Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

Du chapeau blanc au chapeau noir, il n’y a parfois qu’un pas…

18 déc. 2023 - 11:19,
Tribune - Charles Blanc-Rolin
Mythe, fascination, fantasme, les histoires de « pirates informatiques » qui deviennent de gentils « hackers éthiques » (parfois même étatiques) ne manquent pas. Ces escrocs aux brillants cerveaux qui « décident » de se ranger du côté des « gentils » après leurs déboires avec la justice, s’attirent souvent la sympathie du commun des mortels, impressionné par leur génie. Le plus célèbre d’entre tous restera sûrement Kevin Mitnick [1], « Le Condor », qui s’est envolé cette année des suites d’un cancer [2].

Si ces histoires, certainement parfois un peu romancées font rêver et donnent à certains l’envie de devenir des virtuoses du clavier. Lorsque le changement de chapeau se fait dans le sens opposé, ce n’est souvent pas la même musique. Des professionnels de l’informatique, ou pire encore de la cybersécurité qui, le soir, changent de peau et frappent au hasard, ou pas du tout… ça fait, comme un éclair dans le brouillard.

Vous vous souvenez peut-être de ce technicien informatique au service du gouvernement canadien, Sébastien Vachon-Desjardins, qui a été condamné aux États-Unis l’an passé, à une peine de 20 ans de prison [3], après avoir plaidé coupable pour le piratage des SI de deux entreprises américaines. Affilié du groupe russophone derrière le rançongiciel NetWalker, il n’avait pas hésité à s’en prendre à des entreprises, administrations et hôpitaux canadiens notamment.

Au mois d’octobre, c’est un jeune français de 23 ans, alternant dans une entreprise proposant des services de cybersécurité qui a été condamné à 4 ans de prison, dont 2 avec sursis et 50 000€ d’amende, dont 40 000€ avec sursis pour avoir notamment développé et vendu à plusieurs cybercriminels des outils numériques malveillants. Des liens entre l’accusé et les groupes derrière les rançongiciels REvil et Sodinokibi ont même été évoqués lors de son procès [4].

Mi-novembre, c’est le cofondateur et ancien dirigeant d’une société américaine éditrice de solutions de cybersécurité (protection de la messagerie et services web, détection réseau d’IOT et SIEM), qui a plaidé coupable pour avoir mis à mal le système d’information de deux hôpitaux en 2018 [5], exfiltré et divulgué des données de patient, dans le but de… développer son business… charmant ! Atteint d’un cancer incurable, il est assigné à résidence dans l’attente de son jugement le 15 février prochain, lors duquel il pourrait être condamné à 10 ans de prison. Il s’est engagé à rembourser les 817 000$ de pertes subies par les établissements de santé, ainsi qu’à y ajouter les intérêts.

Le passage du chapeau blanc au chapeau noir attire bizarrement beaucoup moins notre sympathie que l’inverse. Qu’en serait-il pour les anciens escrocs devenus « cyberhéros » qui changeraient à nouveau de chapeau ?


[1]  

[2]  

[3]  

[4]  

[5]  


L'auteur

Chef de projet sécurité numérique en santé - GCS e-santé Pays de la Loire Charles Blanc-Rolin est également vice-président de l’APSSIS (Association pour la promotion de la Sécurité des Systèmes d'Information de Santé)

 

Avez-vous apprécié ce contenu ?

A lire également.

Illustration La cyber et les probabilités paresseuses

La cyber et les probabilités paresseuses

26 mai 2025 - 21:29,

Tribune

-
Cédric Cartau

Récemment, j’ai assisté à la conférence d’un entrepreneur qui propose des prestations de service relatives à des « calculs d’impact ». Oui, dit comme cela, c’est étrange, mais en fait pas autant qu’il y paraît : dans l’idée, si vous disposez d’un budget fixe, entre deux choix de projets cyber (par e...

Illustration Cybersécurité, simuler pour protéger : la force des formations immersives

Cybersécurité, simuler pour protéger : la force des formations immersives

19 mai 2025 - 23:41,

Tribune

-
Christine HEULIN

Dans un secteur aussi sensible que celui de la santé, la cybersécurité et la cyber résilience sont prioritaires. Les séquences immersives intégrées dans les formations à la cybersécurité jouent un rôle essentiel pour préparer les professionnels à faire face aux menaces. Ces approches pédagogiques re...

Illustration La cyber, les rillettes et les puces en 5 minutes

La cyber, les rillettes et les puces en 5 minutes

19 mai 2025 - 23:24,

Tribune

-
Cédric Cartau

C’est ce que je trouve bien dans la cyber : la discipline est au carrefour des possibles, et il ne faut pas bien longtemps pour tordre une nouvelle ou un article glanés çà ou là avant de les cyber-retourner, souvent avec la mauvaise foi qui me caractérise, j’en conviens. Exercice en live.

Illustration Cybersécurité hospitalière : le GHT Rhône Nord Beaujolais Dombes, premier lauréat du programme CaRE

Cybersécurité hospitalière : le GHT Rhône Nord Beaujolais Dombes, premier lauréat du programme CaRE

09 mai 2025 - 16:39,

Actualité

- DSIH

Le programme CaRE franchit une étape clé. Moins d’un an après le lancement de son premier appel à financement dédié à la sécurisation des annuaires techniques et de l’exposition sur Internet, la direction du programme annonce la validation du premier dossier ayant atteint l’ensemble des objectifs fi...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.