Dubai Telegraph - Informatique: un labo pour détecter les pirates avant intrusion

EUR -
AED 4.23597
AFN 75.541776
ALL 92.900361
AMD 421.467492
AOA 1058.847467
ARS 1719.769702
AUD 1.634005
AWG 2.079055
AZN 1.957941
BAM 1.954764
BBD 2.322339
BDT 142.344559
BHD 0.434764
BIF 3446.828399
BMD 1.153429
BND 1.476798
BOB 13.692684
BRL 5.94927
BSD 1.152984
BTN 109.985232
BWP 15.563684
BYN 3.418344
BYR 22607.202462
BZD 2.318941
CAD 1.606778
CDF 2624.05054
CHF 0.936927
CLF 0.026787
CLP 1054.257452
CNY 7.780226
CNH 7.783729
COP 3618.340425
CRC 522.816115
CUC 1.153429
CUP 30.56586
CVE 110.204205
CZK 24.255682
DJF 205.330287
DKK 7.475729
DOP 67.233493
DZD 153.427492
EGP 58.01518
ERN 17.30143
ETB 186.505012
FJD 2.551903
FKP 0.853593
GBP 0.854074
GEL 3.016249
GGP 0.853593
GHS 13.565987
GIP 0.853593
GMD 84.777861
GNF 10125.414192
GTQ 8.796147
GYD 241.480971
HKD 9.050736
HNL 30.904951
HRK 7.534886
HTG 150.758139
HUF 365.106684
IDR 20616.384531
ILS 3.459883
IMP 0.853593
INR 110.066513
IQD 1510.499454
IRR 1585618.430118
ISK 141.998398
JEP 0.853593
JMD 182.422528
JOD 0.817766
JPY 183.867494
KES 149.254038
KGS 100.867409
KHR 4671.463431
KMF 492.514136
KRW 1632.632678
KWD 0.356522
KYD 0.960799
KZT 537.683757
LAK 26014.874122
LBP 103253.33423
LKR 385.57732
LRD 208.118797
LSL 18.71114
LTL 3.405775
LVL 0.697698
LYD 7.353071
MAD 10.682592
MDL 20.028125
MGA 4961.349039
MKD 61.492143
MMK 2422.127382
MNT 4148.497053
MOP 9.318761
MRU 46.085976
MUR 54.291383
MVR 17.820925
MWK 1999.331712
MXN 19.679857
MYR 4.718216
MZN 73.054802
NAD 18.7096
NGN 1571.435549
NIO 42.426962
NOK 10.952671
NPR 175.974447
NZD 1.965806
OMR 0.443501
PAB 1.152984
PEN 3.898034
PGK 5.17419
PHP 70.6452
PKR 320.053388
PLN 4.301153
PYG 6865.27221
QAR 4.203181
RON 5.240259
RSD 117.359066
RUB 95.099756
RWF 1698.392511
SAR 4.32277
SBD 9.302449
SCR 15.924051
SDG 692.637883
SEK 10.991345
SGD 1.477144
SLE 28.259393
SOS 658.947909
SRD 43.768058
STD 23873.645266
STN 24.486492
SVC 10.088653
SZL 18.700008
THB 38.204443
TJS 10.625223
TMT 4.048535
TND 3.385432
TRY 55.084286
TTD 7.808117
TWD 37.151362
TZS 3056.295407
UAH 51.734157
UGX 4289.782256
USD 1.153429
UYU 46.425194
UZS 13709.73401
VES 876.911697
VND 30133.901425
VUV 136.615329
WST 3.148849
XAF 655.606695
XAG 0.017699
XAU 0.000263
XCD 3.117198
XCG 2.078099
XDR 0.815364
XOF 655.606695
XPF 119.331742
YER 273.588946
ZAR 18.671502
ZMK 10382.245802
ZMW 21.619261
ZWL 371.40357
  • AEX

    -0.6700

    1116.14

    -0.06%

  • BEL20

    -9.7200

    5709.77

    -0.17%

  • PX1

    -24.4000

    8690.36

    -0.28%

  • ISEQ

    220.6300

    14454.53

    +1.55%

  • OSEBX

    3.0800

    2056.47

    +0.15%

  • PSI20

    46.0600

    9257.35

    +0.5%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -71.5200

    4316.35

    -1.63%

  • N150

    8.2200

    4336.61

    +0.19%

Informatique: un labo pour détecter les pirates avant intrusion
Informatique: un labo pour détecter les pirates avant intrusion / Photo: Jean-Christophe VERHAEGEN - AFP

Informatique: un labo pour détecter les pirates avant intrusion

Détecter l'attaque informatique avant même qu'elle se concrétise : près de Nancy, des chercheurs analysent le mode de fonctionnement des cybercriminels dans un programme de recherche unique en Europe.

Taille du texte:

Au sous-sol du Laboratoire lorrain de recherche en informatique et ses applications (Loria), à Villers-lès-Nancy (Meurthe-et-Moselle), est située une salle de recherche "hautement sécurisée": ses fenêtres pourraient résister à sept coups de hache.

A l'intérieur du "laboratoire de haute sécurité" (LHS), des écrans d'ordinateur avec lesquels les chercheurs écoutent "les bruits de fond" des données, en partenariat avec le National Institute of Information and Communications Technology de Tokyo. Concrètement, des mouvements sont repérés sur des adresses IP "qui ne devraient pas être utilisées", ce qui peut présager d'une attaque à venir.

Et avec leur technique du "pot de miel", les universitaires attirent déjà au quotidien les attaquants dans des pièges, pour ensuite analyser leur mode de piratage.

La France compte deux laboratoires de haute sécurité, l'autre se trouve à Rennes.

Fini le temps où les antivirus permettaient de protéger ses données face au pirate de base qui lançait ses attaques "au fond d'un garage", souligne Jean-Yves Marion, ancien directeur du Loria. Ils sont désormais plus organisés.

Ces dernières années, la menace s'est "démultipliée" selon lui, rendant "indispensable une mobilisation universitaire (...) en lien constant avec le monde de l'entreprise et des pouvoirs publics".

- Attaques sophistiquées -

Depuis la création du Loria en 2010, les chercheurs ont collecté plus de 35 millions de programmes malveillants. Si cela leur permet de les analyser et de les tester, "c'est insuffisant", insiste M. Marion.

Désormais, un nouveau programme de recherche lancé en juin, le "DefMal", pour "Défense contre les programmes malveillants", vient s'inscrire "dans une stratégie d'accélération annoncée par le président de la République", souligne Lorraine Université d'Excellence.

Présenté comme unique en Europe, un budget "inédit" de 5 millions d'euros sur six ans lui a été attribué. "Il permettra surtout d'embaucher des doctorants et des ingénieurs", selon Jean-Yves Marion.

L'enjeu, aujourd'hui, est "de détecter ces logiciels malveillants avant qu'ils ne passent à l'attaque".

Une attaque débute par l'exfiltration des données, qui sont ensuite chiffrées.

Certaines peuvent durer des mois, insistent les chercheurs: l'exfiltration se fait par petits morceaux, pour ne pas alerter.

Et signe de la professionnalisation des cybercriminels, les attaques sont de plus en plus sophistiquées, souligne Régis Lhoste, président de la société Cyber-Detect, qui a été créée dans la continuité des travaux du Loria: les programmes malveillants sont "aujourd'hui conçus spécifiquement pour attaquer votre entreprise", sur mesure, tout en reprenant quelques structures déjà vues par le passé.

- Entreprises et institutions -

Sa jeune pousse travaille avec de nombreuses entreprises ou institutions, leur proposant son expertise pour anticiper les attaques ou les comprendre, via des analyses des virus informatiques semblables à celles utilisées dans la recherche médicale.

Abdelkader Lahmadi, enseignant-chercheur au Loria et co-fondateur, avec d'autres chercheurs, de la jeune pousse Cybi, explique que les grandes entreprises "sont submergées" par les rapports de failles de vulnérabilité qui se multiplient.

La solution mise au point par les chercheurs et désormais commercialisée, fondée sur l'intelligence artificielle, permet de "révéler les chemins d'attaque" qui pourraient être utilisés: cela peut, par exemple, débuter par le piratage d'une caméra de surveillance sur un parking, pour ensuite porter atteinte à toute l'unité de production d'un industriel.

Avec DefMal, les universitaires vont aller plus loin, en cherchant à déterminer le mode de fonctionnement des organisations cybercriminelles: comment recrutent-elles et communiquent-elles ? Comment blanchissent-elles l'argent ?

Cette analyse nécessite un travail "main dans la main" avec juristes et économistes, selon Jean-Yves Marion.

Les chercheurs du Loria travaillent aussi avec la police ou la gendarmerie sur certaines enquêtes.

C.Akbar--DT