Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

Les cybermenaces, jusqu’où ?

21 jan. 2019 - 13:02,
Communiqué - Cédric Cartau
L’année 2018 a été marquée par des incidents SSI sans précédents, notamment des fuites de données massives sur les principaux réseaux sociaux. Le bilan 2018 du Clusif [1]recense les grands incidents sur les principaux secteurs (bancaire, transport, santé, etc.) et note à la fois une complexité des scenarii mis en œuvre pour les attaques ciblées (en particulier dans le secteur bancaire) et le fait qu’aucun domaine n’est épargné, même si les motivations des attaquants ne sont pas les mêmes en fonction des secteurs : espionnage, officines pilotées par des États, hacktivistes, etc.  

L’année 2018 aura aussi été marquée par les affaires concernant Facebook et faisant suite à l’élection présidentielle aux USA, avec notamment l’affaire Cambridge Analytica. Twitter, Google et d’autres ont aussi été touchés par des fuites qui concernent à chaque fois des dizaines de millions de comptes et des informations qui varient entre la seule identité de l’usager et ses données complètes, y compris ses relations personnelles, familiales, etc. 

En filigrane de ces gros dossiers, la question de l’IA (et notamment de la responsabilité juridique) pointe dans les conférences SSI autant que celle de la protection des objets connectés (IoT). Des bases de données recensent les comptes utilisateurs dont le mot de passe a été cracké (nouvelle source de données pour les RSSI en veille), alors que les campagnes de phishing atteignent un niveau de sophistication sans précédent (la dernière en date se fait passer pour Chronopost). La question de l’authentification est de plus en plus complexe : quasiment tous les systèmes biométriques ont été cassés, le SMS en double authentification a lui aussi démontré des failles et le moindre mot de passe non complexe est susceptible d’être découvert en quelques heures par des PC survitaminés avec les dernières cartes graphiques du marché. Les banques vont devoir faire évoluer leurs solutions de paiement à distance, et l’année 2019 sera décisive.

On note aussi une nouvelle famille de malwares : les cryptomineurs, qui détournent la puissance de calcul des salles informatiques pour « miner » de la cryptomonnaie tel le bitcoin. Il est à prévoir que les cryptomineurs prennent le pas sur les autres formes de malwareset deviennent la première préoccupation des ingénieurs systèmes et des RSSI en 2019 ou 2020.

En résumé, même si 2018 n’a pas connu de gros incidents à l’image de WannaCry en 2017 (interruption de toute l’informatique de plusieurs grands groupes pendant des semaines, engendrant des centaines de millions de dollars de pertes financières), la typologie des incidents SSI a fortement évolué, et ce mouvement de mutation permanente ne semble pas près de s’arrêter. 

Dans l’émission Nouveau Monde du samedi 19 janvier dernier, Jérôme Colombain interrogeait Philippe Trouchaud, auteur de La Cybersécurité face au défi de la confiance, qui établit un parallèle entre la situation actuelle de l’espace cyber (en gros, le Far West doublé d’un coupe-gorge livré aux mains d’officines douteuses pilotées en sous-main par des États) et la piraterie maritime du xviiie siècle. On ne va pas pouvoir longtemps continuer de la sorte, au sens où une part toujours plus croissante du commerce mondial passe et va passer par le cyber, et que sans confiance le business ne se développe pas. Les États ont dû prendre des mesures draconiennes pour stopper la piraterie (et arrêter dans le même temps les corsaires, qui étaient aux ordres de leur roi) pour sécuriser les mers et favoriser le commerce ; il ne pourra pas en être autrement de la cybersécurité.

Il y a quelques années, j’avais tenté de dessiner un mind mappingafin de classer les grands domaines de la SSI à destination des non-experts. Le schéma était déjà assez volumineux, mais il était surtout flagrant qu’aucun RSSI au monde ne pouvait prétendre maîtriser tous les domaines : au mieux il était possible de se prétendre expert sur deux ou trois d’entre eux, d’avoir une bonne connaissance d’une petite dizaine et de connaître l’existence des autres. La SSI est en train de se complexifier, de se ramifier, à tel point que nous autres apprendrons bientôt l’existence d’un nouveau champ de préoccupation à l’occasion d’un rapport tel celui du Clusif.

Légiférer et réguler, comme le transport maritime il y a deux ou trois siècles, pourquoi pas. Est-ce encore faisable ?


[1] https://clusif.fr/conferences/panorama-de-la-cybercriminalite-annee-2018/

Avez-vous apprécié ce contenu ?

A lire également.

Illustration EHDS : comment préparer dès aujourd’hui les systèmes d’information de santé

EHDS : comment préparer dès aujourd’hui les systèmes d’information de santé

11 mai 2026 - 23:35,

Actualité

- DSIH

L’EHDS n’est plus un sujet de prospective : c’est un chantier déjà ouvert. À SantExpo 2026, DSIH y consacrera une Agora le 21 mai, de 12h00 à 12h45, avec Isabelle Zablit, Christophe Le Dantec et Lân Guichot. Animé par Nicolas Schneider, ce rendez-vous décryptera ce que le règlement européen change d...

Illustration Sobriété numérique en santé : ce que les indicateurs actuels ne mesurent pas

Sobriété numérique en santé : ce que les indicateurs actuels ne mesurent pas

11 mai 2026 - 20:41,

Tribune

-
Nicolas Schneider

Le numérique pèse 2,5 % de l’empreinte carbone française. Dans le même temps, les estimations disponibles suggèrent qu’une interaction avec une IA générative peut consommer plusieurs fois plus d’électricité qu’une recherche en ligne classique, parfois autour d’un facteur dix selon les hypothèses ret...

Illustration Réseau européen de valorisation des données de Santé : Softway Medical dévoile ses dernières avancées.

Réseau européen de valorisation des données de Santé : Softway Medical dévoile ses dernières avancées.

11 mai 2026 - 19:18,

Communiqué

- Softway Medical

À l'occasion de SantExpo, Softway Medical — éditeur, hébergeur et intégrateur de systèmes d'information en santé auprès de 1 400 établissements en France, en Europe et au Canada — présente les dernières avancées de sa stratégie data.

Illustration Olivier Barets : « Avec Docaposte Santé, nous voulons bâtir l’acteur souverain de référence du numérique en santé »

Olivier Barets : « Avec Docaposte Santé, nous voulons bâtir l’acteur souverain de référence du numérique en santé »

11 mai 2026 - 18:35,

Actualité

- Fabrice Deblock, DSIH

À l’occasion de la création de Docaposte Santé, Olivier Barets, Directeur général adjoint de La Poste Santé & Autonomie, détaille la vision portée par le groupe La Poste dans le numérique en santé. Consolidation des expertises, souveraineté technologique, architectures « data centrées », IA nativeme...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.