Mardi après-midi, l’université des Sciences et Technologie de Lille 1 a reçu les premières assises régionales de la cybercriminalité. Policiers, Gendarmes et entreprises se sont retrouvés pour tenter de palier l’agressivité croissante des pirates informatiques.
Il y a eu du monde, mardi après-midi, lors des assises régionales de la cybercriminalité. Plus de quatre cents personnes, policiers, gendarmes, chefs d’entreprises, ont suivi ce rendez-vous mis en place dans le cadre des Schéma régionale d’intelligence économique. Un rendez-vous qui a dépassé le cadre hexagonal avec la présence de policiers Britanniques, des Pays-Bas et de la F.C.C.U. belge. Mission du jour, aider les Pme/Pmi à se protéger des pirates informatiques, qu’ils soient internes ou externes à l’entreprise. « En Belgique, moins de 1 % des entreprises déposent plaintes » confiait un des policiers de la Federal Crime Computer Unit. Un état de fait qui n’a pas été démenti par les policiers français. Présent parmi les invités conférenciers, Patrick HAYÆRT, Commandant de Police a la Direction Interrégionale de la Police Judiciaire de Lille. « Il y a plein de bonnes raisons de déposer plainte, confiait-il. D’abord cela évite d’être mis en cause. Ensuite, cela permet d’obtenir réparation. Cela permet, aussi, une saine gestion de la crise. Point important, cela permet d’avoir un effet dissuasif (...) Le cas de ce pirate que nous avions arrêté, il y a deux ans, baptisé DkD, est un exemple parmi des centaines de petits aggresseurs. Sans plainte, il aurait continué à lire certains forums Internet pour utiliser les techniques de piratage diffusées par ces derniers (...) La plainte est la meilleur garantie pour se protéger » concluait-il. À noter qu’il nous a été confirmé, ce que nous vous indiquions il y a quelques mois, la suite des poursuites judiciaires contre ce pirate francophone.

Base de données pour sauver des enfants
Lors des nombreux ateliers de l’après-midi des assises, une explication sur les services de la Gendarmerie Nationale a été proposée par le Chef d’escadron Eric Freyssinet. Nous y avons appris, en autre, l’efficacité de plus en plus avérée de la base de données images qui permet de lutter contre les pédophiles sur Internet. Une base de données, via le CNAIP, qui permet de regrouper des informations sur les auteurs, les victimes et les lieux utilisés pour la création de ces monstruosités. Une section mise en place en octobre 2003. Le Centre National d’Images Pédopornographiques (CNAIP) fonctionne en collaboration avec la Police nationale. « Un système qui permet de sauver une dizaine d’enfants par an » confirmait Eric Freysinnet . Les policiers et les gendarmes, comme vous avez pu le découvrir dans plusieurs de nos reportages (ICI), sont de plus en plus spécialisés, efficaces. Pour la gendarmerie, 123 Ntech sont déjà en action, en France. Ils seront 170 en 2007. Des gendarmes qui passent, depuis quelques mois, par une formation de six semaines qui est sanctionnée par un diplôme délivré par l’université de Troie.
La France, mauvaise élève de la lutte contre les pirates ?
Le Lieutenant Colonel Baudouin (avec les lunettes. A droite, le Commandant HAYÆRT, NDR) responsable de la division de lutte contre le cybercrime de Rosny-sous-bois (Vous pouvez retrouver notre reportage effectué à Rosny, dans ZATAZ Papier n’9, paru en 2005, NDR) est revenu sur cette fameuse liste noire des entreprises muettes face aux attaques informatiques. « Il ne faut pas avoir peur de déposer plainte, et même, dans le meilleur des cas, explique le militaire, se rapprocher des policiers et/ou de la gendarmerie pour connaître son correspondant en cas de problème ». Après une attaque pirate, plus vite un patron d’entreprise peut intervenir et trouver le bon interlocuteur, plus vite il trouvera une réponse à son problème. « La France est un peu en retard sur le sujet de la lutte contre le cybercrime, mais nous avons le temps de préparer la défense car l’ensemble des problèmes débutent outre Atlantique. » Un retard que l’hexagone semble combler grâce à des services spécialisés, des lois mises à jour et une communication auprès des entreprises plus intensive. « L’Internet est un terrain de jeu pour des individus sans scrupule, rappelait le Commandant Hayært, il faut connaître cet ennemi pour le combattre ».
Monsieur Louis, un pseudo, est un chef d’entreprise quinquagénaire de la région Lilloise, son entreprise a vécu, il y a quelques mois, un problème de sécurité informatique qui touche de plus en plus de sociétés. Un ancien salarié a récupéré la base de données clients de M. Louis. « Nous nous sommes rendus compte de ce vol après quelques semaines, nous expliquait-il, des clients ne souhaitaient plus travailler avec nous targuant avoir trouvé des tarifs plus avantageux chez un jeune et nouveau concurrent. Je ne savais pas à qui m’adresser face à ce problème. » Des fraudes récurrentes qu’il faut prendre au sérieux. La plainte est vraiment le meilleur moyen de se protéger « Il suffit de se rendre dans un commissariat ou une gendarmerie, confirmera le Lieutenant Colonel Baudouin, vous demandez à contacter un spécialiste, un Ntech (pour la gendarmerie) ou un Seci (pour la Police). »
Le message des assises fût clair: aucune entreprise, petite ou grande, n’est à l’abri du risque numérique. Mais il y a, aujourd’hui, les armes pour réduire, voir éliminer, ce genre de menace.
25-05-2012 à 13:05 - 1 commentaire(s)
Info zataz - Des dizaines d'hébergeurs sous le contrôle d'un Anonymous Français. Il déclare la guerre aux serveurs privés Dofus.
24-05-2012 à 12:09 - 0 commentaire(s)
Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.
22-05-2012 à 00:43 - 0 commentaire(s)
Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.
22-05-2012 à 00:38 - 0 commentaire(s)
Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.
22-05-2012 à 00:31 - 0 commentaire(s)
Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.
22-05-2012 à 00:09 - 0 commentaire(s)
Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.
20-05-2012 à 20:38 - 0 commentaire(s)
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
20-05-2012 à 20:28 - 0 commentaire(s)
Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.
Facebook rentre en bourse, des internautes lancent une Class Action de 15 milliards de dollars contre Facebook.
La cour de cassation a estimé jeudi que le dossier Mes Documents n'avait rien de privé aux yeux de votre employeur.
Transfert de données confidentielles par email et dénigrer son boss par courriel, punis par la loi.
Un ancien étudiant français de Paris II condamné à 6 mois de prison avec sursis pour avoir falsifié ses notes durant 3 ans.
Le projet de loi pénalisant la consultation de sites terroristes entériné en Conseil des ministres. L´espionnage de masse, en France, bientôt voté ?
Le responsable de l´hébergeur OVH condamné à cause d’une erreur dans les mentions légales du site du magazine VSD.
Trois jeunes internautes arrêtés pour le piratage du site d´un député Français.
La police aurait saisie illégalement la maison et les millions de dollars au créateur de MegaUpload.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]