La cybersécurité et la cyberdéfense, en vrai | EPITA

EPITA
11 Jan 202105:54

Summary

TLDRCe script explore les enjeux de la cybersécurité dans notre vie quotidienne, mettant en lumière les risques d'utilisation de réseaux inconnus et les conséquences d'une cyberattaque. Il présente des experts, Benoît Leger et Robert Erra, qui expliquent la nature des cyberattaques, la vulnérabilité du numérique, et les stratégies des cybercriminels. Leur discussion couvre des exemples concrets, comme l'attaque au CHU de Rouen, et des conseils pratiques pour la protection contre les ransomwares, soulignant l'importance des sauvegardes, des mises à jour des systèmes et la limitation du nombre de comptes administratifs. L'État, via l'ANSSI, joue un rôle clé dans la formation et la lutte contre les menaces évolutives.

Takeaways

  • 🔒 Les appareils mobiles sont de plus en plus sécurisés, mais il est toujours important de ne pas se connecter à des réseaux inconnus ou gratuits, comme ceux dans les aéroports, car ils peuvent être compromis par des pirates.
  • ⚠️ La cybercriminalité est une réalité et concerne tous, y compris les petites entreprises comme les boulangers, qui peuvent être la cible d'attaques pour extorsion monétaire.
  • 💡 La cyberdéfense est essentielle pour protéger les données et les systèmes contre les attaques, et il est crucial de comprendre que tout ce qui est numérique est potentiellement vulnérable.
  • 🤔 Le terme 'hackeur' a évolué depuis les années 50, passant d'un simple curieux à quelqu'un qui cherche à contourner les barrières pour atteindre des objectifs malveillants.
  • 😈 Les cybercriminels sont principalement motivés par l'argent et ont utilisé des ransomwares pour paralyser des institutions, comme l'attaque du CHU de Rouen en 2019.
  • 🔐 En cas de doute sur la sécurité d'un réseau, il est recommandé de déconnecter son ordinateur d'Internet immédiatement pour éviter toute infiltration.
  • 🛡️ Pour se protéger contre les ransomwares et autres attaques, il est important de maintenir des sauvegardes régulières et de tester la restauration de ces sauvegardes.
  • 🔄 Mettre à jour régulièrement les systèmes est une mesure de sécurité clé pour réduire les risques d'attaques en utilisant les dernières protections disponibles.
  • 👮‍♂️ Limiter le nombre de comptes d'administrateurs dans une entreprise peut aider à contrôler l'accès et à réduire les points d'entrée pour les attaquants.
  • 🏛️ L'État a un rôle important à jouer en matière de cybersécurité, avec des organismes comme l'ANSSI en France, qui travaillent à la protection des infrastructures.
  • 🎓 La formation de nouveaux ingénieurs spécialisés en cybersécurité est cruciale pour faire face à l'évolution constante des attaques et des techniques utilisées par les cybercriminels.

Q & A

  • Quels sont les appareils mentionnés dans le script qui peuvent être utilisés pour se connecter gratuitement et sans risques potentiels?

    -Les smartphones, tablettes et ordinateurs portables sont mentionnés comme des appareils qui peuvent se connecter gratuitement, mais le script souligne les risques potentiels de se connecter à des réseaux inconnus.

  • Pourquoi ne faut-il pas se connecter à un réseau Wi-Fi dans un aéroport?

    -Le script indique que les réseaux Wi-Fi gratuits dans les aéroports pourraient être contrôlés par des pirates informatiques, ce qui pourrait compromettre la sécurité de vos données.

  • Qu'est-ce qu'une cyberattaque selon le script?

    -Une cyberattaque est définie comme la tentative d'accéder à des données ou un système qui ne vous appartient pas, souvent dans le but de voler des informations ou de paralyser une activité.

  • Quels sont les objectifs principaux des cybercriminels selon le script?

    -Selon le script, les cybercriminels cherchent principalement de l'argent en utilisant des méthodes telles que le ransomware pour chiffrer les données et exiger une rançon pour le déchiffrement.

  • Comment le script décrit-il la différence entre un hackeur et un pirate informatique?

    -Le script explique que le hackeur, par définition, n'est pas malveillant et est quelqu'un de curieux qui cherche à aller au-delà, tandis que le pirate est malveillant et cherche à nuire ou à voler.

  • Quel exemple de cyberattaque est mentionné dans le script et quel en est le résultat?

    -L'attaque du CHU de Rouen le 15 novembre 2019 est mentionnée, où un ransomware appelé 'CLOP' a été utilisé pour chiffrer les fichiers de l'hôpital, rendant son activité indisponible et demandant une rançon pour le déchiffrement.

  • Quelle est la technique utilisée pour l'attaque du CHU de Rouen et comment cela a-t-elle fonctionné?

    -La technique de phishing a été utilisée, en envoyant des emails forgés pour installer un logiciel qui a permis à l'attaquant d'explorer le réseau et de chiffrer les fichiers.

  • Pourquoi payer une rançon dans un ransomware ne garantit-elle pas le déchiffrement des données?

    -Payer la rançon ne garantit pas le déchiffrement car il n'y a aucun contrôle sur les actions des cybercriminels après le paiement, et cela pourrait encourager d'autres attaques.

  • Quels sont les conseils donnés dans le script pour se protéger contre les cyberattaques personnellement?

    -Les conseils incluent de ne pas se connecter à des réseaux inconnus, de sauvegarder régulièrement les données importantes sur des clés USB ou des disques durs externes, et de déconnecter son ordinateur d'internet si il y a un doute sur sa sécurité.

  • Quels sont les trois conseils donnés pour les entreprises afin de se protéger contre les cyberattaques?

    -Les conseils sont de maintenir des sauvegardes effectives et de tester les restaurations fréquemment, de mettre à jour régulièrement les systèmes, et de limiter le nombre de comptes d'administrateurs pour éviter une vulnérabilité accrue.

  • Quel est le rôle de l'Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI) en France?

    -L'ANSSI est un organe dédié à la protection de l'ensemble des infrastructures en France, travaillant sur la cybersécurité et la prévention des attaques.

  • Pourquoi est-il important de former de nouveaux ingénieurs en cybersécurité?

    -Il est important de former de nouveaux ingénieurs car les attaques évoluent constamment et nécessitent des connaissances à jour pour les contrer efficacement. Sans une formation adéquate, il pourrait y avoir des problèmes de cybersécurité à l'avenir.

Outlines

00:00

🔒 Sécurité des appareils mobiles et cyberdéfense

Le paragraphe 1 aborde la sécurité des appareils mobiles et les risques d'utilisation des réseaux Wi-Fi publics non sécurisés, tels que ceux des aéroports. Il introduit les experts Benoît Leger et Robert Erra qui expliquent la nature des cyberattaques, qui visent à accéder illégalement à des données ou des systèmes. Ils soulignent que tout est vulnérable aux attaques numériques, y compris les entreprises, les organisations et les associations. Les cybercriminels sont principalement motivés par l'argent et il est devenu difficile de se protéger contre eux. Le concept de 'hacking' est également discuté, en soulignant la différence entre un hackeur et un pirate informatique. Les attaques ont évolué et sont devenues plus rentables, attirant ainsi les mafias traditionnelles. L'exemple de l'attaque au CHU de Rouen en 2019 est cité pour illustrer les conséquences désastreuses d'une telle attaque.

05:00

🛡️ Défis et responsabilités en matière de cybersécurité

Le paragraphe 2 traite des défis et des responsabilités de chacun en matière de cybersécurité, ainsi que du rôle de l'État dans cette question. Il mentionne que les pirates sont de plus en plus expérimentés et que l'État, à travers l'Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI), s'occupe de la cybersécurité depuis longtemps. L'importance de la formation de nouveaux ingénieurs en cybersécurité est soulignée, car sans une formation adéquate, la France pourrait faire face à de graves problèmes à l'avenir. Les conseils pour les entreprises incluent de maintenir des sauvegardes efficaces, de mettre à jour régulièrement les systèmes et de limiter le nombre de comptes d'administrateurs.

Mindmap

Keywords

💡Cyberdéfense

La cyberdéfense est la discipline qui traite de la protection des systèmes informatiques contre les cyberattaques. Elle est au cœur du thème de cette vidéo, qui aborde les risques associés à la sécurité numérique et les mesures à prendre pour se protéger. Dans le script, les experts expliquent l'importance de la cyberdéfense pour les entreprises et les particuliers, soulignant que tout ce qui est numérique est potentiellement vulnérable aux attaques.

💡Cyberattaque

Une cyberattaque est une intrusion malveillante dans un système informatique avec l'objectif de voler des informations, de perturber les opérations ou de détruire des données. Le script mentionne les cyberattaques comme un phénomène croissant et comment elles peuvent affecter différents types d'organisations, y compris les hôpitaux, illustrant cela par l'exemple de l'attaque au CHU de Rouen.

💡Phishing

Le phishing est une technique utilisée par les cybercriminels pour tromper les utilisateurs en se faisant passer pour une entité de confiance, généralement par le biais de courriels trompeurs, afin d'obtenir des informations sensibles. Dans le script, il est mentionné que l'attaque au CHU de Rouen a commencé par des emails forgés utilisant cette technique.

💡Ransomware

Le ransomware est un type de logiciel malveillant qui chiffre les fichiers d'une victime et demande une rançon pour les déchiffrer. Le script décrit comment le ransomware 'CLOP' a été utilisé pour paralyser l'activité de l'hôpital, mettant en évidence les conséquences désastreuses d'une telle attaque.

💡Hacking

Le terme 'hacking' fait référence à l'acte d'entrer illégalement dans un système informatique pour explorer, modifier ou causer des dommages. Dans le script, le hacking est comparé à contourner une barrière sur une route, illustrant la détermination des hackers à trouver des moyens pour atteindre leurs objectifs malgré les obstacles.

💡Hackeur

Un hackeur est quelqu'un qui est techniquement compétent en informatique et qui cherche souvent à exploiter les failles de sécurité des systèmes. Le script explique que les hackeurs ne sont pas nécessairement malveillants, bien que le terme ait pris une connotation négative au fil du temps, et qu'ils peuvent être des curieux ou des bidouilleurs.

💡Pirate informatique

Un pirate informatique est un individu qui commet des actes malveillants en utilisant ses compétences en hacking pour voler des informations, perturber les systèmes ou causer des dommages. Le script distingue les pirates des hackeurs en soulignant que les premiers sont motivés par l'argent et ont une intention malveillante.

💡Sauvegarde

La sauvegarde est le processus de copie des données pour les conserver en sécurité contre la perte ou la corruption. Le script insiste sur l'importance de sauvegarder régulièrement les données, y compris les photos de famille, pour protéger contre les pertes dues aux cyberattaques.

💡Mise à jour de système

La mise à jour de système est la procédure de l'installation de nouvelles versions de logiciels pour améliorer les performances, corriger les bogues et renforcer la sécurité. Dans le script, il est recommandé de mettre à jour les systèmes pour se protéger contre les vulnérabilités exploitées par les cybercriminels.

💡Administrateur

Un administrateur est une personne qui a les droits de contrôle total sur un système informatique. Le script met en garde contre le fait de multiplier les comptes d'administrateurs, car cela peut augmenter les risques de sécurité, en particulier si ces comptes ne sont pas rigoureusement gérés.

💡Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI)

L'ANSSI est l'organisme français chargé de la protection des systèmes d'information nationaux. Dans le script, l'ANSSI est présentée comme un exemple d'un organisme gouvernemental qui travaille sur la cybersécurité et la formation de nouveaux ingénieurs pour faire face aux défis constants de cette domaine.

Highlights

Les appareils mobiles sont de plus en plus sécurisés et permettent une connexion facile et gratuite, mais il y a des risques.

Il est recommandé de ne pas se connecter à des réseaux inconnus, y compris les réseaux Wi-Fi gratuits dans les aéroports.

La cyberdéfense et la cyberattaque sont des sujets clés pour la sécurité des données et des systèmes.

Tout ce qui est numérique est potentiellement vulnérable aux attaques, y compris les entreprises, les organisations et les associations.

Les cybercriminels cherchent principalement de l'argent et il est difficile de se défendre contre eux.

Les artisans et les petits commerçants peuvent aussi être la cible de cyberattaques.

Le hacking est comparé à contourner une barrière sur une route, une approche différente de la pensée traditionnelle.

Le terme 'hackeur' a évolué depuis les années 50, passant d'un curieux bidouilleur à un criminel dans les années 80.

La cybercriminalité est devenue une industrie rentable, attirant même les mafias traditionnelles.

L'attaque du CHU de Rouen en 2019 a montré l'impact des ransomwares sur des institutions importantes.

Les ransomwares utilisent des techniques de phishing pour infecter les systèmes et chiffrer les fichiers.

Payer la rançon après une cyberattaque ne garantit pas la récupération des données chiffrées.

Il est essentiel de sauvegarder régulièrement les données, y compris les photos de famille.

En cas de doute sur la sécurité, il faut déconnecter immédiatement l'ordinateur d'internet.

Les entreprises doivent maintenir des sauvegardes efficaces, mettre à jour régulièrement les systèmes et limiter le nombre de comptes administrateurs.

L'Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI) en France est chargée de la protection des infrastructures.

La formation de nouveaux ingénieurs en cybersécurité est cruciale pour faire face à l'évolution des attaques.

Les pirates informatiques sont de plus en plus expérimentés, nécessitant une réponse adaptée et constante.

Transcripts

play00:00

De plus en plus sécurisés

play00:02

les smartphones, tablettes et ordinateurs portables

play00:05

nous accompagnent partout dans notre quotidien.

play00:08

Il est désormais facile de se connecter n'importe où

play00:10

gratuitement et sans aucun risque.

play00:13

Ne jamais se connecter à un réseau qu'on ne connaît pas.

play00:16

Ne jamais se connecter à un wifi dans un aéroport.

play00:19

Le wifi est gratuit ? Laissez tomber.

play00:21

Qui vous dit que ce wifi n'est pas déjà

play00:24

dans les mains de pirates ?

play00:32

Dans « En Vrai » on veut tout savoir.

play00:34

Nous avons rencontré Benoît Leger et Robert Erra.

play00:37

Il nous éclairent sur la cyberdéfense et la cyberattaque.

play00:40

Une cyberattaque c’est…

play00:43

chercher à avoir accès à des données

play00:45

ou un système qui ne vous appartient pas.

play00:47

De mon point de vue, tout ce qui est numérique est attaquable.

play00:49

On peut attaquer une entreprise, on peut attaquer une organisation

play00:52

on peut attaquer une association…

play00:54

on peut bloquer par exemple

play00:56

le paiement des victimes dans un procès…

play00:59

Les cybercriminels veulent essentiellement de l'argent

play01:02

ce n'est pas si facile de se défendre.

play01:04

Est ce qu'aujourd'hui, un artisan boulanger

play01:08

peut faire son travail

play01:09

sans s'inquiéter de cyberattaques ?

play01:11

On peut se poser la question.

play01:12

Si je vous suis bien, même moi j'ai de quoi m’inquiéter.

play01:15

Et ces cambrioleurs alors qui s'infiltrent dans nos ordinateurs

play01:18

on peut dire qu'ils pratiquent le hacking ?

play01:20

La meilleure image du hack, du hacking

play01:23

vous avez une route avec une barrière

play01:25

au milieu d'un champ

play01:27

et vous n'avez rien d'autre.

play01:28

La plupart des gens arrivent en voiture sur cette route,

play01:30

s'arrêtent derrière la barrière

play01:32

et attendent que la barrière se lève.

play01:34

Le hackeur, il est pressé,

play01:36

il passe à côté de la barrière dans le champ.

play01:39

Il va hacker le programme.

play01:40

OK en soi c’est une façon de penser qui est différente.

play01:43

Mais je ne comprends pas bien…

play01:45

Pour moi un hackeur, c’est comme un pirate

play01:47

c’est assez négatif quand même ?

play01:48

Le pirate est malveillant

play01:50

le hackeur ne l'est pas, par définition.

play01:53

Si on revient dans les années 50, le terme de hackeur

play01:55

c’est un bidouilleur, c'est quelqu'un qui est curieux

play01:59

qui a envie d'aller voir au-delà…

play02:01

Il y a 20 ans typiquement

play02:03

quand on disait « un gamin est capable d'attaquer un système »

play02:05

il attaquait la NASA

play02:07

il attaquait et le FBI, il attaquait la NSA…

play02:10

À partir des années 80

play02:12

le mot hackeur a pris une connotation extrêmement négative.

play02:15

Aujourd’hui, il faut être clair

play02:17

ce sont des criminels qui ont pris la main sur cette industrie.

play02:21

C’est une industrie qui est devenue très rentable

play02:23

et parce qu'elle est rentable elle a attiré les mafias classiques.

play02:26

J’ai lu que la cybercriminalité se développait massivement dans notre société.

play02:30

Un hôpital a même été attaqué.

play02:32

Inquiétant quand même…

play02:33

L’attaque du CHU de Rouen

play02:36

le 15 novembre 2019

play02:39

a marqué la France.

play02:41

Cette attaque s'est faite

play02:44

comme à son habitude un vendredi soir à 19h45

play02:47

C’est le ransomware « CLOP »

play02:50

qui a commencé par des mails forgés

play02:53

ce qu’on appelle une technique de phishing

play02:56

qui ont permis l'installation de différents étages

play02:59

et dans le premier étage

play03:00

vous avez d'abord un logiciel

play03:02

qui vient s'insérer sur une machine

play03:05

qui discute avec l'attaquant

play03:07

pour que l'attaquant estime s'il faut poursuivre l'attaque

play03:10

et si c'est intéressant.

play03:11

Si c'est le cas, la petite partie qui est là au départ

play03:14

vient télécharger quelque chose de plus important

play03:17

qui va commencer à explorer le réseau.

play03:19

Donc à mener un certain nombre d'attaques

play03:21

en cherchant des failles.

play03:23

En fait, les fichiers ont été chiffrés

play03:26

c'est simplement un logiciel qui a fait ce travail

play03:29

et rendu l'activité de l'hôpital indisponible.

play03:33

Quand nos données sont chiffrées et qu'on ne peut plus rien faire

play03:35

vous m’avez dit que les pirates demandaient une rançon.

play03:38

On pourrait se dire qu'il faut la payer alors ?

play03:40

Payer la rançon ne garantit en aucun cas

play03:42

que vous allez récupérer la clé de déchiffrement.

play03:45

Si les gens commencent à payer pour récupérer leurs informations

play03:48

ça va juste attirer de plus en plus de personnes mal intentionnées.

play03:53

Avec un ransomware aujourd'hui

play03:54

vous pouvez cibler…

play03:56

avec quelques milliers de lignes de code

play03:59

des millions de machines.

play04:00

Aujourd'hui ce qui vous sauve

play04:02

c’est qu'il y a tellement de lapins blancs

play04:03

que les chasseurs…

play04:05

ils tirent les yeux fermés ils en chopent un.

play04:08

Oui… Bah c'est pas très réjouissant quand même.

play04:10

Mais comment faire pour se protéger ?

play04:12

Vous faites comment vous ?

play04:13

J’ai en permanence dans mes poches et dans mon sac

play04:15

une douzaine de clés USB

play04:18

et je crois que dans mon sac j'ai deux disques durs externes.

play04:20

Et j'achète presque un disque dur par mois pour sauvegarder.

play04:23

Je ne parle même pas de vos fichiers de comptabilité ou des plans de votre future usine…

play04:28

Je parle des photos de famille

play04:30

sauvegardez-les !

play04:32

Deuxièmement, dès que vous avez un doute éteignez votre ordinateur

play04:34

ou disons plutôt : déconnectez-le d’internet

play04:36

tout de suite !

play04:37

OK, je coupe tout !

play04:38

Je plaisante.

play04:39

Et pour une entreprise, ce serait quoi vos 3 conseils ?

play04:42

Maintenir des sauvegardes effectives

play04:44

ça veut dire tester les restaurations le plus souvent possible.

play04:47

Deuxième point

play04:48

il faut absolument

play04:50

mettre à jour le maximum de vos systèmes.

play04:52

Et la troisième chose

play04:54

il n'est pas possible de laisser dans vos structures

play04:57

se multiplier les comptes d’administrateurs

play05:00

sur les postes, dans des comptes locaux…

play05:02

en trop grand nombre.

play05:04

Donc chacun est responsable de sa cybersécurité.

play05:06

Cela dit, les pirates sont de plus en plus expérimentés…

play05:10

Et l’État, il ne pourrait pas nous aider dans tout ça ?

play05:12

Les États s'occupent de cybersécurité

play05:15

depuis le début, depuis que l'ordinateur et les informaticiens existent.

play05:19

C’est l’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI)

play05:23

qui est un organe dédié à la protection de l'ensemble des infrastructures en France.

play05:30

Les attaques évoluent constamment

play05:32

donc il faut du sang frais

play05:34

avec des gens qui sont formés aux nouvelles attaques.

play05:36

Ces nouveaux ingénieurs ne vont pas travailler pendant toute leur carrière en sécurité

play05:40

il n'y a aucune raison qu'ils travaillent 30, 40 ou 45 ans…

play05:43

Si aujourd'hui, on ne forme pas assez d'ingénieurs

play05:46

je pense que la France va avoir de sérieux problèmes dans quelques années…

Rate This

5.0 / 5 (0 votes)

Related Tags
CyberdéfenseCyberattaquesSécuritéSmartphonesWiFiPiratageHackingRansomwareSauvegardeANSSI
Do you need a summary in English?