lundi 26 octobre 2009

Un rapport du CSIS met à mal le cyberterrorisme

Parmi les acteurs de la "cyberguerre" (concept qui amènent plusieurs auteurs à s'interroger sur sa viabilité), les cyberterroristes sont peut-être l'acteur le plus mis en avant mais également celui à qui l'on attribue le moins de crédibilité.

Si personne ne conteste l'usage à des fins de communication, de recrutement, d'information ou de financement - ce qui constitue sans doute le coeur de la notion - leur capacité à lancer réellement des cyberattaques sont remises en cause.

C'est ainsi une des conclusions de James LEWIS qui prend pour exemple notamment les attaques de l'été dernier attribuée à la Corée du Nord. Il note ainsi qu'aucun indice n'emporte une conclusion définitive quant à leur application. Il analyse cependant qu'au vu de l'acquisition rapide des technologies permettant de perturber durablement un Etat ou des infrastructures, des organisations à visées terroristes pourrait être capable d'acquérir, à défaut de posséder en propre, des capacités de cyber-attaques.

LEWIS conclue en affirmant que la Guerre Froide mettait en opposition deux pays dans une situation de risque/menace symétrique. Les Etats-Unis et l'URSS possédaient ainsi la capacité de se détruire mais avaient également des populations à protéger. Dans ce cas précis, les USA, notamment, sont dans une situation de risque asymétrique : trop dépendants de leurs infrastructures numériques, contrairement à leurs "attaquants", ils doivent trouver de nouveaux moyens de s'en protéger.

Cette dernière publication intervient peu aprés celle de M. LIBICKI dont les propos tournent notamment autour de la cyber-dissuasion. Cette dernière parait ainsi très critiquée par LEWIS : comment en effet, considérer la dissuasion dans le cadre d'une relation asymétrique ?

Source : http://threatpost.com/en_us/blogs/cyberterror-not-credible-threat-102309

mercredi 21 octobre 2009

Petit traité d’attaques subversives contre les entreprises

Jour de soutien aujourd'hui !

Voici un excellent ouvrage, réalisé par un ami dont les mérites ne sont plus à démontrer, qui a le mérite de dresser un panorama exhaustif des attaques de types subversives et souvent informationnelles contre les entreprises ou d'autres types d'organisations !

Manipulation, informatique, intrusions, tout est recensé, traité et diverses solutions sont proposées...

A lire pour entretenir, non pas une paranoïa inutile et contre-productrive, mais pour constater que les attaques sont réelles comme sont efficaces les moyens de protection.

Source : http://www.infoguerre.fr/bibliographies/petit-traite-d%E2%80%99attaques-subversives-contre-les-entreprises/?utm_source=rss&utm_medium=rss&utm_campaign=rss

La Maison Commando recrute !

Une fois n'est pas coutume, je relaie ici un message qui reprend lui-même une antienne inquiétante !

Les commandos marine ont en effet du mal à recruter, notamment car la Marine souhaite maintenir un niveau d'excellence...Et parfois, les recalés ne le sont pas par manque de motivation mais pour des causes "physiques" :

- Yeux : abimés par les écrans, portables, ordinateurs, jeux vidéos...
- Surpoids léger : mauvaise alimentation
- Audition : baladeur réglé trop fort...

Je vous renvoie à l'excellent article du "Mammouth" qui saura certainement susciter des vocations : http://lemamouth.blogspot.com/2009/10/les-tensions-demeurent-sur-le.html

Moment historique...

L'ICANN et l'Union Postale Universelle ont récemment signé un accord commun portant notamment sur la reconnaissance des compétences et du champ d'expertise de chacune d'entre elles mais portant aussi sur la mise en place du .post.

L'UPU est une des première organisations internationales en charge de la gestion des réseaux postaux et de l'interopérabilité des échanges, des structures et des systèmes. Elle fut créée en 1874 !

Cet accord est très intéressant notamment car il constitue un vrai progrés pour l'ICANN en matière de nouveaux TLDs. Le .XXX reste en effet un serpent de mer sans fin et le nouveau processus de création facilitée de TLDs ne fait pas l'unanimité surtout du côté des défenseurs de la propriété intellectuelle.

Source : http://www.icann.org/en/announcements/announcement-20oct09-en.htm

vendredi 16 octobre 2009

Historique de la "cyberguerre"....

Un article intéressant de Federal Computer Week reprend les principaux évènements, depuis l'avènement d'Internet, ayant trait à la cyberguerre ou aux grandes opérations de hacking.

On retrouve ainsi ce qui s'est passé en Estonie, Géorgie, Lithuanie....Malgré quelques oublis, cette "time-line" a le mérite de mettre en avant une croissance jamais interrompue des capacités des hackers et autres groupes de pirates à visées nationalistes ou non.

Source : http://fcw.com/articles/2009/10/19/feat-dod-cyber-timeline.aspx

mercredi 14 octobre 2009

La Suéde en dehors d'Internet ?

Oui et non comme d'habitude...

Plus précisément, le .se, extension DNS correspondant à la Suède, a connu une magistrale erreur de DNS. Cette erreur a engendré une incapacité à résoudre les adresses pendent environ une heure pour l'ensemble de la zone.

Rappelons que le cache est un "truc" fort utile : les adresses IP correspondant aux noms de domaines sont enregistrés souvent à différents endroits. Il n'est pas nécessaire de résoudre à chaque requête. Cela veut simplement dire qu'une telle panne, aussi grave soit-elle, peut avoir des conséquences légèrement "diluées".

Cependant, dans le cas d'une erreur, si celle-ci est propagée, alors le cache peut également devenir un problème car il faut alors attendre que la durée de vie de l'information atteigne sa fin.

Notons enfin que ce n'est pas parce que le ".se" ne répond plus..sic...que le reste d'Internet est inaccessible aux suédois ou que des sites suédois (i.e, à destination des suédois, en langue suédoise ou encore dont la machine qui gére le site est en Suède ou ailleurs.....) ne sont eux-mêmes pas joignables.

Source : http://royal.pingdom.com/2009/10/13/sweden%25E2%2580%2599s-internet-broken-by-dns-mistake/

mardi 13 octobre 2009

Nouvelle Publication de la RAND et de Martin LIBICKI

Martin LIBICKI et la RAND Corporation sont des noms clés en matière de doctrine et d'étude de la cyberguerre et de la guerre de l'information. Libicki avait en particulier défini les 7 formes de guerres de l'information qui ont nourri la réflexion et structure encore les débats.

Il "revient" aujourd'hui alors que les Etats-Unis s'impliquent de plus en plus dans la cybersécurité sur les principes structurant ce conflit. Le nouveau rapport qu'il signe, sous l'égide la RAND, est intitulé : Cyberdeterrence & Cyberwar.

Il met ainsi en jeu le concept de dissuasion, habituellement réservé à d'autres domaines, dans le cas de cyberconflits. Cependant, ce concept est habituellement fortement critiqué par les experts qui arguent, à juste titre, que dissuader des bandes organisées de hacker n'est pas concevable...

En bref, un nouveau rapport qui promet pléthore de réflexions intéressantes !

Pour voir quelques commentaires : http://www.spyworld-actu.com/spip.php?article11828