<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Criminalités numériques &#187; ANSSI</title>
	<atom:link href="http://blog.crimenumerique.fr/tag/anssi/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.crimenumerique.fr</link>
	<description>Cybercriminalité, analyse criminalistique des systèmes numériques</description>
	<lastBuildDate>Wed, 08 Feb 2012 10:48:28 +0000</lastBuildDate>
	<language>fr</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='blog.crimenumerique.fr' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://1.gravatar.com/blavatar/fd37e39d9b4ae3c51583b6b7a8cc8a1c?s=96&#038;d=http%3A%2F%2Fs2.wp.com%2Fi%2Fbuttonw-com.png</url>
		<title>Criminalités numériques &#187; ANSSI</title>
		<link>http://blog.crimenumerique.fr</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://blog.crimenumerique.fr/osd.xml" title="Criminalités numériques" />
	<atom:link rel='hub' href='http://blog.crimenumerique.fr/?pushpress=hub'/>
		<item>
		<title>Lendemain de SSTIC</title>
		<link>http://blog.crimenumerique.fr/2010/06/12/lendemain-de-sstic/</link>
		<comments>http://blog.crimenumerique.fr/2010/06/12/lendemain-de-sstic/#comments</comments>
		<pubDate>Sat, 12 Jun 2010 12:43:28 +0000</pubDate>
		<dc:creator>Eric Freyssinet</dc:creator>
				<category><![CDATA[Cybercriminalité]]></category>
		<category><![CDATA[Prospective]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[ANSSI]]></category>
		<category><![CDATA[CIAP]]></category>
		<category><![CDATA[DGSE]]></category>
		<category><![CDATA[ExeFilter]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[NC3A]]></category>
		<category><![CDATA[netglub]]></category>
		<category><![CDATA[OPA]]></category>
		<category><![CDATA[OpenBSC]]></category>
		<category><![CDATA[Osmocom]]></category>
		<category><![CDATA[OsmocomBB]]></category>
		<category><![CDATA[OTAN]]></category>
		<category><![CDATA[SSTIC]]></category>
		<category><![CDATA[Vote électronique]]></category>

		<guid isPermaLink="false">http://blog.crimenumerique.fr/?p=781</guid>
		<description><![CDATA[J&#8217;ai eu la chance cette année de pouvoir préserver le début du mois de Juin et participer au Symposium sur la Sécurité des Technologies de l&#8217;Information et de la Communication / SSTIC 2010, dans les locaux de l&#8217;Université de Rennes. Un grand bravo aux organisateurs qui relèvent le défi de rassembler plus de 400 personnes [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.crimenumerique.fr&amp;blog=5350876&amp;post=781&amp;subd=crimenumerique&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>J&#8217;ai eu la chance cette année de pouvoir préserver le début du mois de Juin et participer au Symposium sur la Sécurité des Technologies de l&#8217;Information et de la Communication / <a href="http://www.sstic.org/" target="_blank">SSTIC</a> 2010, dans les locaux de l&#8217;Université de Rennes.</p>
<p><strong> Un grand bravo aux organisateurs qui relèvent le défi de rassembler plus de 400 personnes à des conditions financières très raisonnables (à comparer aux autres conférences sur la sécurité au niveau mondial). Merci enfin de leur accueil particulièrement chaleureux !</strong><br />
<img class="aligncenter size-medium wp-image-790" title="sstic2010" src="http://crimenumerique.files.wordpress.com/2010/06/sstic20101.png?w=300&#038;h=37" alt="" width="300" height="37" /></p>
<h3>Blogging and tweeting</h3>
<p>Le <a href="http://www.sstic.org/2010/programme/" target="_blank">programme de la conférence</a> était effectivement particulièrement riche et plusieurs d&#8217;entre nous ont fait l&#8217;effort de commenter chacune des présentations dans le détail (sid <a href="http://sid.rstack.org/blog/index.php/410-en-direct-du-sstic" target="_blank">1</a>, <a href="http://sid.rstack.org/blog/index.php/411-en-direct-du-sstic-le-retour" target="_blank">2</a>, <a href="http://sid.rstack.org/blog/index.php/412-en-direct-du-sstic-la-revanche" target="_blank">3</a>, <a href="http://www.n0secure.org/" target="_blank">n0secure</a>, le <a href="http://identi.ca/jpgaulier" target="_blank">micro-blogging de jpgaulier</a>, Yvan VANHULLEBUS <a href="http://vanhu.free.fr/blog/index.php?post/2010/06/09/SSTIC-2010,-Day-1" target="_blank">1</a>, <a href="http://vanhu.free.fr/blog/index.php?post/2010/06/10/SSTIC-2010,-Day-2" target="_blank">2</a>, <a href="http://vanhu.free.fr/blog/index.php?post/2010/06/11/SSTIC-2010,-Day-3" target="_blank">3</a>, <a href="http://www.pentester.fr/blog/" target="_blank">Mat pentester</a>).</p>
<p>Les hashtags à suivre sont évidemment <a href="http://search.twitter.com/search?q=%23sstic" target="_blank">#sstic</a> et <a href="http://search.twitter.com/search?q=%23sstic2010" target="_blank">#sstic2010</a>.</p>
<h3>Quelques-unes des conférences</h3>
<p>Sans faire la revue intégrale de toutes les interventions, voici ce qui a attiré mon attention:</p>
<ul>
<li><a href="http://www.defense.gouv.fr/dgse" target="_blank">DGSE</a> et <a href="http://www.ssi.gouv.fr/" target="_blank">ANSSI</a> en ouverture et clôture, pour mieux se faire connaître et clairement pour recruter (c&#8217;est un bon endroit pour le faire indéniablement);</li>
<li><a href="http://www.sstic.org/2010/presentation/CyberDefense/" target="_blank">Ph. Lagadec</a> (<a href="http://www.nc3a.nato.int/" target="_blank">OTAN/NC3A</a>) qui présentait un démonstrateur d&#8217;une solution développée dans son laboratoire pour rassembler dans une interface opérationnelle (CIAP) l&#8217;ensemble des données de sécurité d&#8217;un réseau, sur la base d&#8217;un modèle de données commun et un projet connexe (DRA), pour l&#8217;analyse de risque en temps réel d&#8217;une alerte,</li>
<li>E. Barbry (avocat) a su présenter de façon simple et percutante l&#8217;environnement juridique en 2010 des RSSI,</li>
<li>Les parades contre les attaques physiques sont mises à l&#8217;épreuve avec <a href="http://www.sstic.org/2010/presentation/Analyse_de_l_efficacite_du_service_fourni_par_une_IOMMU/" target="_blank">une étude d&#8217;Intel VT-d</a> (et une démonstration difficile d&#8217;une nouvelle attaque Firewire) et un <a href="http://www.sstic.org/2010/presentation/Peut_on_faire_confiance_aux_cartes_reseau/" target="_blank">retour sur les attaques contre les cartes réseaux</a> et en particulier l&#8217;implémentation du protocole ASF (Alert Standard Format) par les petits gars de l&#8217;ANSSI (<a href="http://www.ssi.gouv.fr/site_article187.html" target="_blank">voir leur site à ce sujet</a>).</li>
<li><a href="http://www.sstic.org/2010/presentation/Securite_des_systemes_de_vote/" target="_blank">Frédéric Connes</a> (HSc) nous a fait partager les <a href="http://fconnes.org/fr/" target="_blank">résultats de sa thèse</a> sur un système de vote électronique basé sur la distribution d&#8217;un reçu à chaque votant et un processus de contrôle collaboratif. La communauté du SSTIC était un peu perplexe, car surtout peu habituée à discuter de ces sujets, mais comme j&#8217;avais pu l&#8217;évoquer avec G. Desgens dans notre livre <a href="http://www.identitenumerique.eu/" target="_blank">L&#8217;identité à l&#8217;ère numérique</a>, il est indispensable de développer une recherche poussée sur le vote électronique qui sera un outil incontournable de notre démocratie (Patrick Pailloux DG de l&#8217;ANSSI le répétait le lendemain),</li>
<li><a href="http://www.sstic.org/2010/presentation/Applications_Facebook_Quels_Risques_pour_l_Entreprise/" target="_blank">F.-X. Bru et G. Fahrner</a> (<a href="http://www.feeks.org/wp-content/uploads/2010/04/SSTIC2010-Article-Applications_Facebook_Quels_Risques_pour_l_Entreprise.pdf" target="_blank">article par ici</a>) nous ont fait une très sympathique et efficace présentation de leurs travaux sur la sécurité de Facebook et notamment la capacité de collecter rapidement des données personnelles grâce à la diffusion virale d&#8217;une application,</li>
<li>H. Welte (<a href="http://laforge.gnumonks.org/weblog/" target="_blank">son blog</a>) nous a présenté deux projets autour du GSM dans lesquels il est très actif, <a href="http://openbsc.osmocom.org/trac/wiki/OpenBSC" target="_blank">OpenBSC </a>(plateforme expérimentale d&#8217;un <a href="http://fr.wikipedia.org/wiki/Base_Station_Controller" target="_blank">contrôleur de station de base</a> GSM) et <a href="http://bb.osmocom.org/trac/" target="_blank">OsmocomBB</a> (une implémentation opensource de pile réseau de terminal mobile). Il a d&#8217;ailleurs été l&#8217;un des chanceux qui ont réussi leur démo cette semaine, avec une injection de code au démarrage d&#8217;un terminal GSM Nokia,</li>
<li>J&#8217;étais absent pendant la <a href="http://www.sstic.org/2010/presentation/Audit_dotNet_et_OCS/" target="_blank">présentation de N. Ruff</a> sur l&#8217;audit des applications .NET complexes, car convié à la présentation des technologies d&#8217;une entreprise locale,</li>
<li><a href="http://www.sstic.org/2010/presentation/Rootkit_Windows_Mobile_6/" target="_blank">C. Halbronn</a> a fait un tour d&#8217;horizon des défauts de Windows Mobile et une démonstration des risques liés aux rootkits sur cette plateforme,</li>
<li>Une mention spéciale à <a href="http://www.lsv.ens-cachan.fr/~baudet/" target="_blank">Mathieu Baudet</a> qui a été quelque peu chahuté par la salle, car il n&#8217;était pas préparé à ce type de public et donc avait une présentation trop peu technique et pas assez centrée sur son sujet principal. J&#8217;ai appris ensuite qu&#8217;en fait il remplaçait ici un autre orateur invité qui n&#8217;a pas pu venir. Le projet qu&#8217;il a présenté, <a href="http://mlstate.com/wiki/admin/products_corp" target="_blank">OPA</a> une plateforme de construction d&#8217;applications Web sensé améliorer la sécurité n&#8217;en est pas moins intéressant. Si les participants au SSTIC sont cohérents, j&#8217;espère que l&#8217;année prochaine on aura une présentation critique sur les failles éventuelles d&#8217;OPA <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  !</li>
</ul>
<p>J&#8217;avais aussi la chance d&#8217;être invité et donc de pouvoir m&#8217;exprimer sans passer par les fourches caudines du comité de programme, donc un grand merci pour cette occasion qui m&#8217;était offerte de partager quelques réflexions sur la lutte contre les botnets (<a href="http://crimenumerique.files.wordpress.com/2010/06/sstic2010-freyssinet-lutter-contre-les-botnets.pdf">mon papier</a>). N&#8217;hésitez pas à <a href="http://blog.crimenumerique.fr/about/" target="_blank">me contacter</a> (les commentaires sont modérés, donc non publiés par défaut) si vous avez toute idée sur l&#8217;action dans ce domaine.</p>
<h3>La Rump Session</h3>
<p>4 minutes, pas une seconde de plus pour présenter une idée, un projet, une découverte ou se moquer d&#8217;un camarade de la communauté&#8230; J&#8217;ai relevé en particulier:</p>
<ul>
<li>Une démonstration d&#8217;attaque contre les cartes de fidélité de machines à café, présentée de façon humoristique et très efficace avec un petit film.</li>
<li>Un projet prometteur de Maltego-like intitulé <a href="http://www.netglub.org/" target="_blank">netglub</a>, basé sur un modèle d&#8217;agents distribués.</li>
<li>Les dernières évolutions d&#8217;<a href="http://www.decalage.info/exefilter" target="_blank">ExeFilter</a> une plateforme de nettoyage des contenus malveillants potentiels dans les flux Internet (PDF, pages Web, mail,&#8230;). Une approche complémentaire aux antivirus, particulièrement intéressante.</li>
</ul>
<h3>Le Challenge SSTIC</h3>
<p>Les <a href="http://communaute.sstic.org/ChallengeSSTIC2010" target="_blank">résultats du Challenge SSTIC 2010</a> ont été annoncés au début de la deuxième journée du symposium. Particulièrement complexe, il était basé sur l&#8217;analyse d&#8217;un dump mémoire de téléphone Android, la résolution d&#8217;une énigme et pour les plus audacieux, l&#8217;utilisation de techniques cryptographiques. Pour y répondre il fallait retrouver une adresse de courrier électronique @sstic.org. Merci à l&#8217;ANSSI d&#8217;avoir fabriqué le challenge et à tous ceux qui se sont acharnés pour découvrir la solution. Au passage, on note qu&#8217;il y a indéniablement du développement à réaliser dans le domaine de l&#8217;analyse de la mémoire des systèmes de type Linux !</p>
<h3>Bilan</h3>
<p>Le public présent au SSTIC 2010 était globalement très jeune et assez pointu. La communauté française de la sécurité numérique technique donne une image dynamique et j&#8217;ai noté un vif intérêt pour les sujets liés à l&#8217;investigation numérique et à la criminalistique (plus fort en tous cas que chez les RSSI français). Ce n&#8217;est clairement pas une conférence pour débuter sa formation dans le domaine de la sécurité, mais avant tout pour partager sur l&#8217;actualité de la recherche et de la réflexion sur la sécurité numérique aujourd&#8217;hui.</p>
<p>Rendez-vous donc à l&#8217;année prochaine, je l&#8217;espère, et amitiés à tous les contacts que j&#8217;ai pu avoir pendant ces trois jours.</p>
<br />Classé dans:<a href='http://blog.crimenumerique.fr/category/cybercriminalite/'>Cybercriminalité</a>, <a href='http://blog.crimenumerique.fr/category/prospective/'>Prospective</a>, <a href='http://blog.crimenumerique.fr/category/securite/'>Sécurité</a> Tagged: <a href='http://blog.crimenumerique.fr/tag/android/'>Android</a>, <a href='http://blog.crimenumerique.fr/tag/anssi/'>ANSSI</a>, <a href='http://blog.crimenumerique.fr/tag/ciap/'>CIAP</a>, <a href='http://blog.crimenumerique.fr/tag/dgse/'>DGSE</a>, <a href='http://blog.crimenumerique.fr/tag/exefilter/'>ExeFilter</a>, <a href='http://blog.crimenumerique.fr/tag/facebook/'>Facebook</a>, <a href='http://blog.crimenumerique.fr/tag/nc3a/'>NC3A</a>, <a href='http://blog.crimenumerique.fr/tag/netglub/'>netglub</a>, <a href='http://blog.crimenumerique.fr/tag/opa/'>OPA</a>, <a href='http://blog.crimenumerique.fr/tag/openbsc/'>OpenBSC</a>, <a href='http://blog.crimenumerique.fr/tag/osmocom/'>Osmocom</a>, <a href='http://blog.crimenumerique.fr/tag/osmocombb/'>OsmocomBB</a>, <a href='http://blog.crimenumerique.fr/tag/otan/'>OTAN</a>, <a href='http://blog.crimenumerique.fr/tag/sstic/'>SSTIC</a>, <a href='http://blog.crimenumerique.fr/tag/vote-electronique/'>Vote électronique</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/crimenumerique.wordpress.com/781/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/crimenumerique.wordpress.com/781/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/crimenumerique.wordpress.com/781/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/crimenumerique.wordpress.com/781/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/crimenumerique.wordpress.com/781/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/crimenumerique.wordpress.com/781/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/crimenumerique.wordpress.com/781/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/crimenumerique.wordpress.com/781/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/crimenumerique.wordpress.com/781/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/crimenumerique.wordpress.com/781/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/crimenumerique.wordpress.com/781/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/crimenumerique.wordpress.com/781/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/crimenumerique.wordpress.com/781/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/crimenumerique.wordpress.com/781/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.crimenumerique.fr&amp;blog=5350876&amp;post=781&amp;subd=crimenumerique&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.crimenumerique.fr/2010/06/12/lendemain-de-sstic/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c49828206dfd6be9fc185eb955cb8460?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Eric Freyssinet</media:title>
		</media:content>

		<media:content url="http://crimenumerique.files.wordpress.com/2010/06/sstic20101.png?w=300" medium="image">
			<media:title type="html">sstic2010</media:title>
		</media:content>
	</item>
		<item>
		<title>Panorama Cybercriminalité 2009 du CLUSIF</title>
		<link>http://blog.crimenumerique.fr/2010/01/16/panorama-cybercriminalite-2009-du-clusif/</link>
		<comments>http://blog.crimenumerique.fr/2010/01/16/panorama-cybercriminalite-2009-du-clusif/#comments</comments>
		<pubDate>Sat, 16 Jan 2010 11:57:17 +0000</pubDate>
		<dc:creator>Eric Freyssinet</dc:creator>
				<category><![CDATA[Cybercriminalité]]></category>
		<category><![CDATA[Prospective]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[ANSSI]]></category>
		<category><![CDATA[carte bancaire]]></category>
		<category><![CDATA[Cloud computing]]></category>
		<category><![CDATA[Clusif]]></category>
		<category><![CDATA[GSM]]></category>
		<category><![CDATA[Réseaux sociaux]]></category>
		<category><![CDATA[Winfixer]]></category>

		<guid isPermaLink="false">http://blog.crimenumerique.fr/?p=590</guid>
		<description><![CDATA[Le CLUSIF présentait mercredi 13 janvier 2010 son panorama 2010 sur la cybercriminalité. Je n&#8217;étais pas sur la scène cette année, en effet nous avions invité Isabelle Ouellet de la Sûreté du Québec pour représenter les services d&#8217;enquête. A noter enfin les travaux présentés par François Paget sur une société Ukrainienne. La présentation est disponible [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.crimenumerique.fr&amp;blog=5350876&amp;post=590&amp;subd=crimenumerique&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><em><a href="http://crimenumerique.files.wordpress.com/2010/01/clusif1.gif"><img class="alignleft size-full wp-image-591" title="clusif[1]" src="http://crimenumerique.files.wordpress.com/2010/01/clusif1.gif?w=630" alt=""   /></a>Le CLUSIF présentait mercredi 13 janvier 2010 son panorama 2010 sur la cybercriminalité. Je n&#8217;étais pas sur la scène cette année, en effet nous avions invité Isabelle Ouellet de la Sûreté du Québec pour représenter les services d&#8217;enquête. A noter enfin les travaux présentés par François Paget sur une société Ukrainienne.</em></p>
<p>La présentation est disponible <a href="http://bit.ly/7zO8Iy" target="_blank">en téléchargement sur le site du Clusif</a> et la vidéo le sera d&#8217;ici quelques jours.</p>
<p>Comme chaque année, il s&#8217;agit d&#8217;offrir un regard sur les événements de l&#8217;année passée en matière de cybercriminalité et de sécurité des systèmes d&#8217;information et d&#8217;envisager leur impact sur la France en particulier pour l&#8217;année ou les années à venir.<strong> L&#8217;ensemble des membres du groupe de travail ont alternativement pointé des faits d&#8217;actuailité de 2009 qui leur semblaient importants, en ont discuté, et ensuite un certain nombre d&#8217;entre nous ont été choisis pour les présenter.</strong> Le travail s&#8217;est donc enrichi cette année par l&#8217;apport de personnalités étrangères (notamment canadienne et roumaine) et par un rallongement de la présentation pour intégrer les risques numériques.</p>
<p><em>En italique mes commentaires personnels éventuels</em>.</p>
<ul>
<li><strong>Sécurité du GSM</strong>: Alain THIVILLON (Consultant chez HSC) a présenté les risques autour de la confidentialité des communications GSM qui ont été dévoilés cette année. <em>Une raison de plus de s&#8217;intéresser en 2010 aux risques inhérents aux terminaux mobiles (systèmes d&#8217;exploitation plus ouverts, logiciels malveillants, connexion permanente&#8230;)</em>.</li>
<li><strong>Services généraux sur IP</strong>: sécurité périmétrique ou incendie, réseaux de commande industrielle, gestion de l&#8217;alimentation électrique, etc., l&#8217;ensemble des services généraux basculent dans le monde IP et il devient de plus en plus criant que la sécurité de ces services contre les atteintes classiquement rencontrées dans les réseaux IP n&#8217;est pas prise en compte. La présentation reprend des cas concrets d&#8217;atteintes à des systèmes de vidéo surveillance notamment.</li>
<li><strong>Câbles et ruptures de service</strong>: Pascal LOINTIER (Président CLUSIF) reprend alors la parole pour rappeler les différents incidents survenus en 2009 sur des infrastructures de réseau ou d&#8217;énergie transcontinentales ou locales. Il conclut sur la nécessité de toujours prévoir une double adduction sur les sites critiques.</li>
<li><strong>Cloud computing</strong>: Les offres d&#8217;hébergement mutualisé &#8220;dans le nuage&#8221; ont de plus en plus de succès, qu&#8217;il s&#8217;agisse de gestion complète de son courrier électronique, de son back office ou de sa présence commerciale. Le but de cette évocation est de rappeler qu&#8217;il s&#8217;agira toujours d&#8217;hébergement physique avec les risques inhérents et qu&#8217;il faudra toujours y regarder de près quant au lieu de stockage des données (risques juridiques et sécuritaires) ou aux garanties de reprise d&#8217;activité: la délégation de la sécurité ne veut pas dire sécurité absolue.</li>
<li><strong>ANSSI &#8211; retour d&#8217;expérience sur une attaque en déni de service</strong>: après avoir présenté la nouvelle agence créée en juillet 2009, qu&#8217;il a rejointe à ce moment-là pour diriger le CERTA, Franck VEYSSET est revenu sur les enseignements de la gestion d&#8217;une attaque en déni de service contre un serveur Web de l&#8217;administration. L&#8217;impact sur l&#8217;ensemble des services de messagerie ou même d&#8217;accès Internet a été immédiat et la réponse a été tant technique que judiciaire. Ainsi, des règles de routage (<a href="http://bit.ly/8CrsyD" target="_blank">blackholing</a>) ont permis au bout de quelques heures de diminuer l&#8217;impact et l&#8217;enquête judiciaire a conduit dans les jours suivants à la saisie d&#8217;ordinateurs qui servaient en France &#8211; à leur insu &#8211; à relayer cette attaque. <a href="http://bit.ly/4Puu5K" target="_blank">Virut</a> semblerait être le logiciel malveillant exploité pour exercer cette attaque.</li>
<li><strong>Réseaux sociaux, menaces opportunités et convergence</strong>: Yann LE BEL (SNCF). On ne peut plus en douter aujourd&#8217;hui, au-delà de leur usage classique, les réseaux sociaux sont le lieu de tous les phénomènes sécuritaires des années à venir (gestion des conflits sociaux, communication des groupes criminels, rencontre avec les victimes, atteinte à l&#8217;image ou à la vie privée, diffusion de logiciels malveillants et autres méthodes d&#8217;escroquerie, etc.). <em>2010 devrait confirmer cette tendance et on peut parier sur une explosion de l&#8217;actualité sécuritaire autour des réseaux sociaux</em>.</li>
<li><strong>Carte bancaire</strong>: Fabien DAVID (Telindus), la carte bancaire est l&#8217;objet de toutes les attentions en 2009. <em>La carte à puce EMV n&#8217;est toujours pas universelle, le modèle de sécurité PCI est discuté, les malwares apparaissent sur les guichets automatiques de banque et <a href="http://bit.ly/5OUB2N" target="_blank">certains schémas ne résistent pas au passage à l&#8217;an 2010</a>&#8230; Beaucoup de travail en vue pour les spécialistes.</em></li>
<li><strong>Web 2.0, le 5ème pouvoir</strong>: Isabelle OUELLET (Sûreté du Québec) questionne l&#8217;impact du WEB 2.0 sur la société et l&#8217;émergence d&#8217;un cinquième pouvoir qui vient remettre en cause le pouvoir des médias, des gouvernements, et notamment des services de police. Sont cités notamment des cas de justice populaire numérique.</li>
</ul>
<h3>Une entreprise criminelle au microscope</h3>
<p>Petite particularité pour cette année avec la présentation de François PAGET (McAFEE Labs) des résultats de ses recherches (avec un autre expert Dirk KOLLBERG) sur une entreprise ukrainienne aux activités manifestement douteuses et parfois illégales.</p>
<p>I[...] &#8211; et les sociétés qui lui sont directement liées (I[...], V[...], W[...], K[...], &#8230;) &#8211; produit notamment des faux antivirus et autres spywares ou scarewares (<a href="http://bit.ly/7C7550" target="_blank">voir par exemple cet article sur Wikipédia</a>). Pendant plusieurs mois ces experts ont amassé des dizaines de gigaoctets de documents sur les activités de cette société et exploré sa présence sur les réseaux sociaux.</p>
<p>Les enseignements: cette société a pignon sur rue, est organisée comme n&#8217;importe quelle SSII, recrute dans les grandes universités ukrainiennes (et certains de ses anciens employés sont maintenant dans de grands groupes internationaux) et elle réalise un chiffre d&#8217;affaires ahurissant (180 millions de dollars en un an). Elle dispose même d&#8217;un support technique pour ses clients malheureux, destiné à les arnaquer dans la durée !</p>
<p><em>Affaire à suivre donc !</em></p>
<h3>Enquête sinistralité</h3>
<p>Dans l&#8217;actualité du CLUSIF, le lancement de son enquête 2010 sur la sinistralité. L&#8217;enquête se déroulera au cours des six semaines à venir auprès des grandes entreprises et des administrations. A partir de mars, un groupe de travail étudiera les résultats de cette enquête.</p>
<br />Publié dans Cybercriminalité, Prospective, Sécurité Tagged: ANSSI, carte bancaire, Cloud computing, Clusif, GSM, Réseaux sociaux, Winfixer <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/crimenumerique.wordpress.com/590/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/crimenumerique.wordpress.com/590/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/crimenumerique.wordpress.com/590/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/crimenumerique.wordpress.com/590/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/crimenumerique.wordpress.com/590/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/crimenumerique.wordpress.com/590/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/crimenumerique.wordpress.com/590/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/crimenumerique.wordpress.com/590/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/crimenumerique.wordpress.com/590/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/crimenumerique.wordpress.com/590/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/crimenumerique.wordpress.com/590/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/crimenumerique.wordpress.com/590/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/crimenumerique.wordpress.com/590/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/crimenumerique.wordpress.com/590/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.crimenumerique.fr&amp;blog=5350876&amp;post=590&amp;subd=crimenumerique&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.crimenumerique.fr/2010/01/16/panorama-cybercriminalite-2009-du-clusif/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c49828206dfd6be9fc185eb955cb8460?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Eric Freyssinet</media:title>
		</media:content>

		<media:content url="http://crimenumerique.files.wordpress.com/2010/01/clusif1.gif" medium="image">
			<media:title type="html">clusif[1]</media:title>
		</media:content>
	</item>
		<item>
		<title>Agence nationale de la sécurité des systèmes d&#8217;information</title>
		<link>http://blog.crimenumerique.fr/2009/07/08/agence-nationale-de-la-securite-des-systemes-dinformation/</link>
		<comments>http://blog.crimenumerique.fr/2009/07/08/agence-nationale-de-la-securite-des-systemes-dinformation/#comments</comments>
		<pubDate>Wed, 08 Jul 2009 20:34:07 +0000</pubDate>
		<dc:creator>Eric Freyssinet</dc:creator>
				<category><![CDATA[Juridique]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[ANSSI]]></category>
		<category><![CDATA[DCSSI]]></category>
		<category><![CDATA[SGDN]]></category>

		<guid isPermaLink="false">http://blog.crimenumerique.fr/?p=356</guid>
		<description><![CDATA[Comme je vous l&#8217;annonçais voici quelques mois, l&#8217;agence nationale de la sécurité des systèmes d&#8217;information a été portée sur le fonds baptismaux ce matin par la publication du décret n°2009-834 du 7 juillet 2009 au journal officiel. Cette création fait suite aux propositions du livre blanc sur la défense et la sécurité nationale du 17 [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.crimenumerique.fr&amp;blog=5350876&amp;post=356&amp;subd=crimenumerique&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-thumbnail wp-image-357" title="logo_anssi" src="http://crimenumerique.files.wordpress.com/2009/07/logo_anssi.gif?w=150&#038;h=45" alt="logo_anssi" width="150" height="45" />Comme je vous l&#8217;annonçais <a href="http://blog.crimenumerique.fr/2008/11/15/hcfdc-de-la-securite-informatique-a-la-cyberdefense/" target="_blank">voici quelques mois</a>, l&#8217;agence nationale de la sécurité des systèmes d&#8217;information a été portée sur le fonds baptismaux ce matin par la publication du <a href="http://www.legifrance.gouv.fr/affichTexte.do;jsessionid=?cidTexte=JORFTEXT000020828212" target="_blank">décret n°2009-834 du 7 juillet 2009 au journal officiel</a>. Cette création fait suite aux propositions du <a href="http://www.ladocumentationfrancaise.fr/rapports-publics/084000341/index.shtml" target="_blank">livre blanc sur la défense et la sécurité nationale</a> du 17 juin 2008 (voir les pages 53 et 182 notamment).</p>
<p>Cette nouvelle agence succède à la DCSSI, direction centrale de la sécurité des systèmes d&#8217;information, et reste placée sous l&#8217;autorité du secrétaire général pour la défense nationale. Toutefois, la création de cette agence présente très clairement la volonté d&#8217;en augmenter la portée et les missions, qui sont beaucoup plus détaillées que dans <a href="http://www.legifrance.gouv.fr/affichTexte.do;jsessionid=?cidTexte=JORFTEXT000000578940&amp;categorieLien=cid&amp;dateTexte=" target="_blank">le décret qui créait précédemment la DCSSI</a>. Ainsi, dans les mois qui viennent, on peut compter sur une augmentation sensible et nécessaire de ses effectifs.</p>
<p>Ses missions redéfinies sont:</p>
<ul>
<li>d&#8217;assister le SGDN dans <a href="http://www.legifrance.gouv.fr/affichCodeArticle.do;jsessionid=?cidTexte=LEGITEXT000006071307&amp;idArticle=LEGIARTI000006574088&amp;dateTexte=&amp;categorieLien=cid" target="_blank">ses attributions dans le domaine de la SSI</a> ;</li>
<li>d&#8217;être l&#8217;autorité nationale en matière de SSI (moyens sécurisés de communication pour la Présidence de la République et le gouvernement, inspection des systèmes de l&#8217;État, délivrance d&#8217;agréments, formation, etc.) ;</li>
<li>de se prononcer sur la sécurité de certains produits et services (signature électronique, agrément des centres d&#8217;évaluation, délivrance des autorisations en matière de cryptologie, instruction des demandes d&#8217;autorisation présentées en application de l&#8217;<a href="http://www.legifrance.gouv.fr/affichCodeArticle.do;jsessionid=?cidTexte=LEGITEXT000006070719&amp;idArticle=LEGIARTI000006417931&amp;dateTexte=&amp;categorieLien=cid" target="_blank">article 226-3 du code pénal</a>) ;</li>
<li>d&#8217;apporter son concours aux services de l&#8217;État en matière de SSI ;</li>
<li>de soutenir et orienter la recherche et l&#8217;innovation dans ces domaines.</li>
</ul>
<p>Un comité stratégique de la sécurité des systèmes d&#8217;information est créé pour proposer les orientations stratégiques de l&#8217;État en matière de SSI.</p>
<p>Le site web de l&#8217;ANSSI est accessible ici : <a href="http://www.anssi.gouv.fr/" target="_blank">http://www.anssi.gouv.fr/</a></p>
<br />Publié dans Juridique, Sécurité Tagged: ANSSI, DCSSI, SGDN <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/crimenumerique.wordpress.com/356/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/crimenumerique.wordpress.com/356/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/crimenumerique.wordpress.com/356/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/crimenumerique.wordpress.com/356/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/crimenumerique.wordpress.com/356/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/crimenumerique.wordpress.com/356/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/crimenumerique.wordpress.com/356/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/crimenumerique.wordpress.com/356/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/crimenumerique.wordpress.com/356/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/crimenumerique.wordpress.com/356/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/crimenumerique.wordpress.com/356/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/crimenumerique.wordpress.com/356/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/crimenumerique.wordpress.com/356/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/crimenumerique.wordpress.com/356/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.crimenumerique.fr&amp;blog=5350876&amp;post=356&amp;subd=crimenumerique&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.crimenumerique.fr/2009/07/08/agence-nationale-de-la-securite-des-systemes-dinformation/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c49828206dfd6be9fc185eb955cb8460?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Eric Freyssinet</media:title>
		</media:content>

		<media:content url="http://crimenumerique.files.wordpress.com/2009/07/logo_anssi.gif?w=150" medium="image">
			<media:title type="html">logo_anssi</media:title>
		</media:content>
	</item>
	</channel>
</rss>
