
Publicité en cours de chargement...
Du chapeau blanc au chapeau noir, il n’y a parfois qu’un pas…
Si ces histoires, certainement parfois un peu romancées font rêver et donnent à certains l’envie de devenir des virtuoses du clavier. Lorsque le changement de chapeau se fait dans le sens opposé, ce n’est souvent pas la même musique. Des professionnels de l’informatique, ou pire encore de la cybersécurité qui, le soir, changent de peau et frappent au hasard, ou pas du tout… ça fait, comme un éclair dans le brouillard.
Vous vous souvenez peut-être de ce technicien informatique au service du gouvernement canadien, Sébastien Vachon-Desjardins, qui a été condamné aux États-Unis l’an passé, à une peine de 20 ans de prison [3], après avoir plaidé coupable pour le piratage des SI de deux entreprises américaines. Affilié du groupe russophone derrière le rançongiciel NetWalker, il n’avait pas hésité à s’en prendre à des entreprises, administrations et hôpitaux canadiens notamment.
Au mois d’octobre, c’est un jeune français de 23 ans, alternant dans une entreprise proposant des services de cybersécurité qui a été condamné à 4 ans de prison, dont 2 avec sursis et 50 000€ d’amende, dont 40 000€ avec sursis pour avoir notamment développé et vendu à plusieurs cybercriminels des outils numériques malveillants. Des liens entre l’accusé et les groupes derrière les rançongiciels REvil et Sodinokibi ont même été évoqués lors de son procès [4].
Mi-novembre, c’est le cofondateur et ancien dirigeant d’une société américaine éditrice de solutions de cybersécurité (protection de la messagerie et services web, détection réseau d’IOT et SIEM), qui a plaidé coupable pour avoir mis à mal le système d’information de deux hôpitaux en 2018 [5], exfiltré et divulgué des données de patient, dans le but de… développer son business… charmant ! Atteint d’un cancer incurable, il est assigné à résidence dans l’attente de son jugement le 15 février prochain, lors duquel il pourrait être condamné à 10 ans de prison. Il s’est engagé à rembourser les 817 000$ de pertes subies par les établissements de santé, ainsi qu’à y ajouter les intérêts.
Le passage du chapeau blanc au chapeau noir attire bizarrement beaucoup moins notre sympathie que l’inverse. Qu’en serait-il pour les anciens escrocs devenus « cyberhéros » qui changeraient à nouveau de chapeau ?
[1]
[2]
[3]
[4]
[5]
L'auteur
Chef de projet sécurité numérique en santé - GCS e-santé Pays de la Loire Charles Blanc-Rolin est également vice-président de l’APSSIS (Association pour la promotion de la Sécurité des Systèmes d'Information de Santé)
Avez-vous apprécié ce contenu ?
A lire également.

Face à la déferlante d’attaques, compartimenter le navire avec l’agilité des hyperscalers
18 déc. 2023 - 11:41,
Communiqué
- HPE Aruba NetworkingHPE Aruba Networking simplifie la mise en œuvre de la micro-segmentation pour les réseaux complexes. Si pour la sécurisation du réseau les responsables informatique se sont appuyés sur des pare-feu, des réseaux virtuels locaux (VLAN) et des listes de contrôle d’accès (ACL) pendant des années, il est...
Ma lettre au Père Noël 2023
18 déc. 2023 - 01:00,
Tribune
- Cédric CartauCher Père Noël, comme chaque année je t’écris car j’ai été encore hypersage, bien plus que les années précédentes. Non, ce n’est pas l’âge, c’est juste que je deviens un peu plus philosophe – oui bon, OK, c’est l’âge.

Connaissez-vous Essais, la solution gain de temps pour les essais cliniques ?
18 déc. 2023 - 15:28,
Communiqué
- Computer EngineeringDéveloppée par Computer Engineering, l’application hospitalière Essais assure la gestion et le suivi des essais thérapeutiques. Cet outil, qui simplifie largement le quotidien des équipes de la PUI, va s’enrichir de nouvelles fonctionnalités dans les prochains mois.
Le Mipih et le SIB officialisent la fusion de leurs deux structures
15 déc. 2023 - 18:22,
Communiqué
- SIB & MipihMostafa Lassik, Directeur Général du Mipih et Olivier Morice-Morand, Directeur Général du SIB, officialisent le rapprochement des deux groupements d’intérêt public (GIP) pour constituer le premier acteur public du numérique en santé.
