Cours et formations complètes de russe en ligne
Apprendre le russe en tant que francophone n'est pas facile. Avec la formation en ligne Russe Intensif, parlez russe en 1 an sans vous en apercevoir !
Publié le 23 février 2020 Mis à jour le 23 février 2020
La sécurité informatique des particuliers et des organisations est un sujet qui prend de plus en plus d’importance. Hacking, phishing, malware, ransomware .. voilà autant de termes angoissants qui sont de plus en plus reliés à la Russie.
Pour savoir de quoi l’on parle, voici quelques termes liés à la sécurité informatique :
Le hacking, ou piratage informatique, est l'ensemble des techniques par lesquelles on accède à un système informatique en violant les mesures de sécurité établies à l'origine [1].
En décomposant cette définition, voilà les termes importants :
Le hameçonnage est une approche détournée qu'utilisent les cyber-escrocs pour vous pousser à révéler des informations personnelles, comme des mots de passe ou des numéros de carte de crédit, de sécurité sociale ou de compte bancaire. Ils le font en vous envoyant des e-mails contrefaits ou en vous dirigeant sur un site web contrefait. [2]
Un malware, ou logiciel malveillant, est un terme générique utilisé pour désigner une variété de logiciels hostiles ou intrusifs : virus informatique, ransomware, etc. Il peut prendre la forme de code exécutable, de scripts, de contenu actif et d'autres logiciels. [3]
Un virus informatique est un programme ou un code qui est chargé dans votre ordinateur sans votre autorisation ou sans que vous n'en ayez connaissance. [4]
Un ransomware, ou rançongiciel, est un malware qui prend en otage des données personnelles. Une rançon est demandée en échange de la clef de chiffrement des données cryptées. [5]
Le monde du hacking n’est pas homogène, certains hackers sont plus forts que d’autres, d’autres sont plus ambitieux, d’autres encore ont des motivations diverses, enfin il y a la propension à prendre des risques.
Selon leurs compétences et motivations, les cibles peuvent différer.
Quand les grandes organisations sont ciblées, les risques sont plus grands, les niveaux de sécurité à contourner sont plus élevés
Souvent les particuliers sont peu ou mal protégés ou sont naïfs. Cela en fait des cibles moins lucratives mais plus faciles et moins risquées. C’est pour cela que vous recevez autant de tentatives de phishing dans vos courriels
L’argent est le premier mobile qui vient à l’esprit. C’est d’ailleurs ce que visent la plupart des hackers qui, par exemple via le phishing de particuliers vont s’emparer de comptes paypal.
Mais des activités bien plus sensibles peuvent être les objectifs de hackers :
De nombreux actes de hacking ou de ransomwares sont souvent tenus secrets par leurs victimes car cela peut donner une mauvaise image de la victime surtout vis-à-vis de partenaires commerciaux. Néanmoins depuis la mise en place du RGPD, les organisations qui se rendent compte de la corruption de données doivent en informer.
Les hackers russes sont indéniablement doués. Il leur suffit de quelques minutes pour pénétrer certains systèmes [6].
L'ex-Union soviétique aurait traditionnellement accordé une importance bien plus grande que les établissements d'enseignement occidentaux à l'enseignement des technologies de l'information. Une analyse plus poussée semble accréditer cette affirmation [7]. Les chiffres étudiés montrent qu’en Russie un nombre beaucoup plus important d'élèves du secondaire qui choisissent de se spécialiser dans les matières liées aux technologies de l'information :
En comparant deux études l’un aux USA (College Board, au cours des dix années entre 2005 et 2016) et l’autre en Russie (Informatics, réalisée en 2014 par l'Université nationale de recherche de Perm)
En extrapolant sur 10 ans le chiffre annuel de l’étude russe, on constate que plus de deux fois plus de personnes en Russie - 600 000 - ont passé l'examen d'informatique au niveau du lycée au cours de la dernière décennie.
C’est avec l’élection de Trump que les hackers russes ont fait la une de la presse américaine ou internationale. Ils auraient commis des faits d’ingérence ou de piratage dont CNN donne une liste relativement longue [8].
Une autre pratique différente du piratage proprement dit est la manipulation de l’opinion grâce à des faux comptes ou des publicités sur les réseaux sociaux.
La frontière vis-à-vis de la légalité est plus tenue avec les fameuses fausses nouvelles propagées à profusion.
Il semblerait que Michael Bloomberg candidat à l’investiture démocrate ait été victime de ces pratiques :
« Twitter a suspendu 70 comptes qui publiaient du contenu soutenant Michael Bloomberg, affirmant que les messages dupliqués enfreignaient ses politiques contre la manipulation des plateformes et le spam » [9].
Les enseignants n’ont pas forcément tous été formés à se protéger et expliquer à leurs élèves des règles de bonne conduite, mais ils doivent le faire, par exemple, via l’auto-formation [10 ].
Voici quelques éléments à intéressants à garder en tête :
Un exemple très parlant pour l’illustrer est le vers informatique Stuxnet [11]. Les États-Unis et Israël auraient développé ce ver au milieu des années 2000 pour perturber le programme nucléaire iranien en endommageant les équipements et l'auraient d'abord lancé sur l'installation nucléaire iranienne de Natanz par le biais de clés USB infectées. Les clés USB auraient été jetées volontairement sur un parking et un employé en aurait ramassé une et l'aurait introduite dans un ordinateur. Par imprudence, il a donc infecté le système.
Le risque est toujours présent même en ayant ce genre de réflexes. Utiliser un VPN (ou Virtual private network) peut augmenter votre sécurité ou avoir l’effet inverse, comme le montre cet exemple récent : «Des pirates informatiques iraniens ont piraté des serveurs VPN pour installer des portes dérobées dans des entreprises du monde entier.» [13]
Se faire hacker est un risque qu’il faut toujours avoir à l’esprit, mais on peut réduire les risques en adoptant des mesures de précautions. Le rôle de l’enseignant est aussi d’habituer ses apprenants à le faire.
Sources :
[1] http://www.ciberderecho.com/que-es-el-hacking/
[2] https://www.avast.com/fr-fr/c-phishing
[3] https://www.oracle.com/fr/cloud/malware-logiciel-malveillant.html
[4] https://www.avast.com/fr-fr/c-computer-virus
[5] https://www.oracle.com/fr/cloud/ransomware-rancon-logiciel-donnees.html
[6] https://www.gtechnologies.ch/eviter-se-faire-hacker/
[7] https://krebsonsecurity.com/2017/06/why-so-many-top-hackers-hail-from-russia/
[8] https://www.cnn.com/2016/12/26/us/2016-presidential-campaign-hacking-fast-facts/index.html
[10] https://cursus.edu/21344/lenseignant-et-les-outils-numeriques-la-voie-de-lauto-formation
[11] https://www.engadget.com/2014/11/13/stuxnet-worm-targeted-companies-first/
[12] https://haveibeenpwned.com/