Aller au contenu

NTECH

Les enquêteurs spécialisés de la gendarmerie nationale (les NTECH, enquêteurs technologies numériques) et de la police nationale (les ESCI, enquêteurs spécialisés en criminalité informatique) étaient réunis du 24 au 26 novembre 2008 à l'École nationale de police de Périgueux.

Les rencontres, organisées cette année par l'OCLCTIC, ont rassemblé plus de 120 personnes pour aborder des sujets techniques divers, parmi lesquels on peut citer la sécurité du Wifi, les réseaux sociaux ou l'association Signal-Spam.

Le prochain rendez-vous du même genre sera organisé par la gendarmerie nationale en 2009. Elles sont une occasion chaque année, pour une partie de ces enquêteurs spécialisés (plus de 150 d'entre eux ont été formés dans chacune des deux forces et la ministre de l'Intérieur a confirmé en janvier 2008 son intention de voir leur chiffre doubler d'ici 2012) de se rencontrer et d'échanger.

1

Warez
Warez

Une quinzaine de personnes suspectées d'avoir participé à un forum organisant la diffusion de contrefaçons de films sur Internet ont été interpellés mardi dans le cadre d'une opération nationale initiée par la brigade de recherches de la gendarmerie nationale de Paris-Exelmans.

La Voix du Nord signale l'interpellation dans cette affaire de trois jeunes de la région d'Arras. 01net détaille le mode opératoire : l'intrusion frauduleuse dans les systèmes d'entreprises pour disposer d'espace de stockage et la diffusion sur le forum du groupe (de la "team") des adresses de ces serveur pour mettre à disposition les contenus contrefaits fournis par les différents membres.

Ce n'est pas la première telle opération de la gendarmerie, qui s'attaque à la source des échanges organisés de contrefaçon de musique ou de vidéo :

En juillet de cette année, le SRPJ de Montpellier avait procédé à l'interpellation des auteurs présumés (affaire Carnage) de la création d'une contrefaçon du film Bienvenue chez les Chtis (et d'autres infos ici affaire Cinefox).

Au-delà des personnes qui téléchargent ces contenus d'origine illégale, il s'agit dans ces affaires des maillons essentiels de la contrefaçon d'œuvres de l'esprit. Ils sont soupçonnes de commettre de façon concertée :

  • des actes de contrefaçon (copie des supports originaux, copie du film en salle, copie des films avant leur sortie grâce à des complicités dans les circuits de production ou de distribution...). Une telle infraction constitue un acte de contrefaçon, réprimé par le code de la propriété intellectuelle et puni d'un maximum de trois ans d'emprisonnement et de 300.000 euros d'amende et jusqu'à cinq ans et 500.000 euros d'amende pour des faits commis en bande organisée ;
  • l'intrusion dans des serveurs et la copie sur ces serveurs ainsi contrôlés des contrefaçons pour les partager avec les membres des forums de partage. De tels faits sont punis par les articles 323-1 à 323-7 du code pénal, de cinq ans d'emprisonnement et 75.000 euros d'amende.

Évidemment, les peines maximum ne devraient pas être prononcées, toutefois, il ne faut pas négliger cet aspect particulier de la contrefaçon qui présente un risque pour les entreprises. En effet, il ne s'agit plus ici d'échanges entre "personnes consentantes" via des réseaux pair à pair, mais de l'abus des ressources de personnes innocentes - et souvent des entreprises - dont effectivement les machines étaient mal sécurisées, mais qui au mieux n'auront qu'une visite courtoise des autorités et au pire vont mettre plusieurs semaines à rétablir un fonctionnement correct de leurs systèmes.

Et il existe encore des dizaines de forums (ou "boards") qui revendiquent de tels actes de contrefaçon. Souvent et historiquement, il s'agit de la scène "warez" de contrefaçon ou de contournement des protections des logiciels, mais de plus en plus souvent orientés exclusivement vers la musique et surtout les films commerciaux.

En conclusion, cette affaire et d'autres à venir sont une incitation supplémentaire de mieux sécuriser et surveiller correctement l'utilisation de vos machines et serveurs connectés à Internet !

1

img_colloque_131108
Colloque HCFDC

Le Haut comité français pour la défense civile (HCFDC) organisait le 14 novembre 2008, dans les locaux de l'INHES à la Plaine Saint Denis (93), un colloque sur la "Cyberdéfense". Il était conclu par une intervention du sénateur Roger ROMANI qui a été le rapporteur du rapport d'information de la commission des affaires étrangères, de la défense et des forces armées sur la Cyberdéfense.

Ce colloque était organisé en partenariat avec le Secrétariat général de la défense nationale (SGDN) et sa Direction centrale de la sécurité des systèmes d'information (DCSSI) et sponsorisé par Agilent et Thalès.

Le programme de la conférence était organisé autour de 4 tables rondes :

  • Typologie des menaces ;
  • Cartographie, enjeux et complexités ;
  • Cibles et impacts ;
  • Réponses et solutions.

Des différentes présentations on retiendra que :

  • il est encore difficile aujourd'hui d'évaluer l'impact des différentes attaques contre les systèmes d'information en France et dans le Monde ;
  • la future agence nationale de la sécurité des systèmes d'information est en bonne voie, avec un futur périmètre bien plus large que celui de la DCSSI actuelle et donc notamment avec un impact plus important sur la sécurité de l'information des entreprises et des citoyens (certification de logiciels et de solutions de sécurité) et certainement un pouvoir de contrainte plus fort sur la sécurité existant dans les administrations ;
  • des progrès sont reconnus dans la mise en place de politiques de sécurité des SI dans les grandes entreprises, les démarches semblent beaucoup plus mûres ;
  • le constat est maintenant tangible d'une évolution vers des cyberconflits, parallèles aux conflits physiques, comme l'ont montré les incidents des derniers mois (Estonie, Géorgie, attaques imputées à des chinois, etc.) et la France, l'Europe, doivent s'y préparer ;
  • les représentants des services dits répressifs (dont moi-même) ont beaucoup insisté sur l'intérêt d'associer mieux la sphère judiciaire dans la lutte contre les abus criminels contre les systèmes d'information et notamment sur la nécessité selon les cas de porter plainte ou de signaler les faits intéressants.

J'en retire aussi qu'il subsiste un grand flou autour des évolutions à venir de l'Internet et de la démarche de cyberdéfense :

  • quel avenir pour la gouvernance de l'Internet (rôle de l'ICANN, rôle que veut se donner l'Union Européenne, rôle des nouvelles puissances extrême-orientales,...) ?
  • quel va être l'impact d'IP v6 sur la sécurité des systèmes d'information et la cybercriminalité en général ?
  • quelle direction concrète doivent prendre des pays comme la France en matière de lutte informatique offensive (le Livre blanc sur la défense et la sécurité nationale donne quelques pistes, page 207) ?

2

Un hébergeur de la région de San Francisco a été déconnecté de l'Internet par ses différents fournisseurs de connectivité suite à des signalements qui soulignaient son implication dans une majeure partie des pourriels circulant ces dernières semaines sur Internet.

Dans sa suite d'articles, un journaliste, auteur d'un blog (Security Fix) du Washington Post, Brian Krebs, déclare avoir collecté de nombreuses informations démontrant l'implication des machines hébergées par la société McColo Corp. de San Jose, Californie. Après quatre mois d'observations il a décidé de contacter les fournisseurs de connectivité à Internet de cette société qui semblent avoir réagi très rapidement et ont coupé très rapidement tous les liens de cette société. Il semble que la société Kaspersky, ainsi qu'un rapport publié par HostExploit.com (ici la dernière version de ce rapport) soient la source des informations qui ont mené ce journaliste à s'activer sur ce dossier.

Selon les différents chiffres cités par le journaliste, obtenus auprès de différentes sources en Europe et aux Etats-Unis, près de 60 à 70% des spams circulant actuellement ont ainsi pu être éliminés d'un seul coup. Selon SANS, le réseau de cet hébergeur servait aussi à la diffusion d'images de mineurs à caractère sexuel.

Évidemment, une telle chute du spam sera de courte durée, et les émetteurs de ces messages non sollicités se reporteront sur d'autres ressources de l'Internet qui sont vulnérables. Le même journaliste cite en effet le cas d'un autre hébergeur californien qui avait subi le même sort au mois de Septembre 2008 et il n'avait fallu que quelques jours pour que les spammeurs trouvent de nouveaux hôtes.

A la lecture des différentes études publiées, il semblerait que les réseaux les plus utilisés par les cybercriminels ne sont pas tous situés dans les pays habituellement cités, mais ils peuvent se trouver aussi bien aux Etats-Unis et très certainement au coeur de l'Europe. C'est assez logique, puisque cela permet de disposer d'une excellente connectivité avec les futures victimes...