espionnage

cybermenace en 2023
Articles, Contentieux informatique, Publication

ANSSI : Publication du panorama de la cybermenace en 2023

La publication du Panorama de la cybermenace en 2023 de l’ANSSI permet de faire état des principales tendances de cybermenace en 2023. Le Panorama de la cybermenace de 2023 expose que l’espionnage informatique est la menace qui reste la plus importante. Les espions ciblent principalement les données sensibles de domaines stratégiques et industriels. Lire la suite Une diversité dans les intentions des acteurs de cybermenace ANSSI : PUBLICATION DU PANORAMA DE LA CYBERMENACE EN 2023 Parallèlement, les attaques à des fins d’extorsion ont augmenté de 30% en 2023 malgré une baisse en 2022. Cette augmentation des attaques par rançongiciel s’explique par la démocratisation d’outils accessibles même pour des acteurs limités techniquement (code source en open source). Les cybercriminels visent les entités qui sont particulièrement sensibles à des interruptions de service (santé, énergie, …). Dans le contexte géopolitique actuel, l’ANSSI a constaté une augmentation du nombre d’attaque de déstabilisation. Des activistes prorusses sont notamment à l’origine de DDoS (déni de service distribués) destinés à mettre en avant des discours politiques. Des attaques contribuent également à rendre des sites inaccessibles. Une amélioration des capacités d’attaque des cybercriminels ANSSI : PUBLICATION DU PANORAMA DE LA CYBERMENACE EN 2023 Les cybercriminels ont amélioré leur technique afin de réduire la détection et le suivi de leur activité. Ils utilisent notamment des réseaux d’anonymisation ou des moyens d’interceptions discrets (électromagnétique). Le Panorama de la cybermenace en 2023 souligne que le profil des cybercriminels se diversifie. La fuite de codes sources de rançon logiciels (notamment LockBit) permet à des acteurs moins expérimentés d’émerger.  Les cybercriminels s’appuient notamment sur des groupes privés qui distribuent des outils de vols d’information. De plus en plus, les cybercriminels visent les téléphones portables professionnels et personnels de personnes ciblées, et notamment des cadres dirigeants dans des secteurs stratégiques. De nombreuses faiblesses propices aux cyberattaques De nombreuses faiblesses propices aux cyberattaques L’ANSSI précise que même si les attaques sont parfois difficiles à prévenir, les systèmes d’information présentent souvent des faiblesses. Les cybercriminels peuvent tirer parti d’erreurs de configuration, de correctif tardif ou d’absence de mécanisme de chiffrement. L’ANSSI souligne les risques cyber lors de grands évènements comme les Jeux Olympiques et paralympiques de Paris 2024 (JOP2024). Le gouvernement a confié le pilotage de la stratégie de prévention des cyberattaques pour les JOP à l’ANSSI. Elle pourra ainsi effectuer des audits ou assurer un accompagnement technique pour les entités impliquées dans l’organisation. Note :Panorama de la cybermenace en 2023 de l’ANSSI. Avec la collaboration de Célia Prot, stagiaire, étudiante en Master 2 Droit européen du marché et de la régulation à l’Université Paris Panthéon Assas. Created by potrace 1.16, written by Peter Selinger 2001-2019 Virginie Bensoussan-Brulé Avocat, Directeur du pôle Contentieux numérique Virginie Bensoussan-Brulé Avocat, Directeur du pôle Contentieux numérique Avocate à la Cour d’appel de Paris, Virginie Bensoussan-Brulé est titulaire du certificat de spécialisation en droit pénal, avec la qualification spécifique droit de la presse. Elle dirige le pôle Contentieux numérique et intervient dans les domaines du conseil et du contentieux en droit de la presse, en droit pénal du numérique et de l’informatique et en contentieux de l’Internet. Virginie Bensoussan-Brulé est nommée « Best Lawyer » dans la catégorie « Privacy and Data Security Law » en 2024 ainsi qu’en 2023. Phone:+33 (0)6 42 31 85 29 Email:virginie-bensoussan-brule@lexing.law Raphaël Liotier Avocat, directeur d’activité pénal numérique Raphaël Liotier Avocat, directeur d’activité pénal numérique Avocat à la Cour d’appel de Paris, Raphaël Liotier est Directeur d’activité Pénal numérique au sein du pôle Contentieux numérique. Il intervient principalement devant les juridictions pénales et civiles dans le cadre de contentieux en droit pénal du numérique et en droit de la presse. Raphaël Liotier assiste les clients du cabinet, qu’ils soient mis en cause ou victimes, à tous les stades de la procédure pénale. Il intervient dans le cadre de procédures d’enquêtes. Phone:+33 (0)6 21 56 37 05 Email:raphael-liotier@lexing.law Pour en apprendre davantage ChatGPT dans le monde du droit À l’aube d’une ère où l’intelligence artificielle (IA) est en passe de devenir un compagnon quotidien… Lire plus La Cobotique Juridique : ChatGPT & Droit Les intelligences artificielles génératives telles que ChatGPT constituent une révolution pour les professionnels du droit… Lire plus

Evénement, Géolocalisation, Informatique et libertés, Revue de presse

sms, mails, votre employeur peut-il vous espionner ?

Sms, mails : votre employeur peut-il vous espionner ? Alain Bensoussan, avocat spécialisé en droit des technologies et protection des données personnelles répondait aux questions de Pierre de Vilno sur Europe 1 midi le 20 février. Un procès a confronté un salarié à son employeur qui était allé regardé les Sms échangés sur son portable professionnel. La cour de cassation vient de lui donner raison. L’employeur a le droit d’interroger le téléphone professionnel d’un salarié pour regarder les Sms envoyés et reçus sans avoir à demander l’avis du salarié (Cass. com. 10-2-2015, n° 13-14779). Cette jurisprudence est née d’un litige entre deux entreprises ; celle qui s’estimait lésée a utilisée comme preuve des Sms échangés par des salariés avec leurs téléphones professionnels. La Cour de cassation a considéré ses messages comme des preuves tout à fait recevables car on n’est plus dans le domaine de la vie privée dès lors que l’on utilise du matériel mis à disposition de l’entreprise. Pour surveiller les messages des employés plusieurs solutions existent. L’employeur peut bien sur vérifier directement en prenant le téléphone professionnel. Mais dans beaucoup d’entreprises, il existe un serveur par lequel transitent tous les Sms et que l’employeur peut consulter dès lors qu’ils ne sont pas signalés en objet comme « personnel » ou « privé ». Pour Alain Bensoussan, « cette jurisprudence est la suite d’une construction qui a commencé avec l’affaire Nikon et le droit à la vie privée résiduelle des salariés dans l’entreprise. Dans cet arrêt du 2 octobre 2001, la Cour de cassation consacre dans tous les médias, le droit du salarié à avoir une vie privée résiduelle dans l’entreprise. Dans la mesure où cette cette vie privée est clairement identifiée, l’employeur n’a pas le droit d’y avoir accès. En milieu professionnel, tout ne relève pas nécessairement du travail, il peut y avoir des moments privés. Cette vie personnelle peut s’exprimer sans qu’il y ait détournement de l’obligation de loyauté. Dans un deuxième temps, cette jurisprudence considère que dans la mesure où elle est identifiée, l’employeur n’a pas le droit de contrôler cette vie privée résiduelle, quel que soit le média. La règle qui est posée à l’époque, est que tout est professionnel, sauf ce qui est expressément signalé par le salarié comme étant personnel ou privé. On a continuer à construire ce droit à la vie privée résiduelle avec notamment, une charte organisant cette vie privée au sein de l’entreprise (…) »  Le Journal de Wendy Bouchard sur Europe1, Europe Midi (Ecoutez l’émission du 20 février 2015 : à 57:40)

Actualités, Droits des personnes, Evénement, Informatique et libertés, Revue de presse

Espionnage conjugal numérique

Espionnage conjugal numérique – Alain Bensoussan était l’invité de Laurent Bazin dans l’émission « On n’est pas dupes » du lundi 10 mars  2014 sur RTL consacrée aux nouvelles formes d’espionnage conjugal à partir des téléphones portables équipés de mouchards. Il nous rappelle ce qu’il est permis de faire et quelles sont les limites de ces pratiques, pas toujours morales, mais d’une redoutable efficacité avec la multiplication des applications internet mobiles. 

Retour en haut