technologie, la propriété intellectuelle, la stratégie militaire et les armes ainsi que des informations d’ordre commercial et des détails au sujet des stratégies portant sur divers enjeux nationaux et internationaux», peut-on lire dans le rapport de la SCRS.

Par Jim Bronskill pour La Presse Canadienne

En savoir plus :

http://www.google.com/hostednews/canadianpress/article/ALeqM5jFpKx6mJeXrILzhTNMHRej-uvDgA?docId=7139883

Alerte on vous espionne !

Posté par Arnaud Pelletier le 8 juin 2011

Un article : lesgrandesoreilles.com

L’espionnage au quotidien gagne du terrain. De la microcaméra aux écoutes planétaires, les outils ne manquent pas. On surveille dans la rue, au bureau ou sur internet, on suit à la trace via téléphone portable, cartes à puce ou système de vidéosurveillance. Quand M. Dupond devient James Bond… Suivez le guide.

Vous ne pourrez pas y échapper : l’espionnite est à la mode. Psychose, parano ou réalité ? En tout cas, sur le lieu de travail, chez soi, à l’occasion d’un achat, lors d’un voyage, dans les supermarchés, chaque moment de la vie donne lieu, à notre insu, à écoute et surveillance ! On estime qu’en moyenne un Français est fiché vingt fois dans une journée à travers ses actes de la vie courante. Neuf ordinateurs sur dix connectés à la toile portent, sans le savoir, des logiciels espions, les fameux spywares. Mais ce n’est pas tout : il y a le petit patron soucieux de protéger sa caisse, la grande entreprise suivant attentivement les faits et gestes de ses salariés ou l’homme de marketing nourrissant d’immenses bases de données. Sans oublier l’espionnage entre voisins, conjoints ou employés qui donne lieu à des procès en cascade. Depuis le 11 Septembre, les grandes oreilles de l’Etat mais aussi celles des entreprises ne se sont jamais autant déployées. Les yeux aussi : on estime à un million le nombre de caméras de vidéosurveillance en France.

Longtemps réservés aux services secrets, les caméras miniatures, les micros cachés et les stéthoscopes capables d’écouter à travers des murs de béton armé sont aujourd’hui interdits d’utilisation, mais en vente libre dans le commerce. Sans compter un arsenal de produits grand public, de l’appareil photo numérique miniaturisé au smartphone dernier cri, tous faciles à détourner de leur usage premier.

Les affaires médiatisées constituent l’arbre qui cache une jungle : contrôle excessif dans les bureaux, piratage d’ordinateurs, installation sauvage de vidéosurveillance, faux entretiens de recrutement, filature de personnels gênants, bases de données marketing non déclarées, utilisation de « loggers » décryptant les journées de travail, fouilles illicites des disques durs, etc. Le danger menaçant nos vies privées est d’autant plus grand que – les hackers le disent haut et fort – aucune donnée confidentielle informatisée n’est inviolable, cartes de crédit et cartes Vitale comprises. Bref, le secret n’existe plus. Et c’est bien le droit à la vie privée qui se trouve menacé par le développement tous azimuts du Big Brother technologique. Enquête sur le monde flou et fou de ce nouvel espionnage.

  • Sortez les mouchards

[…]

  • Souriez, vous êtes filmés

[…]

  • Des coupables identifiés, mais trop tard

[…]

  • Quand la technologie nous trahit

[…]

  • Le rasoir qui trace plus près

[…]

  • Votre patron sait tout, voit tout, entend tout

[…]

  • Une variété de mouchards technologiques

[…]

  • Espionnage industriel : tous les coups sont permis

[…]

L’espionnage touche quasiment tous les secteurs. L’armement et la sécurité sont parmi les plus sensibles. Un officier de l’armée grecque vient d’être arrêté pour avoir divulgué à des sociétés privées des informations confidentielles concernant l’achat de F-16 et d’avions de combat Eurofighter du consortium européen EADS. Mais tous les secteurs extrêmement concurrentiels, que ce soit l’agroalimentaire, les cosmétiques, les secteurs pharmaceutiques… sont concernés. Comme toutes les guerres, la guerre économique ne se gagne qu’avec de bonnes informations.

Par la rédaction de lesgrandesoreilles.com

En savoir plus :

http://www.lesgrandesoreilles.com/2010/07/24/alerte-on-vous-espionne/

Quels sont les risques pour les entreprises ?

Vols (de fichiers, de dossiers, de brevets, de secrets de fabrication…), intrusion physique et dans les systèmes informatiques, mise hors services des ressources informatiques, déstabilisation, mise en cause au plan légal, risque financier.

L’intelligence économique, c’est quoi ?

Pas de confusion. L’intelligence économique, complètement légale, n’a rien à voir avec l’espionnage. Elle constitue à la fois, un rempart aux actions offensives, dont peuvent faire l’objet les entreprises, et un outil pour obtenir des informations de manière transparente. Elle repose sur la veille, la protection des informations, et l’influence sur un marché donné. L’intelligence économique est un outil au service de la stratégie de développement de chaque entreprise.

Se mettre à l’intelligence économique

La région Rhône-Alpes compte trois mille entreprises innovantes. Autant de cibles éventuelles.

Si les grands groupes ont pris toutes leurs dispositions, c’est parfois plus difficile pour les PME. « Les chefs d’entreprise doivent comprendre que c’est un avantage concurrentiel de disposer de systèmes de sécurité efficace », confie un spécialiste de l’intelligence économique,« c’est également un moyen d’avoir une politique offensive ». Dans ce domaine, et grâce à l’ensemble des politiques initiées, la France rattrape son retard sur ses voisins européens. Mais la partie n’est pas gagnée.

[…]

Les techniques utilisées

Pressions, chantages, (avec documents ou vidéos compromettants), pillages de travaux universitaires, vrais faux stagiaires, salariés espions, faux appels d’offres, pressions judiciaires, « sonorisation » de locaux de l’entreprise…

Par la rédaction pour leprogres.fr

En savoir plus :

http://www.leprogres.fr/rhone/2011/02/26/quels-sont-les-risques-pour-les-entreprises

Un couple du Wyoming a porté plainte mardi contre l’entreprise qui lui avait fourni leur ordinateur en  » location vente « . Motif : la société les aurait espionnés par l’intermédiaire de leur webcam.

Tout commence en juillet 2010, lorsqu’un couple résidant à Casper, dans l’Etat américain du Wyoming, se rend dans la franchise locale de l’enseigne Aaron’s pour louer un ordinateur portable muni d’une webcam. Une histoire jusque-là banale, qui dégénère quelques mois plus tard. En décembre, le gérant du magasin local d’Aaron’s se présente en effet à leur domicile pour réclamer le paiement de la location-vente, en indiquant posséder une photo prouvant que le couple a utilisé l’ordinateur.

Or, pour le couple, si l’entreprise détient une telle photo, elle a forcément installé un logiciel espion sur l’ordinateur à son insu. Du coup, les deux Américains font état de l’incident à la police et contactent un cabinet d’avocats. Mardi, ils décident de porter plainte. Des poursuites sont donc engagées auprès d’un tribunal fédéral.

Un logiciel mouchard difficile à détecter

L’action judiciaire vise le loueur, Aaron’s, le franchisé qui tenait le magasin local à cette enseigne, et le concepteur du logiciel d’espionnage, DesignerWare. Selon le couple, ce logiciel appelé PC Rental Agent, qui enregistre des images prises par la webcam, des captures d’écran et des touches tapées, « ne peut pas être désinstallé ni facilement détecté« . Et le contrat « ne demande pas la permission d’installer ni ne dévoile » la présence de ce logiciel.

Les avocats des plaignants expliquent dans un communiqué qu' »une enquête de la police locale a confirmé la surveillance électronique  […]

[…]

Par TF1 News pour lci.tf1.fr

En savoir plus :

http://lci.tf1.fr/insolite/espionnes-via-leur-webcam-un-couple-d-americains-porte-plainte-6433090.html

Ceci est la carte de tous les endroits où s’est rendu notre collègue Sam Biddle de Giz US depuis presque un an. Tous les endroits.

Le FBI ne le suit pas dans des voitures banalisées. Ses chaussures ne contiennent pas de micro-émetteur.

Non, il avait simplement son iPhone dans sa poche pendant tous ce temps. Comme vous et moi.

Si vous avez un iPhone, il vous suit à la trace vous aussi, que vous le vouliez ou non.

Il s’avère que tous les iPhone enregistrent l’ensemble des endroits où vous vous êtes rendus depuis juin dernier. Ces données sont stockées sur votre téléphone (ou votre iPad) et sur votre ordinateur, facilement accessibles à quiconque sait où chercher.

Bien sur il est normal que les autorités puissent accéder à ces informations en les demandant à votre opérateur de téléphonie mobile. Mais cette information n’a rien à faire dans le téléphone qu’on peut vous voler ou que vous pouvez perdre, ou dans votre ordinateur qui peut également être visité. La mauvaise nouvelle est qu’il n’existe pas d’option d’opt out pour ce système d’enregistrement de vos déplacements.

Cette atteinte à la vie privée a apparemment commencé avec la sortie d’iOS 4. Elle a été découverte par deux spécialistes de la sécurité, l’un d’entre eux affirmant avoir travaillé chez Apple pendant cinq ans. Ces spécialistes sont aussi surpris que perturbés par le stockage des positions géographiques: “en enregistrant passivement votre localisation sans votre permission, Apple a rendu possible l’obtention par une épouse jalouse ou un détective privé d’une cartographie précise de vos déplacements”.

Obtenir ces informations à partir de votre appareil sous iOS est à peu près aussi facile qu’un jailbreak.

Sur votre ordinateur, l’infnormation peut être ouverte aussi facilement qu’un JPEG en utilisant le logiciel de cartographie que les experts en sécurité ont rendu accessible en téléchargement: essayez par vous-même.

Washington DC to New York from Alasdair Allan on Vimeo.

Les données sont sacrément précises. Et même si le téléphone semble se baser sur la triangulation des relais plutôt que par le GPS (ce qui signifie que la désactivation des services géo-localisées ne vous protège pas contre ce flicage), la carte générée par le logiciel a permis d’établir une carte étonnamment précise de tous les déplacements de notre collègue Sam depuis l’acquisition de son iPhone 4 en juillet dernier.

C’est assez effrayant: tous les endroits où il s’est rendu, toute sa vie privée et professionnelle. Les vacances, les visites à la famille, les visites culturelles. Son téléphone s’est comporté comme un véritable mouchard électronique, notant consciencieusement le moindre de ses déplacements.

Pour l’instant il n’existe pas de parade. Le seul moyen de faire disparaitre les données est d’effacer les copies de sauvegarde de votre ordinateur. Mais dans ce cas vous n’aurez plus de back up pour restaurer votre téléphone. Et à chaque fois que vous synchroniserez votre téléphone, il créera un nouveau fichier. Et si vous perdez votre téléphone, il contiendra ces données, qui tomberont donc entre les mains de quiconque mettra la main sur votre iPhone.

Tant qu’Apple n’interrompra pas ce service, ou ne s’expliquera pas sur cette fonctionnalité, les iPhone sont à considérer comme des balances potentielles. En attendant d’y voir plus clair, vous feriez donc mieux de ne peut-être plus emporter votre iPhone partout. Pour l’instant les spécialistes en sécurité n’ont pas mis en évidence la moindre transmission de ces données à quiconque, mais c’est quand même plus que dérangeant.

Nous avons sollicité Apple et attendons leur réponse. En attendant l’expert en sécurité Kevin Mitnick s’est déclaré “assez choqué et perturbé” par cette révélation. Il souligne que les données collectées peuvent grandement intéresser pas mal de monde: il cite les épouses, les enquêteurs privés et le gouvernement américain.

[…]

Par Peter Warden pour The Guardian

En savoir plus :

http://www.gizmodo.fr/2011/04/20/mouchard-dans-la-poche-votre-iphone-vous-piste-partout-a-votre-insu.html

L’espionnage industriel priorité du cybercrime …

Posté par Arnaud Pelletier le 1 avril 2011

L’activité d’espionnage économique est aussi vieille que l’économie elle-même. Avec l’avènement de l’Internet dans les entreprises, elle devient l’une des principales activités des cybercriminels, rapporte McAfee.

Un nouveau rapport publié par l’éditeur de solutions de sécurité Mcafee en partenariat avec l’entreprise Scien Applications International Corporation (SAIC) montre un accroissement significatif des activités d’espionnage industriel via Internet aux fins de dérober des secrets commerciaux ou de la propriété intellectuelle dans les entreprises.  L’éditeur indique que ce domaine tend à devenir la priorité des hackers.

« Les cybercriminels préfèrent désormais revendre des informations sensibles sur les entreprises à des concurrents ou à des gouvernements plutôt que des numéros de cartes bleues. Cela rapporte plus d’argent ».

[…]

Plus ennuyeux, « il devient extrêmement difficile de faire la différence entre des personnes effectivement autorisées à consulter ces données et des pirates », précise Scott Aiken de SAIC. « Les attaquants disposent souvent d’identifiants parfaitement valides qui leur permet d’infiltrer les réseaux en toute impunité. »

Un quart des entreprises interrogées ont subi un impact négatif consécutif à un vol d’informations comme un ralentissement ou un abandon de fusion/acquisition ou encore le décalage voire l’annulation d’un lancement de produits.

[…]

La Chine, la Russie et le Pakistan sont considérées comme les pays les moins sûrs au contraire des Etats-Unis, de l’Allemagne et de la Grande-Bretagne. Parmi les challenges à relever dans le futur, plus de 60% des entreprises considèrent que la gestion de la sécurité sur les mobiles est un enjeu clé.

Par Stéphane Larcher pour linformaticien.com

En savoir plus :

http://www.linformaticien.com/actualites/id/20214/l-espionnage-industriel-priorite-du-cybercrime.aspx

Une réunion sous haute tension s’est tenue, le 14 février dernier, dans le bureau du directeur juridique de Renault, au sujet du pseudo dossier d’espionnage. Cette discussion, dont L’Express s’est procuré un enregistrement et dont France 2 a diffusé des extraits lundi, trahit la panique de la hiérarchie face à l’absence de preuves contre les trois cadres évincés. En voici une retranscription et de larges séquences sonores.

Le lundi 14 février, la pression est maximale sur Renault. Un mois plus tôt, le groupe a déposé plainte pour espionnage, mais n’a pas donné aux enquêteurs de la DCRI (Direction centrale du service du renseignement intérieur) l’origine de ses accusations contre trois cadres de l’entreprise. Et pour cause: la cheville ouvrière du dossier, Dominique Gevrey, un responsable du service sécurité, refuse de désigner sa source.

Ci-dessous un extrait de l’enregistrement de cette réunion. Rémi Pagnie évoque en termes crus, avec Dominique Gevrey, un mystérieux informateur, « le Belge ».

[…]

Ce lundi après-midi, Gevrey est donc convoqué devant le directeur juridique de Renault, Christian Husson, en présence du patron de la sécurité, Rémi Pagnie, et de l’avocat du groupe, Me Jean Reinhart.

Les dialogues, dignes d’Audiard, montrent une direction dépassée et qui cherche désespérément à faire avouer à Dominique Gevrey le nom de son informateur. Extraits.

[…]

Par Eric Pelletier, Jean-Marie Pontaut et Eric Laffitte, pour lexpress.fr

En savoir plus :

http://www.lexpress.fr/actualite/societe/justice/affaire-renault-l-enregistrement-secret-d-une-reunion-de-crise_977127.html

En pénétrant les défenses d’une société américaine de sécurité informatique, les activistes du Net ont mis la main sur des correspondances confidentielles, qui lèvent le voile sur des aspects méconnus d’une guerre de l’information.

L’affaire HBGary restera peut-être comme l’une des opérations les plus spectaculaires des Anonymes. En février 2011, ce collectif de hackers parvient à pénétrer le réseau interne de HBGary Federal, spécialiste de la sécurité informatique. L’action est menée en représailles contre le patron de cette société américaine qui menaçait de révéler l’identité de certains membres des Anonymes.
Les hackers mettent la main sur près de 70 000 e-mails, pour la plupart confidentiels, échangés entre les dirigeants de HBGary et certains de leurs clients, parmi lesquels figurent plusieurs agences « à trois lettres » (FBI, NSA, etc.), du gouvernement fédéral américain, de l’armée, d’Interpol, ainsi que diverses sociétés privées.
Les Anonymes finiront par mettre ces courriers en ligne. Une correspondance qui révèle d’inquiétantes pratiques d’espionnage et de manipulations à l’échelle internationale. Certes, il ne s’agit que de soupçons, ces e-mails ne prouvant rien. Mais il y a de quoi avoir froid dans le dos.

  • Espionnage chinois

Ainsi, Greg Hoglund, PDG de HBGary, faisait circuler en interne, à la fin de l’année 2010 des informations troublantes sur du matériel importé de Chine. Selon des confidences émanant du directeur technique de DuPont – l’un des plus puissants groupes de chimie au monde -, la société aurait reçu de Chine une palette entière de disques durs contenant un passager clandestin : une puce « mouchard ».
[…]

  • Un plan pour abattre WikiLeaks

Connus pour leur soutien inconditionnel à WikiLeaks, les Anonymes ont été particulièrement enragés en découvrant que HBGary avait pris part activement à l’élaboration d’une stratégie visant à identifier, à diviser et à décrédibiliser l’organisation de Julian Assange, et à attaquer ses soutiens institutionnels.
[…]

  • Malwares sur mesure et infiltration des réseaux sociaux

La correspondance interne de la société fait également mention de plusieurs projets de développement de malwares, notamment des rootkits et autres backdoors exploitant des failles non publiées vendues à prix d’or, en collaboration avec Général Dynamics, sous contrat avec la Défense américaine. On apprend également que HBGary faisait partie du programme InfraGard, un partenariat entre le FBI et le secteur privé  dédié à la protection des infrastructures vitales contre la menace terroriste.
Mais s’il ne fallait retenir qu’une seule information, ce serait sûrement un appel d’offres émanant de l’US Air Force et portant sur un logiciel destiné à faciliter l’infiltration et la surveillance des réseaux sociaux. Plus spécifiquement, le logiciel devrait permettre à un seul employé de créer et de gérer plusieurs fausses identités.
[…]
En savoir plus :

L’objectif de ce blog créé en 2006, qui n’est pas à proprement parler un blog puisque je ne donne que très peu mon avis, est d’extraire de mes veilles web informationnelles quotidiennes, un article, un billet qui me parait intéressant et éclairant sur des sujets se rapportant directement ou indirectement à la gestion de l’information stratégique des entreprises et des particuliers.
Depuis fin 2009, je m’efforce que la forme des publications soit toujours la même ; un titre, éventuellement une image, un ou des extrait(s) pour appréhender le sujet et l’idée, l’auteur quand il est identifiable et la source en lien hypertexte vers le texte d’origine afin de compléter la lecture.
En 2012, pour gagner en précision et efficacité, toujours dans l’esprit d’une revue de presse (de web), les textes évoluent, ils seront plus courts et concis avec uniquement l’idée principale.
En 2022, les publications sont faite via mon compte de veilles en ligne : http://veilles.arnaudpelletier.com/
Bonne découverte à tous …


Arnaud Pelletier

Note sur les billets de ce blog et droit de réserve

Facebook


Twitter

Abonnez vous