À propos de cette session
Un enregistrement en direct de la huitième collaboration entre les balados Cyber Citoyen et PolySécure, devant un public présent au GoSec et en ligne, animé par un hôte non identifié et sa co-animatrice Catherine, sur environ quatre-vingt-dix minutes d'actualité cyber et de commentaires au fil de l'eau. Ils ouvrent sur une coalition de groupes d'extorsion qui aurait obtenu des données liées à Google via une brèche chez un tiers de Salesforce, et qui exige le renvoi de chercheurs précis plutôt qu'une rançon, avant d'élargir la discussion à la brèche plus large de la chaîne d'approvisionnement de Salesforce, où un fournisseur tiers mal sécurisé, et non les utilisateurs finaux, devient le maillon faible exposant les données de nombreux grands clients. Une longue partie porte sur les lois britanniques et américaines de vérification d'âge en ligne, jugées technologiquement maladroites et intrusives pour la vie privée, opposées à des idées de vérification moins technologiques et moins invasives. La seconde moitié aborde la désinformation et les théories du complot : pourquoi diffuser l'information trop tôt alimente la spéculation, comment la coalition d'extorsion semble déjà se fracturer à la manière de coalitions politiques comme le MAGA, et comment un environnement post-vérité laisse les gens insatisfaits des réponses officielles, illustré par l'affaire Epstein.
Cyber Citoyen et PolySécure vous donnent rendez-vous pour leur 8e collaboration, cette fois-ci en direct devant public au GoSec ! Fidèles à leurs habitudes, nos animateurs vont explorer les dernières actualités cyber, débusquer quelques théories conspirationnistes et aborder les sujets qui font débat. Et comme toujours, attendez-vous à quelques "rants" passionnés ! Rejoignez-nous en virtuel ou en présentiel ! Que vous suiviez les échanges depuis chez vous ou que vous soyez sur place, vous pourrez participer à l'expérience. Les participants en présentiel auront la chance de poser leurs questions directement, d'enrichir le débat avec leurs perspectives et d'interagir en temps réel avec nos animateurs. Pour les plus prudents d'entre vous, le chapeau d'aluminium reste optionnel ! 😉
À retenir
- Considérer les fournisseurs tiers et la chaîne d'approvisionnement comme un risque de brèche de premier plan; l'incident lié à Salesforce a exposé de nombreux grands clients parce qu'un tiers plus faible, pas les utilisateurs finaux, a été compromis.
- S'attendre à ce que les tactiques d'extorsion évoluent au-delà de la demande de rançon vers une pression ciblée et personnelle, comme exiger le renvoi d'employés nommés.
- Soupeser le coût pour la vie privée des propositions de vérification d'âge en ligne; des mesures qui retirent le chiffrement ou exigent des vérifications d'identité invasives peuvent être disproportionnées par rapport au préjudice visé.
- Résister à la publication de détails non vérifiés pendant un incident en cours; diffuser l'information trop tôt crée un vide que la spéculation et les théories du complot viennent combler.
- Surveiller les lignes de fracture à l'intérieur des coalitions d'acteurs malveillants comme on le ferait pour des coalitions politiques; les alliances de circonstance résistent rarement à la pression.