A l’occasion de la 9ème édition du TOTEC, Fabrice Epelboin, Directeur Marketing et Co-Fondateur de Yogosha, a tenu une conférence sur la manière dont il était possible de collaborer avec les hackers afin d’identifier les failles de sécurité des entreprises et ainsi les corriger. Une conférence largement appréciée par l'auditoire grâce à son format faisant une analogie avec l'univers de Game Of Thrones.
« Dans le cyberespace, le premier danger se rapporte aux cybercriminels », a déclaré le fondateur de Yogosha, startup permettant de repérer les failles de sécurité dans le système informatique des entreprises. Les cybercriminels, ces personnes qui attaquent illégalement un système informatique ou qui commettent un délit à l’aide d’un outil informatique, engendreraient 400 milliards de dollars de pertes par an dans le monde. « Cela rapporte plus que le trafic de drogue et d’organes réunis », a-t-il expliqué.
Un danger permanent
« Une attaque informatique peut être planifiée sur plusieurs mois, voire une année», d'après Fabrice Epelboin. Les exemples d'attaque sont nombreux. Il y a quelques mois, un collectif de hackers nommé « Shadow Brokers » a dérobé des outils d’espionnage appartenant à un autre groupe de hackers soupçonné d'être lié à la NSA. Quelques mois plus tard, WannaCry, une attaque informatique ayant touché au moins 30 000 ordinateurs dans 150 pays, a été en partie dopée par les armements de la NSA. Il y a également eu l'attaque Petya qui a frappé plusieurs entreprises et institutions, dont le système informatique de la centrale nucléaire de Tchernobyl, en Ukraine. Les dommages collatéraux subis par les entreprises se comptent en centaines de millions de dollars. A l'échelle du pays, cela représenterait plusieurs points de PIB. « On est face à une véritable cybercriminalité. Toute personne sur internet peut détenir les armements de la NSA », a-t-il ajouté.
De nombreuses failles
Une cyber-arme est un assemblage de failles de sécurité que l'on peut également appeler bugs. « Les bugs naissent des codes. Dès qu’on produit des codes, on fait apparaître des failles, poursuit-il. Google et Amazon en produisent dans leurs codes et les hackers doivent exploiter ces failles. C’est un véritable challenge pour eux ». Fabrice Epelboin a comparé les hackers à des joueurs d’échecs, en démontrant que l’échiquier était constitué de failles et les pions étaient des armements offensifs ou défensifs.
Un triple marché
Les hackers font souvent l'objet d'amalgames selon Fabrice Epelboin. « On a besoin de cette population pour lutter contre les dangers du cyberespace. Il existe un marché pour inviter les hackers à trouver des failles de sécurité et à les vendre », a révélé le co-fondateur de Yogosha. Il y a tout d’abord le marché noir, aussi surnommé le « Darknet ». C’est le marché des crimes organisés. Il est offensif, les prix y sont élevés et les transactions lentes. Il y a ensuite le marché gris, utilisé exclusivement par les Etats. Il est offensif et défensif en même temps. Puis le dernier, le marché blanc, est offensif et réservé en particulier aux éditeurs des failles. « Les entreprises ont tout intérêt à collaborer avec les hackers. Avec ces marchés, ils ont vraiment tout à gagner », a conclu Fabrice Epelboin.