1 00:00:00,500 --> 00:00:03,000 C'est une guerre silencieuse mais mondiale 2 00:00:03,000 --> 00:00:05,600 La cybercriminalité a explosée ces dernières années 3 00:00:05,600 --> 00:00:07,400 Un forum international s'est tenu à Lille 4 00:00:07,400 --> 00:00:10,600 pour tenter de contrer les attaques des pirates du Web 5 00:00:10,600 --> 00:00:12,300 Des attaques qui coûtent chaque année 6 00:00:12,300 --> 00:00:15,400 près de mille milliards de dollars aux entreprises 7 00:00:15,400 --> 00:00:17,500 Ces dernières sous-estiment encore largement 8 00:00:17,500 --> 00:00:20,200 les dangers de cette délinquance numérique 9 00:00:20,200 --> 00:00:22,500 Cybercriminalité, c'est l'enquête du Vingt Heures 10 00:00:22,500 --> 00:00:24,900 Elle est signée Christel Chiroux 11 00:00:30,700 --> 00:00:32,000 Grâce à l'outil numérique, 12 00:00:32,000 --> 00:00:34,200 l'homme a réussi à réaliser son premier rêve 13 00:00:34,200 --> 00:00:36,100 c'est faire la guerre sans effusion de sang 14 00:00:36,400 --> 00:00:39,700 A partir du moment où on a un groupe de 15 - 20 hackers 15 00:00:39,700 --> 00:00:42,800 on peut lancer des attaques de très grande ampleur 16 00:00:43,300 --> 00:00:44,500 Ces criminels sont assez intouchables 17 00:00:44,500 --> 00:00:46,300 On est régulièrement attaqué. 18 00:00:46,300 --> 00:00:51,700 Toute personne connectée sur Internet est potentiellement vulnérable 19 00:00:52,800 --> 00:00:55,000 Cet homme nous l'appellerons, Monsieur X 20 00:00:55,000 --> 00:00:58,100 L'ordinateur est son jouet depuis l'âge de 7 ans. 21 00:00:58,100 --> 00:01:01,600 Il se définit lui-même comme un bidouilleur informatique 22 00:01:01,600 --> 00:01:02,400 Un tester 23 00:01:02,400 --> 00:01:03,600 un décrypté 24 00:01:03,600 --> 00:01:04,700 un hacker. 25 00:01:04,700 --> 00:01:11,100 Un hacker blanc va identifier toutes les failles qui sont disponibles chez vous 26 00:01:11,100 --> 00:01:14,100 pour vous dire comment on peut rentrer chez vous 27 00:01:14,100 --> 00:01:18,200 Un gris va rentrer chez vous et va se contenter de regarder 28 00:01:18,200 --> 00:01:21,000 et le noir va purement et simplement vous cambrioler. 29 00:01:22,400 --> 00:01:25,600 Vous situez dans quelle zone, vous ? 30 00:01:25,600 --> 00:01:26,700 On est bien gris. 31 00:01:27,700 --> 00:01:29,500 Voilà pourquoi il a voulu se masquer. 32 00:01:29,500 --> 00:01:31,300 Il est dans l'illégalité. 33 00:01:31,300 --> 00:01:34,000 Démonstration en quelques clics, sous nos yeux. 34 00:01:34,000 --> 00:01:37,100 Sa victime, le site internet d'une entreprise. 35 00:01:37,100 --> 00:01:39,400 Son attaque, un déni de service. 36 00:01:39,400 --> 00:01:42,900 En moins d'une minute l'accès au site devient impossible 37 00:01:42,900 --> 00:01:45,900 Il y a des gens qui vont faire ça par défi 38 00:01:45,900 --> 00:01:48,100 Il y a d'autres qui vont faire ça pour l'argent. 39 00:01:48,900 --> 00:01:51,900 Vous me dites 'Je suis passé en zone grise à un moment donné 40 00:01:51,900 --> 00:01:54,400 Pour quelle raison vous l'avez fait ?' 41 00:01:54,400 --> 00:01:56,000 Pour le défi. 42 00:01:56,000 --> 00:01:57,600 Franchir les interdits. 43 00:01:57,600 --> 00:02:00,000 Le jeu peut très vite devenir dangereux. 44 00:02:00,000 --> 00:02:03,100 Les entreprises sont les cibles idéales des hackers noirs 45 00:02:03,100 --> 00:02:05,200 La crainte de ce patron de PME, 46 00:02:05,200 --> 00:02:07,500 se faire voler ses secrets de fabrication 47 00:02:07,500 --> 00:02:10,100 Il est à l'origine de plusieurs brevets d'invention 48 00:02:10,100 --> 00:02:13,300 très convoités dans le domaine des étiquettes de sécurité. 49 00:02:13,300 --> 00:02:15,200 Il y a que mon informaticien et moi 50 00:02:15,200 --> 00:02:19,200 qui avons accès aux informations stratégiques de la société. 51 00:02:19,200 --> 00:02:20,800 On est régulièrement attaqué 52 00:02:20,800 --> 00:02:22,900 On sait qu'il y a quelqu'un qui a essayé d'entrer 53 00:02:22,900 --> 00:02:25,600 samedi après-midi pendant deux heures. 54 00:02:25,600 --> 00:02:28,100 Il a essayé de pénétrer, pénétrer, pénétrer 55 00:02:28,100 --> 00:02:30,700 et les systèmes ont été performants parce qu'ils les ont bloqués. 56 00:02:30,700 --> 00:02:32,100 D'où l'intérêt une fois de temps en temps 57 00:02:32,100 --> 00:02:35,500 la Gendarmerie regarde si nos systèmes sont réellement performants 58 00:02:35,500 --> 00:02:36,600 comme on le pense. 59 00:02:36,600 --> 00:02:37,900 Ça peut être ici la pénétration, 60 00:02:37,900 --> 00:02:41,500 Ça peut être une autre entreprise affichée cliente, affichée fournisseur 61 00:02:41,500 --> 00:02:46,000 En France il y a encore énormément de PME et PMI qui sont totalement insensibles 62 00:02:46,000 --> 00:02:47,600 ou qui ne se rendent pas compte du danger 63 00:02:47,600 --> 00:02:51,000 Une faille dans laquelle sont engouffrés les cybercriminels 64 00:02:51,000 --> 00:02:52,900 Leur champ de bataille virtuel représente 65 00:02:52,900 --> 00:02:56,100 plus de 500 000 ordinateurs connectés dans le monde 66 00:02:56,100 --> 00:02:58,100 Ils attaquent de façon invisible 67 00:02:58,100 --> 00:03:00,400 Aucune empreinte, aucune goutte de sang 68 00:03:00,400 --> 00:03:02,400 mais les dégâts sont considérables. 69 00:03:02,400 --> 00:03:05,600 En 2008, le préjudice de ces attaques pour les entreprises 70 00:03:05,600 --> 00:03:07,900 serait estimé à 1 000 milliards de dollars. 71 00:03:07,900 --> 00:03:10,600 Cela s'appelle du crime organisé. 72 00:03:10,600 --> 00:03:14,600 Les cybercriminels sont souvent dissimulés en Asie ou dans les pays de l'Est. 73 00:03:14,600 --> 00:03:16,400 Ces criminels sont assez intouchables. 74 00:03:16,400 --> 00:03:19,700 Compte tenu, entre guillemets, de la multiplicité des juridictions 75 00:03:19,700 --> 00:03:24,900 et de la difficulté technologique de prouver, effectivement, l'infraction, 76 00:03:24,900 --> 00:03:27,800 on est souvent dans des problématiques qui rejoignent 77 00:03:27,800 --> 00:03:30,400 le fait d'être un peu intouchable. 78 00:03:30,400 --> 00:03:33,100 Pour remonter à la source de cette guerre de l'ombre, 79 00:03:33,100 --> 00:03:36,800 les autorités se heurtent donc à la non-collaboration de ces pays. 80 00:03:36,800 --> 00:03:37,900 Nous sommes à Moscou. 81 00:03:37,900 --> 00:03:41,100 Ici les pirates sont de plus en plus performants. 82 00:03:42,600 --> 00:03:46,200 Les pirates russes se spécialisent dans l'élaboration des programmes complexes. 83 00:03:46,200 --> 00:03:48,600 Dans des logiciels malveillants, invisibles. 84 00:03:48,600 --> 00:03:51,100 Leur recette ? - Ils connaissent parfaitement 85 00:03:51,100 --> 00:03:54,100 les moindres failles des systèmes d'exploitation. 86 00:03:54,100 --> 00:03:56,900 La France a pris du retard en matière de protection. 87 00:03:56,900 --> 00:04:00,200 Les sociétés privées de surveillance se sont multipliées. 88 00:04:00,200 --> 00:04:03,900 Nous sommes dans un centre de supervision de la sécurité. 89 00:04:03,900 --> 00:04:06,200 Dans ce serveur, tenu à l'abri des regards, 90 00:04:06,200 --> 00:04:07,800 des milliers de données confidentielles 91 00:04:07,800 --> 00:04:10,600 de grands groupes français sont stockées. 92 00:04:11,000 --> 00:04:15,700 24 heures sur 24, la moindre intrusion dans une entreprise est signalée. 93 00:04:15,700 --> 00:04:19,200 Aucune d'entre elles ne souhaitent communiquer sur ces attaques 94 00:04:19,200 --> 00:04:21,600 Il faut savoir que l'intérêt de déposer une plainte 95 00:04:21,600 --> 00:04:23,100 c'est qu'elle aboutisse. 96 00:04:23,100 --> 00:04:25,300 Si vous avez la certitude dès le départ 97 00:04:25,300 --> 00:04:27,400 que le coupable va passer à travers des mailles 98 00:04:27,400 --> 00:04:30,900 vous perdez à la fois sur votre image de marque 99 00:04:30,900 --> 00:04:32,600 parce que vous n'avez pas abouti, 100 00:04:32,600 --> 00:04:35,200 et vous perdez votre temps et votre énergie. 101 00:04:35,200 --> 00:04:38,600 Les sociétés restent toutes discrètes sur le sujet 102 00:04:38,600 --> 00:04:39,800 Contrairement aux États-Unis, 103 00:04:39,800 --> 00:04:44,100 il n'existe pour l'instant en Europe aucune loi qui oblige les entreprises 104 00:04:44,100 --> 00:05:14,100 à rendre public un piratage informatique