{"id":1343246,"date":"2024-09-28T16:03:22","date_gmt":"2024-09-28T18:03:22","guid":{"rendered":"https:\/\/teknomers.com\/fr\/la-cybersecurite-est-complexe-mais-la-police-devrait-mieux-se-proteger-contre-les-pirates-informatiques\/"},"modified":"2024-09-28T16:03:28","modified_gmt":"2024-09-28T18:03:28","slug":"la-cybersecurite-est-complexe-mais-la-police-devrait-mieux-se-proteger-contre-les-pirates-informatiques","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/la-cybersecurite-est-complexe-mais-la-police-devrait-mieux-se-proteger-contre-les-pirates-informatiques\/","title":{"rendered":"\u00ab La cybers\u00e9curit\u00e9 est complexe, mais la police devrait mieux se prot\u00e9ger contre les pirates informatiques \u00bb"},"content":{"rendered":"\n<div>\n<p>Un cauchemar, comme la police elle-m\u00eame le qualifie : les noms, adresses e-mail et fonctions des 62 000 policiers ont \u00e9t\u00e9 vol\u00e9s par un pirate informatique cette semaine. Pour l\u2019instant, il semble qu\u2019aucune donn\u00e9e priv\u00e9e ou de recherche n\u2019ait \u00e9t\u00e9 divulgu\u00e9e. Mais comment des pirates malveillants ont-ils pu p\u00e9n\u00e9trer dans une organisation comme la police ? Et \u00e0 quel point est-ce grave ?<\/p>\n<p>On ne sait pas exactement comment les pirates sont entr\u00e9s. Dave Maasland, directeur de la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 ESET, estime que l&#8217;acc\u00e8s a pu \u00eatre fourni via le compte d&#8217;un employ\u00e9 ayant r\u00e9pondu \u00e0 un e-mail de phishing. Ce n&#8217;est pas s\u00fbr. Selon lui, il pourrait \u00e9galement s&#8217;agir d&#8217;un hacker intelligent, r\u00e9sidant ou non aux Pays-Bas. \u00ab Il se peut m\u00eame qu\u2019il y ait des gouvernements \u00e9trangers derri\u00e8re cela. \u00bb<\/p>\n<p>La police est-elle aussi perc\u00e9e qu&#8217;un panier ? Je ne dirais pas cela, dit Maasland. \u00ab Mais la cybers\u00e9curit\u00e9 pour une organisation comme la police est complexe. Ils doivent se prot\u00e9ger contre les adolescents qui s&#8217;ennuient, contre le crime organis\u00e9 et contre les hacks \u00e9trangers, qui font souvent appel \u00e0 une grande expertise. On peut en conclure qu\u2019ils doivent mieux se prot\u00e9ger.<\/p>\n<h2 class=\"gn4-crosshead article-heading\">Liste de contacts<\/h2>\n<p>La police partage si peu d&#8217;informations sur le piratage qu&#8217;il est difficile d&#8217;en \u00e9valuer la gravit\u00e9, explique l&#8217;expert en cybers\u00e9curit\u00e9 Rickey Gevers. Sur la base des informations actuellement connues, il appara\u00eet qu&#8217;un <em>compromission de la messagerie professionnelle<\/em> (BEC) tr\u00e8s probablement, pense-t-il. Il s&#8217;agit d&#8217;une forme de cybercriminalit\u00e9 dans laquelle un pirate informatique malveillant p\u00e9n\u00e8tre dans une bo\u00eete aux lettres et t\u00e9l\u00e9charge la liste de contacts. Le but est de produire des emails de phishing convaincants ou d\u2019envoyer de fausses factures difficiles \u00e0 distinguer des vraies. <\/p>\n<p>Une attaque BEC se produit tr\u00e8s souvent, explique Gevers. Sa soci\u00e9t\u00e9 Responders assiste les entreprises devenues la cible d\u2019un piratage. Cela implique souvent une attaque BEC. Des chiffres pr\u00e9cis ne sont pas disponibles car toutes les entreprises ne r\u00e9v\u00e8lent pas qu\u2019elles sont devenues des victimes. Il est assez facile pour les cyberexperts de d\u00e9terminer s&#8217;il s&#8217;agit d&#8217;une attaque BEC ou d&#8217;une attaque visant sp\u00e9cifiquement une entreprise sp\u00e9cifique, en l&#8217;occurrence la police, explique Gevers.<\/p>\n<h2 class=\"gn4-crosshead article-heading\">Stagiaire chez le marchand de l\u00e9gumes<\/h2>\n<p>Une bonne cybers\u00e9curit\u00e9 est importante pour tout le monde, mais elle est encore plus importante pour certaines organisations, explique Maasland. \u00ab Si vous \u00eates une petite PME, vous devez organiser la s\u00e9curit\u00e9 diff\u00e9remment d&#8217;un cabinet d&#8217;avocats. Chez un marchand de l\u00e9gumes, ce n&#8217;est pas si mal si le stagiaire peut acc\u00e9der \u00e0 toutes les adresses. Il ne serait peut-\u00eatre pas utile pour un grand cabinet d\u2019avocats que chaque stagiaire puisse t\u00e9l\u00e9charger toutes les donn\u00e9es d\u2019adresse.<\/p>\n<blockquote class=\"dmt-quote\" data-styled=\"None\">\n<p>Il est important de veiller \u00e0 ce qu\u2019ils n\u2019aillent pas plus loin. Donc pas dans le salon. Pas dans la chambre. Et certainement pas pr\u00e8s du coffre-fort<\/p>\n<footer class=\"dmt-quote__attribution\">\n<span class=\"dmt-quote__attribution-source\">Dave Maasland <\/span><br \/>\n<span class=\"dmt-quote__attribution-description\">Agent de cybers\u00e9curit\u00e9<\/span><br \/>\n<\/footer>\n<\/blockquote>\n<p>Au sein de telles organisations, les experts en s\u00e9curit\u00e9 doivent agir comme s&#8217;ils avaient \u00e9t\u00e9 pirat\u00e9s, explique Maasland. \u00abIls doivent travailler chaque jour pour d\u00e9tecter les piratages et \u00e9teindre les incendies num\u00e9riques.\u00bb Entrer n\u2019est jamais un probl\u00e8me pour un hacker, explique-t-il. Tout comme pour un vol normal, vous pouvez le faire si vous le souhaitez vraiment. Ils forcent une porte ou brisent une vitre. Par exemple, un pirate informatique peut p\u00e9n\u00e9trer relativement facilement dans le service administratif o\u00f9 les employ\u00e9s sont constamment occup\u00e9s \u00e0 ouvrir les pi\u00e8ces jointes des e-mails. Maasland : \u00ab Il est important de veiller \u00e0 ce qu\u2019ils n\u2019aillent pas plus loin. Donc pas dans le salon. Pas dans la chambre. Et certainement pas \u00e0 proximit\u00e9 du coffre-fort.<\/p>\n<h2 class=\"gn4-crosshead article-heading\">Une attaque pire que l&#8217;autre<\/h2>\n<p>Gevers estime que la police devrait \u00eatre aussi claire que possible sur ce qui s&#8217;est pass\u00e9. \u00ab Une attaque BEC est tr\u00e8s ennuyeuse mais moins grave que de nombreuses autres cyberattaques. Cela peut donc d\u00e9j\u00e0 \u00e9liminer beaucoup d\u2019anxi\u00e9t\u00e9. Maasland souligne \u00e9galement l&#8217;importance de fournir la meilleure information possible. \u00ab Les agents veulent d\u00e9sormais surtout savoir : qui, quoi et pourquoi. Ils doivent \u00eatre et rester bien inform\u00e9s, notamment les \u00e9quipes sensibles. Cela ne s\u2019arr\u00eatera pas de sit\u00f4t. Parce que les donn\u00e9es peuvent appara\u00eetre sur Internet. Surtout si elles sont combin\u00e9es avec des donn\u00e9es provenant d\u2019autres piratages, il est possible d\u2019obtenir une image plus compl\u00e8te, dangereuse pour les policiers individuels. Ensuite, d\u2019autres mesures doivent \u00eatre prises.<\/p>\n<p>L&#8217;attaque montre que la police peut aussi \u00eatre des victimes, explique Rejo Zenger, conseiller politique chez Bits of Freedom. Selon lui, cela signifie que la police doit \u00eatre prudente avec les donn\u00e9es des citoyens et ne pas stocker plus que ce qui est strictement n\u00e9cessaire. \u00ab Car d\u00e9sormais, ce sont les donn\u00e9es des policiers qui ont fuit\u00e9. Cela devient encore plus ennuyeux lorsque des informations sur des suspects, des t\u00e9moins oculaires ou des victimes circulent dans la rue.\u00bb<\/p>\n<p>Il n\u2019existe pas de s\u00e9curit\u00e9 \u00e0 100 %, dit \u00e9galement Zenger. En tant que pays, nous devons investir dans le renforcement d\u2019une infrastructure num\u00e9rique s\u00e9curis\u00e9e. Cela n\u2019arrive pas toujours, dit-il, et il \u00e9voque une proposition europ\u00e9enne visant \u00e0 lutter contre les abus sexuels num\u00e9riques sur les enfants et les jeunes. &#8220;En soi, c&#8217;est une noble entreprise&#8221;, d\u00e9clare Zenger. Mais cela consiste en partie \u00e0 affaiblir le cryptage des donn\u00e9es num\u00e9riques en cr\u00e9ant une porte d\u00e9rob\u00e9e. Cela permet de d\u00e9tecter les photos criminelles, mais cela pr\u00e9sente un risque majeur. Cela affaiblit le syst\u00e8me. \u00ab Ce piratage policier montre \u00e0 quel point les infrastructures sont fragiles. Nous ne devrions certainement pas prendre de mesures qui affaibliraient cette infrastructure.\u00bb<\/p>\n<p><dmt-util-bar article=\"4867528\" headline=\"\u2018Cybersecurity is complex maar de politie mag zich wel beter beveiligen tegen hackers\u2019\" url=\"https:\/\/www.nrc.nl\/nieuws\/2024\/09\/28\/cybersecurity-is-complex-maar-de-politie-mag-zich-wel-beter-beveiligen-tegen-hackers-a4867528\"><br \/>\n<button class=\"dmt-util-bar__button\" slot=\"share\"><br \/>\n<span class=\"dmt-util-bar__button-container\"><br \/>\n<span class=\"dmt-util-bar__button-title\">\u00c0 partager<\/span><br \/>\n<dmt-icon aria-hidden=\"true\" class=\"dmt-util-bar__button-icon\" name=\"ic-share-web\"\/><br \/>\n<\/span><br \/>\n<\/button><br \/>\n<button class=\"dmt-util-bar__button\" slot=\"contact\"><br \/>\n<span class=\"dmt-util-bar__button-container\"><br \/>\n<span class=\"dmt-util-bar__button-title\">Envoyer un email \u00e0 l&#8217;\u00e9diteur<\/span><br \/>\n<dmt-icon aria-hidden=\"true\" class=\"dmt-util-bar__button-icon\" name=\"ic-email\"\/><br \/>\n<\/span><br \/>\n<\/button><br \/>\n<\/dmt-util-bar> <\/p>\n<aside data-article-id=\"4867528\" data-js-topic-preview=\"\" data-topic-id=\"228\" data-topic-name=\"Cybercrime\"\/>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/www.nrc.nl\/nieuws\/2024\/09\/28\/cybersecurity-is-complex-maar-de-politie-mag-zich-wel-beter-beveiligen-tegen-hackers-a4867528\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-33<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un cauchemar, comme la police elle-m\u00eame le qualifie : les noms, adresses e-mail et fonctions des 62 000 policiers ont \u00e9t\u00e9 vol\u00e9s par un pirate informatique cette semaine. Pour l\u2019instant, il semble qu\u2019aucune donn\u00e9e priv\u00e9e ou de recherche n\u2019ait \u00e9t\u00e9 divulgu\u00e9e. Mais comment des pirates malveillants ont-ils pu p\u00e9n\u00e9trer dans une organisation comme la police [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1343247,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10],"tags":[1159,841,6002,6321,40,8154,65,286,2242,4394,1157,2169],"class_list":["post-1343246","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-magazine","tag-complexe","tag-contre","tag-cybersecurite","tag-devrait","tag-est","tag-informatiques","tag-les","tag-mais","tag-mieux","tag-pirates","tag-police","tag-proteger"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1343246","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1343246"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1343246\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1343247"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1343246"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1343246"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1343246"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}