Site WWW de Laurent Bloch
Slogan du site

ISSN 2271-3905
Cliquez ici si vous voulez visiter mon autre site, orienté vers des sujets moins techniques.

Pour recevoir (au plus une fois par semaine) les nouveautés de ce site, indiquez ici votre adresse électronique :

Forum de l’article

Hôpitaux et collectivités territoriales particulièrement visés

modération a priori

Ce forum est modéré a priori : votre contribution n’apparaîtra qu’après avoir été validée par un administrateur du site.

Qui êtes-vous ?
Votre message

Pour créer des paragraphes, laissez simplement des lignes vides.

Lien hypertexte

(Si votre message se réfère à un article publié sur le Web, ou à une page fournissant plus d’informations, vous pouvez indiquer ci-après le titre de la page et son adresse.)

Rappel de la discussion
Hôpitaux et collectivités territoriales particulièrement visés
François Jortay - le 3 janvier 2023

Votre (très intéressant) article traite essentiellement des cas de "outside hacking", c-à-d commis par des hackers n’ayant pas de contacts privilégiés avec l’organisation visée, et qui par conséquent doivent recourir à des techniques informatiques sophistiquées. Mais l’écrasante majorité des cas ne relèvent-ils pas de l’"inside hacking", c-à-d perpétrés via une personne interne à l’organisation visée, et qui transmet au hacker les informations suffisantes pour investir le système au moyen de techniques non sophistiquées (dans le cas le plus simple, une url et un mot de passe ad hoc) ?

Hôpitaux et collectivités territoriales particulièrement visés
Laurent Bloch - le 3 janvier 2023

Oui, les attaques sont souvent le fait d’attaquants internes à l’organisation. Mais ce n’est pas ultra-majoritaire. Et les mesures de précaution élémentaires rappelées ici valent pour les deux types d’attaques. Un attaquant interne aura bien sûr plus de possibilités, mais il prend aussi plus de risques, il devra être plus prudent.

Hôpitaux et collectivités territoriales particulièrement visés
Christophe Renard - le 9 janvier 2023

Hors de l’espionnage, la plupart des piratages découverts et traités le sont parce-que destructifs comme le rançongiciel, ou objet de chantage public comme l’extorsion par vol de données.

Les piratages d’origine interne sont souvent des fraudes. Les fraudes ne bloquent pas l’activité. Je pense que la plupart de ces actions ne sont jamais découvertes.

Il existe des cas de sabotages, souvent liés à des conflits interpersonnels ou sociaux.
Mais ils atteignent rarement le seuil de destruction des attaques rançongiciel.
Une raison est simplement le manque de compétences. Un attaquant pro moderne a le niveau d’un pentesteur ou équivalent.
Les compétences et l’outillage sont échangés, cultivés dans des communautés criminelles en ligne (souvent russophones mais pas uniquement). Le niveau requis n’est pas énorme, mais il s’improvise mal.

Derniers commentaires

L’irrésistible ascension de Nvidia
la première question est la définition de l’intelligence artificielle. Elle ne se réduit pas aux (…)

L’irrésistible ascension de Nvidia
Je suis d’accord avec les lignes générales du texte, mais avec quelques nuances. Il me semble (…)

Une illustration de la concurrence monopolistique
Attention : les GPU sont très forts en produits scalaires, (en multiplication de matrices par (…)

Python
"on dit plutôt maintenant développeurs" ... Il y a (au moins) deux expressions qui m’exaspèrent (…)

À la Commission de développement de l’informatique du Ministère des Finances
Article tout aussi instructif que plaisant à lire. On pensera aussi à "Comédies Françaises", le (…)