Articles taggués ‘sécurité’
Renault : rapport Bauer / Juillet sur la refonte du service de sécurité …
Le criminologue Alain Bauer, chargé il y a une semaine par un conseil d’administration extraordinaire de Renault d’une mission sur la refonte du service de sécurité du constructeur à la suite du scandale de faux espionnage, rendra ses « conclusions début juillet », […]
M. Bauer doit conduire cette mission en compagnie d’Alain Juillet, ancien responsable de l’intelligence économique auprès du Premier ministre, et d’Eric Delbecque directeur de l’Institut d’études et de recherche pour la sécurité des entreprises (IERSE).
« Nous ferons des propositions sur l’architecture de la future direction du patrimoine industriel et de la sûreté de Renault« , a précisé M. Bauer, […]
Le scandale de faux espionnage, qui a touché Renault en janvier, s’est conclu le 11 avril par la démission du numéro deux Patrick Pélata, le débarquement de six autres responsables et l’indemnisation des trois cadres licenciés à tort.
Le service de sécurité du constructeur, à l’origine de l’enquête ayant abouti au licenciement des trois cadres, a été décapité, avec les départs de son directeur Rémi Pagnie, de Dominique Gevrey et Marc Tixador. M. Gevrey, un ancien militaire, a été mis en examen pour escroquerie et écroué le 13 mars.
Par AFP pour lefigaro.fr
En savoir plus :
Les vols de données stratégiques d’entreprise se multiplient …
Selon Le Monde, Turbomeca, une filiale du groupe de défense français Safran, aurait été victime d’une attaque informatique, visant à lui dérober des informations. Selon l’édition du week-end du quotidien, la Direction centrale du renseignement intérieur (DCRI) enquête sur cette attaque informatique qui aurait duré plusieurs mois. Le tribunal de Nanterre a par ailleurs confirmé aux Echos qu’une enquête était ouverte.
Ce spécialiste des composants pour moteurs d’hélicoptères – il équipe de nombreux modèles civils et militaires d’Eurocopter et d’Agusta et de Sikorsky – développe aussi des composants pour moteurs d’avions et des turboréacteurs pour des missiles. Il se revendique aussi comme le leader des turbines sur le marché chinois via des liens avec trois groupes sur place, aurait vu les réseaux informatiques de ses laboratoires de recherche pillés au cours d’une longue période, allant de janvier à septembre 2010.
[…]
Complicités internes ?
Le modus operandi de cette attaque n’est à ce jour pas connu. Tout juste peut-on relever que l’enquête a déjà donné lieu à une dizaine de gardes à vue, dont certaines touchant des salariés de l’entreprise. Ce qui pourrait indiquer que les assaillants ont bénéficié de complicités en interne.
Depuis quelques mois, et malgré le mutisme affiché par les sociétés victimes de ces affaires, les vols de données stratégiques d’entreprise se multiplient. Quelques affaires emblématiques (Dragon Night, ciblant des grands noms de l’industrie pétrolière, Aurora, visant de grandes entreprises américaines…) ont mis sur le devant de la scène le risque croissant que représentent les APT (Advance Persistant Threat), le nom donné à ces attaques ciblées et complexes visant à infiltrer un SI pour en retirer des informations précises. La semaine dernière, une étude publiée par l’éditeur McAfee et conduite auprès de plus d’un millier de DSI du monde entier soulignait, face à ce risque, le manque de protection des données stratégiques par les entreprises et une certaine forme de laxisme (une entreprise sur deux n’entreprend pas d’enquête de sécurité suite à un incident en raison des coûts qu’elle va entraîner).
[…]
Par La rédaction de lemagit.fr
En savoir plus :
Une application pour ouvrir les portes sécurisées …
Si l’iPhone brille par sa fluidité et son accessibilité, Android est notamment connu pour la liberté qu’il offre aux développeurs d’applications. A tel point que certains programmes disponible sur le marché sont dignes de films d’espionnage.
[…]
Développée par Michael Gough, un chercheur en sécurité, cette application permet de déverrouiller les portes qui s’ouvrent à l’aide de cartes. Le principe est simple : puisque ces portes sont connectées à internet, il suffit de rentrer l’adresse IP du système pour tout ouvrir. La porte se reverrouille d’elle même après 30 secondes. Et ne foncez pas sur l’Android Market pour vous emparer de l’application, elle n’est bien sûr pas disponible. Cette vidéo n’a été tournée que dans le but de pointer du doigt le manque de sécurité de la plupart des systèmes de verrouillage.
Par Nathan Nathan Erlos pour minutebuzz.com
En savoir plus :
http://www.minutebuzz.com/2011/03/21/une-application-pour-ouvrir-les-portes-securisees/
Espionnage et infiltration : les Anonymes lèvent le voile sur des aspects méconnus d’une guerre de l’information …
En pénétrant les défenses d’une société américaine de sécurité informatique, les activistes du Net ont mis la main sur des correspondances confidentielles, qui lèvent le voile sur des aspects méconnus d’une guerre de l’information.

- Espionnage chinois
- Espionnage chinois
- Un plan pour abattre WikiLeaks
- Un plan pour abattre WikiLeaks
- Malwares sur mesure et infiltration des réseaux sociaux
- Malwares sur mesure et infiltration des réseaux sociaux
44% des internautes français sont vigilants avec leurs données privées sur internet …
Sondage LH2-ZDNet.fr – Les internautes français sont prudents. Avec le succès des réseaux sociaux – Facebook compte 20 millions de comptes en France -, le contrôle de l’identité numérique représente une priorité pour 44% d’entre eux, qui évitent de publier des informations privées sur le web ou en limitent l’accès.
Dans l’ensemble, la prudence domine. Ainsi, la protection des informations personnelles ou professionnelles est l’attitude la plus répandue : 38% des internautes évitent purement et simplement de partager ce type d’informations sur le web.
A la marge, 6% préservent leur anonymat sur Internet en utilisant des pseudonymes ou en limitant l’accès à ce qu’ils publient, afin d’éviter que leurs informations privées soient accessibles à tous.
Près de 2 internautes sur 5 n’ont pas l’occasion de publier d’informations à caractère privé sur le web : des usages plus distanciés, probablement par manque d’intérêt pour les réseaux sociaux ou parce que leurs contributions restent de nature très impersonnelle (petites annonces, avis de consommateurs…).
16% des internautes adoptent une stratégie qui se rapproche du « personal branding » : ainsi, ils se déclarent vigilants quant à ce qu’ils publient sur le web, sans pour autant rechercher l’anonymat.
La vigilance prend largement le pas sur l’insouciance, et seuls 2% des internautes français dévoilent sans se soucier de qui pourra y accéder, des informations de type personnel ou professionnel.
[…]
Par la rédaction de zdnet.fr.
En savoir plus :
Cyber-espions : « Ce qui arrive à l’Etat peut arriver et arrive à d’autres » …
24 heures après la révélation d’une attaque spectaculaire de cyber-espions contre Bercy, les experts de la sécurité informatique sonnent une nouvelle fois l’alarme auprès des entreprises et des administrations.
« Il faut penser la sécurité informatique autrement », analyse Patrick Pailloux, le patron de l’Agence nationale de la sécurité des services d’information (ANSSI), aux avant-postes dans l’affaire de Bercy.
« A la logique de la ligne Maginot avec des dispositifs de cryptage, d’anti-virus et de pare-feux », Patrick Pailloux entend substituer celle de la « défense en profondeur, des mécanismes de cloisonnement et de détection avancée ».
[…]
Dans cette affaire, relève Olivier Buquen, Monsieur intelligence économique au gouvernement, « quelques CD-ROM et quelques clics de souris ont suffi alors que quelques années plus tôt, il aurait fallu un temps infini pour copier autant de documents ».
[…]
« Nous vivions dans un monde où nous disions, +on ouvre tout, on partage tout on est tous interconnectés+, aujourd’hui, il faut un peu réfléchir », observe Patrick Pailloux. Son premier conseil : « Identifier les informations vraiment sensibles et se donner les moyens de les protéger ».
Olivier Buquen appelle à une prise de conscience : « Nul n’est à l’abri, le risque zéro n’existe pas ».
[…]
« Aujourd’hui, la guerre informatique peut être conduite par n’importe qui, contre n’importe quelle cible, à n’importe quel moment et pour n’importe quelle raison », observe Bernard Carayon, député UMP et auteur de plusieurs rapports sur l’intelligence économique.
[…]
« Ce changement de paradigme souligne qu’à côté des procédures techniques, le facteur humain redevient essentiel », selon Bernard Carayon.
Conclusion de Pierre Caron, enseignant à l’école de Guerre économique : « Il faut apprendre à vivre avec cette menace et avec le potentiel de fiasco qu’elle fait planer au-dessus de notre tête ».
[…]
Par AFP pour france24.com
En savoir plus :
http://www.france24.com/fr/20110308-cyber-attaque-arrive-a-bercy-peut-arriver-a-dautres
Quand les entreprises traquent leurs espions, interview d’Arnaud Pelletier pour le Figaro …
Alors que les fuites d’informations stratégiques pour les entreprises se multiplient, les patrons ne savent pas toujours comment confondre les traîtres en restant dans les clous. Les détectives privés se sont engouffrés dans le créneau.
Interview d’Arnaud Pelletier, fondateur et directeur de Stratég-IE et de l’Agence Leprivé, pour un article en deuxième page du Figaro du 3 mars 2011.
Les salariés de Lafarge ont gardé de cette expérience une étrange sensation. Au fur et à mesure de la construction de leur usine de ciment, sur le terrain voisin, une équipe d’ouvriers chinois en édifiait la réplique exacte. Une brique …
Voir l’article complet en PDF ici.
Wikileaks pourrait-il dévoiler l’intelligence de votre entreprise ?
Wikileaks ouvre un monde de risques entièrement nouveau pour les entreprises. Avec des infoanarchistes luttant pour découvrir leurs secrets et les diffuser sur la toile – en partie juste parce qu’ils en ont la capacité – le danger est époustouflant.
Le danger n’est même plus que des emails tombent entre de mauvaises mains. Désormais, il y a un risque réel que l’intégralité de l’intelligence d’une entreprise soit exposée, à l’image du cerveau diplomatique du gouvernement américain ouvert aux regards de tous.
[…]
Mais que se passerait-il si ces terabytes venaient à trouver leur place sur WikiLeaks ? Le visiteur occasionnel – autant que ces enquêteurs gouvernementaux pressés par le temps – aurait bien du mal à déterrer quoi que ce soit d’intéressant avant de perdre patience. Les concurrents, en revanche, y consacreraient sans doute beaucoup plus d’efforts. Seul peut être les puissants fonds de placement à risque, déploieraient les moyens nécessaires pour déceler des signes de force ou de faiblesse, ou pour chercher n’importe quelle rumeur portant sur de futurs projets d’une entreprise qui pourrait leur conférer un avantage. Il ne s’agit pas là d’une simple expérience de pensée : Wikileaks a promis de lâcher une bombe de la même envergure contre une grande institution financière l’année prochaine.
[…]
Les sociétés qui ne parviennent pas à prendre conscience de l’importance de ce « moment Wikileaks » risquent d’être lésées par son impact. Le risque ne réside plus dans le dispositif de cybersécurité de tout un chacun, mais dans les failles de n’importe qu’elle communication. Le risque n’est plus de tenir des propos tellement outrageux dans un email professionnel qu’ils finiraient en une d’un quotidien. Le risque est désormais que des propos relativement anodins se retrouvent enfouis dans une base de données consultable et rendue un jour publique sans raison, mais seulement parce quelqu’un sait le faire.
Traduction par Mélanie Herment pour cdse.fr
Source Harvard Business Review D’aprés le texte de David Gordon & Sean West (Eurasia Group) : « Could WikiLeaks Expose Your Corporate Brain ? »
En savoir plus :
Menace sur les téléphones portables …
Les smartphones, nouvelles cibles privilégiées des hackers.
F-Secure est une des sociétés leader en matière de cyber-sécurité sur mobile. Mikko Hypponen dirige depuis 19 ans les laboratoires de recherche de la société. Il est aussi l’une des personnes les plus influentes dans le monde en matière de virus.
[…]
F-Secure est une des premières sociétés à travailler sur la protection des mobiles. Pour son directeur Kimmo Alkio, c’était une stratégie évidente : « En raison de la rapide évolution du nombre de smarthpone dans le monde, la prise conscience des défis en terme de sécurité augmente elle aussi de plus en plus rapidement ».
En effet en 2013, huit personnes sur dix accèderont à Internet via un terminal mobile. Avec 630 millions de personnes qui utilisent aujourd’hui la 3G et des marchés indiens et chinois très prometteurs, les créateurs de virus devraient se multiplier dans les années à venir.
[…]
La menace est donc proche et devrait s’amplifier dans les années à venir. A l’heure où l’on nous propose de payer nos achats en ligne sur mobile, nul doute que les entreprises devraient exiger des anti-virus livrés en kit, sur tous les Smartphone de leur personnel. Une question élémentaire de sécurité.
Par Ali LAIDI / Margaux DUQUESNE / Victoire MEYNIAL pour france24.com
En savoir plus :
Renault : l’affaire d’espionnage industriel tourne court …
Tout en annonçant un audit sur « la sécurité du groupe », Carlos Ghosn tente de changer de sujet et défend désormais les bons résultats de l’entreprise.
L’affaire d’espionnage industriel chez Renault tourne au vaudeville. Carlos Ghosn attendait des preuves, ce sont en fait des démentis qui lui parviennent. Alors que les accusations portées contre trois cadres de l’entreprise s’effondrent, le patron de Renault a demandé jeudi 24 février un audit interne des systèmes d’informations et de sécurité du groupe automobile français.
[…]
- Les trois cadres clament leur innocence
Depuis le début de l’affaire, les trois cadres clament leur innocence et les premiers éléments obtenus tendent à leur donner raison. Selon le Canard Enchaîné, l’enquête préliminaire de la Direction centrale du renseignement intérieur (DCRI) montre que la direction du constructeur automobile s’est laissée emportée sur de fausses pistes.
[…]
- Pas de trace de compte bancaire
La piste du Liechtenstein semble, elle aussi, conduire à une impasse. Renault a accusé Michel Balthazard, membre du comité de direction, d’avoir reçu 550.000 euros versés par les Chinois sur un compte secret à la banque princière LGT. La banque a indiqué ne pas être au courant d’une demande de renseignement de la part des autorités françaises. Une source proche du dossier avait cependant précisé ne pas avoir trouvé de compte bancaire ou de fondation au nom des trois cadres licenciés de Renault.
[…]
- Plainte contre X de Renault
L’affaire a éclaté début 2011 avec la mise à pied puis le licenciement des trois cadres haut placés, à la suite d’une enquête interne consécutive à l’envoi de courriers anonymes.
Selon RTL, l’un de ces courriers vise Michel Balthazard, qui était membre du comité de direction de Renault. L’auteur de cette lettre assure avoir été témoin de conversations lors desquelles Michel Balthazard aurait évoqué des détails du programme de Formule 1 de Renault et sur la conception des monoplaces. Il n’aurait livré aucun secret sur la voiture électrique, selon la radio.
[…]
Pas L. M. – Nouvelobs.com


