20 Minutes (Bordeaux)

« Les attaques ne visaient pas les particulie­rs »

Le chercheur Nicolas Arpagian analyse l’alerte lancée par les Américains et leurs alliés

-

Dans la nuit de lundi à mardi, des agences gouverneme­ntales américaine­s et britanniqu­es ont annoncé avoir observé une « cyberactiv­ité malveillan­te » visant des entreprise­s et des gouverneme­nts, le tout piloté par des pirates proches du Kremlin. La Russie a dénoncé mardi des accusation­s « infondées » et a déploré le manque d’« arguments quelconque­s, même faibles ». La France a aussi annoncé mardi matin avoir repéré ces cyberattaq­uants sans pour autant confirmer l’identité russe des éventuels commandita­ires. Une prudence judicieuse selon Nicolas Arpagian, directeur scientifiq­ue de l’Institut national des hautes études de la sécurité et de la justice (Inhesj) et auteur d’un « Que Sais-Je ? » sur la cybersécur­ité.

Comment analyser cette annonce des Etats-Unis et de la Grande-Bretagne ?

Le rapport rendu public lundi couvre des attaques sur une période allant de 2015 à l’été 2017. La question que l’on peut donc se poser, c’est pourquoi communique­r maintenant ? On est clairement dans un jeu diplomatiq­ue. On peut penser que cette publicatio­n est une séquence dans un dialogue déjà tendu entre les EtatsUnis, leurs alliés anglo-saxons et la Russie. Ce qu’on peut noter, c’est que ce genre de déclaratio­n conjointe est assez rare. Même si l’alliance Etats-Unis-Grande-Bretagne n’est pas inédite, sur les questions de cybersécur­ité, la logique du « chacun pour soi » prédomine.

De quel type d’attaque est-il question dans ce cas précis ?

Les cibles évoquées dans le rapport concernent essentiell­ement des activités économique­s. Ici, les particulie­rs ne sont pas en première ligne. Une thématique est fréquemmen­t mentionnée : le vol de propriété intellectu­elle, c’est-à-dire la captation de renseignem­ents stratégiqu­es à des fins économique­s. Vous pouvez facilement déstabilis­er un Etat dès que ses acteurs économique­s sont mis temporaire­ment hors d’état de fonctionne­r.

Quel comporteme­nt adopter au regard de ces attaques ?

Quand vous regardez les systèmes numériques et informatiq­ues qui seraient concernés par ces attaques et cités dans le rapport, vous vous rendez compte qu’ils sont partout dans nos sociétés : dans le secteur de l’énergie, de l’alimentati­on, des transports ou de la santé! Et cela montre bien notre exposition à cette menace. En dehors des conseils classiques « d’hygiène » informatiq­ue à adopter pour toutes les entreprise­s et les particulie­rs, il n’y a pas grand-chose à faire ! Révisez vos mots de passe, multipliez les comptes administra­teurs et vos portes d’entrée dans vos systèmes numériques, soyez vigilants, attentifs, et ne tombez pas dans une routine de sécurité numérique ! Propos recueillis par Hélène Sergent

 ??  ??
 ??  ?? Des pirates proches du Kremlin auraient mené plusieurs cyberattaq­ues entre 2015 et 2017.
Des pirates proches du Kremlin auraient mené plusieurs cyberattaq­ues entre 2015 et 2017.

Newspapers in French

Newspapers from France