Kessel

🚨 La cybersécurité, c’est vraiment dans la vraie vie !

La lettre de Frédéric Simottel °5

BFM Business Cybersécurité
5 min â‹… 26/04/2023

Le Campus Cyber parisien dispose d’une panoplie de services pour montrer notamment ce que c’est vraiment que la cybersĂ©curitĂ© dans « la vraie vie Â». J’ai visitĂ© cette semaine la toute nouvelle salle de simulation (et de formation aux crises) d’une modernitĂ© absolue ainsi qu’un studio TV flambant neuf. L’occasion de former et de sensibiliser tant les experts les plus pointus que les citoyens les moins aguerris. Et nous en avons besoin. FrĂ©dĂ©ric Simottel

Une menace est ressortie des limbes il y a quelques semaines : le « juice jacking Â», littĂ©ralement l’aspiration de donnĂ©es, ou en bon franglais le piratage par le « jus Â» (le courant). Des bornes de recharges publiques seraient ainsi infestĂ©es de virus qu’elles propageraient Ă  tous les smartphones, tablettes et autres Ă©quipements qui s’y connecteraient. Certes ce piège technologique existe depuis un moment. Mais la menace est apparue si vive ces derniers mois que le FBI, en personne, a estimĂ© que le risque Ă©tait suffisamment Ă©levĂ© et conseille dĂ©sormais d’éviter Ă  tout prix d’utiliser les bornes de recharge publiques situĂ©es dans les centres commerciaux, hĂ´tels, gares ou encore aĂ©roports.

DĂ©cidĂ©s Ă  casser cette nouvelle alerte anxiogène, des experts ont tenu Ă  rassurer le marchĂ©. « S’il est thĂ©oriquement possible pour les cybercriminels d'exploiter les failles des logiciels et des systèmes d’exploitation prĂ©sents dans les tĂ©lĂ©phones, la probabilitĂ© que cela se produise dans la vie rĂ©elle est nĂ©gligeable. Dans une station de recharge publique, les attaquants n'ont aucun contrĂ´le sur l'appareil qu'ils peuvent attaquer, il est donc très difficile de cibler une personne en particulier. D'autre part, les attaquants sont plus susceptibles d'ĂŞtre dĂ©couverts avec ce type d'attaque, car il faut une prĂ©sence physique pour modifier la station de recharge et y ajouter un composant malveillant. Il est donc plus coĂ»teux et plus risquĂ© pour les cybercriminels de s'attaquer au grand public avec cette approche qu'avec d'autres types d'attaques, comme l'hameçonnage de courriels ou de SMS. Par consĂ©quent, ce type d'attaque ne peut ĂŞtre bĂ©nĂ©fique aux attaquants que si la cible est très connue et que le rapport coĂ»t-bĂ©nĂ©fice est favorable aux attaquants Â».

Il est temps que le grand public sorte de sa bulle

Bref, circulez ! Sauf qu’il y encore beaucoup de choses Ă  voir. De la mĂŞme façon que nous ne boirons pas dans une canette de soda trouvĂ©e ouverte, il est temps de de s’appliquer les mĂŞmes règles de prudence et d’hygiène numĂ©rique. Il est temps que le grand public prenne vraiment confiance de toutes ces menaces. Certes les mĂ©dias se font souvent l’écho de ransomwares, fuites de donnĂ©es ou encore piratage de sites internet ; mais, malgrĂ© les alertes, le grand public se sent encore Ă©loignĂ© de ces menaces, persuadĂ© que parmi les principales cibles -voire les seules- figurent uniquement des entreprises, collectivitĂ©s et autres administrations.

Le grand public se sent en outre à l’abri des menaces. Certain d’être protégé au quotidien par les travaux incessants des acteurs de la tech pour résoudre -au quotidien- les failles découvertes. Et pourtant outre les tentatives d’attaques par hameçonnage auxquelles nous avons tous été confrontées, les désagréments sont de plus en plus nombreux. Des allocations non versées suite au blocage d’une administration, des soins de santé reportés, des images, des données personnelles et des comptes rendus d’hôpitaux qui s’évanouissent dans la nature, une voiture dont les portes restent bloquées, un thermostat de maison qui ne fonctionne plus, une caméra de surveillance qui devient floue, des cartes de cantine d’école muettes, … les exemples sont de plus en plus nombreux dans notre vie au quotidien.

Parler de cybersécurité au quotidien

C’est pourquoi, il faut continuer ce travail incessant d’information et de sensibilisation. Je suis toujours étonné dans les grands débats d’actualité que cette question ne remonte pas plus souvent. Certes entre inflation, pouvoir d’achat, énergie et retraites, il y a déjà pas mal de matière à débats, mais dès que l’on parle santé, société, sécurité il faut s’obliger tous à rajouter une composante cyber. Dans nos réunions au travail, nos discussions à la machine à café, nos dîners en ville, nos déjeuners du dimanche en famille.

La cybersĂ©curitĂ© est l’affaire de tous au quotidien. Je prĂ©cise bien « au quotidien Â» car, et ce sera mon conseil du jour Ă  diffuser auprès des moins aguerris- c’est au quotidien que ça se passe.  vigilance aux emails et SMS frauduleux bien sĂ»r mais aussi et surtout mises Ă  jour rĂ©gulières de tous vos logiciels et systèmes d’exploitation, sur vos smartphones notamment.


Le chiffre de la semaine

Des entreprises toujours fragiles mais plus matures dans leur rapport à la cybersécurité. Un niveau de maturité de 49%, en progression de 3 points depuis 2022, qui reste malgré tout faible à selon le dernier baromètre Wavestone:



LA TRIBUNE

Un budget cyber inédit pour la DGSE au cœur de la loi de programmation militaire

« Gagner la guerre avant la guerre Â». La doctrine du Chef d’Etat-major des ArmĂ©es, le gĂ©nĂ©ral Thierry Burkhard, est en phase d’application, avec deux piliers : la dissuasion nuclĂ©aire, bien sĂ»r, mais aussi une nouvelle brique de plus en plus stratĂ©gique, le cyber avec la collecte et l’analyse des donnĂ©es par une intelligence artificielle boostĂ©e par le quantique.

Dans les trois armées, le cyber est déjà en marche avec la frégate de Défense et d’Intervention et le futur porte-avions, le programme Scorpion auquel sont connectés les nouveaux blindés, les drones et les troupes, et le Scaf (système de combat aérien du futur) avec son cloud de combat. Reste désormais à faire du cyber la pierre angulaire des services de renseignement.

C’est ce que propose la loi de programmation militaire 2024-2030. Ce budget dévolu aux armées va consacrer un effort inédit pour faire entrer le cyber dans les trois services: la direction du renseignement militaire (DRM), la direction du renseignement et de la sécurité de la défense (DRSD) et la très puissante direction générale de la sécurité extérieure (DGSE).

En 2030, 4 milliards d’euros auront Ă©tĂ© dĂ©pensĂ©s pour le cyber sur un budget total de 9 milliards. Et l’essentiel de ces efforts est « flĂ©chĂ© vers la DGSE Â», a mĂŞme prĂ©cisĂ© le ministre des ArmĂ©es SĂ©bastien Lecornu.

Le cyber va aussi nĂ©cessiter de nouveaux talents. Sans intelligence humaine, l’intelligence artificielle ne pourra fonctionner Ă  plein rĂ©gime. En plus des « serveurs capables de gĂ©nĂ©rer de la data Ă  très haut niveau Â», SĂ©bastien Lecornu rappelle qu’il faudra aussi « des ingĂ©nieurs pour les maintenir et des analystes capables de les exploiter Â».

Plus de 1000 emplois à plein temps seront créés par rapport à 2017, dont plus de 600 grâce à la nouvelle LPM. Le ministère des Armées compte aussi attirer des experts issus du privé dans les rangs de ses réservistes. La machine est lancée. Sur son site, la DGSE recherche déjà de nombreux experts dont des spécialistes en ressources humaines dans la cyberdéfense. Avis aux amateurs.


Pascal Samama
Journaliste BFM Business / BFMTV.com
Twitter :
@PascalSamama


A ne pas manquer sur le web :

...

BFM Business Cybersécurité

Par Frédéric Simottel

Frédéric SIMOTTEL, est éditorialiste High-Tech sur BFM BUSINESS et BFMTV. Il est également rédacteur en chef de l’éditorial de l’ensemble des évènements organisés par BFM Business (BFM Awards, Grands prix de l’accélération digitale, hors séries BFM, etc). Il présente aussi chaque week-end sur BFM Business les émissions « Tech & Co Business », un programme sur la transformation numérique des entreprises, « BFM Stratégie », un cours sur la stratégie des entreprises avec Xavier Fontanet, ancien PDG d’Essilor. Il traite également des sujets high tech chaque jour dans les journaux de l'antenne et intervient quotidiennement dans l’émission du soir « Tech & Co » sur BFM Business. Il intervient enfin sur BFM TV & RMC sur les sujets liés aux technologies. Ingénieur télécoms et réseaux de formation, ce journaliste spécialisé occupe depuis plus de 28 ans une position privilégiée en tant qu’observateur du marché high-tech. Parmi ses sujets de prédilection figurent la stratégie digitale des entreprises, l’évolution de l’écosystème IT, la cybersécurité, l’univers des startups et plus globalement les changements provoqués par l’innovation numérique (IA, Cloud, Infrastructures IT et réseaux, télécoms, mobilité, électroniques embarquée, quantique, etc). Autant de sujets dont ils se fait l’écho sur les différents canaux du groupe Altice Media (Web, TV, radio et évènements). Il intervient enfin depuis de nombreuses années en tant que keynote speaker ou animateur lors d’évènements portant sur l’innovation, le business et les technologies numériques.

Les derniers articles publiés

Quand l’IA devient une arme stratégique... et que la France hésite

par Frédéric Simottel   ⋅  23/03/2026 5 min

La lettre de Frédéric Simottel n°92

La cyber se fait discrète au sommet IA à New Delhi

par Frédéric Simottel   ⋅  19/02/2026 5 min

La lettre de Frédéric Simottel n°91

La guerre hybride : invisible, permanente, déstabilisante

par Frédéric Simottel   ⋅  30/12/2025 4 min

La lettre de Frédéric Simottel n°90

Cybersécurité : quand les partenaires deviennent la porte d’entrée des cyberattaques

par Frédéric Simottel   ⋅  16/10/2025 5 min

La lettre de Frédéric Simottel n°89

L’IA agentique, une nouvelle arme pour l’entreprise… et pour les pirates

par Frédéric Simottel   ⋅  03/09/2025 5 min

La lettre de Frédéric Simottel n°88

Post quantique/quantique, la petite musique qui monte

par Frédéric Simottel   ⋅  30/05/2025 5 min

La lettre de Frédéric Simottel n°86

Oui une IA peut aussi s'empoisonner toute seule

par Frédéric Simottel   ⋅  16/05/2025 6 min

La lettre de Frédéric Simottel n°85

REVEILLONS-NOUS ! LA FRANCE EST BIEN UNE CIBLE PRIORITAIRE POUR LES HACKERS RUSSES

par Frédéric Simottel   ⋅  14/07/2025 6 min

La lettre de Frédéric Simottel n°87

Jusqu’où peut-on faire confiance à ses fournisseurs américains

par Frédéric Simottel   ⋅  14/04/2025 5 min

La lettre de Frédéric Simottel n°84

Un pari Ă  32 milliards de dollars

par Frédéric Simottel   ⋅  19/03/2025 5 min

La lettre de Frédéric Simottel n°83