Kessel

🏛️ L’industrie cyber est-elle suffisamment réglementée ?

La lettre de Frédéric Simottel n°32

BFM Business Cybersécurité
4 min â‹… 29/11/2023

Dans le newsletter d’aujourd’hui:

Pour les abonnĂ©s gratuits :

  • L’édito: L’industrie cyber est-elle suffisamment rĂ©glementĂ©e ?

Pour les abonnĂ©s payants :

  • Chiffres et Ă©tudes: 90% des DSI considèrent la cybersĂ©curitĂ© comme la principale menace pour leur organisation

  • La tribune: Anthony Morel, journaliste BFM Business, explique pourquoi il faut se mĂ©fier des QR codes

  • A ne pas manquer sur le web:

    • L’arnaque tĂ©lĂ©phonique qui touche les gens en ce moment

    • On se rapproche de l’intelligence gĂ©nĂ©rale artificielle

    • Le gĂ©ant de la logistique DP World victime d’une cyberattaque


Connaissez-vous Vikas Singla ? Sans doute pas. Cet ancien dirigeant de la sociĂ©tĂ© amĂ©ricaine Securolytics attend son jugement. En juin 2021, il a en effet plaidĂ© coupable de piratage d’hĂ´pitaux, accusĂ© de l’avoir fait pour… promouvoir ses propres solutions de cybersĂ©curitĂ©. ArrĂŞtĂ© par le FBI, il devrait Ă©coper d’une amende de près d’un million de dollars pour rembourser les dommages causĂ©s Ă  l’hĂ´pital victime et aux assurances. La peine demandĂ©e comporte aussi 57 mois de probation ainsi qu’une dĂ©tention « Ă  domicile Â» (l’individu Ă©tant atteint d’un cancer). Un manque cruel d’éthique, qui rappelle des temps anciens oĂą l’on accusait -le plus souvent Ă  tort les Ă©diteurs de fabriquer Ă  la fois poison et antidotes—FrĂ©dĂ©ric Simottel

Septembre 2018 : un message s’imprime sur les 200 imprimantes rĂ©seaux de deux hĂ´pitaux amĂ©ricains faisant partie du groupe Gwinnett Medical Center en Georgie : « We own you Â» (nous vous possĂ©dons). Des pirates auraient pris le contrĂ´le de leurs pĂ©riphĂ©riques ainsi que du rĂ©seau tĂ©lĂ©phonique. Les informations d’une cinquantaine de patients sont Ă©galement dĂ©voilĂ©es sur un compte anonyme sur Twitter. Plus de 200 patients ont vu leurs informations personnelles de santĂ© piratĂ©es, depuis un appareil de numĂ©risation connectĂ© Ă  une machine de mammographie.

Etonnamment, la sociĂ©tĂ© Securolytics utilise alors la publicitĂ© autour de cette affaire pour mettre en avant ses produits et services. Vikas Singla, l’un de ses dirigeants va mĂŞme jusqu’à contacter d’autres prospects en appuyant ses arguments de vente sur cette affaire. C’est au final toute cette agitation qui mettra la puce Ă  l’oreille des enquĂŞteurs du FBI. Ils finiront 2 ans plus tard par dĂ©nouer toute l’affaire et confondre le coupable. Pour cette escroquerie et le risque qu’il a fait courir aux patients, il devrait ĂŞtre condamnĂ© lors de l’audience de justice prĂ©vue en fĂ©vrier 2024 Ă  rembourser près d’un million de dollars, Ă©quivalant aux pertes financières du groupe hospitalier et de son assureur. InculpĂ© de 17 chefs de dommages intentionnels Ă  un ordinateur protĂ©gĂ© et un chef d'obtention d'informations d'un ordinateur protĂ©gĂ©, Vikas Singla risque Ă©galement jusqu’à 10 ans de prison. Peine qui pourrait ĂŞtre commuĂ©e en 57 mois de probation, y compris une dĂ©tention Ă  domicile ; l’auteur Ă©tant atteint d’une forme rare et incurable de cancer.

Retour à la légende des années 80

« L’empoisonneur n’était autre le mĂ©decin Â», pourrait on dire en paraphrasant certains faits divers. Et de nous replonger dans les annĂ©es 80 oĂą les Ă©diteurs cyber Ă©taient souvent accusĂ©s de participer au dĂ©veloppement des virus qu’ils combattaient pourtant. Ce qui n’était sans doute pas complètement faux si on prend l’exemple du parcours tumultueux et tragique de John McAfee, l’un des pionniers de l’époque.

Reste que le cas du dirigeant de Securolytics est troublant et dangereux à plusieurs égards. Les attaques contre les systèmes hospitaliers peuvent mettre en danger la vie des patients en perturbant les services essentiels et en compromettant les données sensibles. Ces piratages augmentent également le coût opérationnel des hôpitaux et peuvent entraver l'accès aux soins de santé vitaux.

Cette affaire créée aussi un précédent inquiétant où les acteurs malveillants pourraient être incités à créer des problèmes qu'ils peuvent ensuite prétendre résoudre, menaçant l'intégrité des systèmes informatiques et la sécurité des utilisateurs.

Renforcer encore la surveillance et la règlementation des acteurs cyber

Mais n’y aurait-il pas une autre leçon à tirer de ce fait divers sur les règles d’éthique que doivent s’appliquer les acteurs de la cybersécurité. Si cette affaire représente une violation flagrante des principes éthiques et législatifs, elle s’étend aussi à l’abus de confiance et pourrait avoir des répercussions graves sur la réputation de l'industrie de la cybersécurité dans son ensemble.

Cette affaire soulève enfin des questions sur la manière dont les entreprises de cybersécurité sont réglementées et surveillées. Peut-être faudrait-il être encore plus strict sur les mécanismes de contrôle et de responsabilité dans cette industrie.

...

BFM Business Cybersécurité

Par Frédéric Simottel

Frédéric SIMOTTEL, est éditorialiste High-Tech sur BFM BUSINESS et BFMTV. Il est également rédacteur en chef de l’éditorial de l’ensemble des évènements organisés par BFM Business (BFM Awards, Grands prix de l’accélération digitale, hors séries BFM, etc). Il présente aussi chaque week-end sur BFM Business les émissions « Tech & Co Business », un programme sur la transformation numérique des entreprises, « BFM Stratégie », un cours sur la stratégie des entreprises avec Xavier Fontanet, ancien PDG d’Essilor. Il traite également des sujets high tech chaque jour dans les journaux de l'antenne et intervient quotidiennement dans l’émission du soir « Tech & Co » sur BFM Business. Il intervient enfin sur BFM TV & RMC sur les sujets liés aux technologies. Ingénieur télécoms et réseaux de formation, ce journaliste spécialisé occupe depuis plus de 28 ans une position privilégiée en tant qu’observateur du marché high-tech. Parmi ses sujets de prédilection figurent la stratégie digitale des entreprises, l’évolution de l’écosystème IT, la cybersécurité, l’univers des startups et plus globalement les changements provoqués par l’innovation numérique (IA, Cloud, Infrastructures IT et réseaux, télécoms, mobilité, électroniques embarquée, quantique, etc). Autant de sujets dont ils se fait l’écho sur les différents canaux du groupe Altice Media (Web, TV, radio et évènements). Il intervient enfin depuis de nombreuses années en tant que keynote speaker ou animateur lors d’évènements portant sur l’innovation, le business et les technologies numériques.

Les derniers articles publiés

Quand l’IA devient une arme stratégique... et que la France hésite

par Frédéric Simottel   ⋅  23/03/2026 5 min

La lettre de Frédéric Simottel n°92

La cyber se fait discrète au sommet IA à New Delhi

par Frédéric Simottel   ⋅  19/02/2026 5 min

La lettre de Frédéric Simottel n°91

La guerre hybride : invisible, permanente, déstabilisante

par Frédéric Simottel   ⋅  30/12/2025 4 min

La lettre de Frédéric Simottel n°90

Cybersécurité : quand les partenaires deviennent la porte d’entrée des cyberattaques

par Frédéric Simottel   ⋅  16/10/2025 5 min

La lettre de Frédéric Simottel n°89

L’IA agentique, une nouvelle arme pour l’entreprise… et pour les pirates

par Frédéric Simottel   ⋅  03/09/2025 5 min

La lettre de Frédéric Simottel n°88

Post quantique/quantique, la petite musique qui monte

par Frédéric Simottel   ⋅  30/05/2025 5 min

La lettre de Frédéric Simottel n°86

Oui une IA peut aussi s'empoisonner toute seule

par Frédéric Simottel   ⋅  16/05/2025 6 min

La lettre de Frédéric Simottel n°85

REVEILLONS-NOUS ! LA FRANCE EST BIEN UNE CIBLE PRIORITAIRE POUR LES HACKERS RUSSES

par Frédéric Simottel   ⋅  14/07/2025 6 min

La lettre de Frédéric Simottel n°87

Jusqu’où peut-on faire confiance à ses fournisseurs américains

par Frédéric Simottel   ⋅  14/04/2025 5 min

La lettre de Frédéric Simottel n°84

Un pari Ă  32 milliards de dollars

par Frédéric Simottel   ⋅  19/03/2025 5 min

La lettre de Frédéric Simottel n°83