Spyke

Replies

Comment on

[arnaque] « Il n’y avait même pas mon nom dans l’adresse mail », comment une cyberattaque grotesque a siphonné le salaire d’un député belge ?

L’arnaque au changement d’adresse de salaire n’est pas aussi grotesque qu’elle peut le paraître. C’est même l’une des fraudes les plus répandues en Europe, qui fait malheureusement de nombreuses victimes, aussi bien parmi les institutions que les PME.

Les versements de salaires reposent sur des mécanismes répétitifs et routiniers ; avec le temps, les contrôles liés aux changements de coordonnées sont souvent affaiblis, voire neutralisés, par l’habitude et la confiance accordée aux procédures établies.

Les arnaqueurs se faufilent dans ces mécanismes en exploitant des éléments perçus comme « fiables », tels que l’adresse e-mail, la signature ou le ton habituel des échanges, ce qui rend la fraude d’autant plus difficile à détecter sur le moment.

Comment on

C’est trop « injuste »: ces voix dans la cyber qui défendent la sécurité informatique du Louvre

Caméras, rondes de surveillance, "coordonnateur sûreté"… Le Louvre présente son plan pour renforcer la sécurité

Le musée a annoncé plusieurs mesures d'urgence pour renforcer sa sécurité, à l'issue du conseil d'administration en session extraordinaire réuni ce vendredi 7 novembre.

"Au niveau des moyens techniques et humains, le budget de formation du Louvre sera augmenté de 20% en direction des agents du musée pour prévoir une formation obligatoire, notamment pour faire face aux vols et aux intrusions. Un centre opérationnel de cybersécurité doit également être créé, tandis qu'une amélioration "des équipements de transmission à l'usage quotidien des équipes" est prévue."

Comment on

Telegram héberge le plus grand marché noir de l'histoire (et tout le monde s'en fou)

Reply in thread

La firme d'analyse crypto Elliptic vient en effet de publier des chiffres qui donnent le tournis. Huione Guarantee, une plateforme de "garantie" pour arnaqueurs sinophones hébergée sur Telegram, a brassé 27 milliards de dollars de transactions entre 2021 et 2025. Vingt-sept milliards les gars !

Ce qui me sidère, c'est que pendant des années, on nous a vendu le dark web comme l'eldorado intraçable des criminels, avec Tor, le chiffrement bout en bout, les protocoles anonymes... Et au final, le plus grand marché illicite de tous les temps opère sur une app que votre grand-mère pourrait installer. Les seules compétences requises c'est juste de parler chinois et d'être assez teigneux pour recréer un channel quand on se fait bannir.

ça c'est le fond de sa pensée.

C’est justement le point central : les pratiques ont évolué. Les gens qui bossent sur ces sujets (analystes de la menace, chercheurs, journalistes spécialisés) constatent depuis longtemps que le crime en ligne se déplace vers cette plateforme grand public en particulier.

Quant au chiffrement E2E, la question est intéressante, mais un peu à côté : ici, le problème n’est pas la confidentialité des messages, c’est l’existence d’un écosystème économique visible, durable et extrêmement lucratif sur une plateforme mainstream.

Ce n’est pas « un article qui ne dit rien » à mon avis. C’est une analyse dans la lignée ...et légerement inspirée :) de travaux bien documentés, notamment ceux d’analystes reconnus du domaine, comme le rappelle très bien cet article du vénerable Andy Greenberg sur Wired:

"Chinese Crypto Scammers on Telegram Are Fueling the Biggest Darknet Markets Ever"

On peut débattre des termes, bien sûr. Mais balayer le fond en parlant de SMS, d’islamistes sur Facebook , c’est surtout éviter le sujet réel : à quoi ressemblent aujourd’hui les plus grosses infrastructures criminelles en ligne, et où elles opèrent réellement.