Aller sur la page d'accueil Aller sur la page de recherche Aller sur la page contact Aller sur la page de connexion à son compte
Aller sur le compte Facebook Aller sur le compte Linkedin Aller sur le compte twitter Aller sur le compte Vimeo
S'abonner à la lettre du risque

Lettre du risque

Produits

{{{name}}}

Services

{{{name}}}

Fabricants

{{{name}}}

Experts

{{{name}}}

Fiches pratiques

- {{{name}}}

Actualités

- {{{name}}}

Normes

- {{{name}}}

Solutions

- {{{name}}}

Accueil > Actualités et normes > Fuite de données massive pour la CIA

Croix pour fermer

Risques informatiques

Fuite de données massive pour la CIA

Publié le

Matthew Ravden, Vice-Président de Balabit, éditeur européen de solutions de sécurité contextuelle vous propose son commentaire sur la fuite de données massive dont est victime la CIA et les révélations de WikiLeaks.

En supposant que ces révélations soient vraies (et elles ont tout l’air d’être authentiques), elles vont probablement encore une fois choquer le grand public. En effet, elles démontrent avec quelle facilité une organisation telle que la CIA, c’est à dire « parrainée » par un Gouvernement, peut trouver des moyens pour espionner à travers des téléviseurs, des smartphones ou d’autres terminaux connectés. La vie privée en prend un coup. Pour les experts du monde de la sécurité, cela n’a toutefois rien de surprenant. Les ressources dont disposent la CIA, le MI5 ou le FSB sont telles qu'elles sont pratiquement capables de tout. Ces organisations vivent clairement quasiment au-dessus de toutes les règles.

La plus grande ironie ici est certainement le fait que malgré toutes les technologies dont la CIA dispose, elle est incapable de surveiller ses propres employés. La CIA peut pirater n’importe quelle TV Samsung mais elle n’est pas capable de détecter un accès inhabituel à l’un de ses serveurs ou une exfiltration de donnée anormale ! Tous les professionnels s’accordent pourtant depuis longtemps sur le fait que les utilisateurs privilégiés sont les plus grandes menaces auxquelles doivent faire face les entreprises. C’est évidemment le cas pour ce type d’organisation, qui dispose d’informations extrêmement sensibles. Il suffit d’une seule personne disposant de privilèges importants au sein d’une organisation pour créer une telle faille.

De toute évidence, les leçons tirées de l'affaire Snowden n'ont pas été suivies, et une meilleure technologie de surveillance et d'analyse est nécessaire pour empêcher de telles fuites de se produire. Certains diront que les lanceurs d’alerte jouent un rôle important en révélant des pratiques d’espionnage. La motivation des attaquants n’est pas toujours d’ordre idéologique et protéger ses données sensibles est crucial, alors que des fuites de données organisées par des utilisateurs internes (employés, prestataires, etc.) sont désormais courantes au sein des entreprises. Mais pour une fois, les entreprises peuvent se sentir légèrement satisfaites car elles sont peut-être mieux préparées face à ce type d’attaque que la CIA elle-même.

Réagissez en laissant votre commentaire !


Partagez sur les réseaux sociaux

Inforisque sur Facebook Inforisque sur Linkedin Inforisque sur Twitter Inforisque sur Vimeo

Les dernières actualités

Image Institutionnels

4
Octobre
2019

Institutionnels

Des pas significatifs à franchir pour réduire les impacts sanitaires des pesticides

Lire la suite
Image Institutionnels

4
Octobre
2019

Institutionnels

1er décembre 2019 : la procédure de reconnaissance des ATMP change !

Lire la suite
Image Risques pour l'Homme au travail

4
Octobre
2019

Risques pour l'Homme au travail

L’accueil sécurité en entreprise : 4 questions clés pour une intégration réussie !

Lire la suite

Les derniers produits