Berliner Boersenzeitung - Informatique: un labo pour détecter les pirates avant intrusion

EUR -
AED 4.233412
AFN 75.493281
ALL 93.476873
AMD 423.012424
AOA 1058.078854
ARS 1724.84304
AUD 1.637146
AWG 2.074665
AZN 1.9613
BAM 1.957195
BBD 2.320614
BDT 142.631679
BHD 0.434585
BIF 3450.283135
BMD 1.152592
BND 1.478454
BOB 13.993612
BRL 5.923142
BSD 1.152201
BTN 109.959957
BWP 15.66817
BYN 3.395921
BYR 22590.796538
BZD 2.317352
CAD 1.62202
CDF 2604.856784
CHF 0.933478
CLF 0.026717
CLP 1054.90939
CNY 7.784085
CNH 7.778005
COP 3695.289544
CRC 522.463388
CUC 1.152592
CUP 30.543679
CVE 110.821967
CZK 24.174802
DJF 204.839013
DKK 7.475214
DOP 67.309719
DZD 153.225447
EGP 57.834277
ERN 17.288875
ETB 184.242088
FJD 2.549475
FKP 0.857957
GBP 0.857355
GEL 3.014012
GGP 0.857957
GHS 13.502625
GIP 0.857957
GMD 85.292198
GNF 10125.518143
GTQ 8.788265
GYD 241.218821
HKD 9.04041
HNL 30.958679
HRK 7.534952
HTG 150.646086
HUF 361.27813
IDR 20702.851399
ILS 3.471399
IMP 0.857957
INR 109.608412
IQD 1509.895075
IRR 1584957.60632
ISK 141.80319
JEP 0.857957
JMD 182.179872
JOD 0.817187
JPY 181.67259
KES 149.141517
KGS 100.79462
KHR 4667.996734
KMF 493.309394
KRW 1646.00506
KWD 0.356499
KYD 0.960164
KZT 542.785168
LAK 26048.57164
LBP 103214.582979
LKR 386.855782
LRD 208.936033
LSL 19.052185
LTL 3.403304
LVL 0.697191
LYD 7.33626
MAD 10.744475
MDL 20.168941
MGA 4950.381183
MKD 61.573895
MMK 2420.05814
MNT 4131.233505
MOP 9.308534
MRU 46.230476
MUR 53.594212
MVR 17.818945
MWK 2002.051424
MXN 19.906036
MYR 4.721703
MZN 73.650705
NAD 19.051931
NGN 1571.305274
NIO 42.400226
NOK 11.00657
NPR 175.938423
NZD 1.956749
OMR 0.443186
PAB 1.152221
PEN 3.912473
PGK 5.09395
PHP 70.316161
PKR 320.218844
PLN 4.297288
PYG 6869.927239
QAR 4.202061
RON 5.250283
RSD 117.347682
RUB 92.924497
RWF 1692.004557
SAR 4.315567
SBD 9.302748
SCR 15.433387
SDG 692.133809
SEK 10.981069
SGD 1.477876
SLE 28.181113
SOS 658.46941
SRD 43.67285
STD 23856.320291
STN 24.89598
SVC 10.082187
SZL 19.052529
THB 38.341538
TJS 10.634743
TMT 4.034071
TND 3.389771
TRY 54.80355
TTD 7.822577
TWD 37.357224
TZS 3060.128502
UAH 51.521028
UGX 4315.001205
USD 1.152592
UYU 46.423296
UZS 13847.236438
VES 848.482424
VND 30271.091065
VUV 137.324159
WST 3.149129
XAF 656.424953
XAG 0.019291
XAU 0.000282
XCD 3.114936
XCG 2.07658
XDR 0.817312
XOF 654.099666
XPF 119.331742
YER 274.773117
ZAR 18.891666
ZMK 10374.708657
ZMW 21.802137
ZWL 371.134044
  • AEX

    10.2500

    1112.49

    +0.93%

  • BEL20

    39.6700

    5707.14

    +0.7%

  • PX1

    52.5500

    8666.63

    +0.61%

  • ISEQ

    82.3000

    13799.05

    +0.6%

  • OSEBX

    -4.0500

    2019.01

    -0.2%

  • PSI20

    -2.7500

    9169.02

    -0.03%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    33.0300

    4214.68

    +0.79%

  • N150

    12.8800

    4304.64

    +0.3%

Informatique: un labo pour détecter les pirates avant intrusion
Informatique: un labo pour détecter les pirates avant intrusion / Photo: Jean-Christophe VERHAEGEN - AFP

Informatique: un labo pour détecter les pirates avant intrusion

Détecter l'attaque informatique avant même qu'elle se concrétise : près de Nancy, des chercheurs analysent le mode de fonctionnement des cybercriminels dans un programme de recherche unique en Europe.

Taille du texte:

Au sous-sol du Laboratoire lorrain de recherche en informatique et ses applications (Loria), à Villers-lès-Nancy (Meurthe-et-Moselle), est située une salle de recherche "hautement sécurisée": ses fenêtres pourraient résister à sept coups de hache.

A l'intérieur du "laboratoire de haute sécurité" (LHS), des écrans d'ordinateur avec lesquels les chercheurs écoutent "les bruits de fond" des données, en partenariat avec le National Institute of Information and Communications Technology de Tokyo. Concrètement, des mouvements sont repérés sur des adresses IP "qui ne devraient pas être utilisées", ce qui peut présager d'une attaque à venir.

Et avec leur technique du "pot de miel", les universitaires attirent déjà au quotidien les attaquants dans des pièges, pour ensuite analyser leur mode de piratage.

La France compte deux laboratoires de haute sécurité, l'autre se trouve à Rennes.

Fini le temps où les antivirus permettaient de protéger ses données face au pirate de base qui lançait ses attaques "au fond d'un garage", souligne Jean-Yves Marion, ancien directeur du Loria. Ils sont désormais plus organisés.

Ces dernières années, la menace s'est "démultipliée" selon lui, rendant "indispensable une mobilisation universitaire (...) en lien constant avec le monde de l'entreprise et des pouvoirs publics".

- Attaques sophistiquées -

Depuis la création du Loria en 2010, les chercheurs ont collecté plus de 35 millions de programmes malveillants. Si cela leur permet de les analyser et de les tester, "c'est insuffisant", insiste M. Marion.

Désormais, un nouveau programme de recherche lancé en juin, le "DefMal", pour "Défense contre les programmes malveillants", vient s'inscrire "dans une stratégie d'accélération annoncée par le président de la République", souligne Lorraine Université d'Excellence.

Présenté comme unique en Europe, un budget "inédit" de 5 millions d'euros sur six ans lui a été attribué. "Il permettra surtout d'embaucher des doctorants et des ingénieurs", selon Jean-Yves Marion.

L'enjeu, aujourd'hui, est "de détecter ces logiciels malveillants avant qu'ils ne passent à l'attaque".

Une attaque débute par l'exfiltration des données, qui sont ensuite chiffrées.

Certaines peuvent durer des mois, insistent les chercheurs: l'exfiltration se fait par petits morceaux, pour ne pas alerter.

Et signe de la professionnalisation des cybercriminels, les attaques sont de plus en plus sophistiquées, souligne Régis Lhoste, président de la société Cyber-Detect, qui a été créée dans la continuité des travaux du Loria: les programmes malveillants sont "aujourd'hui conçus spécifiquement pour attaquer votre entreprise", sur mesure, tout en reprenant quelques structures déjà vues par le passé.

- Entreprises et institutions -

Sa jeune pousse travaille avec de nombreuses entreprises ou institutions, leur proposant son expertise pour anticiper les attaques ou les comprendre, via des analyses des virus informatiques semblables à celles utilisées dans la recherche médicale.

Abdelkader Lahmadi, enseignant-chercheur au Loria et co-fondateur, avec d'autres chercheurs, de la jeune pousse Cybi, explique que les grandes entreprises "sont submergées" par les rapports de failles de vulnérabilité qui se multiplient.

La solution mise au point par les chercheurs et désormais commercialisée, fondée sur l'intelligence artificielle, permet de "révéler les chemins d'attaque" qui pourraient être utilisés: cela peut, par exemple, débuter par le piratage d'une caméra de surveillance sur un parking, pour ensuite porter atteinte à toute l'unité de production d'un industriel.

Avec DefMal, les universitaires vont aller plus loin, en cherchant à déterminer le mode de fonctionnement des organisations cybercriminelles: comment recrutent-elles et communiquent-elles ? Comment blanchissent-elles l'argent ?

Cette analyse nécessite un travail "main dans la main" avec juristes et économistes, selon Jean-Yves Marion.

Les chercheurs du Loria travaillent aussi avec la police ou la gendarmerie sur certaines enquêtes.

(Y.Yildiz--BBZ)