Publicité en cours de chargement...

Du chapeau blanc au chapeau noir, il n’y a parfois qu’un pas…

18 déc. 2023 - 11:19,
Tribune - Charles Blanc-Rolin
Mythe, fascination, fantasme, les histoires de « pirates informatiques » qui deviennent de gentils « hackers éthiques » (parfois même étatiques) ne manquent pas. Ces escrocs aux brillants cerveaux qui « décident » de se ranger du côté des « gentils » après leurs déboires avec la justice, s’attirent souvent la sympathie du commun des mortels, impressionné par leur génie. Le plus célèbre d’entre tous restera sûrement Kevin Mitnick [1], « Le Condor », qui s’est envolé cette année des suites d’un cancer [2].

Si ces histoires, certainement parfois un peu romancées font rêver et donnent à certains l’envie de devenir des virtuoses du clavier. Lorsque le changement de chapeau se fait dans le sens opposé, ce n’est souvent pas la même musique. Des professionnels de l’informatique, ou pire encore de la cybersécurité qui, le soir, changent de peau et frappent au hasard, ou pas du tout… ça fait, comme un éclair dans le brouillard.

Vous vous souvenez peut-être de ce technicien informatique au service du gouvernement canadien, Sébastien Vachon-Desjardins, qui a été condamné aux États-Unis l’an passé, à une peine de 20 ans de prison [3], après avoir plaidé coupable pour le piratage des SI de deux entreprises américaines. Affilié du groupe russophone derrière le rançongiciel NetWalker, il n’avait pas hésité à s’en prendre à des entreprises, administrations et hôpitaux canadiens notamment.

Au mois d’octobre, c’est un jeune français de 23 ans, alternant dans une entreprise proposant des services de cybersécurité qui a été condamné à 4 ans de prison, dont 2 avec sursis et 50 000€ d’amende, dont 40 000€ avec sursis pour avoir notamment développé et vendu à plusieurs cybercriminels des outils numériques malveillants. Des liens entre l’accusé et les groupes derrière les rançongiciels REvil et Sodinokibi ont même été évoqués lors de son procès [4].

Mi-novembre, c’est le cofondateur et ancien dirigeant d’une société américaine éditrice de solutions de cybersécurité (protection de la messagerie et services web, détection réseau d’IOT et SIEM), qui a plaidé coupable pour avoir mis à mal le système d’information de deux hôpitaux en 2018 [5], exfiltré et divulgué des données de patient, dans le but de… développer son business… charmant ! Atteint d’un cancer incurable, il est assigné à résidence dans l’attente de son jugement le 15 février prochain, lors duquel il pourrait être condamné à 10 ans de prison. Il s’est engagé à rembourser les 817 000$ de pertes subies par les établissements de santé, ainsi qu’à y ajouter les intérêts.

Le passage du chapeau blanc au chapeau noir attire bizarrement beaucoup moins notre sympathie que l’inverse. Qu’en serait-il pour les anciens escrocs devenus « cyberhéros » qui changeraient à nouveau de chapeau ?


[1]  

[2]  

[3]  

[4]  

[5]  


L'auteur

Chef de projet sécurité numérique en santé - GCS e-santé Pays de la Loire Charles Blanc-Rolin est également vice-président de l’APSSIS (Association pour la promotion de la Sécurité des Systèmes d'Information de Santé)

 

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Des bonnes pratiques internationales pour l’IA dans le médicament

Des bonnes pratiques internationales pour l’IA dans le médicament

27 jan. 2026 - 08:45,

Actualité

- Damien Dubois, DSIH

Le 14 janvier, l’Agence européenne des médicaments et la Food and Drug Administration américaine ont diffusé dix principes pour le développement et l’utilisation de l’IA dans le cycle de vie des médicaments.

Illustration Le CHU de Bordeaux lance un projet 5G pour soutenir de nouveaux usages hospitaliers

Le CHU de Bordeaux lance un projet 5G pour soutenir de nouveaux usages hospitaliers

23 jan. 2026 - 12:45,

Actualité

- Rédaction, DSIH

Le CHU de Bordeaux a annoncé le lancement du projet 5MART HO5PITAL, reposant sur le déploiement d’une infrastructure 5G au sein de l’établissement. Mené avec Bouygues Telecom Business, le projet bénéficie d’un financement européen et vise à accompagner l’évolution des usages numériques hospitaliers.

Illustration TEHDAS2 : chantiers décisifs pour l’Espace européen des données de santé en 2026-2027

TEHDAS2 : chantiers décisifs pour l’Espace européen des données de santé en 2026-2027

12 jan. 2026 - 22:25,

Actualité

- Rédaction, DSIH

La deuxième consultation publique du projet TEHDAS2 s’est clôturée le 30 novembre 2025, après avoir recueilli les contributions sur onze lignes directrices techniques clés. Portés par un consortium de 29 pays européens sous coordination finlandaise (Sitra), ces travaux visent à accompagner la mise e...

Illustration Accès transfrontalier aux données de santé dans l’UE : comment la technologie rend possible l’Espace européen des données de santé

Accès transfrontalier aux données de santé dans l’UE : comment la technologie rend possible l’Espace européen des données de santé

08 déc. 2025 - 23:22,

Tribune

-
Dimitrios KAKOULIS

La libre circulation dans l’Union européenne est une réalité. Travailler ou vivre dans un autre pays membre est devenu courant. Mais l’accès aux soins, lui, reste souvent limité par les frontières. Une opération urgente en vacances, un traitement commencé ailleurs – et les données médicales nécessai...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.