ZD Tech : tout comprendre en moins de 3 minutes avec ZDNet

L'attribution des cyberattaques, un art délicat


Listen Later

Bonjour à tous et bienvenue dans le ZD Tech, le podcast quotidien de la rédaction de ZDNet. Je m’appelle Louis Adam et aujourd’hui, je vais vous expliquer pourquoi retrouver et dénoncer les auteurs de cyberattaques est un sujet complexe et délicat


En effet, remonter jusqu’aux auteurs d’une attaque informatique, c’est compliqué. Mais pas impossible.

En enquêtant sur les caractéristiques de l’attaque, il est possible de collecter certains indices.

Par exemple, l’utilisation d’adresses IP, de noms de domaines ou encore de certaines métadonnées laissées par les cybercriminels donne des pistes intéressantes. 


Et ces indices permettent, parfois, à force d’investigation et de patience, de retrouver les groupes ou les personnes à l’origine de l’attaque.


Mais ce n’est pas une science exacte.

Et ce, pour deux bonnes raisons.

Tout d’abord, parce que les cybercriminels prennent généralement soin d’effacer leurs traces.


Pour cela, ils utilisent des techniques visant à effacer les indices qu’ils laissent derrière eux.


Par exemple, ils peuvent utiliser un fournisseur d'accès à internet qui ne répond pas aux injonctions des forces de l’ordre. Ou utiliser des techniques de chiffrement. Ou encore des outils pour protéger leur anonymat, comme Tor ou Tails.


Mais, dans certains cas, les pirates peuvent aussi usurper des identités afin de se faire passer pour d’autres.


Une affaire récente le montre.


En 2019, des chercheurs en sécurité informatique se sont ainsi rendu compte qu’un groupe de cybercriminels, connu sous le nom de Turla, avait piraté les outils informatiques d’un autre groupe de pirates, baptisé OilRig.

Pourquoi faire ?

Pour créer un magnifique écran de fumée ! Pour les enquêteurs, les indices laissés par les pirates pointaient vers Oilrig. Mais dans certains cas, c’était en réalité le groupe Turla qui tirait les ficelles.


D'où la difficulté d'attribuer avec certitude la paternité d'une attaque à tel ou tel groupe.

Ce genre de manipulations est généralement l’apanage d’attaquants très sophistiqués. Le genre de groupe qui travaille pour le compte de gouvernements dans des affaires d’espionnage ou sur des cyberattaques de très haut vol.

Et ça, c'est un point crucial.


Car ces difficultés incitent certains pays à la prudence quand il s’agit de dénoncer publiquement les actions de leurs ennemis.


Ainsi, dans le cas présenté un peu plus tôt, le groupe Turla est généralement associé à la Russie. Et le groupe OilRig serait plutôt lié à l’Iran.


Donc, pointer hâtivement du doigt un groupe alors qu’un autre est en réalité à la manœuvre peut conduire à un incident diplomatique. Le genre d’incident dont on préférerait se passer.


Reste que les Etats-Unis, par exemple, ne s’embarrassent pas toujours de ces subtilités. Ils se sont fait une spécialité de dénoncer publiquement les responsables d’attaques informatiques. Il s’agit le plus souvent de la Chine, de la Russie et de la Corée du Nord. Le plus souvent des ennemis sur le plan géopolitique.


La conséquence de cette politique, c'est que les accusés ont toujours la possibilité de se dédouaner. Il leur suffit de rappeler que l’attribution des attaques n’est pas une science exacte. Et que les faits rapportés par les enquêteurs ne sont pas des preuves irréfutables, mais de simples spéculations.

Et voilà, on a fait le tour du sujet. Pour en savoir plus, rendez-vous sur ZDNet.fr. Et retrouvez tous les jours un nouvel épisode du ZD Tech sur vos plateformes de podcast préférées.


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

...more
View all episodesView all episodes
Download on the App Store

ZD Tech : tout comprendre en moins de 3 minutes avec ZDNetBy ZD Tech : tout comprendre en moins de 3 minutes


More shows like ZD Tech : tout comprendre en moins de 3 minutes avec ZDNet

View all
L'édito éco by Europe 1

L'édito éco

13 Listeners

Les Enjeux internationaux by France Culture

Les Enjeux internationaux

45 Listeners

L'édito d'Etienne Gernelle by RTL

L'édito d'Etienne Gernelle

10 Listeners

Tech Café by Guillaume Vendé

Tech Café

13 Listeners

Choses à Savoir - Culture générale by Choses à Savoir

Choses à Savoir - Culture générale

74 Listeners

Choses à Savoir SCIENCES by Choses à Savoir

Choses à Savoir SCIENCES

23 Listeners

Comprendre le monde - par Pascal Boniface by Pascal Boniface

Comprendre le monde - par Pascal Boniface

24 Listeners

Choses à Savoir TECH by Choses à Savoir

Choses à Savoir TECH

3 Listeners

iWeek (la semaine Apple) by OUATCH Audio

iWeek (la semaine Apple)

5 Listeners

HugoDécrypte - Actus et interviews by Hugo Décrypte

HugoDécrypte - Actus et interviews

84 Listeners

Underscore_ by Micode

Underscore_

19 Listeners

Affaires de business by Choses à Savoir

Affaires de business

3 Listeners

Monde Numérique (Actu Tech) by Jérôme Colombain

Monde Numérique (Actu Tech)

5 Listeners

Sortie de veille by MacGeneration

Sortie de veille

3 Listeners

Le fil IA by Choses à Savoir

Le fil IA

0 Listeners