Blog de l'information stratégique
De l’enquête à l’Intelligence économique
Enquêtes, Investigations, Intelligence économique,
Renseignement, Numérique, Cyber, Veilles, TIC, SSI …

Articles taggués ‘sécurité’

Les sites internet exploitent les informations issues de votre navigation et de vos recherches pour personnaliser leurs offres et leurs services. Cette collecte de données se fait le plus souvent à votre insu. Dans sa rubrique « vos traces », la CNIL propose d’expérimenter les principales techniques de profilage à travers de nouvelles démonstrations.

Sur internet, vos activités, vos préférences, et vos déplacements laissent des traces de votre passage. La conservation de ces données est nécessaire pour assurer le bon fonctionnement du réseau ou poursuivre les auteurs d’activités illégales. Mais elle permet également d’analyser en détail l’ensemble de votre parcours sur internet. Votre adresse IP, votre navigateur, les mots clés que vous avez saisis, les sites que vous visitez sont analysés par les sites internet et les régies publicitaires dans le but d’en apprendre toujours plus sur vous et sur vos habitudes. A travers toutes ces traces, c’est une image de vous-même qui se dessine, un profil de vos goûts, vos activités, votre mode de vie, votre niveau de revenu. De ce profil, les régies publicitaires déduisent la publicité la mieux adaptée au consommateur que vous êtes.

La rubrique « Vos traces » propose d’expérimenter quelques unes des techniques mises en œuvre par les différents acteurs du web. Faites  l’expérience et découvrez comment vous êtes pisté, tracé, profilé sur internet, et partez à la reconquête de vos libertés numériques !

Géolocalisation via l’adresse IP

[…]

Cookies et flash cookies

[…]

Historique des sites visités

[…]

Publicité ciblée

[…]

Par la CNIL pour cnil.fr

En savoir plus :

http://www.cnil.fr/la-cnil/actu-cnil/article/article/surfer-sur-internet-ca-laisse-des-traces-faites-en-lexperience/?tx_ttnews[backPid]=2&cHash=b3696226fd

Mais aussi :

Vos traces sur internet : ça n’est pas virtuel !

Sur internet comme ailleurs, vos activités et vos déplacements laissent des traces. L’impression de facilité qui domine l’univers du web masque la réalité d’une surveillance discrète et active.

Découvrez comment vous êtes pisté sur internet et partez à la conquête de vos libertés numériques !

ICI : http://www.cnil.fr/index.php?id=907

Source : CNIL

http://www.cnil.fr/vos-libertes/vos-traces/

 

Le groupe allemand de chimie Evonik oblige ses dirigeants à mettre leurs téléphones portables dans une boîte à biscuits en fer blanc quand ils participent à des réunions sur des sujets sensibles, par peur de l’espionnage industriel, a dit lundi une porte-parole.

«Les experts nous ont dit que les téléphones portables étaient de plus en plus souvent sur écoute, même quand ils étaient éteints», a expliqué cette porte-parole, Alexandra Boy, qui confirmait une information de l’hebdomadaire économique Wirtschaftswoche.

«La mesure s’applique principalement quand des sujets sensibles sont à l’ordre du jour, surtout de recherche et développement», a-t-elle poursuivi.

La méthode est efficace parce que le fer blanc bloque les radiations électromagnétiques, empêchant toute ingérence extérieure et communication téléphonique ou par courrier électronique.

[…]

Evonik est un groupe industriel diversifié de plus de 13 milliards d’euros de chiffre d’affaires et issu à l’origine des mines de charbon allemandes.

[…]

Par A F P pour canoe.ca

En savoir plus :

http://fr.canoe.ca/infos/insolite/archives/2011/06/20110627-101624.html

Sauvegardez vos sites web !!!

Posté par Arnaud Pelletier le 27 juin 2011

Des milliers de personnes ont découvert la disparition de leurs sites web suite aux méfaits d’un hacker.

L’hébergeur piraté: plus 4.800 sites web irrémédiablement détruits

Pire encore, les propriétaires des sites web n’ont aucun espoir de récupérer leurs sites.

A moins d’avoir réalisé une sauvegarde indépendante de l’hébergeur, les propriétaires des sites ne les reverront jamais: ils sont irrémédiablement détruits. Le pirate qui s’est attaqué à l’hébergeur australien Distribut.IT a en effet tout effacé sur l’ensemble des machines accessibles en ligne.

Du coup Distribut.IT a dû confesser n’avoir jamais réalisé de sauvegarde hors ligne des données clients.

Tous les sites web, les données, les sauvegardes et toutes les informations réseaux associées.

[…]

[Sydney Morning Herald via Silicon Filter]

Par Gizmodo.fr en partenariat avec 20minutes.fr pour 20minutes.fr

En savoir plus :

http://www.20minutes.fr/article/746657/hebergeur-pirate-plus-4800-sites-web-irremediablement-detruits

L’espionnage industriel des PME …

Posté par Arnaud Pelletier le 24 juin 2011

L’espionnage industriel ne frappe pas que les grandes entreprises et les multinationales. La police judiciaire de Caen enquête […]

Une société d’ingénierie en technologies innovantes de la région caennaise vient de porter plainte suite à la disparition, notamment, d’un disque dur.

L’équipe, composée de scientifiques, aurait évalué son préjudice (ses trouvailles) à un million d’euros !

Par Briac Trébert pour cotecaen.fr

Source : http://www.cotecaen.fr/2011/06/15/exclusif-un-vol-estime-a-un-million-deuros-a-caen/

Alain JUILLET, Nouveau Président du CDSE …

Posté par Arnaud Pelletier le 25 mai 2011

Le CDSE (Club des Directeurs de Sécurité des Entreprises) annonce l’élection d’Alain Juillet à la Présidence du CDSE. Elu en Assemblée Générale, ce haut fonctionnaire français succède à François Roussely pour un mandat de trois ans à la tête du CDSE.

Alain JUILLET, Nouveau Président du CDSE

Aujourd’hui âgé de 69 ans, Alain Juillet a dirigé de nombreuses entreprises francaises et étrangères avant d’être nommé Directeur du renseignement à la DGSE de 2002 à 2003. Il a ensuite occupé jusqu’en 2009 les fonctions de Haut responsable à l’intelligence économique, rattaché au Premier Ministre. Il intègre ensuite le cabinet d’avocats ORRICK en qualité de Conseiller sénior. Il fut élevé au grade de Commandeur de la Légion d’honneur le 14 juillet 2009

Depuis le 1er janvier 2011, Alain Juillet est Président de l’Académie d’Intelligence Economique. Il est notamment l’initiateur du Référentiel de formation à l’intelligence économique.

[…]

Par le CDSE

En savoir plus :

https://www.cdse.fr/spip.php?article843

Comment Ben Laden envoyait ses e-mails sans Internet …

Posté par Arnaud Pelletier le 16 mai 2011

Les services secrets américains disposent du plus grand arsenal informatique du monde, et des meilleurs moyens d’espionnage, mais ils n’ont jamais réussi à trouver la trace d’Oussama Ben Laden sur Internet. Conscient d’être traqué aussi dans le monde virtuel, ce dernier avait mis en place un stratagème d’une simplicité déconcertante, mais très efficace.

Comme le note l’agence Associated Press (AP), qui tient ses informations d’officiels américains, Oussama Ben Laden écrivait ses messages sur son ordinateur mais n’avait pas de connexion à Internet dans la maison où il vivait. Il s’appuyait donc sur des personnes de confiance, qui transportaient ses messages sur une clé USB, jusqu’à un cybercafé où ils copiaient-collaient les textes et les envoyaient par e-mail. Ces messagers en profitaient pour copier tout message entrant sur la clé USB, pour rapporter son courrier virtuel à Oussama Ben Laden, qui ne quittait pas sa maison d’Abbottabad.

Des dizaines de milliers de documents

Cette pratique très discrète a protégé le leader terroriste des grandes oreilles de Washington. Mais paradoxalement, elle pourrait désormais beaucoup nuire à al-Qaida. Les membres du commando qui a exécuté Oussama Ben Laden ont retrouvé des centaines de clés USB dans la maison. Toute la correspondance de l’ex-numéro 1 de l’organisation terroriste est archivée et va être exploitée, par la CIA notamment. Il y aurait selon AP des dizaines de milliers de documents, ainsi que des noms et des coordonnées des contacts de Ben Laden.

La méthode comportait plusieurs inconvénients, dont le fait que les intermédiaires avaient accès à l’ensemble des messages. La lenteur du processus, dont on ne connaît pas exactement le rythme, pourrait aussi avoir été un handicap pour l’organisation terroriste.

[…]

Par Guerric Poncet pour lepoint.fr

En savoir plus :

http://www.lepoint.fr/high-tech-internet/comment-ben-laden-envoyait-ses-e-mails-sans-internet-13-05-2011-1330395_47.php

Quels sont les risques pour les entreprises ?

Vols (de fichiers, de dossiers, de brevets, de secrets de fabrication…), intrusion physique et dans les systèmes informatiques, mise hors services des ressources informatiques, déstabilisation, mise en cause au plan légal, risque financier.

L’intelligence économique, c’est quoi ?

Pas de confusion. L’intelligence économique, complètement légale, n’a rien à voir avec l’espionnage. Elle constitue à la fois, un rempart aux actions offensives, dont peuvent faire l’objet les entreprises, et un outil pour obtenir des informations de manière transparente. Elle repose sur la veille, la protection des informations, et l’influence sur un marché donné. L’intelligence économique est un outil au service de la stratégie de développement de chaque entreprise.

Se mettre à l’intelligence économique

La région Rhône-Alpes compte trois mille entreprises innovantes. Autant de cibles éventuelles.

Si les grands groupes ont pris toutes leurs dispositions, c’est parfois plus difficile pour les PME. « Les chefs d’entreprise doivent comprendre que c’est un avantage concurrentiel de disposer de systèmes de sécurité efficace », confie un spécialiste de l’intelligence économique,« c’est également un moyen d’avoir une politique offensive ». Dans ce domaine, et grâce à l’ensemble des politiques initiées, la France rattrape son retard sur ses voisins européens. Mais la partie n’est pas gagnée.

[…]

Les techniques utilisées

Pressions, chantages, (avec documents ou vidéos compromettants), pillages de travaux universitaires, vrais faux stagiaires, salariés espions, faux appels d’offres, pressions judiciaires, « sonorisation » de locaux de l’entreprise…

Par la rédaction pour leprogres.fr

En savoir plus :

http://www.leprogres.fr/rhone/2011/02/26/quels-sont-les-risques-pour-les-entreprises

Le scandale de la pseudo affaire d’espionnage industriel chez Renault permettra-t-il aux entreprises de mieux évaluer les risques de l’espionnage industriel ? Il est temps de mettre en œuvre une démarche de protection du patrimoine informationnel.

Culturellement, il est vrai que le secteur privé tend à considérer la sécurité avec un désintérêt certain, la plaçant aux marges de ses activités et y consacrant des ressources financières et humaines encore limitées. Pourtant, l’État s’est engagé depuis quelques années à mieux sensibiliser le secteur privé aux enjeux de la sécurité et de l’intelligence économique.

L’espionnage industriel est pourtant connu depuis longtemps. Il n’est pas une nouveauté de ce siècle marqué par une explosion des flux d’informations. De même, la déviance des relations concurrentielles n’est pas propre aux grands groupes industriels, et des PME peuvent très bien être touchées par l’espionnage industriel dès lors que leurs activités les mettent en possession d’informations ou de savoir-faire exclusifs.

On constate cependant un retard français important, même si le développement du secteur de l’intelligence économique et de la gestion des risques ces dernières années a renforcé la préoccupation légitime des entreprises pour la sécurisation de leur patrimoine. L’analyse des circuits de décision, la due diligence, la sécurisation des réseaux informatiques ou la lutte anti-contrefaçon sont autant de nouvelles pratiques destinées à protéger le savoir-faire et les produits de l’entreprise dans un contexte de concurrence internationale accrue. Mais c’est surtout la généralisation des outils de communication numérique qui donne toute sa raison à la confidentialité du patrimoine informationnel.

[…]

La direction centrale du renseignement intérieur, l’agence nationale de sécurité des systèmes d’information.

Plusieurs registres d’actions sont parallèlement déployés. Au niveau législatif, l’État garantit naturellement la propriété industrielle et intellectuelle, complétée par l’action de plusieurs services. La direction centrale du renseignement intérieur (DCRI) intervient ainsi dans les entreprises pour les sensibiliser sur les risques qu’elles peuvent rencontrer (vole de données électroniques et piratage informatique, déficit de communication interne, etc.) et renforcer les compétences professionnelles des personnels dans le domaine de la sécurité. L’action de la DCRI se concentre sur les secteurs hautement stratégiques, ceux où la souveraineté de la France est engagée ou dans lesquels l’entreprise dispose d’une position leader qu’il faut préserver.

Parallèlement, une agence nationale de sécurité des systèmes d’information a été créée en 2009 afin de sensibiliser les entreprises à la sécurité des réseaux. Cette agence assure une « mission d’autorité nationale » dans ce domaine et a la charge de « proposer les règles à appliquer pour la protection des systèmes d’information de l’État et de vérifier l’application des mesures adoptées ». L’agence est a donc à l’avant-garde de la défense informatique et constitue le principal « réservoir de compétences qui doit pouvoir mettre son expertise et son assistance technique au profit des administrations et des opérateurs d’infrastructure vitale ».

[…]

Par Fernand Pri pour lecercle.lesechos.fr

En savoir plus :

http://lecercle.lesechos.fr/node/34922

Un couple du Wyoming a porté plainte mardi contre l’entreprise qui lui avait fourni leur ordinateur en  » location vente « . Motif : la société les aurait espionnés par l’intermédiaire de leur webcam.

Tout commence en juillet 2010, lorsqu’un couple résidant à Casper, dans l’Etat américain du Wyoming, se rend dans la franchise locale de l’enseigne Aaron’s pour louer un ordinateur portable muni d’une webcam. Une histoire jusque-là banale, qui dégénère quelques mois plus tard. En décembre, le gérant du magasin local d’Aaron’s se présente en effet à leur domicile pour réclamer le paiement de la location-vente, en indiquant posséder une photo prouvant que le couple a utilisé l’ordinateur.

Or, pour le couple, si l’entreprise détient une telle photo, elle a forcément installé un logiciel espion sur l’ordinateur à son insu. Du coup, les deux Américains font état de l’incident à la police et contactent un cabinet d’avocats. Mardi, ils décident de porter plainte. Des poursuites sont donc engagées auprès d’un tribunal fédéral.

Un logiciel mouchard difficile à détecter

L’action judiciaire vise le loueur, Aaron’s, le franchisé qui tenait le magasin local à cette enseigne, et le concepteur du logiciel d’espionnage, DesignerWare. Selon le couple, ce logiciel appelé PC Rental Agent, qui enregistre des images prises par la webcam, des captures d’écran et des touches tapées, « ne peut pas être désinstallé ni facilement détecté« . Et le contrat « ne demande pas la permission d’installer ni ne dévoile » la présence de ce logiciel.

Les avocats des plaignants expliquent dans un communiqué qu' »une enquête de la police locale a confirmé la surveillance électronique  […]

[…]

Par TF1 News pour lci.tf1.fr

En savoir plus :

http://lci.tf1.fr/insolite/espionnes-via-leur-webcam-un-couple-d-americains-porte-plainte-6433090.html

  • Lutte contre l’espionnage industriel.

L’affaire de protection des données chez Renault et la démission de son directeur général, Patrick Pélata ont relancé la question de la sécurité dans le milieu des entreprises.

Trois experts se sont penchés sur les liens entre entreprises et espionnage industriel et les risques de dérives des directions de multinationales en matière de protection des données. Pour Bertrand Warusfel (pour l’ISAD), il faut mettre en place en amont une véritable politique de sécurité de l’information.

Encore faut-il que les multinationales acceptent de participer à la moralisation des affaires, répond Marjorie Lebrun (IRSEM).

Peut-être, leur lance Ali Laïdi (IRIS), mais l’espionnage industriel est un concept dépassé, […]

En savoir plus :

http://www.lemonde.fr/idees/ensemble/2011/04/20/jusqu-ou-les-entreprises-peuvent-elles-aller-dans-la-lutte-contre-l-espionnage-industriel_1510025_3232.html

  • Vidéo sur le même sujet :

mercredi 16 mars 2011
L’attaque des pirates fantômes ?

Talk show dynamique et percutant sur l’actualité nationale et internationale présenté par Ahmed El Keiy.

En savoir plus et voir la vidéo :

http://www.franceo.fr/toutes-les-france/index-fr.php?page=player_video&id_article=570

 

L’objectif de ce blog créé en 2006, qui n’est pas à proprement parler un blog puisque je ne donne que très peu mon avis, est d’extraire de mes veilles web informationnelles quotidiennes, un article, un billet qui me parait intéressant et éclairant sur des sujets se rapportant directement ou indirectement à la gestion de l’information stratégique des entreprises et des particuliers.
Depuis fin 2009, je m’efforce que la forme des publications soit toujours la même ; un titre, éventuellement une image, un ou des extrait(s) pour appréhender le sujet et l’idée, l’auteur quand il est identifiable et la source en lien hypertexte vers le texte d’origine afin de compléter la lecture.
En 2012, pour gagner en précision et efficacité, toujours dans l’esprit d’une revue de presse (de web), les textes évoluent, ils seront plus courts et concis avec uniquement l’idée principale.
En 2022, les publications sont faite via mon compte de veilles en ligne : http://veilles.arnaudpelletier.com/
Bonne découverte à tous …


Arnaud Pelletier

Note sur les billets de ce blog et droit de réserve

Facebook


Twitter

Abonnez vous