Blog de l'information stratégique
De l’enquête à l’Intelligence économique
Enquêtes, Investigations, Intelligence économique,
Renseignement, Numérique, Cyber, Veilles, TIC, SSI …

Articles taggués ‘sécurité’

Nouvelle affaire d’espionnage d’entreprise en France …

Posté par Arnaud Pelletier le 13 octobre 2011

Deux ressortissants chinois effectuant un stage dans une entreprise de haute technologie en Lorraine ont été mis en examen et placés sous contrôle judiciaire pour espionnage industriel.

 

«Une opération d’espionnage délibérée». Pour les enquêteurs de la direction centrale du renseignemenrt intérieur (DCRI), les deux stagiaires chinois surpris le mois dernier en Lorraine en train de photographier un prototype de moteur dans la société française Converteam n’ont pas seulement commis une bévue ou un simple dérapage. Révélée par l’Est Républicain, cette affaire, qui intervient après l’attaque informatique, peut-être venue de Chine, contre la société Safran, pose de nouveau le problème de l’espionnage industriel chinois en France et celui de la difficulté pour les entreprises de lutter contre ce phénomène, sans nuire à leurs intérêts commerciaux.

[…]

Un stage banal

 

Tout a commencé à la mi-août avec l’arrivée à Converteam de ces deux stagiaires, âgés de 33 et 45 ans, venus du Shandong où ils travaillent pour une société liée à Converteam. Un stage d’exploration et de mise à niveau comme il s’en organise beaucoup. «Le procédé est classique et banal», analyse un policier, «les entreprises françaises reçoivent ainsi chaque année beaucoup de salaries chinois».

Par Jean Chichizola pour lefigaro.fr

En savoir plus :

http://www.lefigaro.fr/actualite-france/2011/10/12/01016-20111012ARTFIG00436-nouvelle-affaire-d-espionnage-chinois-en-france.php

GMail, Facebook, Hotmail, non sécurisé, espionnage possible …

Posté par Arnaud Pelletier le 11 octobre 2011

Le Service National du Renseignement Coréen confirme l´exploitation d´un espionnage de GMail.

Le NIS, le Service de Renseignement de la Corée, admet sniffer Gmail et de passer outre la sécurité de la filiale de Google. Si cette possibilité est prouvée, les retombées internationales pourraient être de taille dans la confiance en la sécurité du système HTTP sécurisé.

Cette technique d’espionnage a été baptisée “packet tapping”. Elle permettrait d’espionner les emails envoyés et reçus via Gmail. Cette révélation a été écrite, noire sur blanc, dans un courrier du NIS récemment envoyé à la Cour Institutionnelle à la suite d’une plainte déposée par un professeur de 52 ans, Kim Hyeong-Geun. Ce dernier s’était plaint d’avoir fait l’objet d’écoute électronique.

[…]

Bref, voilà de quoi regarder les services en https (GMail, Facebook, Hotmail…) d’un œil nouveau. Gmail avait modifié sa sécurité HTTP, en passant en mode sécurisé, en 2010, après la révélation d’un cyber espionnage venu de Chine.

Par la rédaction pour zataz.com

En savoir plus

http://www.zataz.com/news/21564/deep-packet-inspection–packet-tapping–surveillance-gmail.html

Dit Papa ! C’est quoi l’Intelligence économique ?

Posté par Arnaud Pelletier le 28 septembre 2011

Et bien c’est simple fiston !

L’intelligence économique c’est :

 

La société SEDULO présente ici de manière ludique  ce qu’elle entend par « Compétitive Intelligence », une vidéo très sympa pour petits et grands …

Par : http://www.sedulogroup.com

Source :

http://www.youtube.com/watch?v=bj1q4zunuN0&feature=player_embedded

Les 15 astuces pour ne plus se faire piéger sur le Net …

Posté par Arnaud Pelletier le 23 septembre 2011

La plupart des internautes savent que surfer sur le Net n’est pas sans risques. Espionnage, arnaque, spam, publicité intempestive, vol de données : les délits du Net sont nombreux et aujourd’hui massivement répandus. Pour y faire face, il faut bien sûr disposer de logiciels de sécurité, mais cela ne fait pas tout. La grande majorité des infections ne dépendent que de la vigilance de l’utilisateur.

Mais avec le temps, les fraudeurs emploient des méthodes de plus en plus subtiles, et ont donc plus de chances de berner l’utilisateur. Chaque jour, de nombreuses personnes sont victimes d’arnaques parfois grossières, mais très profitables pour les fraudeurs. Pour vous aider à repérer et lutter contre ces tentatives de fraudes, nous avons constitué ce dossier répertoriant quinze des principaux pièges à éviter sur Internet.

[…]

  1. Les faux sites

  2. Mails frauduleux (ou « phishing »)

  3. Les barres d’outils

  4. Les publiciels (adwares)

  5. Les faux logiciels (rogues)

  6. Typosquatting

  7. Le HTTPS

  8. Les logiciels gratuits mais payants

  9. Les spywares

  10. Les jeux en ligne

  11. Les High Yield Investment Program (HYIP)

  12. La vente bradée d’objets de luxe

  13. Les faux profils

  14. Les abonnements automatiques

  15. Protéger ses identifiants

 

Par la rédaction pour commentcamarche.net

En savoir plus :

http://www.commentcamarche.net/faq/32768-15-astuces-pour-ne-plus-se-faire-pieger-sur-le-net

SECURITE – Des experts en sécurité informatique viennent de mettre au jour une vague de cyber-attaques spectaculaire qui a touché des dizaines d’entités dont les Nations-Unies…

Cette série de cyber-attaques, révélée par la société McAfee ce mercredi, est la plus importante de l’histoire. Pas moins de 72 entités auraient été infiltrées, et ce pendant cinq ans. Parmi les victimes de ces attaques informatiques figurent les Nations-Unies, des gouvernements (Etats-Unis, Taiwan, Inde, Corée du Sud, Vietnam et Canada), ainsi que des entreprises des quatre coins du monde, rapporte le Guardian.

McAfee précise que dans le cas des Nations-Unies, les hackers se sont introduits en 2008 dans le système informatique du Secrétariat à l’Onu basé à Genève, pendant près de deux ans sans que personne ne s’en aperçoive.

Dmitri Alperovitch, vice-président de McAfee pour les recherches sur la menace informatique, écrit dans ce nouveau rapport de 14 pages: «Même nous, nous avons été surpris par la gigantesque diversité des organisations visées et pris de court par l’audace des auteurs». La vague de cyber-attaques, baptisée «opération Shady RAT» («remote access tool»), a été détectée au mois de mars, alors que les premières intrusions remonteraient à la mi-2006. Le rapport de McAfee précise que certaines intrusions n’ont duré qu’un mois. L’attaque contre les serveurs du Comité international olympique a été la plus longue: 20 mois.

[…]

Par A.G. pour 20minutes.fr

Interviewé par  Alex de Tarlé pour C dans l’Aire, sur France 5, Arnaud PELLETIER nous donne sont point de vue sur l’utilisation des nouvelles technologies dans les problèmes d’espionnage. Il met aussi en garde contre l’utilisation illégale grandissante des logiciels espions afin d’entraver la vie privée d’un tiers.

Agence Leprivé – Arnaud PELLETIER par AgenceDetectivePrive

Internet, téléphone, tout s’espionne …

Malgré la fermeture du tabloïd News of the World, l’empire de presse Murdoch est en péril, et Scotland Yard et le Premier ministre britannique sont ébranlés. Un scandale d’écoutes téléphoniques qui rappelle d’autres affaires qui ont, en leur temps, secoué la France.

Plus de trois ans après un premier procès pour piratage téléphonique (entre autres contre des membres de la famille royale), au Royaume-Uni, The News of the World faisait à nouveau l’objet d’une enquête policière ouverte en janvier 2011.

Début juillet, on apprenait que les messageries d’enfants disparus ou de leurs familles – par exemple : Madeleine McCann -, comme celles de victimes des attentats de 2005 à Londres ou de soldats tués en Irak et en Afghanistan auraient ainsi été espionnées. Dans le même temps, la BBC rapportait que des emails indiqueraient que le tabloïd versait de l’argent à un ou des membres de Scotland Yard pour obtenir des informations.

Fondé en 1843, The News of the World, propriété de News Corporation, paraît pour la dernière fois le 10 juillet, quelques jours avant que l’actionnaire principal, l’Australien Rupert Murdoch, fasse ses excuses sous le titre « Nous sommes désolés » dans l’ensemble de la presse britannique. Malgré cela, la suspicion se propage aux autres titres du groupe de presse, et aux Etats-Unis, le FBI se penche lui aussi sur de possibles écoutes concernant les victimes du 11-Septembre.

Dès lors, on assiste à une avalanche de démissions – le directeur général à Dow Jones du groupe, le patron de Scotland Yard… – et d’interpellations. Parmi ceux à avoir été entendus par la police avant d’être relâchés sous caution, on trouve un ancien journaliste du journal déjà condamné dans la précédente affaire… et plus ennuyeux pour David Cameron : Andy Coulson, son conseiller de communication jusqu’au début de l’année et ex-rédacteur en chef du tabloïd, ou sa prédécesseur, la tout fraîchement démissionnaire du poste de directrice générale de News International, Rebekah Brooks, proche de l’actuel Premier ministre.

Un scandale qui n’est pas sans rappeler certains cas en France, comme dernièrement dans l’ »affaire Woerth-Bettencourt » ou certaines conversations téléphoniques au Monde avaient été contrevers=versées ou plus les célèbres « écoutes de l’Elysée ». Réalisées entre 1983 et 1986 par la cellule antiterroriste, créée par François Mitterrand, elles ont porté sur 3 000 conversations de 150 personnes, dont des journalistes, un avocat et l’auteur Jean-Edern Hallier, et ont été condamnées en parties lors d’un procès qui s’est conclu en 2005.

Une affaire qui a abouti, en 1991, au vote d’une loi impliquant un contrôle strict de l’usage des écoutes téléphoniques au niveau administratif. Ainsi, en France, elles ne peuvent être légales que si elles sont ordonnées par un juge ou le Premier ministre, après avis de la Commission nationale de contrôle des interceptions de sécurité. Dans le cadre privé, elles relèvent du Code pénal et sont punies d’un an d’emprisonnement et de 45 000 euros d’amende.

Source : France 5

En savoir plus :

http://www.france5.fr/c-dans-l-air/index-fr.php?page=resume&id_rubrique=1775

Confidentialité sur Facebook : des vidéos pas si privées …

Posté par Arnaud Pelletier le 2 août 2011

Facebook a colmaté une faille de sécurité qui touchait les vidéos. Quel que soit le niveau de confidentialité défini, tous les amis d’un membre avaient accès à la vignette et aux informations textuelles annexes.

Facebook a fini par résorber la faille de sécurité qui hantait les vidéos soi-disant privées de ses utilisateurs.

Fort de ses 750 millions d’inscrits, le réseau social de Marc Zuckerberg rencontre de manière récurrente des soucis portant sur la protection des données personnelles.

Entre scams, espionnage et piratage, l’écosystème du réseau est mis à rude épreuve.

En témoigne la faille découverte en ce début de semaine et corrigée sur-le-champ. Active depuis une semaine, elle concernait les vidéos privées.

Ces dernières étaient accessibles à tous les amis d’un utilisateur, peu importe les paramètres de confidentialité.

[…]

Une telle faille rappelle celle découverte un peu plus tôt dans l’année.

Cette vulnérabilité permettait à des tiers, dont les annonceurs, d’accéder aux informations personnelles des usagers du serveur via des applications.

[…]

Par Clément Bohic pour ITespresso.fr

En savoir plus :

http://www.itespresso.fr/confidentialite-sur-facebook-des-videos-pas-si-privees-44594.html

Comment mettre en place une écoute téléphonique ?

Posté par Arnaud Pelletier le 20 juillet 2011

« News of the World » n’a pas l’exclusivité des écoutes téléphoniques illégales. Des techniques simples sont accessibles à n’importe quel particulier.

[…]

Reste que l’espionnage téléphonique ne relève pas de la prouesse technique et peut être accessible à n’importe quel particulier. Espionner sa femme, son employé ou ses enfants, les techniques permettent à monsieur-tout-le-monde de devenir un véritable agent secret au service de sa curiosité.

50 euros pour une copie de chaque SMS

Après un petit tour sur la Toile, on s’aperçoit que mettre un téléphone sur écoute peut être d’une simplicité déconcertante. De nombreux sites proposent ainsi de télécharger un petit programme qui transforme un mobile en véritable mouchard. Le programme totalement invisible permet d’écouter et d’enregistrer les conversations, de copier tous les SMS entrants et sortants, de géolocaliser le mobile, d’écouter en temps réel autour du téléphone (dans un rayon de 5 à 8 mètres), et même d’enregistrer la vidéo captée par l’objectif du portable.

Le site GSM Espion propose, par exemple, un programme « disponible pour 178 modèles », « totalement invisible » et « commandé à distance grâce à un code secret, même si vous êtes à l’autre bout du monde… » Un programme qui a un coût en fonction des services souhaités : un autre site démarre à 50 euros pour une interception de SMS et va jusqu’à 500 euros pour la totale.

Une carte à 25 euros pour écouter un téléphone fixe

Pour écouter les conversations sur un téléphone fixe, la technique n’est pas plus compliquée. Un ordinateur et une carte, dite « DECT », suffisent. La carte reliée à l’ordinateur capte toutes les communications dans un rayon de 50 à 100 mètres pour des téléphones fixes sans fils répondant à la norme DECT (une grande majorité). Elle intercepte le signal entre la base et le combiné, permettant ainsi d’avoir accès aux communications. Et ce type de carte se retrouve facilement en vente sur Internet aux alentours de 25 euros.

[…]

Les systèmes anti-écoutes téléphoniques

[…]

Nombreux sont les sites qui précisent que les appareils et programmes vendus restent illégaux en France, même s’il est tout à fait possible de le recevoir directement en France. Mais aux vues des prix pratiqués, l’écoute téléphonique est devenue un véritable commerce via Internet.

Par Boris Manenti pour Le Nouvel Observateur

En savoir plus :

http://tempsreel.nouvelobs.com/actualite/societe/20110719.OBS7290/comment-mettre-en-place-une-ecoute-telephonique.html

Comment intercepte-t-on les appels d’un portable …

Posté par Arnaud Pelletier le 12 juillet 2011

[…]

L’intrusion dans la boîte vocale. La technique ne nécessite pas un haut degré de compétence. Elle consiste à pénétrer dans les boîtes vocales des victimes en appelant le numéro fourni par les opérateurs pour consulter son répondeur depuis n’importe quel autre téléphone. Pour relever ses messages, il faut alors entrer le numéro de portable de sa victime et son mot de passe. Le plus souvent, ce numéro de quatre chiffres n’est pas personnalisé ou simple à deviner (une étude sur les codes de verrouillage de l’iPhone a montré que 1234 et 0000 étaient les combinaisons les plus courantes). S’il est plus compliqué à deviner, il peut être trouvé à force de persévérance, car les répondeurs ne sont généralement pas bloqués après plusieurs combinaisons erronées. Dans le pire des cas, les pirates peuvent appeler l’opérateur pour obtenir une mise à zéro de ce mot de passe, s’ils parviennent à se faire passer pour des clients.

[…]


EMBED-HOW TO: HACK INTO CELL PHONE VOICEMAIL – Watch more free videos

Les applications d’espionnage. Il existe des dizaines de petits programmes d’espionnage, le plus souvent payants (quelques centaines d’euros), à installer sur le smartphone de sa victime. Lancés sur les appareils, ils consignent toutes les activités, échanges de SMS, enregistrement des conversations, positionnement par GPS, historique de navigation Internet et base de photos.

[…]

L’épluchage des ondes. En avril dernier, un journaliste de la BBC a participé à une expérience singulière, en acceptant de se faire pirater par deux spécialistes en sécurité informatique, Sylvain Munaut et Karsten Nohl. Placés près de leur cobaye, ces deux développeurs sont parvenus à enregistrer les deux parties d’une conversation.

[…]

La fausse antenne mobile. L’an dernier, un autre développeur, Chris Paget, a démontré qu’il était facile d’intercepter et d’enregistrer toutes les conversations téléphoniques dans un rayon de dix mètres, en assemblant une antenne GSM à partir d’éléments achetés sur Internet.

[…]

Le fait de capter, enregistrer ou transmettre sans le consentement de leurs auteurs des paroles prononcées à titre privé ou confidentiel est passible d’une amende de 45.000 euros et d’un an de prison en France.

Par Benjamin Ferran pour lefigaro.fr

En savoir plus :

http://www.lefigaro.fr/hightech/2011/07/07/01007-20110707ARTFIG00568-comment-intercepte-t-on-les-appels-d-un-portable.php

Réseaux sociaux : les internautes ne sont pas assez vigilants …

Posté par Arnaud Pelletier le 8 juillet 2011

Les internautes ne sont pas assez vigilants sur la gestion de leur compte Facebook. Il apparaît qu’une majorité ne change pas régulièrement son mot de passe ou oublie de modifier ses paramètres de confidentialité, selon une étude américaine réalisée par Harris Interactive.

Les résultats de ce sondage démontrent que les internautes américains n’apportent pas assez d’importances aux gestes simples qui permettraient de sécuriser leur compte Facebook. Par exemple, un tiers des sondés avoue n’avoir jamais changé son mot de passe depuis son inscription. Ils ne sont que 31% à l’avoir changé ces trois derniers mois, ce qui est pourtant vivement recommandé.

[…]

Des internautes trop crédules

Conséquence de cette gestion parfois hasardeuse, 10% des internautes déclarent que quelqu’un a eu un accès non autorisé à leur compte pour diffuser des liens et des commentaires. Très crédules, ils sont 95% à accepter presque systématiquement toute demande de connexion provenant d’un « ami ».

[…]

Par la rédaction de reseaux-telecoms.net

En savoir plus :

http://www.reseaux-telecoms.net/actualites/lire-reseaux-sociaux-les-internautes-ne-sont-pas-assez-vigilants-23329.html

L’objectif de ce blog créé en 2006, qui n’est pas à proprement parler un blog puisque je ne donne que très peu mon avis, est d’extraire de mes veilles web informationnelles quotidiennes, un article, un billet qui me parait intéressant et éclairant sur des sujets se rapportant directement ou indirectement à la gestion de l’information stratégique des entreprises et des particuliers.
Depuis fin 2009, je m’efforce que la forme des publications soit toujours la même ; un titre, éventuellement une image, un ou des extrait(s) pour appréhender le sujet et l’idée, l’auteur quand il est identifiable et la source en lien hypertexte vers le texte d’origine afin de compléter la lecture.
En 2012, pour gagner en précision et efficacité, toujours dans l’esprit d’une revue de presse (de web), les textes évoluent, ils seront plus courts et concis avec uniquement l’idée principale.
En 2022, les publications sont faite via mon compte de veilles en ligne : http://veilles.arnaudpelletier.com/
Bonne découverte à tous …


Arnaud Pelletier

Note sur les billets de ce blog et droit de réserve

Facebook


Twitter

Abonnez vous