Journal d'investigation en ligne

Technos

DrahiLeaks : derrière les révélation de Reflets, StreetPress et Blast, une infrastructure technique

Des outils d’aide à l’enquête adaptés

Faire un journal, c'est faire des choix. Quel positionnement éditorial ? Quel sujet à quel moment et à destination de qui ? Mais au-delà des choix journalistiques, d'autres, moins visibles, sont tout aussi structurants.

Dossier
par Rédaction

Les dessous du piratage par le groupe HIVE selon... Altice

La plainte contre Reflets contient de nouvelles informations sur le déroulé du hack

Le groupe de ransomware s'est emparé de près de 140 GB de données et a demandé plus de 5 millions d’euros de rançon. Visiblement, Altice a proposé moins…

Dossier
par Antoine Champagne - kitetoa

Altice s'inquiète d'une campagne de phishing

Deux courriers alarmants ont été envoyés ces derniers jours aux salariés

Tandis que l'entreprise continue d'observer un silence quasi total sur le terrible piratage dont elle a été victime, le service informatique a alerté en deux temps les employés. De vilains pirates seraient en train d'essayer de récupérer des mots de passe. On frise le mauvais sketch.

Dossier
par Antoine Champagne - kitetoa

Altice : le plombier, le canapé et les risques informationnels

Incidents de sécurité bidons mais gros problèmes pour Altice

Tandis que les personnes qui veillent sur la famille Drahi enquêtaient sur un incident de sécurité (une tache sur un canapé), le groupe Hive piratait le groupe Altice. Les risques aujourd’hui pour l’entreprise sont massifs et bien plus réels que les problèmes de canapés.

Dossier
par Rédaction

Avisa Partners : les gendarmes en vacances

Sont-ils partis à Saint-Tropez pour préparer le Forum international de la cybersécurité ?

La gendarmerie nationale n'a toujours pas trouvé quelqu'un qui puisse s'exprimer sur ses liaisons avec Avisa Partners pour l'organisation du FIC. Tout le monde est en vacances, et en plus, c'est la période des mutations. Merci de rappeler en septembre, nous explique-t-on.

Dossier
par Antoine Champagne - kitetoa

Amesys, la DGSE aurait disposé d’une backdoor : quelle nouvelle ! (Non...)

Une backdoor pour quoi faire ?

La DGSE se serait aménagé une backdoor dans les systèmes déployés par Nexa/Amesys pour surveiller ce que les clients faisaient de ces systèmes d’interceptions massives. Drôle de découverte pour qui lit Reflets depuis 2012...

par Antoine Champagne - kitetoa

La Poste Mobile et ses clients à poil sur Internet

Victime d'un ransomware, l'entreprise a visiblement laissé fuiter sa base clients

C'est le dernier épisode d'une longue série : un ransomware qui plombe une entreprise, les données exfiltrée sont publiées sur Internet et in fine, ce sont les clients qui sont victimes car leurs données personnelles fuitent. En masse, cette fois, puisque les deux fichiers clients publiés contiennent plus de 900.000 lignes...

par Antoine Champagne - kitetoa

Numérique et protection des sources : on n’est pas sortis de l’auberge

Quand des associations de journalistes voient des plateformes sécurisées partout

Penser en 2022 qu’une base permettant de mettre en relation des sources et des journalistes sur un terrain de guerre avec des formulaires Google est une « base de données sécurisée » pose quelques soucis.

par Antoine Champagne - kitetoa

La cyberguerre : plus facile d’en parler que de la définir

Contrairement à ce que l'on peut lire, la cyberguerre, personne ne l'a vue et c'est tant mieux.

Elle va, elle vient, au gré des événements géopolitiques, surnage ici dans un article de presse, s’étale dans un autre, universitaire : la cyberguerre est partout. Mais d’où vient-elle ? Qui est-elle ? Le sujet est bien plus complexe qu’il n’y paraît. Tentons une définition… (spoiler, on n’y arrivera pas)

par Antoine Champagne - kitetoa

Cyberguerre totale : de la science-fiction à la réalité

Quand l'intelligence informatique se transforme en arme nucléaire

Soudain une entreprise devient aveugle et sourde : plus de radars, plus de communications, plus d'économie, plus de savoir. Les cyberattaques constituent-elles les prémices d'une cyberguerre ultime à venir, et allons-nous bientôt devoir compter les cybermorts sur des champs de bataille 2.0 ?

par Eric Bouliere

Comment faire si l'on ne peut plus utiliser Google Analytics à cause de la CNIL ?

Et si c'était la mauvaise question ?

Dans un monde digne d'Alice au pays des merveilles, les commentateurs redoublent d'inventivité pour imaginer un cyber-espace sans le système de mesure d'audience de Google. Mais aussi, pour tenter de décrire ce que cela signifie pour la protection des données personnelles. En fait... Rien.

par Antoine Champagne - kitetoa

Conférence sur la souveraineté numérique européenne : le couac Microsoft

Allo Redmond ?

La conférence sur la souveraineté numérique de l'Europe organisée par Paris est décidément une source inépuisable de blagues. Le patron de Microsoft n'est pas apparu. Selon Cédric O, en raison d'un contretemps. La vérité est moins glorieuse.

par Elvire Debord

Do you speak souveraineté ?

Camille François, une étonnante invitée de la conférence sur la souveraineté numérique de l'Europe

La jeune femme, présentée comme associée à l'université d'Harvard, est aussi responsable de l'innovation chez Graphika, une société américaine proche de la communauté du renseignement et qui a réalisé un rapport débusquant les trolls français dans la guerre informationnelle au Mali. Mais c'est aussi une habituée de l'Elysée, alors...

par Antoine Champagne - kitetoa

Le ministère de la Justice et d'autres entités publiques touchés par des ransomwares

Quels documents vont se retrouver sur Internet dans quelques jours ?

Le ministère verrouille sa com. La ville de Saint-Cloud a également été visée ainsi que le centre interdépartemental de gestion de la grande couronne de la région d'Ile-de-France. La semaine dernière, des documents de Thales s'étalaient sur la toile.

par Antoine Champagne - kitetoa

Anonymat sur Internet : ce fantasme instrumentalisé sans vergogne

Les dérives sont le fait des humains, pas des réseaux sociaux ou le fruit de l'anonymat

Au moindre fait divers auquel Internet est mêlé, les politiques et toutes les pseudo-autorités morales s'insurgent : ils blâment le réseau, les réseaux sociaux et un supposé « anonymat ». Pourtant, derrière la haine, il y a des humains, pas des machines...

Dossier
par Antoine Champagne - kitetoa

Sécurité informatique : données personnelles, on a largement dépassé l'accident nucléaire

Mais il y a toujours des gens pour nous dire que tout va bien se passer

Alice au pays des merveilles... Tout va bien sur le front de la sécurité informatique. Surtout si vous utilisez notre produit "PluFortKeTout". Tout va bien également sur le plan des données personnelles. Les parlementaires français veulent même mettre en place un cyberscore, comme un nutriscore, mais pour nos données.

Dossier
par Antoine Champagne - kitetoa

Le géant de la biométrie Idemia tisse sa toile

Son pouvoir augmente à mesure qu'il engrange vos données personnelles.

Si la pandémie a freiné l’économie, elle a révélé des opportunités dans le domaine de la biométrie. Au fil des contrats que l’entreprise Idemia décroche partout sur la planète, parfois de manière douteuse, son pouvoir se concentre inexorablement. Mais, au-delà de cette réussite commerciale, l'industrie du contrôle et de la surveillance pose la légitime question de la sécurité du dispositif, et donc de la protection des données personnelles collectées... au nom de la sécurité.

par Jérome Duval

Sur Internet Éric Zemmour ne fait pas dans le souverain

Mais ses équipes ont déployé une infrastructure de candidat

L'homme, pas encore officiellement candidat, déroule ses idées rances sur tous les écrans tout en criant pourtant sans cesse à la censure. Conscients que désormais, une élection ne se gagne pas uniquement via la télévision, mais aussi grâce à Internet, ses « amis » ont déployé une présence sur le réseau, digne d'un candidat. Étonnamment, les technologies déployées ne sont pas très françaises.

par Antoine Champagne - kitetoa

Une cyber-guerre froide de basse intensité est en cours

Russie, États-Unis, Chine, tout le monde s'affronte discrètement

Si les piques sont peu visibles, elles ne sont pas sans conséquences. Humaines bien sûr mais aussi financières. La Pékin s'en prend au Bitcoin, Washington et Moscou aux entreprises et aux humains...

Dossier
par Antoine Champagne - kitetoa

Entre autres sociétés, des cabinets d'avocats français visés par des ransomwares

Les données clients fuitent et tout le monde a l'air de s'en désintéresser

Contactés, les avocats refusent de parler, la CNIL est comme toujours aux abonnés absents, l'ANSSI n'a pas répondu à notre demande d'interview... Dans la presse, on parle beaucoup de montants de rançons, moins des millions de données personnelles qui sont publiées.

Dossier
par Antoine Champagne - kitetoa