Les Etats-Unis préparent les esprits à la cyber-guerre Jerome Saiz le 30 octobre 2012 - 07:13, dans la rubrique Cyber Pouvoirs Commentaire (1)ARAMCOcyber guerrecyberwarddosFBIguerre informatiquemalware Une série d’annonces récentes de la part des autorités américaines laisse à penser que le pays pourrait préparer sinon la guerre cyber, du moins les esprits.A commencer par la révélation la semaine dernière, lors du salon de l’armement AUSA 2012 à Washington, du renforcement de la capacité cyber-offensive de l’US Army. Celle-ci, via le US Army Cyber Command, semble vouloir devenir le fer de lance cyber-offensif des forces armées américaines. Le ton est donné : le cyber doit devenir un outil militaire au service de l’US Army, et potentiellement mis en oeuvre au niveau tactique sur le champs de bataille.Sur le front de la sécurité intérieure, le FBI vient d’annoncer de son côté une initiative destinée à renforcer sa capacité à remonter la piste des attaques web afin d’identifier leurs auteurs. Pour le Bureau, le focus se porte donc désormais plutôt sur l’identification (la fameuse « attribution« cyber) que sur la défense, certainement laissée à d’autres entités.Enfin, le secrétaire à la Défense Leon Panetta a quant à lui rejoué la carte du « Cyber Pearl Harbor » un peu plus tôt ce mois-ci, lors d’un discours qu’il a voulu fondateur. Il est notamment allé jusqu’à faire le parallèle avec les attentats du 11 septembre 2001 en comparant la période actuelle à celle « pré-11/09« . Le sous-entendu est clair là aussi : il est temps de s’armer… (et pas uniquement en terme de malwares destructeurs ou de super-pirates : voir également ce test par Boeing d’un drone de combat destiné à survoler une zone et neutraliser tous les appareils électroniques qui s’y trouvent)Pour illustrer ses propos Panetta s’est notamment référé aux récentes attaques par déni de service qui ont frappé les sites web d’établissements financiers américains. Des attaques « d’une ampleur historique« , selon les observateurs (jusqu’à vingt fois le volume des DDoS habituels) et revendiquées par un groupe islamiste (bien que cette revendication soit sujette à débat parmi les spécialistes, qui font remarquer que ce groupe n’a jusqu’à présent jamais eu les moyens de mener à bien une opération de cette envergure).Il a également mentionné l’attaque contre le géant saoudien ARAMCO et le qatari Ram Gaz, deux cyber-attaques mettant en oeuvre un malware destiné à perturber les opérations de ces sociétés. L’origine de ces deux attaques reste inconnue, mais selon des officiels américains cités par CNN les Etats-Unis connaîtraient leur origine – sans souhaiter la révéler.Tout ceci pour conclure que les Etats-Unis sont particulièrement vulnérables à une cyber-attaque contre ses infrastructures critiques et que ses ennemis (non cités, donc…) cherchent actuellement « à créer des outils afin d’attaquer ces systèmes (critiques, ndlr) et provoquer des destructions, la panique et la perte de vies humaines« . → Lire la suite de cet article: Page 1 Page 2Vous avez aimé cet article?Cliquez sur le bouton J'AIME ou partagez le avec vos amis! Notez L'article 1 avis - 5,00 / 5Participez ou lancez la discussion! Michel JuvinEffectivement, je partage cette pensée que l’ère de la guerre physique avec des armes à feu comme celle du temps de Napoléon s’est atténuée au profit d’un accroissement des cyber-armes.Mais dans la constiution de celles-ci, il y a quelques paramètres à prendre en compte : a) une cyber-arme est définie pour une cible (mais peut fonctionner plus largement !), b) comme il s’agit de programmes informatiques, il faut les tester (où ?), c) le vecteur de communication est souvent viral (impact collatéral), d) on ne peut au mieux que découvrir la motivation de l’attaquant (ou supposée) car ces cyber-armes sont anonymes ; (mais représailles pouvant porter à l’escalade !).Voilà qui a de quoi nous rassembler sur le plan national et international pour :1) savoir faire la différence entre terrorisme (qui peut rassembler les états autour d’un même objectif) et attaque à des fins commerciaux (qui rétablit les frontières), 2) définir le cyberespace (existance de cyberfrontières), 3) mobiliser les organisations des entreprises autour de ces risques pour que nous puissions les anticiper et en diminuer l’impact.Une approche optimiste serait de penser nous irons tout de suite dans la cyber-guerre dissuasive par ces communications et que les Cyber-armes seront développées mais jamais utilisées. Right content En bref2,4 millions de cartes bancaires compromises chez un marchand américain Posted on: 17 avril 2013L'attaque DDOS contre Spamhaus : entre info et intox Posted on: 28 mars 2013La plus grosse attaque par DDoS a lieu actuellement : 300gbs ! Posted on: 27 mars 2013Joueurs : une vulnérabilité dans EA Origin ouvre la porte de vos PC Posted on: 19 mars 2013Mémo : pensez à désactiver RC4 dans SSL / TLS Posted on: 18 mars 2013Publicité A lire égalementQuel impact pour la loi Détraigne-Escoffier ?De l'influence du milieu social sur le vol d'identitéFIC 2013 : du bon, et du moins bon (Maj Vidéo)DiscussionsLE BON CHOIX POUR UNE IMPLÉMENTATION SSO12 March 2013Bonjour les experts, Je suis en train de passer un stage de fin d'étude qui porte sur la miseSourcefire 25 Years of Vulnerabilities Research Report6 March 2013La sécurité de l'information est-elle un échec ?6 February 2013Pour prolonger le débat organisé à l'occasion des P'tites RIAMs, pensez-vous que la sécuri Recommender sur Google RSS Feed Chaine Youtube »»Boite à outils Image of sweeping radar screen FreeScanScan your network for Security Vulnerabilities and Malware. Image of bar graph BrowserCheck Business EditionMeasure browser security across your organization. Image of biohazard symbol Malware DetectionScan your web sites, for malware infections and threats. Mots-clésadobe android anssi antivirus apple attaque blackberry breve chiffrement cisco cloud computing cso interchange exploit explorer facebook faille failles featured firefox google informatique internet iphone linux mcafee microsoft oracle patch phishing piratage pirates rsa conference rssi saas securityvibes smartphone spam symantec sécurité virtualisation virus vulnérabilité wifi windows étude