Passer au playerPasser au contenu principal
  • il y a 5 semaines
Télématin reçoit Martin Untersinger, journaliste au Monde.

Catégorie

📺
TV
Transcription
00:00On va plonger maintenant plutôt en ambiance film d'espionnage avec notre invité.
00:04On vous en a parlé beaucoup ces derniers jours dans les journaux.
00:06Le site du ministère de l'Intérieur a été piraté.
00:08Un bateau stoppé à 7 a été infecté par un logiciel espion
00:12capable d'en prendre le contrôle à distance.
00:15On va s'interroger sur ces cyberguerres que l'on ne voit pas
00:18et qui peuvent évidemment être redoutables.
00:20Bonjour Martin Untertsinger.
00:21Bonjour.
00:22Vous êtes journaliste au Monde.
00:23Prie Albert Londres pour le livre espionner, mentir, détruire.
00:26Comment le cyberespace est devenu un champ de bataille séché grassé.
00:30La dernière information sur les affaires de la semaine,
00:32c'est l'interpellation hier d'un suspect après le piratage du ministère de l'Intérieur.
00:36Des données confidentielles ont été volées.
00:39Vous avez-vous des informations sur ce point-là ?
00:42Alors pas plus qu'hier soir et le communiqué du parquet
00:45qui dit qu'un jeune homme de 22 ans a été arrêté.
00:50Ce profil, on a juste son âge, mais ce n'est pas très surprenant
00:53parce que ce piratage, il avait tous les traits de la cybercriminalité un peu basique.
00:58On n'est pas sur le haut du spectre de la menace
01:01et ça explique pourquoi les enquêteurs ont pu assez rapidement l'identifier,
01:06en tout cas identifier un suspect.
01:08Derrière tout ça, il existe quoi ?
01:09Sur le web, un supermarché de données volées.
01:12Concrètement, ça veut dire quoi ?
01:14En fait, les données volées au ministère,
01:17elles ont été mises en ligne sur un site qui reprenait,
01:20qui était une copie d'un site qui a été démantelé par les forces de l'ordre
01:25et dans lequel les pirates vendaient les données.
01:29De la même manière que sur le Boncoin, on achète un canapé,
01:32on pouvait se procurer des données issues de fuites,
01:36de tout un tas de piratages différents.
01:37Et ce piratage, il a aussi été, du ministère de l'Intérieur,
01:41il a été revendiqué en soutien ou en hommage presque
01:45à un groupe de pirates qui a été arrêté.
01:49Donc plusieurs de ses membres ont été arrêtés par les autorités françaises il y a peu.
01:53Mais pour qu'on comprenne bien,
01:54alors là apparemment ce sont des documents confidentiels
01:56sur les antécédents judiciaires de certains citoyens
01:59qui ont été volés au ministère de l'Intérieur.
02:01Oui, je vous entendais parler du site du ministère,
02:03mais ce n'est pas le site du ministère,
02:04c'est des fichiers policiers qui ont été piratés,
02:06ce qui est beaucoup plus sensible et beaucoup plus embêtant.
02:09Ils sont rentrés sur deux fichiers.
02:10Le premier, vous l'avez évoqué, c'est le TAJ,
02:13le traitement des antécédents judiciaires.
02:14C'est le fichier amiral de la police.
02:16C'est 17 millions de mises en cause, 48 millions de victimes.
02:21Si les téléspectateurs ont déposé une plainte récemment
02:26auprès de la police ou de la gendarmerie,
02:27ils sont dans ce fichier.
02:29C'est-à-dire leurs coordonnées, concrètement, c'est quoi ?
02:31Les données, leur identité, les faits pour lesquels
02:33ils ont porté plainte.
02:35Alors, je rassure aussi les téléspectateurs,
02:37a priori, Laurent Nouniès, le ministre de l'Intérieur,
02:40le disait hier, les pirates ont extrait
02:42quelques dizaines de fiches de ce fichier.
02:45Donc, a priori, il n'est pas totalement dans la nature.
02:48Et outre ce fichier des traitements des antécédents judiciaires,
02:52les pirates ont accédé aux fichiers des personnes recherchées.
02:55C'est un fichier extrêmement sensible.
02:58Son nom l'indique, c'est marqué dessus.
03:00Notamment, il y a les fiches S dans ce fichier.
03:02Donc, on est sur des fichiers qui sont extrêmement sensibles.
03:06Absolument.
03:06Mais alors, ce qui veut dire, si on élargit,
03:08que quand on apprend que, je ne sais pas telle entreprise,
03:11un opérateur mobile, les hôpitaux,
03:13quand nos données sont captées comme ça,
03:15elles se retrouvent dans ce fameux supermarché.
03:18Et qui peut acheter ça ?
03:19Elles peuvent se retrouver là.
03:22Alors, ça dépend un peu de qui a mené le piratage.
03:24Si on est sur de la cybercriminalité un peu classique,
03:27ça peut tout à fait être revendu sur ce type de plateforme.
03:30Ça peut être revendu sur des plateformes qui sont moins connues,
03:33de gré à gré, j'allais dire, entre cybercriminels.
03:36Mais qui s'intéresse à ça ?
03:37D'autres cybercriminels.
03:40Parce que, par exemple, si vous avez une entreprise qui s'est fait pirater
03:44et le pirate réussit à récupérer les identifiants et les mots de passe,
03:47il va essayer, avec ses identifiants et ses mots de passe,
03:50de se connecter à d'autres plateformes, d'autres services.
03:54S'il a une identité, une adresse,
03:56il va pouvoir utiliser pour crédibiliser des arnaques.
03:59Vous avez tous reçu, j'imagine, des SMS qui vous disent,
04:02et surtout en cette période de Noël,
04:05le colis ne rentre pas dans votre boîte aux lettres, etc.
04:07Moi, j'en ai reçu très récemment avec mon nom dessus.
04:10C'est parce qu'un service que j'ai utilisé a été piraté,
04:13que mes données ont été utilisées et ensuite remises dans le SMS
04:17qui m'a été envoyé pour le rendre plus crédible.
04:18Ce qui paraît complètement incroyable,
04:21c'est qu'on puisse aussi facilement, en tout cas en apparence,
04:23pirater des fichiers policiers hautement sensibles.
04:27L'histoire du ferry également, installer un logiciel espion
04:30et se dire qu'on peut comme ça le piloter à distance.
04:33Bon, ce n'est pas hyper rassurant.
04:35On a des grosses failles de sécurité.
04:37Le piratasse du ministère, à mon sens,
04:40il pose un certain nombre de questions.
04:42Les pirates ont réussi pendant plusieurs jours
04:44à être sur des boîtes mail de membres du ministère ou de policiers.
04:49Ça pose une première question.
04:50La deuxième question, c'est qu'ils ont obtenu des mots de passe
04:53permettant d'accéder aux fichiers policiers.
04:55Normalement, il ne faut pas faire ça.
04:57Pas les envoyer dans des e-mails, ce type d'informations.
04:59Et ensuite, ils ont pu se connecter en utilisant ces mots de passe.
05:02Alors que normalement, en matière d'hygiène informatique,
05:05pour accéder à des choses très sensibles,
05:06il faut un critère de plus que le mot de passe.
05:09Il faut une carte professionnelle, par exemple.
05:11C'était le cas.
05:12Certains de policiers utilisent leur carte professionnelle
05:14et un mot de passe pour se connecter.
05:15Mais ce n'était pas toujours le cas.
05:17Le ministère a attendu ce piratage
05:19pour resserrer un petit peu les vis à ce niveau-là.
05:22Ça pose question parce que ces données-là,
05:23elles sont extrêmement sensibles.
05:24Juste une question, par exemple, je fais quoi ?
05:26Je suis concerné, mes données sont concernées.
05:29Est-ce que j'ai un recours ?
05:29Qu'est-ce que je peux faire ?
05:30Alors, il y a un certain nombre de recours.
05:32Le principal conseil qu'on peut donner,
05:34c'est d'être vigilant.
05:35Mais ça, j'imagine que tout le monde l'est désormais,
05:37vu le contexte des arnaques en ligne.
05:40On peut porter plainte, réclamation auprès de la CNIL,
05:44la Commission d'informatique et liberté,
05:46qui est le gendarme des données personnelles.
05:48Si on est touché par un piratage avéré, clair,
05:52il faut aller porter plainte.
05:53En tout cas, les autorités l'encouragent beaucoup
05:55parce que c'est en accumulant un maximum d'informations,
05:57en pouvant faire des recoupements,
05:59que les autorités peuvent appréhender des suspects.
06:03et puis même, ça permet de connaître l'état de la menace.
06:06Si on ne porte pas plainte,
06:07c'est sûr qu'il n'y a rien qui sera réglé.
06:09C'est passionnant de plonger dans ce milieu-là.
06:11On avait encore plein de questions à vous poser,
06:13mais on va renvoyer vers votre livre,
06:15Pré-Albert Londres, on le rappelle,
06:17pour espionner, mentir, détruire,
06:19comment le cyberespace est devenu en champ de bataille,
06:21c'est chez Grasset.
06:22Merci d'avoir été avec nous.
06:23Merci d'avoir regardé cette vidéo !
Commentaires

Recommandations