Etudes à l'étranger. L'Office des changes facilite les démarches    OMPIC. 78.244 entreprises créées en 2024    2025 : L'année de la reconnaissance internationale définitive de la souveraineté marocaine sur ses provinces du Sud    Ramadan 1446: La conjoncture du secteur avicole et l'approvisionnement au centre d'entretiens entre M. El Bouari et les professionnels de la FISA    La nouvelle gare routière d'Es-Semara ouvre ses portes    Commerce extérieur : Baisse des prix à l'importation et hausse modérée à l'exportation    Supercoupe d'Italie: Le derby de Milan en finale    Le temps qu'il fera ce samedi 4 janvier 2025    Le Médiateur du Royaume a reçu plus de 7 000 plaintes et doléances en 2023    Ferroviaire : le français NGE décroche un nouveau contrat au Maroc    Trump connaîtra sa peine le 10 janvier dans le procès Stormy Daniels    Plus de 115.000 Syriens rentrés chez eux depuis la fin du régime Assad    Le Turc Baykar a livré des drones Bayraktar TB2 aux FAR    Espagne: le Real Madrid vainqueur à Valence prend la tête de la Liga    Investissement : les premières neiges relancent l'espoir à Oukaïmeden    L'entretien de la pelouse du stade Larbi Zaouli débutera bientôt    Dopage dans le tennis : Djokovic dénonce un système opaque    Sport équestre : le Trophée Maroc Equestre dévoile sa 18e édition    Fenerbahçe : Al-Nassr offre 34 millions d'euros pour recruter Youssef En-Nesyri    L'adjoint du chef du bureau de liaison israélien quitte le Maroc    Affaire du "viol d'une avocate française": Le fiancé marocain incarcéré    Prison locale Tanger 2 : La situation sanitaire ne suscite pas d'inquiétude    Résidences universitaires : 18 conventions signées par la tutelle avec des investisseurs privés    Edition. Bichr Bennani : "En soutenant le lecteur, on dynamiserait toute la chaîne du livre !"    Edition. Layla Chaouni: "Le Fennec a pris une approche différente en vendant directement en ligne"    Espagne : record de fréquentation pour les sites du patrimoine national en 2024    Le Médiateur du Royaume dénonce de graves «irrégularités» dans la gestion des marchés publics et l'administration locale    Deux agents de police blessés dans l'explosion d'un engin non encore identifié à Berlin    Habitat : les crédits Mourabaha continuent leur progression et atteignent 24,5 MMDH    Le Maroc parmi les grands fournisseurs du Royaume-Uni en légumes frais    Fatna Sarehane : Crédible, engagée... et une juriste pas comme les autres !    Le Maroc : le noyau dur de l'Afrique    Températures prévues pour le samedi 04 janvier 2025    Abdellatif Hammouchi annonce de nouvelles nominations sécuritaires    Vie et mort du principe de non-ingérence algérien (1962-2025)    USA: Sécurité renforcée à New York après l'attaque meurtrière à la Nouvelle Orléans    Avarie de deux pétroliers en mer Noire : 2.400 tonnes de produits pétroliers déversées en mer    Présidentielle au Gabon. Le calendrier sera respecté    Portrait. Souad Mouktadiri : la 1ère pilote marocaine à participer au Rallye Dakar 2025    Nigeria. Nouvelle voie tracée pour l'industrie pharmaceutique à l'horizon 2030    France. Un influenceur algérien appelle au meurtre des opposants au régime militaire et se fait arrêter    La météo du vendredi 03 janvier 2025    Réouverture conditionnelle du poste-frontière de Melillia : Rabat veut faire de cette cité "une ville marocaine de plus", craint le Parti populaire    «Apocalypse», le nouveau livre de Abdelhak Najib    La créativité marocaine à l'honneur au Festival Tamouda Bay de culture Afro-méditerranéenne    Parution. La Marche Verte. L'épopée. Dieu, la patrie, le Roi    Une « Soirée des mélodies du Moyen Atlas » pour célébrer le Nouvel An amazigh    En tournage au Maroc, l'actrice israélienne Noa Cohen dit avoir reçu des menaces    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Cybercriminalité : de l'artisanat à l'art de la guerre
Publié dans Jeunes du Maroc le 04 - 03 - 2005

La cybercriminalité a connu un virage stratégique en 2004 avec des méthodes de vol, de racket et de chantage de plus en plus élaborées et efficaces. C'est la conclusion du panorama de la cybercriminalité 2004 dressé par le Clusif (Club de la sécurité des systèmes d'information français). Le Club dégage deux tendances majeures : la volonté d'enrichissement, notamment à travers les spywares, les robots et les rackets, la déstabilisation économique à travers la multiplication des vols de données et codes sources et les attaques concurrentielles.
Aujourd'hui, les cyber-escrocs n'utilisent plus de méthodes artisanales pour entourlouper les internautes particuliers. Ils sont désormais devenus de véritables professionnels s'attaquant aux grandes entreprises grâce à des outils de plus en plus efficaces. Le moteur reste néanmoins toujours le même : l'appât du gain. Le Clusif a donc identifié deux méthodes de racket sur Internet : le vol de données et le chantage. L'année 2004 s'est en effet illustrée par trois affaires majeures de vol de données rappelle le Clusif. En février, Microsoft annonçait le vol de 13,5 millions de lignes de code de Windows 2000 et NT4, et sa mise à disposition sur les réseaux.
Ce vol a remis en question toutes les procédures de sécurité qui entourent la protection des codes sources des produits de la firme, des joyaux inestimables pour Microsoft. C'est tout un système, fort complexe, qu'il a fallu revoir. En mai 2004, c'est une partie du code source de l'IOS de Cisco qui se retrouve dans la nature. Le code source partiellement dérobé concerne la version 12.3 d'IOS, le système d'exploitation qui équipe les gros routeurs de la gamme 7000 de Cisco ou encore les commutateurs Catalyst 6000. La version volée daterait de 1996. Enfin, en novembre, c'est la banque américaine Wells Fargo qui se faisait dérober des données clients. Un de leur sous-traitant avait été délesté de trois portables et d'une station de travail.
Ces PC contiendraient les noms, adresses, numéros de prêts et cartes de sécurité sociales de centaines de clients. Dans toutes ces affaires, on s'aperçoit que les données sont la plupart du temps dérobées par des mafias qui les revendent ensuite en ligne ou aux plus offrants selon les cas. Mais le vol de données n'est qu'une arme parmi d'autres. Les cyber-escrocs utilisent désormais de plus en plus le chantage et le racket. En clair, ils menacent les entreprises de paralyser leurs systèmes d'information en ligne si elles ne payent pas de rançons. Les exemples sont déjà nombreux : Softbank s'est vu réclamer 28 millions de dollars contre la non divulgation de données personnelles de 4,5 millions de clients. Google a été menacé de paralysie s'il ne payait pas 100.000 dollars etc.
Pire, ces maîtres-chanteurs s'attaquent aussi aux employés comme les secrétaires en exigeant des petites sommes que ces salariés préfèrent payer plutôt que d'avertir leurs directions. Il faut dire que ces escrocs ont les moyens de leurs ambitions. Les outils d'attaque sont désormais connus, faciles à utiliser et largement disponibles sur la Toile, souligne le Clusif. Pour paralyser un site il suffit de le bombarder de requêtes. Ces attaques par déni de service distribué (DDoS) sont générées par des armées de PC infectés (machines zombies) par des virus ou des chevaux de Trois programmés pour "faire tomber" un site. Ces réseaux de robots (botnet) se développent à très grande vitesse. Il y a donc de quoi être inquiet car ces phénomènes devraient encore prendre de l'ampleur. Une seule solution pour se protéger selon le Clusif : limiter l'information mise en ligne. Soit un sacré retour en arrière !


Cliquez ici pour lire l'article depuis sa source.