Actualité

 

Forum International sur la Cybercriminalité, 7ème et dernière partie

Publié le 21-03-2008 à 13:53:34 dans le thème Réseau - Sécurité

Pays : France - Auteur : Damien Bancal


Pub : Participez à des batailles navales sanglantes et gagnez 10000 € sur Bigpoint.fr


Note des lecteurs: 3.0/5

Marjolein Delplace et Jean-Paul PinteLe portrait du cyberdéliquant et les bots, deux ateliers du Forum International sur la Cybercriminalité 2008.

Jeudi après-midi, le Forum International sur la Cybercriminalité (FIC2008) a proposé, entre autres, deux ateliers particulièrement intéressant de par leurs contenus, mais aussi et surtout de part leurs intervenants. Pour le premier atelier, celui du Portrait du cyberdéliquant, Marjolein DELPLACE, Analyste stratégique à la direction économique et financière, détachée à la Fédéral computer crime unit (FCCU) ; Dmitri RUDAKOV, Officier de police, Direction de la police criminelle, coopération internationale et criminalité numérique (Tallin) ; Mihai UNGUREANU, Sous-commissaire de police, Inspectorat général de la police, Direction générale de lutte contre la criminalité organisée, Service central de lutte contre la Cybercriminalité (Bucarest) ; Le Commandant Georges de SOUQUAL, Officier de police à l'échelon fonctionnel à l'Office central de lutte contre la criminalité liée aux technologies de l'information et de la communication (OCLCTIC) ; Jean-Paul PINTE, Docteur en information scientifique et technique, Maître de conférences, Expert en veille et intelligence compétitive à l'université catholique de Lille et Daniel VENTRE, Ingénieur au CNRS, Secrétaire général du GERN, Chargé de cours ENST Paris, Membre de l'AILCC. A noter que cette conférence a été modérée par la rédactrice en chef de Mag-Securs, Sylvaine Luckx. Mission de cet atelier, tenter de faire un portrait robot du cyberdéliquant, chose particulièrement difficile à première vue. « Il n'y a pas de portrait type, va confier Le Commandant Georges de SOUQUAL, mais les cyberdéliquants se retrouvent dans des domaines clairement définis. Des domaines récupérés par des groupes criminels. Il est difficile d'en tracer un portrait robot. » Des cyberdéliquants que ces experts ont indiqué être particulièrement sollicités par le crime organisé, d'ailleurs Sylvaine Luckx rappelait qu'aujourd'hui le piratage pouvait rapporter plus que le trafic de drogue. Pour Jean-Paul PINTE, deux grandes catégories chez les cyberdéliquants : L'acteur d'un crime conventionnel utilisant l'informatique et l'acteur visant l'intégrité directe d'un système « Les seconds se plaisent, vivent, existent grâce aux numériques et à l'Internet ». Pour ce docteur en informatique découle ensuite : « Le hacker, le script-kiddie et le cracker (,...) Dans le premier cas, des white hat, une communauté qui aide, lisible et visible. Pour le second cas, le bas de gamme, souvent des irresponsables face à leurs actes. Dernier cas, les crackers, les black hats, ils veulent gagner de l'argent. »

 

Mihai UNGUREANU, Dmitri RUDAKOV, Georges de SOUQUAL

Pour Marjolein DELPLACE, de la FCCU, la liste peut se peaufiner en sous-groupes. « Pour les Script-kiddies, confiait-elle, ils peuvent provoquer des dégâts considérables. Nous avons eu le cas d'un adolescent de 14 ans qui bloqué un FAI. Nous avons découvert qu'il utilisait un logiciel à la demande d'un concurrent qui lui payait en contre partie sa connexion à Internet ». Deuxième peaufinement de l'analyste stratégique à la direction économique et financière belge, les pirates interne et externe, « Les – internes – veulent se venger de leur société, lui voler ses informations. Ils agissent de l'intérieur. Nous avons eu le cas d'un gestionnaire de système qui dérobait les cartes bancaires des clients de son employeur. Il avait des dettes de jeu. Pour rembourser, son créancier lui avait proposé de voler des données bancaires. » Pour le cas des pirates externes, Marjolein DELPLACE a confirmé le fait qu'ils vendaient de plus en plus leurs services. « Ils ne fonctionnent dans un environnement de hiérarchie. Ils sont plutôt sous forme de petite cellules ».

Pour les deux policiers venues des pays de l'Est – leurs – pirates ont des besoins encore plus marqués « Nous avons ceux qui agissent pour réussir une attaque. Ils vont peut-être voler des données, mais pas s'en servir. Juste montrer qu'ils sont les meilleurs. Ils ont entre 20 et 30 ans. Des solitaires » Explique Mihai UNGUREANU. Pour Dmitri RUDAKOV, même typologie « Les autres veulent gagner de l'argent. Fausse vente sur eBay, phishing, chantage. Ils sont dans des groupes parfaitement organisés. Des groupes criminels qui officiaient dans la rue. Avec le numérique, ils se sont aussi orientés vers de nouvelles cibles.  Des groupes qui ont un chef, des structures, de l'argent. Ils exploitent des techniciens, des petites mains qui vont retirer l'argent.» Bref, les pirates romantiques sont de plus en plus rare.

« Pour la cyberdéliquance visant les cartes bancaires, va prendre comme exemple le Commandant Georges de SOUQUAL, nous avons eu une affaire ou le pirate commercialisait des informations bancaires volées entre 10 et 150 dollars. Pertes potentielles, 2 millions d'euros. Le vendeur aurait touché 10 % de cette somme ». A un tel tarif, on comprend rapidement que les groupes criminels s'intéressent de très prêt à l'informatique. « Nous avons des partenariats précis et efficace, confirme l'officier de l'OCLCTIC, Un officier de liaison Roumain a été reçu  à l'Office, la coopération est fondamentale » La police Roumaine a d'ailleurs mis en place d'autres partenariats comme les polices espagnoles, Allemandes ou encore l'Italiennes.

Capitaine Frédéric GaudreauBotnet, spam : fléaux pour l'entreprise

Le seconde atelier traité des botnets, ces fameux petits robots informatiques qui pullulent sur la toile. Participaient à ce rendez-vous, le Capitaine Frédéric GAUDREAU, représentant de la Sûreté du Québec; Laurent HESLAULT, CTO Security Symantec SAS; Franck VEYSSET, Membre du Club de la sécurité de l'information français (CLUSIF), Expert senior Orange Labs et Chet HOSMER, CEO, WetStone Technologies Inc – Cortland. Nous nous attarderons surtout sur le Capitaine Gaudreau. Nous parlions de ce policier, en février dernier dans une affaire ayant permis à la Sûreté du Québec de mettre la main sur 17 pirates informatiques « Ils contrôlaient des centaines de machines à distance, va-t-il nous confirmer, Depuis deux ans, nous avons une action pro active face à la cybercriminalité. Nous n'attendons plus, nous infiltrons les réseaux de hackers. » Pour l'affaire des 17 pirates, l'enquête et l'infiltration auront durée 1 ½ « Des réseaux qui ne sont pas mafieux, juste des opportunistes, qui se partagent de l'information via des forums. Ils avaient accès à des dizaines de milliers d'informations privées sauvegardées dans les ordinateurs qu'ils avaient piratés.» Bref, les zombies sont parmis nous et ils sont loin d'être morts !

 

Atelier Bots, spams, ...

 Les autres rendez-vous du Forum International sur la cybercriminalité ICI.

 

Conseiller cet article Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

Gestion et sécurisation completes des terminaux SYMBIAN

Sybase iAnywhere: Les entreprises sont ainsi dotées des moyens de gérer et de sécuriser leur entreprise à distance via une large gamme de terminaux et de plates-formes.

Le jeune pirate tunisien ne s'intéressait pas qu'à Paypal France

Walid Y., alias Xtazy, responsable d'un groupe de cyber-escrocs stoppé par la police française ne s'intéressait pas qu'aux clients de Paypal France.

Certification NSS Labs

DefensePro de Radware reçoit la certification NSS Labs pour ses capacités à bloquer les attaques. DefensePro 1020 a bloqué 100 % des attaques tout en transmettant 100 % du trafic légitime sans exiger d’intervention de l’utilisateur.

Le système Echelon attaqué par des pacifistes

Des pacifistes néo-zélandais ont mis au sol une sphère gonflable dissimulant une prétendue parabole satellite appartenant aux grandes oreilles américaines.

Portes ouvertes à la FAC - II

Une intrusion dans la section médicale de 'Université du Massachussett oblige l'établissement à fermer son réseau et les 150 ordinateurs du service visé par un pirate informatique.

Quand les détectives se prennent pour des e-007

Quatre détectives condamnés pour l’utilisation d’un logiciel espion dans le but de voler des données sensibles appartenant à un concurrent de leur client.

Portes ouvertes à la FAC

Nouvelle fuite de données pour une université. Aujourd'hui 11.000 informations confidentielles dérobées par un pirates informatique.

Souriez, le passeport biométrique est officiel

C'est officiel, le passeport biométrique est officiellement lancé. Le Journal officiel a diffusé le décret, ce dimanche.

Sur le même thème : Réseau - Sécurité

Gestion et sécurisation completes des terminaux SYMBIAN

Sybase iAnywhere: Les entreprises sont ainsi dotées des moyens de gérer et de sécuriser leur entreprise à distance via une large gamme de terminaux et de plates-formes.

Portes ouvertes à la FAC - II

Une intrusion dans la section médicale de 'Université du Massachussett oblige l'établissement à fermer son réseau et les 150 ordinateurs du service visé par un pirate informatique.

Portes ouvertes à la FAC

Nouvelle fuite de données pour une université. Aujourd'hui 11.000 informations confidentielles dérobées par un pirates informatique.

Les sept pêchés capitaux de la sécurité informatique

Un expert en sécurité informatique met carte sur table et donne ses sept vérités sur la sécurité des réseaux d’entreprise.

Faille étonnante sur le site de la SNCF

Login et mot de passe en clair dans l'espace Grand Voyageur du site de la SNCF.

Partenariat McAfee/Acer

L'éditeur d'antivirus McAfee annonce un partenariat exclusif avec le constructeur d'ordinateur Acer Incorporated.

Voler des données facebook, simple comme un widget

Vous avez toujours confiance en Facebook ? Une démonstration démontre qu'une simple petite application permet de voler les informations des utilisateurs.

SECUSERVE annonce MailinFLASH

MailinFLASH, une interface Webmail révolutionnaire grâce à la technologie FLASH.

Vos réactions ( 0 )

Réagissez à ce contenu

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

Derniers communiqués de presse

Gestion et sécurisation completes des terminaux SYMBIAN

Sybase iAnywhere: Les entreprises sont ainsi dotées des moyens de gérer et de sécuriser leur entreprise à distance via une large gamme de terminaux et de plates-formes.

Certification NSS Labs

DefensePro de Radware reçoit la certification NSS Labs pour ses capacités à bloquer les attaques. DefensePro 1020 a bloqué 100 % des attaques tout en transmettant 100 % du trafic légitime sans exiger d’intervention de l’utilisateur.

Partenariat McAfee/Acer

L'éditeur d'antivirus McAfee annonce un partenariat exclusif avec le constructeur d'ordinateur Acer Incorporated.

Avril : Ne te découvre pas d’un fil !

Des oreillettes dynamiques stéréo au tout nouveau casque audio doté de la technologie active de réduction des bruits, Maxell propose ses nouveautés audio pour toutes les oreilles et toutes les bourses !

Stars-buzz.com

Plus de 2 millions de téléchargements pour Coldplay

Le groupe Coldplay a proposé gratuitement son nouveau single afin de faire connaitre et annoncer la sortie de leur nouvel album. Plus de deux millions d’Internautes ont téléchargé gratuitement «Violet Hill», la nouvelle chanson de Coldplay. Pendant une semaine, le site Coldplay.com a fait un carton plein, au grand bonheur de EMI Music. 600 000 [...]

Nouveau chapitre à la GRANDE saga Stars Wars

Le site officiel Star Wars a mis en ligne la première affiche du film d’animation qui découle de la série des Guerres des étoiles. Ce dessin animé est baptisé «Star Wars: The Clone Wars». Il sera en salle le 15 août prochain. Les américains pourront découvrir la première bande annonce ce jeudi, 19h58, heure locale. [...]

Mariah Carey est casée

La diva s’est mariée aux Bahamas, le 30 avril dernier. Ses photos de mariage avec le comédien Nick Cannon seront dans le prochain magazine américain People. «Nous sommes des âmes s?urs. Je n’avais jamais cru qu’un amour comme ça m’était destiné», annonce Mariah Carey.  

Madonna adore les femmes !

  Lors de son concert privé Parisien, donné avec deux heures de retard mardi soir, La Madone a trouvé le moyen de faire parler d’elle. D’abord par une boulette. Elle a cité plusieurs chanteuses françaises ayant foulé la salle de spectacle de L’Olympia. Edith Piaf, Juliette Greco. “Elles sont mortes” annonçait Madonna. sauf, que non, Juliette [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA