Le monde de la cyber

Leslie Fornero

Bienvenue dans le monde de la cyber ! Je m'appelle Leslie Fornero et je travaille dans la cybersécurité. Avec ce podcast, je vous emmène à la découverte de ce monde à la fois merveilleux et terrifiant. Chaque mois, je rencontre un nouvel acteur de la cyber : un hacker éthique, un acteur politique, une association, une entreprise qui propose une solution innovante, et bien d'autres encore... On parle de cyberattaques, de gangs de hackers, d’entreprises et d’hôpitaux qui se font attaquer, de rançons qu’il faut payer ou non, des gestes de cybersécurité simples à mettre en place pour ne pas tomber dans les pièges d’internet. Pour que le monde de la cyber n’ait plus de secret pour vous.

Saison 1 - Épisode 20 - 21/09/2023
Beaucoup d’entreprises sont frileuses à l’idée de porter plainte suite à une cyberattaque. Pourtant, quand on se fait voler son téléphone, ou lorsque l’on se fait cambrioler, on va tous porter plainte sans se poser de questions. Alors pourquoi n’avons-nous pas les mêmes réflexes en cas de cyberattaque ❓ Parce que le risque cyber est nouveau et qu’adopter de nouveaux réflexes prend du temps. Et parce qu’il y a un certain flou juridique autour du sujet. ⚖️Depuis l’entrée en vigueur de la LOPMI (Loi d'Orientation et de Programmation du Ministère de l'Intérieur), les entreprises victimes ont pour obligation de porter plainte pour pouvoir être indemnisées des pertes financières par leur assureur. Mais ❕une entreprise qui n’est pas assurée n’est pas du tout obligée d’aller porter plainte si elle subit une cyberattaque. Et pour rappel, d’après l’AMRAE, uniquement 0,3% des TPE, 3,2% des PME et 10% des ETI sont assurées contre le risque cyber. ➡️La grande majorité des entreprises n’est donc pas concernée par cette nouvelle réglementation, et ça pose problème. Pourquoi ? Parce que la donnée que nous allons continuer de récolter, via le dépôt de plainte obligatoire chez les entreprises assurées va certainement augmenter, comme le dit Michel Séjean dans l’épisode, mais elle ne sera toujours pas représentative de la réalité des évolutions de la menace cyber. Une donnée dont nous aurions pourtant grandement besoin pour améliorer les modèles assurantiels de ce risque et pour traquer les cybercriminels de manière plus efficace. Alors je vous invite, vous qui êtes chef d’entreprise, non pas seulement à vous assurer et à tout mettre en oeuvre pour gérer votre risque de la meilleure manière, mais aussi à aller porter plainte. 👮‍♂️Signalez l’attaque, pour nous aider à construire cette immunité collective dont nous avons tant besoin pour faire face au risque n°1 en entreprise. Michel Séjean : https://www.linkedin.com/in/michelsejean/ Le code de la cybersécurité : https://www.boutique-dalloz.fr/code-de-la-cybersecurite-p.html Retrouvez-nous sur Instagram : https://www.instagram.com/le_monde_de_la_cyber/
Rendre accessibles les sujets de la cybersécurité n’est pas une mince affaire ! ➡️Les codes visuels sont anxiogènes et se placent systématiquement du côté des attaquants. ➡️Le côté protecteur et de la cybersécurité n’est jamais mis en avant. ➡️Les codes narratifs trop techniques sont excluants pour les non experts. Jérémy Marlin essaye lui aussi de rendre ces sujets accessibles à ses publics avec son livre : “TPE & PME, les oubliées de la cybersûreté ?” paru chez VA Editions. Il y présente une nouvelle manière d’appréhender les enjeux de la cybersécurité avec “les 10 commandements de la cybersûreté” : 1- Sensibiliser les collaborateurs et partenaires commerciaux 2- Contrôler les accès aux locaux 3- Analyser les risques et procédures de remédiation 4- Protéger les actifs sensibles 5- Protéger son informatique 6- Faire des sauvegardes 7- Souscrire une assurance 8- Ne pas négliger la menace interne 9- Encadrer les déplacements professionnels à l’étranger 10- Rester vigilant → Décryptage 100 % accessible dans ce nouvel épisode hors-série 🎙️ Le livre est en vente sur le site de la fnac : https://www.fnac.com/a17820563/Jeremy-Marlin-TPE-et-PME-les-oubliees-de-la-cybersurete#omnsearchpos=1 Les bénéfices des ventes du livre sont reversés au programme "Bleu pupilles” Ce projet porté par la FONDATION MAISON DE LA GENDARMERIE a pour ambition d’assurer le soutien des orphelins de parents gendarmes tout au long de leur jeunesse, dans leur vie quotidienne, pour leur études et pour leur insertion dans la vie professionnelle, tout en contribuant, par leur participation à des événements marquants, à leur bien-être et à leur épanouissement. Jérémy Marlin : https://www.linkedin.com/in/jeremymarlin/ Retrouvez le podcast sur Instagram : https://www.instagram.com/le_monde_de_la_cyber/
Vous pensez qu’une cyberattaque se gère en quelques clics ? Vous pensez que ça n’arrive qu’aux grands groupes et aux hôpitaux publics ? Vous pensez que la cybersécurité n’est pas un enjeu prioritaire ? 🎙️Alors cet épisode du podcast est parfait pour vous 🎙️ Cette année, j’ai eu la chance de recueillir les témoignages de deux entreprises, Solware et Clestra Hauserman, qui ont vécu le pire. Et je n’exagère pas. Aujourd’hui, le risque n°1 en entreprise n’est pas le risque d’incendie mais le risque cyber. Et lorsque la cyberattaque survient, le plus souvent, c’est la catastrophe 🙀 : On ne sait pas à qui s’adresser On ne sait pas travailler sans ses données Les sauvegardes que l’on croyait restaurables ne le sont pas… Résultat : ➡️Ce sont des millions d’euros qui partent en fumée. ➡️Ce sont des emplois qui sont en danger. ➡️Ce sont des équipes entières qui en ressortent traumatisées. Oui, tout le monde va se faire attaquer un jour, la question est de savoir ce qu’il faut mettre en place pour éviter de mettre la clé sous la porte… Découvrez des vrais témoignages de vraies cyberattaques dans ce nouvel épisode hors-série ! Merci à Vincent Paul-Petit et Gérald Ferraro d'avoir accepté de témoigner. Merci à Valentin Nauton de Prisme pour la captation du son lors du tournage de ces deux témoignages en vidéo (octobre 2022 et janvier 2023). Retrouvez-nous sur Instagram : https://www.instagram.com/le_monde_de_la_cyber/ Les interviews en format vidéo sont à retrouver ici : https://www.youtube.com/playlist?list=PLgxFUSVs-JVOvJ4Uu04qHDpIi4mUkuR3E Crédit image et son : ©PRISME
La guerre cyber n’a pas eu lieu ! En tout cas, pas comme on l’attendait. Quand une guerre éclate entre deux pays réputés pour leurs capacités à déployer des cyberattaques, on se dit que l’on va assister à quelque chose d’explosif. Mais que s’est-il réellement passé dans le cyber-espace lorsque la Russie a envahit l’Ukraine en février 2022 ? La guerre en Ukraine est avant tout une guerre de terrain, mais attention, le cyber-espace reste largement utilisé par la Russie pour faire rayonner son influence, et ce dans le monde entier. La guerre cyber ne connait pas de frontières et elle nous atteint tous quotidiennement sans que nous en ayons vraiment conscience. Dans cet épisode, je vous emmène à la découverte des mécanismes d’une guerre 2.0 qui sévit dans le monde entier avec deux spécialistes de la menace étatique : Livia Tibirna et Félix Aimé (ex-ANSSI et ex-Kaspersky). Bonne écoute ! Pour en savoir plus sur le sujet : https://blog.sekoia.io/one-year-after-the-cyber-implications-of-the-russo-ukrainian-war/ https://www.microsoft.com/en-us/security/business/security-insider/wp-content/uploads/2023/03/A-year-of-Russian-hybrid-warfare-in-Ukraine_MS-Threat-Intelligence-1.pdf https://blog.google/threat-analysis-group/fog-of-war-how-the-ukraine-conflict-transformed-the-cyber-threat-landscape/ https://www.radiofrance.fr/franceinter/mikhailo-fedorov-le-jeune-ministre-ukrainien-en-guerre-numerique-contre-la-russie-9479278 Retrouvez-nous sur Instagram : https://www.instagram.com/le_monde_de_la_cyber/
Pourquoi y a-t-il si peu de femmes dans le monde de la cyber ? Il n’y a qu’à jeter un coup d’oeil à la liste de mes intervenants pour s’en rendre compte : les acteurs de la cyber sont des hommes, qu’ils soient représentants d’institutions ou hackers en tout genre. La seule femme que j’ai interviewée se bat pour attirer d’autres femmes dans ce milieu. Pourquoi les femmes sont-elles absentes des métiers de la tech, de l’informatique et de la cybersécurité ? Est-ce que ça a toujours été le cas ? Que s’est-il passé pour en arriver là ? Vous serez surpris d’entendre qu’il fut un temps où l’informatique était un monde de femme ! Si vous saviez tricoter, coudre ou encore suivre une recette de cuisine, alors vous aviez les compétences requises pour devenir programmeuse ! Dans cet épisode hors-série, je fais un pas de côté et je vous parle de mon expérience en tant que femme dans le monde de la cyber. Même si je n’exerce pas un métier de la tech, je suis entourée d’hommes et de femmes qui ne correspondent pas aux clichés que l’on peut s’en faire. J’en profite pour vous présenter les femmes avec lesquelles je travaille au quotidien chez Stoïk et la diversité des métiers qu’elles exercent. Un grand merci à elles d’avoir participé à cet épisode : Céline, Alice, Elise, Victoire, Audrey, Cécile, Agathe, Léna. Bonne écoute, et à très vite dans le monde de la cyber ! Retrouvez-nous sur instagram : https://www.instagram.com/le_monde_de_la_cyber/ Références : L’histoire secrète des femmes dans le codage informatique – The New York Times : https://lyonelkaufmann.ch/histoire/2019/02/20/lhistoire-secrete-des-femmes-dans-le-codage-informatique-the-new-york-times/ Sept femmes qui ont façonné l’Histoire numérique : https://www.01net.com/actualites/sept-femmes-qui-ont-faconne-l-histoire-numerique-1648282.html Femmes dans l'informatique : https://fr.wikipedia.org/wiki/Femmes_dans_l'informatique Ces femmes du numérique qui ont changé le cours de l'histoire : https://www.lefigaro.fr/secteur/high-tech/2018/03/08/32001-20180308ARTFIG00005-ces-femmes-du-numerique-qui-ont-change-le-cours-de-l-histoire.php Et en bonus, un film mon nouveau film préféré : “Les figures de l’ombre” https://www.allocine.fr/film/fichefilm_gen_cfilm=219070.html
Les cyberattaques se déroulent dans le cyberespace mais les cybercriminels sont bien dans le monde réel. Comment enquêter dans le monde virtuel pour arrêter des hackers ? C’est la branche cyber de notre Gendarmerie nationale, le commandement de la gendarmerie du cyberespace, qui se charge d’investiguer sur cette nouvelle forme de criminalité et c’est le Général de division, Marc Boget, qui nous en parle dans cet épisode ! Vous êtes victime d’une cyberattaque ? Signalez-le sur Ma Sécurité : https://www.masecurite.interieur.gouv.fr/fr Pour permettre l’enquête, il faut porter plainte ! Signaler l’attaque est essentiel et nécessaire pour pouvoir investiguer. Sans plainte, pas d’enquête, pas d’arrestation de cybercriminels. Références de l’épisode : - Dispositif immunité cyber : https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/immunite-cyber-questionnaire-sensibiliser-elus-cybersecurite - Arrestation d’un hacker russe au Canada en novembre 2022 : https://www.numerama.com/cyberguerre/1177180-un-hacker-russe-membre-du-celebre-groupe-lockbit-a-ete-arrete-au-canada.html - Les excuses de Lockbit après l’attaque d’un hôpital pour enfants : https://www.lemondeinformatique.fr/actualites/lire-ransomware-lockbit-offre-un-dechiffreur-a-un-hopital-pour-enfants-89062.html - Christian Rodriguez : Général d'armée, directeur général de la Gendarmerie nationale - LOPMI : loi d'orientation et de programmation du ministère de l'intérieur Retrouvez le podcast sur instagram : https://www.instagram.com/le_monde_de_la_cyber/
Cybermalveillance est devenu en quelques années un acteur incontournable du monde de la cyber pour les particuliers, les petites entreprises et les collectivités locales. Créée à l’initiative du Ministère de l’Intérieur et de l’ANSSI, Cybermalveillance a pour mission d’assister les victimes et de les informer sur les menaces numériques et les moyens de s’en protéger. En 2022, 3,8 millions de personnes ont visité son site internet à la recherche d’assistance ou d’informations sur les risques cyber. Un chiffre révélateur de l’état de la menace cyber qui ne cesse de croître… C’est son Directeur Général, Jérôme Notin qui est venu nous en parler pour cet épisode et j’en profite pour le remercier chaleureusement d’avoir accepté mon invitation ! Suivez-nous sur instagram pour découvrir les coulisses du podcast : https://www.instagram.com/le_monde_de_la_cyber/ Références de l’épisode : ANSSI : mission assister les opérateurs d’importance vitale (les OIV) https://www.ssi.gouv.fr/ Cybermalveillance (créée par l’ANSSI et le Ministère de l’intérieur) : mission assister les particuliers, les entreprises et les collectivités classiques https://www.cybermalveillance.gouv.fr/ GIP ACYMA : https://www.cybermalveillance.gouv.fr/tous-nos-contenus/a-propos/qui-sommes-nous Guide sur les obligations et les responsabilités des collectivités locales Cybermalveillance et la CNIL : https://www.cnil.fr/fr/cybermalveillancegouvfr-et-la-cnil-publient-un-guide-sur-les-obligations-et-les-responsabilites-des Signal-Spam pour signaler un spam : https://signal-spam.fr/ Perceval pour signaler une fraude à la carte bancaire : https://www.interieur.gouv.fr/actualites/actu-du-ministere/perceval-teleservice-pour-signaler-en-ligne-fraude-a-carte-bancaire-0 THESEE pour porter plainte en ligne pour les arnaques sur internet : https://www.masecurite.interieur.gouv.fr/fr/demarches-en-ligne/plainte-en-ligne-arnaques-internet-thesee Pharos pour signaler un contenu illicite sur internet : https://www.internet-signalement.gouv.fr/PharosS1/ Direction générale de la concurrence, de la consommation et de la répression des fraudes (DGCRF) : https://www.economie.gouv.fr/dgccrf
Valéria Faure-Muntian était députée LREM de la Loire entre 2017 et 2022, elle est à l’origine du 1er rapport parlementaire sur la cyber assurance. En 2017, le sujet de la cybersécurité n’intéressait personne, c’était même un non-sujet pour les acteurs de l’assurance comme pour les entreprises et pour les industries cyber qui ont été interloqués de sa façon de voir les choses. Depuis 2020, tout a changé, le risque cyber est passé au-devant de la scène et Valéria se bat aujourd’hui encore pour expliquer aux acteurs concernés qu’il y a urgence à s’entendre autour des sujets de cybersécurité en France et en Europe et qu’il en va de notre souveraineté numérique. Elle s’oppose fermement au paiement de la rançon et à son indemnisation par les assureurs cyber, mais je ne vous en dis pas plus ici, tout est dans l’épisode ! Aujourd’hui, Valéria est Présidente de Women4Cyber France et lutte contre le manque criant de talents sur le marché de la cybersécurité. Elle nous explique que l’intégration des femmes au monde de la cyber ne passe pas seulement par des quotas et des obligations mais aussi par un changement de vision, de biais cognitifs et culturels qui nécessitent des modifications et des adaptations pour correspondre à des profils féminins. Un échange passionnant autour de deux sujets clés de la cybersécurité ! Références : - Rapport sur la cyber assurance : https://www.valeriafauremuntian.com/_files/ugd/50f22c_361ca4c49de74364b3ff2058441fd0a7.pdf - Women4Cyber : https://women4cyber.eu/ Rejoignez Le monde de la cyber sur Instagram : https://www.instagram.com/le_monde_de_la_cyber/
Qui de mieux qu’un hacker pour venir nous parler des hackers ? Clément Domingo est hacker éthique, co-fondateur de Hackers sans frontière, est l’invité de ce premier épisode. Il nous explique qu’il existe des hackers éthiques, ceux qui se trouvent du côté bienveillant de la force (white hacker ou white hat). Et les hacker malveillants, ceux qui sont du côté obscure de la force (black hat). Est-ce qu’un ingénieur informatique peut être considéré comme un hacker ? Qui sont ceux qui passent du côté obscur et pourquoi ? Comment génèrent-ils des revenus en attaquant des entités ? Comment fait-on aujourd’hui pour se protéger ? Clément Domingo, aka SaxX de son nom de hacker nous explique que la cybersécurité, ce n’est pas si compliqué et que tout le monde peut et doit s’y mettre… avant qu’il ne soit trop tard ! Références : Linkedin de Clément Domingo : https://www.linkedin.com/in/clementdomingo/ Première cyberattaque de l'histoire : https://www.stoik.io/cyberattaque L'uchronie : genre qui repose sur le principe de la réécriture de l’Histoire à partir de la modification du passé https://fr.wikipedia.org/wiki/Uchronie Série si les Allemands avaient gagné la guerre : The Man in the High Castle https://www.allocine.fr/article/fichearticle_gen_carticle=18644343.html Le média positif : https://lemediapositif.com/ Chiffres de l'AMRAE - Rapport LUCY 2021 : ETI 8% et PME 0,0026% https://www.amrae.fr/ Erratum : c'est bien 4 millions de postes à pourvoir en cybersécurité en Europe et non 25 millions comme je le dis la seconde fois. Retrouvez Le monde de la cyber sur Instagram : https://www.instagram.com/le_monde_de_la_cyber/