Flash Info : le piratage informatique frappe la France

Nous savions que les hackers s’en étaient déjà pris à la Grande Bretagne ou à des pays de l’Est ou encore à la Bourse de New York mais c’est bien la première fois qu’une frappe d’une telle ampleur touche l’administration française.

L’affaire a été révélée sur le site internet de Paris Match ce matin. Les intrusions auraient commencé au mois de décembre dernier. Aujourd’hui, la menace est stoppée selon les dires du Ministre du Budget, François Baroin, interrogé ce matin au micro de la radio Europe 1. Les attaques ont touché envriron 150 ordinateurs du Ministère de l’Economie et des Finances situé à Bercy et visaient à acquérir des informations sur la préparation du futur sommet du G20.

C’était l’ANSSI (Agence nationale de la Sécurité des systèmes d’information) placé au sein du SGDSN (Secrétariat général de la Défense et de la Sécurité nationale) qui a alerté le Ministère. Selon le Directeur de l’ANSSI, Patrick Pailloux, les hackers ont agi avec détermination et professionnalisme.

Le Ministère a porté plainte contre X au près du Parquet de Paris. L’enquête a été confiée au service de renseignement intérieur, [...]

Intelligence économique & affaire Renault : un mal pour un bien ?

Il est toujours amusant de constater la tournure que peuvent prendre les événements. Il y a encore quelques mois et même quelques semaines, l’Intelligence économique était au fond du gouffre : mode, « discipline de faux docteurs » et « miroir aux alouettes » pour Eric Denécé dans son éditorial de décembre, débouchés inexistants, discipline de pacotille répondant à une offre sans demande. Les coups sur la tête de l’IE française ont été nombreux. Et voilà que l’affaire Renault éclate.

Pour résumer, les médias révèlent que Renault, fleuron de l’industrie automobile française et toujours détenu à hauteur de 15% par l’Etat, aurait été victime d’espionnage industriel à un très haut  niveau de son organisation, un membre du comité de direction étant directement impliqué. L’espionnage concerne les futures voitures électriques de la marque au losange, ce qui représente plusieurs milliards d’euros d’investissement. Rappelons que la voiture électrique est le grand enjeu des prochaines années pour toute marque généraliste. Pas besoin d’être un génie de l’Intelligence économique pour deviner qu’un certain Etat-continent asiatique pourrait être impliqué dans cette attaque. Selon le Figaro, c’est d’ailleurs vers la Chine que les pistes de la [...]

Encore un cas d’espionnage industriel !

Sur le site Les Echos.fr, on pouvait trouver ce matin cet article remonté de l’agence de presse anglaise Reuters. Voici cet article: « L’ex-président d’une entreprise publique chinoise a été condamné à vingt ans de prison pour avoir livré des secrets d’Etat dans le cadre d’un appel d’offres international dans le domaine nucléaire, ont indiqué deux sources proches du dossier. Jiang Xinsheng, qui fut le président de la China National Technical Import and Export Corporation, qui construit des centrales électriques, a été condamné le mois dernier pour ces fuites ainsi que pour avoir accepté des pots-de-vin, ont indiqué deux sources à Reuters, en requérant l’anonymat. Jiang était accusé d’avoir divulgué des informations confidentielles au groupe français Areva , leader mondial de la construction de réacteurs nucléaires, lors d’un appel d’offres lancé en 2004 pour développer le parc chinois, rapporte le magazine économique Caijing. « Areva considère que ces allégations sont sans fondement », a réagi un porte-parole du groupe à Paris. La justice chinoise n’a lancé aucune accusation contre Areva. Le tribunal ayant prononcé la sentence s’est refusé à tout commentaire, et l’ancienne entreprise de Jiang n’a [...]

2010 Data Breach Investigations Report : quelques chiffres et enseignements

La Risk Team de Verizon vient de publier une étude sur le vol de données informatiques en entreprise en collaboration avec les services secrets américains, un partenariat qui donne une portée interne supplémentaire à ce travail. En effet, les entreprises viennent consulter Verizon pour des problèmes d’ordre externe. Lorsque le vol est interne, l’entreprise se tournera plus vers les autorités pour pouvoir poursuivre le cyber-criminel et le condamner. Toutefois, le nombre de cas étudiés est limité (moins de 150). Etant donné ce panel particulier qui vient de changer avec l’apport des données des services secrets américains, il faut tout de même rester prudent sur le caractère global qu’on pourrait donner à cette analyse mais aussi sur la pertinence de faire des comparaisons dans le temps.

Que nous révèle cette étude ? Tout d’abord qu’un tiers des vols concerne des organisations spécialisées dans les services financiers : comme le souligne justement le rapport, ce n’est pas étonnant puisque cela s’apparente à « une forme moins primitive de braquage de banques » 23% se retrouvent dans l’industrie du « tourisme » (restauration, hôtels…) via le paiement par carte. Les attaques ciblent rarement des [...]

Un laboratoire pour la sécurité informatique

Le 1er juillet 2010, l’Institut National de Recherche en Information et en Automatique (INRIA) a inauguré au sein de ses locaux à Nancy-Grand Est le Laboratoire de Haute Sécurité informatique (LHS). C’est le premier laboratoire de recherche académique français consacré à ce type de problématiques. Recherche académique certes mais qui reste ouverte à différents partenaires industriels.

En effet, le LHS représente un investissement de presque 800 000 euros et a bénéficié des financements du FEDER, de la région Lorraine, de la Communauté urbaine du Grand Nancy et du Ministère de l’Enseignement Supérieur et de la Recherche via la Délégation Régionale à la Recherche et à la Technologie. Les recherches entreprises sont menées en partenariat avec les universités lorraines, le CNRS et la Délégation Générale à l’Armement.

Alors que la cyber-guerre fait rage, qu’Internet ne cesse de s’étendre avec son lot de virus, il nous faut rappeler l’intervention de Francis DELON en 2008, secrétaire général du SGDSN : « Le Livre blanc a mis en lumière l’importance d’une menace nouvelle : la cyber-menace (…) Les réseaux, notamment le réseau Internet, s’insèrent chaque jour [...]

Retour sur l’affaire d’espionnage chez Michelin

Le 03 mai 2010, Marwan Arbache, ancien cadre de Michelin, leader mondial du pneumatique, a été jugé en correctionnelle à Clermont-Ferrand pour avoir tenté de vendre des secrets industriels à l’entreprise japonaise Bridgestone, le principal concurrent de Michelin. Une peine de dix-huit mois de prison dont six mois ferme ainsi qu’une amende de 10 000 euros a été requise contre lui. Le tribunal a mis sa décision en délibéré au 21 juin 2010.

L’affaire se passe à l’été 2007. Marwan Arbache a déjà depuis quelques mois quitté Michelin après sept ans de maison. Il était alors responsable au sein de la division poids lourds Europe. En juillet, celui-ci propose à Bridgestone, via un courrier électronique, des données confidentielles contre une somme de 100 000 livres sterling. Pour le fabricant nippon, il est hors de question de se mettre en danger avec ce genre d’arrangement. Bridgestone alerte donc immédiatement le manufacturier français.

Michelin, particulièrement célèbre pour la gestion de sa sécurité, a d’abord enquêté de son côté pour démasquer l’auteur des fuites. Avec l’accord de Bridgestone, les responsables de la [...]