Blog

  • 8 295 infractions sexuelles sur mineurs signalées en Colombie en 8 mois

    8 295 infractions sexuelles sur mineurs signalées en Colombie en 8 mois

    Le bureau du procureur général de Colombie a tiré la sonnette d’alarme face aux crimes sexuels commis dans son pays contre les enfants et les adolescents. Selon l’organisme de contrôle, avec les rapports des statistiques criminelles de la police, entre janvier et août 2023, 8 295 crimes sexuels contre des mineurs ont été commis dans le pays : 4 605 contre des enfants et 3 690 contre des adolescents. 11 135 dossiers sont instruits sur la même période par le système de protection des enfants et des adolescents.

    Le 19 novembre 2023, dans le cadre de la « Journée mondiale pour la prévention des abus sexuels envers les enfants et les adolescents », l’autorité colombienne a réitéré ses avertissements. La création du système national d’alerte précoce doit permettre de disposer d’informations pour une réponse immédiate et efficace afin de prévenir les violences sexuelles et de protéger la population vulnérable.

    Sur les 11 135 dossiers sur les 8 premiers mois de 2023, 9 705 victimes sont féminines et 1 425 masculines. Les villes de Bogota, Valle del Cauca, Atlántico, Cundinamarca et Antioquia ont enregistré le plus grand nombre d’admissions.

    « La violence sexuelle à l’encontre des enfants et des adolescents est une violation de tous leurs droits fondamentaux », note le rapport. Les droits fondamentaux sont la vie, l’intégrité personnelle, la santé, la dignité, le développement, la protection intégrale et la liberté.

    (Crédits : marvelmozhko/Pixabay)

    « En ce sens, la violence sexuelle est l’une des principales causes de la maltraitance des enfants qui a un impact sur leur bien-être physique, émotionnel et social. Leur bien-être physique, émotionnel et social. » Par conséquent, les violences sexuelles impactent leur développement et leur dignité.

    Les conséquences désastreuses des violences sexuelles

    Le rapport est sans appel. En 2021, 10 669 enfants et adolescents ont été victimes d’abus sexuels. Plus de la moitié des abus sont effectués sur des mineurs de moins de 14 ans (50,7 %). La violence sexuelle à l’encontre des enfants et des adolescents implique non seulement la violation des droits fondamentaux, mais porte également atteinte à leur dignité.

    Mais les conséquences sont désastreuses. Le rapport indique qu’au niveau émotionnel et social, il existe un isolement, introspection, difficultés dans les interactions sociales et anxiété sociale. Mais aussi une faible participation aux activités communautaires.

    Sur le plan psychologique des troubles de l’humeur, de la personnalité, des comportements autodestructeurs (négligence des devoirs, comportements à risque, manque d’autoprotection), d’automutilation, pensées et comportements suicidaires, faible estime de soi…

    Quant au cognitif, hyperactivité, problèmes d’attention et de concentration, mauvais résultats scolaires.

    (Crédits : Alexas_Fotos/Pixabay)

    Seize hommes et une femme recherchés en Colombie

    Ils sont dix-sept à être recherchés pour des accusations de pédophilies, avec des notices bleues d’Interpol. Seulement six d’entre eux ont été arrêtés par les forces de l’ordre. La menace est telle que le bureau du Procureur général a demandé à plusieurs reprises de prendre des mesures énergétiques face à cette violence dirigée vers les enfants et adolescents. Dans ledit rapport, 12 899 examens médicaux pour des infractions sexuelles présumées dans la petite enfance, l’enfance et l’adolescence sont mentionnés. Le meurtre de Michelle Danaya 15 ans aurait pu tomber dans l’oubli, sans la volonté du père. Car, en Colombie, « chaque jour, douze homicides sont perpétrés contre des enfants et des adolescents », martèle El País.

    Michelle avait quinze ans et durant « la noche de las velitas » du 7 décembre 2023 elle aurait été violée, tuée et démembrée par Harold Andréi Echeverry Orozco, un gardien de l’atelier du Car Center tout proche. Le suspect est en détention provisoire pour sa propre sécurité.

    Chaque année un total de 634 enfants sont victimes de meurtre. La directrice de Pandi, Ximena Norato, expliquait que la mort de Michelle Dayana est un féminicide. « Cette semaine, nous enterrons Michelle, mais cette même semaine, douze autres familles, en moyenne, enterrent leurs enfants », déclare-t-elle.

    Pandi est un organisme de communication qui travaille exclusivement sur les questions relatives aux droits de l’homme.

    (Crédits : Pezibear/Pixabay)

    Pour les faits criminels qui lui sont reprochés, le suspect risque 50 ans de prison selon l’avocate Sarah Campos. Un demi-siècle pour le crime de féminicide aggravé en concurrence d’une autre infraction. La décision devrait prendre en compte le fait que ce crime a été commis à l’encontre d’une mineure. Et dernier point, le fait que le casier judiciaire de l’ancien militaire fait mention d’une condamnation pour viol sur mineur pourrait être pris en compte dans toute décision finale.

    Les violences sexuelles à l’école

    L’école se doit d’être un sanctuaire où l’enfant ne doit subir aucune violence qu’elle soit verbale, psychologique ou sexuelle, en Colombie ou ailleurs sur Terre. Sauf que selon le rapport, il en est tout autre. Les chiffres sont éloquents sur une si courte période.

    Les chiffres du système d’alerte des violences sexuelles en milieu éducatif : 1 934 violences sexuelles dans les établissements d’enseignement, 105 sur les réseaux sociaux, 11 en sortie pédagogique soit 2 050 victimes. Les agresseurs présumés sont : aide (2), partenaire (1 688), coordinateur (2), enseignant (296), parent (1), conseiller (11), personnel d’encadrement (5), recteur (2), secrétaire (1), technicien (1), autre (16), non identifié (25).

    Sur l’ensemble des agresseurs 235 sont des femmes, 1 728 sont des hommes, 57 n’ont pas été identifiés par les victimes. L’équité des victimes est proche, mais les femmes (1 177) sont plus agressées que les hommes (873). 57 % des femmes contre 43 % des hommes sont victimes en milieu scolaire colombien.

    (Crédits : 2344799/Pixabay)

    Les victimes existent en école publique (1 585) comme privée (465). Sur les 2 050 personnes traumatisées par une telle agression, peu importe le crime, 101 sont dans la petite enfance de 3 à 5 ans, 791 ont entre 6 et 11 ans, pour les adolescents, plus grande partie des victimes (1 130) sont âgés de 12 à 17 ans. Des victimes adultes sont au nombre de 28.

  • La Colombie choquée par le meurtre d’une mineure de 15 ans

    La Colombie choquée par le meurtre d’une mineure de 15 ans

    Tout le pays est en deuil depuis le 7 décembre 2023, jour où Michelle Dayana González Sierra jeune fille de 15 ans est morte. Elle a été retrouvée décédée dans un atelier de réparation automobile du quartier de San Judas à Cali. Les autorités locales, ainsi que les habitants d’où se sont déroulés les faits ont révélé des détails sur le comportement du suspect, le moment et le lieu de disparition de la jeune fille, ainsi que sur l’évolution de l’enquête. Une récompense de 100 millions de pesos colombiens pour retrouver le principal suspect : Harold Andrés Echeverri.

    L’adieu à Michelle Dayana González Sierra commençait dimanche 10 décembre vers 21 h. La veillée funèbre s’est tenue au Polideportivo du quartier de San Judas. La jeune fille a été enterrée lundi au cimetière Parque Memorial La Ermita à Yumbo. « Ma sœur était une fille tranquille, elle ne cherchait pas les ennuis. Elle venait d’avoir 15 ans en avril et rêvait d’étudier la médecine. Elle aimait dessiner et était une artiste, elle faisait des croquis, dessinait des poupées et avait réussi brillamment à l’école », déclarait Angie Juliet Serna Sierra.

    Le père de la victime lui avait demandé de faire des courses dans un magasin proche du domicile dans la nuit du 7 décembre 2023. Ne la voyant pas rentrer, il commençait à tenter de la joindre sur son portable, et a entamé des recherches en vain.

    « Les enquêtes indiquent qu’hier (7 décembre), vers 20 heures, cette mineure s’est rendue dans un magasin pour acheter quelques articles et qu’à son retour, elle aurait été emmenée dans cet atelier par ruse », a déclaré le commandant de la police métropolitaine de Cali, Daniel Gualdrón.

    (Crédits : El País)

    « Il est arrivé ensanglanté et a dit qu’il s’était coupé », raconte un habitant au journal El País. « Ma sœur s’est défendue, c’était une grande fille forte, elle a réussi à le blesser, mais finalement l’homme était plus fort qu’elle. Où que soit ce misérable, j’espère qu’ils le verront et le reconnaîtront, pour qu’ils nous le signalent. L’important est […] qu’il paie pour ce qu’il a fait… Il a pris la vie d’une jeune fille innocente », déclarait sa sœur Angie Julieth.

    Violée, tuée et démembrée

    L’alerte donnée, tous cherchaient la jeune fille. Le visionnage des caméras de sécurité atteste qu’elle était entrée dans un atelier de mécanique. Aucune trace de la jeune fille, mais du sang trouvé sur les lieux. Immédiatement la police nationale informée découvrait les parties du corps de la victime en plusieurs endroits. Dès le début de l’enquête et de la recherche, le gardien a été soupçonné, car il était le seul à avoir passé la nuit dans l’immeuble.

    Les autorités ont expliqué que tout ramène à Harold Andrés Echeverry, au suspect principal et agent de sécurité de l’atelier où a été retrouvé le corps démembré. Selon les autorités, l’homme possède un casier judiciaire pour viol sur mineure de moins de 15 ans. (Crédits : El País/YouTube)

    « L’hypothèse de départ est que le gardien aurait violé la jeune fille et, après l’avoir violée, l’aurait tuée », a déclaré le fonctionnaire. Après l’avoir démembrée, il aurait caché les parties du corps dans des paniers à différents endroits de l’atelier pour qu’il soit difficile de la retrouver.

    443 féminicides en 2023

    Elle fait désormais partie du nombre macabre de féminicides perpétré en Colombie. Elles sont 443 à avoir perdu la vie depuis le début de l’année, soit deux meurtres ou assassinats tous les trois jours. Le ministère public a exprimé un rejet total du meurtre atroce de la mineure, un fait déplorable qui s’ajoute aux cas signalés de femmes victimes à l’échelle nationale, qui, selon l’Observatoire des féminicides Colombie, entre janvier et octobre 2023, 443 féminicides ont été enregistrés, dont 77 à Antioquia, 49 à Bogotá D.C. et 47 à Valle del Cauca.

    Le suspect avait fui la scène de crime, et la ville malgré les barrages. Le suspect s’est enfui de Cali (Valle del Cauca) à Villavicencio (Meta) où il a été arrêté par la police. Harold Echeverry a été arrêté sur l’une des voies principales de Villavicencio sur une moto, portait une chemise verte et lui a recouvert le visage d’un dessus bleu. Ville où il exerçait le taxi à moto, ayant l’intention de fuir au Venezuela.

    L’hypothèse des autorités est que Harold Echeverry a abusé sexuellement de la jeune fille, puis l’a tuée avant de la démembrer. Après la macabre découverte, la police a immédiatement activé un plan pour capturer le meurtrier présumé.

    Les accusations du ministère public sont pour l’heure le vol qualifié et aggravé et le meurtre aggravé.

    Harold Echeverry n’a eu d’autre choix que d’accepter les accusations pour le crime odieux perpétré à Cali sur la personne de Michelle Dayana, 15 ans.

    (Crédits : Police nationale)

    L’audience s’est tenue à Villavicencio, à huis clos, en raison de l’âge de la jeune fille. Le général William Salamanca, de la Police nationale colombienne, a déclaré que le meurtrier présumé serait transféré sur un avion de police de la ville de Villavicencio à Cali, où il serait mis à la disposition du Bureau du Procureur général. Le bureau du procureur général s’attend à ce que la peine maximale possible soit imposée.

    Les festivités de la célébration de la nativité en Colombie commencent avec « la noche de la velitas », le 7 décembre. Cette tradition religieuse consiste à célébrer l’Immaculée Conception de la Vierge Marie. C’est ce soir-là que Michelle Dayana a disparu alors qu’elle allait acheter des bonbons. « Papa, je ne serai pas longue », sont les derniers mots qu’elle a dits à son père en sortant de chez elle.

  • Labelians, la polyclinique du Cotentin, SMG Confrère et la province des Loyauté victimes de cyberattaques par ransomware

    Labelians, la polyclinique du Cotentin, SMG Confrère et la province des Loyauté victimes de cyberattaques par ransomware

    Le Département du Loiret fait l’objet le 4 novembre 2023 d’une intrusion non autorisée. Le ransomware LockBit mettait en ligne le 25 novembre les données exfiltrées. Selon la communication du Loiret du 27 novembre dernier, au stade des investigations « aucune donnée sensible n’a été mise en ligne sur le portail officiel de l’attaquant. Les données publiées ont été extraites d’un répertoire d’un serveur de fichier contenant l’historique du site archives-loiret. Le Département reste vigilant |…] »

    Sur 17 651 lignes est affiché le répertoire consultable des données en ligne. Dans les données qui représentent 24,51 GB de nombreux fichiers au format PNG sont en ligne.

    Par une étude du fichier, il est possible d’apprendre avec quel appareil photographique la prise de vue est effectuée, le lieu… (Crédits : capture d’écran/LockBit)

    Ainsi de précieuses informations sont accessibles à un œil averti : les différents réglages, la version du firmware de l’appareil, la focale, la marque, la date, les coordonnées… jusqu’au logiciel de retouche d’image utilisé. Ces données semblent désuètes, mais elles apportent des compléments aux habitudes des utilisateurs des systèmes d’information, avec d’autres types de fichiers également.

    La confirmation d’origine des fichiers exfiltrés s’affiche, ici : « Archives Départementales du Loiret ». Ces attaques remémorent celles perpétrées contre les hôpitaux, les communes de Morlaix, Betton ou Angoulême. « Malgré une année marquée par le conflit russo-ukrainien et ses effets dans le cyberespace, la menace informatique n’a pas connu d’évolution majeure, les tendances identifiées en 2021 s’étant confirmées en 2022. Le niveau général de la menace se maintient en 2022 avec 831 intrusions avérées contre 1082 en 2021 », analyse l’ANSSI. La communauté de communes de la Bresse Louhannaise ne fait pas défaut à cette statistique.

    La « Com Com » de la Bresse Louhannaise

    Les attaques à but lucratif sont la principale menace pour les collectivités territoriales martèle l’ANSSI. Elles peuvent également l’objet d’hacktivisme avec les défigurations de sites ou des actions à but de sabotage.

    Concernant les données volées de la communauté de communes de la Bresse Louhannaise, le dossier « Nodomain » est d’une taille de 2,4 GB. L’archive est de 3,4 GB décompressée avec 13 486 fichiers. Dans ce nombre se trouve cartes grises, contrôles techniques de véhicules, vieux rapports, documents RH, plannings de différents services…

    Mais il existe des documents où s’affichent des données personnelles sensibles (Numéros de sécurité sociale, courriels, dates de naissance, adresses…). Les données volées pourraient servir dans de futures attaques, usurpation d’identité, faux, usages de faux…

    Selon le rapport de l’ANSSI, près de deux cents collectivités territoriales ont subi des incidents entre janvier 2022 et septembre 2023.

    (Crédits : capture d’écran/LockBit)

    187 incidents en 18 mois

    De janvier 2022 à juin 2023, l’ANSSI a traité 187 incidents cyber affectant les différentes collectivités territoriales, soit une moyenne d’un tous les trois jours. Ils représentent 17 % de l’ensemble de ceux traités par l’ANSSI sur la période.

    40 incidents touchant des collectivités territoriales liés à des compromissions et chiffrements par ransomware ont été rapportés à l’ANSSI au cours de ladite période, soit plus d’un incident signalé sur cinq. Le rapport stipule que « parmi les souches de rançongiciels observées » celle de LockBit a été observée à 18 fois. Puis les souches HIVE, CONTI et PLAY ont également été observées à plusieurs reprises.

    En 2022, une collectivité affectée probablement par le biais du ransomware PLAY est contrainte d’isoler son système d’information d’Internet et de couper toutes ses interconnexions. C’est 158 services hébergés en interne qui sont à l’arrêt. Les services publics de la collectivité sont maintenus, en mode dégradé depuis le début de 2023.

    (Crédits : ANSSI)

    Labelians et la polyclinique du Cotentin

    Les deux entités sont affichées côte à côte sur le darkweb. Les opérateurs derrière le ransomware LockBit affichent un ultimatum à la date du 18 décembre 2023 peu après 20 h. Elles sont parmi les victimes comme deux cibles particulières. Pronat qui œuvre dans le monde de l’électronique, de l’aérospatial et du médical, avec un délai de 415 jours. Le même délai est accordé à la police péruvienne.

    Si le nombre de cyberattaques et de revendications recensées par LeMagIT en novembre est de 467. Elles s’ajoutent aux nombreuses victimes enregistrées depuis une année. En France, le nombre est relativement faible. Le nombre de cas connus est de 205 entre le mois de décembre 2022 et celui de l’année 2023, au 8 décembre avec la province des îles Loyauté le 8 décembre 2023.

    La liste des partenaires et le milieu respectif sont un possible facteur de choix. Ainsi Labelians et le monde médical à travers la polyclinique du Cotentin agrandissent le nombre de victimes connues en France.

    (Crédits : capture d’écran/LockBit)

  • La compagnie d’eau du nord du Texas victime de cyberattaque du ransomware Daixin

    La compagnie d’eau du nord du Texas victime de cyberattaque du ransomware Daixin

    Il y a tout juste une semaine, le 28 novembre 2023 le groupe de cybercriminels connus sous le nom de Daixin Team revendique la cyberattaque contre la compagnie d’eau du nord Texas (NTMWD). Depuis, les dossiers extirpés sont en ligne sur le site de fuite. Au nord-est du pays, l’état de Pennsylvanie est aussi la cible de cyberattaques de la part d’une organisation criminelle « Cyber Av3ngers ». Les infrastructures du système d’eau potable d’Aliquippa ciblés. Les opérateurs prenaient partiellement le contrôle sur la distribution.

    La compagnie North Texas Municipal Water District (NTMWD) subissait une cyberattaque fin novembre. Elle fournit deux millions de personnes en eau potable dans le nord du Texas, mais pas seulement. L’entreprise fournit également, avec plus de 850 employés, des services de gestion de l’eau, des eaux usées et des déchets solides à de nombreuses villes de l’État.

    Une enquête est en cours pour déterminer la teneur des fuites. Le réseau téléphonique est toujours en dérangement. « La plupart de notre réseau d’entreprises a été restauré. […] Nous continuons de fournir ces services comme d’habitude », a déclaré Alex Johnson, directeur des communications pour NTMWD.

    Le NTMWD a engagé des experts qui enquêtent activement sur l’ampleur d’une intrusion non autorisée. L’enquête comprend un examen de toute donnée potentiellement touchée par le district, ce qui prend du temps.

    Sur l’éventualité d’une rançon exigée par Daixin Team, l’entreprise n’a pas souhaité répondre à The Record.

    La CISA avait émis une note sur les attaques contre les sociétés de délivrance et de traitements de l’eau en octobre 2021.

    (Crédits : capture d’écran/Daixin Team)

    Déjà en 2021, des cyberattaques visant des infrastructures de traitement ou d’alimentation en eau touchaient les États-Unis. Une installation californienne d’approvisionnement en eau et de traitement des eaux usées, mais aussi dans le Maine et le Nevada. Ces incidents ont donné naissance à une alerte et un dossier de la part des services de sécurité américains (America’s cyber defense agency). The Record relate que des cybercriminels auraient entrepris d’empoissonner l’eau d’une station de traitement de la baie de San Francisco en janvier 2021. En février, une tentative de modification chimique à Oldsmar, en Floride et une autre en mai 2021 dans la commune de Belle Vernon en Pennsylvanie.

    33 844 fichiers sur le site de fuite

    Toutefois, Daixin Team avait annoncé la divulgation prochainement des informations volées, c’est désormais chose faite. Deux liens sont en ligne. Le premier est une arborescence des fichiers disponibles. L’autre propose les documents publiés. Les données sont découpées en trois fichiers TX1, TX2 et TX3.

    Des fichiers d’audit, des vidéos de lieux de construction d’infrastructure, au format PDF, XLSX… des photos de l’état des installations, des tuyaux… L’entreprise n’a pas fait plus de déclarations sur l’étendue des fuites et des circonstances de l’attaque.

    Sauf que l’incident dont elle est victime intervient un jour après qu’une attaque contre une autorité de l’eau en Pennsylvanie ait lieu. Une cyberattaque a frappé Aliquippa. La cyberattaque aurait incité les travailleurs à prendre du matériel hors ligne pour maintenir la pression de l’eau pour les usagers.

    (Crédits : capture d’écran/Daixin Team)

    L’eau d’Aliquippa attaquée par Cyber Av3ngers

    Municipal Water Authority of Aliquippa (MWAA), la compagnie des eaux de l’État de Pennsylvanie a fait l’objet d’une intrusion non autorisée le 27 novembre 2023. La revendication est effectuée par le groupe de cybercriminels pro-iranien Cyber Av3ngers. Ils auraient ciblé un équipement de confection israélienne employé par la firme, sous fond du conflit armé entre Israël et le Hamas. Celui-ci se trouve dans plusieurs entreprises aux États-Unis.

    L’objet fabriqué par la société israélienne Unitronics est utilisé dans les installations d’approvisionnement en eau et de traitement des eaux usées, le PLC.

    Matthew Mottes, le président du conseil d’administration de la municipalité de l’Autorité des eaux d’Aliquippa, a confirmé à KDKA-TV que le Cyber Av3ngers, avait pris le contrôle de l’une des stations. Une alarme s’est déclenchée dès que le piratage s’était produit. Ce qui a permis de reprendre le contrôle.

    L’agence pour la cybersécurité et la sécurité des infrastructures (CISA) n’a pas indiqué le nombre de cibles touchées. L’agence fédérale a informé les fonctionnaires du Sénat et de la Chambre des représentants que les pirates s’étaient introduits dans au moins 10 entreprises de traitement de l’eau relate CNN, selon une de leurs sources.

    (Crédits : MWAA)

    Ils seraient environ 1 800 PLC exposés dans le monde, dont quelques centaines comme celui visé par l’attaque d’Aliquippa. « Ces dispositifs compromis ont été publiquement exposés à Internet avec des mots de passe par défaut », a déclaré la CISA. En date du 1er décembre 2023, la CISA et ses partenaires publient un avis sur le groupe Cyber Av3ngers. Comme l’explique Zataz, leurs actions passaient sous les radars avant juillet 2023. Avant qu’en septembre ils revendiquent la perturbation de 150 serveurs appartenant aux chemins de fer israéliens.

  • Quand les vaches porteront des masques !

    Quand les vaches porteront des masques !

    La formule prête à sourire, surtout lorsqu’elle en rappelle une autre « quand les poules auront des dents ». Ce pavé jeté dans la mare ne produit pas de rire chez les agriculteurs, bien au contraire. La présidente de la Commission européenne, Ursula von der Leyen, envisagerait de faire porter un masque aux vaches, pour éviter, ou diminuer la pollution du au méthane. Sous ce masque, le réchauffement climatique et les gaz à effets de serre, alors que s’ouvre la COP 28 à Dubaï, aux Émirats arabes unis.

    Tout ou presque est né d’un article du Welt, journal autrichien, les colères du monde agricole, entre résignation et aberration. Parce que la Commission européenne veut faire en sorte que les fermes et les industries européennes produisent moins de polluants. Une indignation supplémentaire face au grand projet d’Ursula von der Leyen, avec des idées étranges, comme l’obligation de porter un masque pour les vaches. Tout ou presque est issu d’un texte du Welt, car Jean-Pierre de Mongelas publiait le 1er juillet 2021 sur France bleu Pays d’Auvergne : « Des vaches masquées pour réduire les émissions de méthane, les éleveurs puydômois sont sceptiques ».

    La chaîne de télévision française TF1 s’était penché sur la question des masques pour les vaches, sur les gaz à effet de serre.. (Crédits : TF1/YouTube)

    La start-up londonienne ZELP (Zero Emissions Livestock Project) a pour projet de rendre l’industrie de la viande neutre sur le plan climatique. Ces dispositifs transforment le méthane en CO2 et en vapeur d’eau, L’Express en Autriche indique qu’un test a été réalisé avec un producteur de viande. Les fameux masques conçus et fabriqués par Francisco Norris permettraient de réduire de 53 % les émissions de méthane. Mais les vaches sont herbivores, comme l’expliquait un agriculteur le seize août 1973, « il faudrait arriver à nourrir les animaux qu’avec de l’herbe ». Ce qui était le cas jusqu’au début des années 80, avant de vouloir augmenter leur productivité. Les éleveurs incités par la PAC ont ajouté d’autres aliments (maïs ensilé, colza, soja).

    Les sept principaux gaz à effets de serre et les pays émetteurs

    Lorsque l’on parle de réchauffement climatique, les gaz à effets de serre (GES) sont juxtaposés. Selon l’article « les émissions de gaz à effet de serre et l’empreinte carbone » du site gouvernemental français notre-environnement ils sont sept. Ces mêmes gaz visés par l’accord de Paris adopté en 2015 lors de la COP21. L’Organisation de coopération et de développement économique (OCDE) met à disposition les données en ligne.

    • CO2 (dioyde de carbone) : combustion d’énergie fossile, production de ciment et déforestation tropicale
    • CH4 (Méthane) : décharge, agriculture, élevage et procédés industriels
    • N2O (Protoxyde d’azote) : agriculture, procédés industriels, utilisation d’engrais
    • HFCs (hydrofluocarbures), PFCs (perfluorocarbures), SF6 (hexafluorure de soufre) : sprays, réfrigération, procédés industriels
    • NF3 (trifluorure d’azote) : fabrication de composants électroniques

    L’OCDE a, en 1961, succédé à l’Organisation européenne de coopération économique (OECE), fondée en 1948 pour gérer l’aide américaine d’après-guerre (plan Marshall). Elle regroupe plus d’une trentaine de pays. L’Europe occidentale et l’Amérique du Nord, le Japon, l’Australie, la Nouvelle-Zélande, la Corée. Depuis 1995 et 1996, la République tchèque, la Hongrie et la Pologne. En 2010 le Chili, la Slovénie, Israël, et l’Estonie ont rejoint l’organisation.

    PaysDioxyde de carboneMonoxyde de carboneGESOxydes d’azoteOxydes de soufreComposés organiques volatiles
    Allemagne940,0/624,113 316/2 58315,752/9,152 840/963,25 464/254.249.7/1043,9
    Canada409,3/505,613 053/4 59421,256/17,532 250/1 319,53 013/640.582. 8/1 399,5
    Chine2 088/10 648NC/NC3.30 (1994)/8.789 (2014)NC/NCNC/NCNC/NC
    États-Unis4 083/4 549129 789/39 72825.99/19,1022 830/6 922,020 925/1703.184.0/10 889,8
    France345/29210 706/2 7049.54/6,202 178/750,81 286/88.651.6/1 163,7
    Italie389/3106 793/2 0429.19/7,072 122/608,41 783/78.434.9/867,8
    Japon1 052/9984 371/2 76010.27/9,311 961/1 044,21 252/337.317.7/822,5
    Royaume-Uni549/3218 492/1 27114.09/6,383 044/677,53 580/125.450.7/781,0
    Russie2 163/1 67817 438 (2006)/16 596 (2018)21.40/14,793 678 (2006)/3 519 (2018)4 904 (2006)/3 703 (2018)NC/2 892,0 (2018)
    OCDE11 110/10 848226 553/74 68213.92/10,8647 959/20 660,751 566/9411.650.4/25 672,8
    En millions de tonnesEn milliers de tonnesEn tonnes par habitantEn kilogramme par habitantEn milliers de tonnesEn milliers de tonnes
    Les données sont indiquées pour 1990 et 2021. La tendance à la baisse est significative de la part de l’Allemagne et du Royaume-Uni pour rejoindre les niveaux d’émission en Espagne et en France. Les données de l’OCDE sont en libre accès. (Crédits : OCDE)

    Quelle est la composition des gaz et des rots ?

    Selon l’article de Sciences et Avenir les vaches en France procuraient autant de gaz une année que 15 millions de voitures. « Par leurs émanations, les bovins représentent 5 % des 500 millions de tonnes de CO2 émises par la France, soit 26 millions de tonnes d’équivalent CO2 (un peu plus d’un million de tonnes de méthane). » Les émissions de gaz à effet de serre anthropique en 2015 sont de 76 % pour le dioxyde de carbone, 16 % pour le méthane, 6 % en oxyde nitreux et 2 % en autres GES.

    Certains députés européens envisagent l’utilisation de masques contre le méthane pour les 76 millions de bovins européens, rapporte le « Welt ». Le coût est 65 euros par an et par vache. Quel est sont coût en énergie fossile, et les émissions de CO2 pour sa fabrication et distribution ?. (Crédits : La Noiraude/Jean-Louis Fournier et Gilles Gay)

    À en croire tous les articles, les politiques, les vaches et plus particulièrement l’élevage, participe au réchauffement climatique. Et d’après l’étude effectuée, les dispositifs pourraient réduire de 53 % le méthane éructé par Marguerite, la Noiraude ou leurs consœurs. L’alimentation et le masque apportent une solution, magnifique ! Les vaches ont 95 % des gaz qui sortent par éructation contre 5 % par flatulence. Selon les calculs 61 % de la production du méthane serait dû à l’éructation. Le temps passé dans l’atmosphère est de 12 ans pour le méthane et de 100 pour le CO2.

    Il n’y a que les vaches qui produisent du méthane ?

    La majorité des rots des êtres humains est un mélange d’air et de CO2. Certains peuvent contenir du méthane ou de l’hydrogène. Quant aux flatulences, c’est autre chose. Nous avons une digestion postgastrique, et produisons quotidiennement entre 0,5 et 1,5 litre de gaz. Quoique j’ai un doute sur la personne masculine toute proche… revenons à nos moutons. En France, les vaches représentent 35 millions de tonnes équivalent CO2 en protoxyde d’azote, en carbone et en méthane. Sur une échelle mondiale, il est l’élevage qui « pollue » le plus (62 %) explique Les Échos.

    Prenons comme base pour un calcul qu’une personne produit un litre de gaz par jour. La répartition est de 59 % d’azote, 21 % d’hydrogène, 9 % de dioxyde de carbone, 7 % de méthane, 3 % d’oxygène, 1 % de sulfure d’hydrogène (l’odeur d’œuf pourri), et quelques traces… de composés phosphatés. Si la population française est de 68 042 591 DOM-TOM compris. Ce qui représente 24 833 545 715 litres de gaz. Donc les Français et Françaises rejettent chaque année 14, 653 milliards de litres d’azote, 5,215 milliards de litres d’hydrogène, 2,235 milliards de litres de CO2, 1,738 milliard de litres de méthane, 745,06 millions de litres d’oxygène et 248,35 litres de sulfure d’hydrogène.

    Si 1 kilogramme de CO2 représente 510 litres, 1496,55 litres de méthane pour 1 kg. Alors les flatulences françaises pèsent 4 382,742 tonnes de CO2 et 1 161,656 tonnes de méthane.

    (Crédits : Pixource/Pixabay)

    Alors pour réduire la production anthropique de méthane, la Cour des comptes de mai 2023 recommande de « définir et rendre publique une stratégie de réduction du cheptel bovin cohérente avec les objectifs climatiques du “Global Methane Pledge” signés par la France ». Mais les vaches en broutant l’herbe réalisent des puits de carbone qui permet justement de capter et enfouir du CO2. La FAO dans son dernier rapport explique que les prairies pourraient capter 300 kg par hectare et par an en plus, grâce aux vaches !

    Et les autres gaz à effet de serre ?

    Par convention, une période de 100 ans est utilisée dans les bilans d’émission. In fine, chaque GES doit être multiplié par son potentiel de réchauffement global (PRG). Pour le méthane il est de 28, le protoxyde d’azote 273, l’hexafluorure de soufre 25 200, le trifluorure d’azote 17 400 et pour les gaz fluorés de 771 à 7 380. Au final, les émissions de GES induites par l’activité humaine sont de 49 G tonnes en équivalent CO2 en 2014. En France, selon les données de CAIT/WRI, nous aurions produit 5 milliards de tonnes équivalent CO2.

    Petit rappel, un million de secondes représentent 11 jours 13 heures 46 minutes et 40 secondes, un milliard de secondes 31 ans, 8 mois, 15 jours, 1 heure, 46 minutes et 40 secondes. La France produit 5 gigatonnes de GES quand les vaches n’émettent que 35 millions de tonnes…

    « Entièrement créés par l’homme, ces gaz industriels sont de puissants gaz à effet de serre, dont les émissions sont en constante hausse », explique l’ADEME. Ils sont utilisés dans divers domaines (systèmes de refroidissement, commutateurs électriques…), par exemple les hydrofluorocarbures (HFC), les perfluorocarbures (PFC), l’hexafluorure de soufre (SF6).

    (Crédits : NoName_13/Pixabay)

    Et après ?

    L’interdiction des gaz fluorés en 2050 en Europe. Les eurodéputés et les États membres de l’Union européenne sont parvenus à un accord le jeudi 5 octobre 2023 sur les gaz réfrigérants. Quand celui de Kigali élimine progressivement des gaz réfrigérants. L’amendement en date du 5 décembre 2023 est ratifié par l’Union européenne et 154 États. Le PRG de l’hexafluorure de soufre (SF6) est de 25 200. Les réfrigérateurs grand public seront visés dès 2026. Certaines pompes à chaleur et systèmes de climatisation interdits le seront à partir de 2027. Quant aux aérosols techniques et mousses, leur tour viendra respectivement 2030 et 2033. L’avènement de la voiture électrique coïncide avec la fin des ventes des thermiques neuves pour 2035 votait la Commission européenne. Est-elle écologique ?

    Comment produire autant d’électricité pour la consommation des voitures et autres appareils au vu du par nucléaire français ? Les sources dites non fossiles ont participé à hauteur de 39 % dans l’électricité mondiale. L’éolien et le solaire atteignent 12 %, mais le charbon reste la première source. À ce titre, le Japon a reçu le titre du « Fossile du jour » dans le cadre de la COP28, ce pour la quatrième fois consécutive. Le Fossil Prize est décerné par « Climate Action Network », un groupe d’ONG environnementales du monde entier. Les nommés pour l’obtention de ce prix étaient le Japon, la Nouvelle-Zélande et les États-Unis.

    En France, la production d’électricité se décompose en : nucléaire 66,6 % hydraulique 6,0 % autres énergies renouvelables 7,7 %, pétrole 0,7 %. Comment procède l’Allemagne, qui est de toutes les comparaisons ?

    (Crédits : dendoktoor/Pixabay)

    « L’Allemagne, qui était très dépendante des importations d’hydrocarbures russes, veut sécuriser son approvisionnement en électricité dans les prochaines années, quitte à polluer davantage », explique La Tribune. En effet, un tiers de sa production électrique provient du charbon. L’origine de cette augmentation des GES serait la révolution industrielle en Europe, mais c’est l’activité de l’homme qui est responsable de l’entièreté. La révolution industrielle est décalée du nord au sud. L’Asie, l’Inde… sont en plein boum comme l’Europe il y a près de deux siècles. Les pays du sud (la Chine, l’Inde…) fabriquent énormément de produit consommé par les Occidentaux qui sont transportés par voie maritime. En gros le beurre, l’argent du beurre, et le sourire de la crémière… Alors de là à dire que les vaches doivent porter un masque pour éviter la pollution…

  • Tremblements de terre aux Philippines avec plus de 650 répliques

    Tremblements de terre aux Philippines avec plus de 650 répliques

    Peu avant minuit, un tremblement de terre de magnitude 7,7 sur l’échelle ouverte de Richter s’est produit au large des côtes de l’île de Mindanao, aux Philippines. L’alerte au Japon est lancée vers 23 h 37 (heure locale) samedi 2 décembre 2023 par l’Agence météorologique japonaise (JMA). À la suite du tremblement de terre un avis de tsunami pour la côte pacifique du Japon par la JMA. Elle s’étend pour les territoires allant de la préfecture d’Okinawa à la préfecture de Chiba.

    L’Institut philippin de volcanologie et de sismologie (Phivolcs) a relevé un tremblement de terre de magnitude 7,4 samedi. Phivolcs traçait l’épicentre du tremblement de terre à 30 kilomètres au nord-est de Hinatuan, province de Surigao del Sur. Ce dernier est situé à une faible profondeur de 25 km sous l’épicentre ajoutait-elle. Il sera revu à la hausse avec une magnitude de 7,7 et d’une profondeur de 45 km.

    Le voisin japonais a émis une alerte au tsunami. Des vagues d’un mètre maximum devraient atteindre Miyakojima et les îles Yaeyama, dans la préfecture d’Okinawa, d’ici 1 h 30 du matin soulignaient les autorités samedi soir.

    Le tsunami devrait atteindre une grande partie de la côte Pacifique des îles principales du Japon au sud de Chiba entre 2 h 30 et 3 h 30, avec des vagues allant jusqu’à 1 mètre. Il est conseillé à la population de s’éloigner de la côte et des embouchures des rivières.

    Des tsunamis d’une hauteur de 0,6 mètre sont mesurés à Hachijo et sur d’autres îles d’Izu, ainsi que sur une île de la chaîne d’Ogasawara dans l’océan Pacifique, au sud de Tokyo explique JapanTimes. Des vagues de 30 cm ont été enregistrées à Tateyama, et de 40 cm à Tosashimizu.

    Tous les avis ont été levés à midi.

    (Crédits : API Séisme)

    Un tremblement tectonique

    Le tremblement de magnitude 7,7 a été ressenti de différentes manières aux Philippines. D’une intensité destructive à Tandag City, Surigao del Sur, soit supérieur à 7, très fort à Bislig City, toujours Surigao del Sur. Puis fortement (intensité de 5) dans les villes de Cagayan de Oro City, dans la province de Misamis Oriental, de Nabunturan, province de Davao de Oro et Davao City, Davao del Sur. L’épicentre situé à plus de cent kilomètres se situait à 45 km de profondeur (8°35’60” 126°24’00”).

    Le tremblement de terre de 7,7 d’origine tectonique laisse à penser que le volcan actif le plus proche, Leonard Kniaseff, à environ 110 kilomètres au sud de Hinatuan, pourrait s’activer.

    Dans le cadre de la procédure DOST-PHIVOLCS, « l’Institut surveillera de près les événements sismiques qui pourraient être associés au volcan Leonard Kniaseff et à d’autres volcans actifs à proximité ».

    L’Institut a continué de détecter les répliques à la suite du tremblement de terre de magnitude 7,7 qui a frappé Hinatuan, hier à 15 h 37 (heure française). Pas moins de 659 répliques ont eu lieu, sept d’entre eux ont été ressentis, avec la plus forte magnitude de mesure 6,2.

    (Crédits : Google Maps)

    Le directeur Teresito Bacolcol a déclaré que le tremblement de terre était très probablement généré par le mouvement le long de la faille philippine. Avertissant par la même occasion la population que les répliques pourraient se poursuivre pendant les prochains « quelques jours à quelques semaines », mais au fil du temps, leur nombre et leur ampleur diminueront. L’alerte au tsunami est levée : « la dernière arrivée de la vague aux Philippines s’est produite à 2 h 52 à la gare de la baie de Hinatuan-Bislig sur l’île de Mawes. Cela signifie que la menace du tsunami associée à ce tremblement de terre est maintenant largement passée par les Philippines ».

  • Dans l’Œil du merlan frit !

    Dans l’Œil du merlan frit !

    Lorsque vous êtes l’habituée d’un endroit, vous avez la chance de pouvoir observer les allées et venues des protagonistes de l’histoire. Ipso facto, imaginez-vous une seconde travailler dans un bar dit de nuit. Étudiante le jour, et serveuse la nuit, entre le jour et la nuit, les visages se transforment. Vous êtes le témoin malgré vous des histoires lorsque vous suspendez le temps, juste un instant. Plongeons dans une comédie romantique rythmée par des expressions éloquentes.

    L’hiver annonce son arrivée, les marchés de Noël fleurissent à Nogent-le-Rotrou comme à Poitiers, sans oublier le mythique marché de Strasbourg. Quel plaisir de marcher, regarder les vitrines des commerçants, les produits de fête, le pain d’épice, le vin chaud… et pourquoi ne pas faire un tour dans une grande roue pour admirer votre ville.

    L’effervescence qui règne embaume le cœur des enfants, mais pas qu’eux. Chemin faisant, notre héros du jour décide de « mettre les bouts » vers un café éphémère de la place du marché de Poitiers. Descendant les escaliers des dunes, il remonte Grand Rue. Dans les souvenirs du service militaire de Sépa, son grand-père, elle foisonnait de boutiques et de magasins. Pas moins de quatre boulangeries, et un pâtissier de renom tout en haut, proche de la place du marché, un certain Gremillon.

    Les décorations de Noël sont en place, les artistes déambulent pour le plaisir des petits, les effluves de beignets, churros, pain d’épices, vin chaud… une quiétude et paix que les enfants, femmes et hommes pris au sein des conflits armés sur terre, aspirent à savourer.

    (Crédits : Skitterphoto/Pixabay)

    Mettre les bouts est une expression qui est tombée en désuétude. Elle date du début du XXe siècle, vers 1910. Les bouts pouvaient être remplacés par baguettes, bambous ou encore cannes. La métaphore évoque la forme des jambes en argot, alors l’expression « mettre les bouts » signifiait simplement partir en courant, comme mettre ses jambes à son cou. En Espagne, ils préfèrent « poner los pies en polvorosa ». Mais elle fait référence à la poussière soulevée par celui qui s’enfuit, comme l’histoire raconte la victoire du roi des Asturies, Alphonse III contre les sarrasins envoyés par l’émir de Cordoue au IXe siècle.

    Le regard de merlan frit

    Arrivant à la place du marché, où se tenaient les magnifiques halles – avant leur destruction en 1975 – il retrouve toute la bande. Arrivé le dernier, il se prêta au gage de passer commande au bar. Alors qu’il énuméra une à une les boissons choisies, il releva la tête et ne dit plus un mot lorsque la serveuse se retourna. Ce qui provoqua le fou rire de celle-ci. Le jeune homme tomba directement sous son charme, il avait trouvé son crush. Subjugué il retourna voir ses amis. Ils avaient choisi de venir dans ce troquet, connaissant les accointances de ce dernier en termes de beauté féminine.

    Complètement pris au dépourvu, il retourna prétextant une précision pour lui faire la cour. Épris de maladresse et transit d’amour pour la jeune femme aux cheveux de blé, il tenta une approche avec non pas le regard de biche, mais en lui faisant les « yeux de merlan frit ». Issue du cinéma muet, les mimiques des acteurs étaient exagérées. Les yeux chavirés d’une ridicule extase supposée symboliser une transe amoureuse, cette personne était comparée à un merlan frit.

    La scène ne manquait pas de dramaturgie. « Les yeux chavirés d’une ridicule extase supposée symboliser une transe amoureuse, cette personne était comparée à un merlan frit. » Il révélait à son crush un mélange de séduction et de maladresse.

    (Crédits : Région Poitou-Charentes, inventaire du patrimoine culturel/Fonds Henrard)

    Faire les yeux de merlan frit remonte au XIXe siècle. Elle aurait été utilisée pour la première fois par Loredan Larchey en 1865. Fils d’un général de division sous Napoléon III, il étudie le droit, avant d’être canonnier au 7e régiment d’artillerie. Il est lexicographe archiviste et conservateur de la bibliothèque de l’Arsenal. Il est surtout connu pour son dictionnaire de l’argot. Rédacteur en chef et fondateur de La Petite Revue en 1863. L’expression tient des mimiques du visage : la bouche ouverte et, surtout, les yeux sortis des orbites et ressemblants à des billes blanches. Comme le devient un poisson grillé à la poêle.

    Amoureux déçu, mais joyeux drille

    Notre héros s’en allait affronter, fleur au fusil, en premier sa timidité. Puis en quête de conquête, il se dirigea vers le bar, légèrement désinhibé par son verre. Après deux trois secondes, la belle voyait clair le jeu du prétendant. Elle prit le temps de discuter et de rire.

    Comme le soldat, le jeune homme s’en allait conquérir, ou tenter de le faire, le cœur de son crush. La maladresse dont il faisait preuve attendrit la belle demoiselle. Ils échangèrent, rirent, et burent quelques verres avant que le jeune retrouve ses amis avides de réponses. Il fit une moue de désolation avec un large sourire, le tout avec une mine guillerette, sous l’effet de l’alcool.

    Le jeune homme devenu un « joyeux drille » avait le sourire jusqu’aux deux oreilles. Défait de sa tentative de conquête, la belle était déjà prise. Mais, elle appréciait son esprit chevaleresque et respectueux. Tant et si bien qu’ils finirent par boire des verres ensemble. Le denier fut un cocktail qui fait rêver les hommes et qu’adore les femmes pour différentes raisons : un orgasme.

    (Crédits : aliceabc0/Pixabay)

    Le drille était au XVIIe siècle un soldat. En argot le drille est le costume du militaire qui serait en lambeaux. Tantôt déserteur, tantôt militaire défait d’une bataille. Démunis, les drilles commettaient parfois des vols, des agressions pour subvenir à leurs besoins. Une fois qu’ils avaient les moyens de leurs ambitions, ils se retrouvaient dans les tavernes, mais joyeusement. D’où l’expression un joyeux drille, est désormais synonyme de personne joviale.

  • Votre mot de passe est-il assez fort ?

    Votre mot de passe est-il assez fort ?

    La recrudescence des phishing, sweeping, Man-in-the-Middle, les attaques cybernétiques de type ransomware… et vos mots de passe volent en éclat. Des listes de mots de passe sont ainsi compilées en dictionnaire. L’opérateur malveillant qui souhaite accéder à vos données n’aura qu’à se servir de ces bases de données via des lignes de commandes… patatra !!! Vos données sont compromises, et votre vie privée ne l’est plus. Comment le rendre complexe, et surtout plus sécurisant ?

    Le mot de passe : quelle galère quand il s’agit de le choisir ! Comme de nombreuses personnes, la solution de facilité est de prendre le même pour tout. Ce qui facilite le travail des personnes malveillantes après le vol de votre mot de passe, pour ensuite être infecté par un ransomware. Tant que vous n’avez pas été victime tout va bien ? « Monumentale erreur ! » disait Arnold Schwarzenegger dans Last Action Hero en 1993. Cette formule est toujours d’actualité. Oui, il est difficile de retenir un mot de passe différent pour chaque inscription sur un site, une application… mais c’est nécessaire pour évitez les pires mots de passe et les catastrophes.

    Depuis 2019 jusqu’en 2022 le mot de passe « 123456 » est celui qui a trusté le meilleur classement. Il est premier en 2020 et 2021 et second en 2019 et 2022. Il représente à lui seul sur les quatre années 108 722 590 utilisateurs, soit la population totale de l’Espagne et de l’Italie réunie. Rassurez-vous « 123456789 » n’est pas loin avec 48 454 289 personnes l’ayant choisit. Pour clore le trio de tête, il ne manque que « 12345 » avec 36 144 521 choix.

    (Crédits : NordPass)

    L’évaluation s’effectue sur une base de données de 4,3 To extraite de sources accessibles au public, explique NordPass. En France les mots de passe suivants sont les plus plébiscités : 123456 (86656 personnes), 123456789 (38711 personnes), azerty (36579 personnes). Les trois nécessitent moins d’une seconde pour être déchiffrés.

    Choisir son mot de passe

    Peu importe le site où vous cherchez des conseils, ils sont quasiment identiques. Le site gouvernemental FranceNum relate l’importance de s’adapter avec la croissance rapide du piratage. Ainsi en 2020, un mot de passe de 8 caractères comprenant des lettres majuscules et minuscules, des symboles et des chiffres pouvaient être déchiffrés en 8 heures. « En 2023, il ne faut plus que 5 minutes. » Il préconise au minimum 11 caractères, et pour un solide au moins 17 caractères.

    Oui, sauf qu’il existe encore des sites où le nombre de caractères est limité à 8 voire 11, sans oublier les restrictions de caractères. Comment faire ? Le changer fréquemment dans ce cas et bien sûr, utiliser un gestionnaire de mot de passe. Alors, pourquoi ne pas choisir quelque chose de facile à se remémorer et qui n’apparaisse pas dans les dictionnaires de mots de passe ?

    Nombre de caractèresChiffres seulsLettres minusculesLettres minuscules et majusculesChiffres, lettres minuscules et majusculesChiffres, lettres minuscules, majuscules et symboles
    4,5,6ImmédiatImmédiatImmédiatImmédiatImmédiat
    7ImmédiatImmédiat1 seconde2 secondes4 secondes
    8ImmédiatImmédiat28 secondes2 minutes5 minutes
    9Immédiat3 secondes24 minutes2 heures6 heures
    10Immédiat1 minute21 heures5 jours2 semaines
    11Immédiat32 minutes1 mois10 mois3 ans
    1714 heures18 000 ans2 milliards d’années48 milliards d’années380 milliards d’années
    186 jours481 000 ans126 milliards d’années1 trillion d’années26 trillions d’années
    Plus le mot de passe ou passphrase est long et diversifié, plus le temps nécessaire pour le déchiffrer sera long. Le but est comme la porte blindée, sécuriser et décourager le malfaiteur par rapport au gain espéré. La chute d’un ransomware et des cybercriminels en Ukraine est le parfait exemple. (Crédits : HiveSystems)

    Et si vous choisissiez une phrase ? Du style « Il s’est absenté sous un prétexte quelconque sans savoir où ». C’est un bon début et votre passphrase contient 59 caractères. Il faut avouer qu’il est plus simple à retenir que celui-ci « }4#atf^A~$jd6YD79zgD9_AC5a49kqJV23m.G7Gg,w4K5a-Lc!QS56:+(Y] » pour un même nombre de caractères, non ? La CNIL propose un outil pour générer un mot de passe solide. Ses préconisations sont d’avoir 1 nombre, une majuscule, un signe de ponctuation ou caractère spécial avec une douzaine de mots. L’exemple « Il s’est absenté sous un prétexte quelconque sans savoir où » peut alors devenir : « Il S’est absenté sous-1_prétexte quelConque 100 savoir houx ». C’est à chacun de trouver la bonne formule en fonction de l’usage.

    Fuites et failles

    Pour être sûr que votre mot de passe ne se trouve pas déjà dans un dictionnaire vous pouvez le passer à la moulinette de « Have i been pwned ». Pour rester sur le fameux « 123456 » le site WEB indique le résultat de plus de 37 millions de fois où celui-ci se trouve avoir fuité.

    Le 15 novembre 2023 sur Developpez, un article relate que la star-up Unciphered a découvert une faille en cherchant le mot de passe perdu par un client. Ce fameux client possède un compte où se trouvent 600 000 dollars en bitcoin. « Les experts d’Unciphered […] ont réalisé que le code utilisé pour le créer était également utilisé par des millions d’autres portefeuilles, et qu’ils pouvaient être piratés en quelques secondes. »

    Une vulnérabilité critique dans ownCloud est mise au jour par un article du 27 novembre 2023 sur IT-Connect. L’attaquant pourrait grâce aux failles récupérer le mot de passe administrateur.

    (Crédits : HaveIBeenPwned)

    Une dernière chose, dans cette partie de cache-cache, pensez à vider votre cache. Mais également si vous avez enregistré les mots de passe sur un fichier, et que pour plus de facilité vous utilisez Ctrl-C, Ctrl-V pour copier-coller votre mot de passe ou tout autre chose, attention. Prenez n’importe quel mot, phrase, sigle et copier le. Ainsi vous évitez de laisser la dernière chose copier en libre accès au prochain utilisateur, bienveillant comme malveillant. Ce qui peut-être pratique pour cacher le nom d’un cadeau, d’un restaurant, pour conserver la surprise.

  • Démantèlement d’un ransomware en Ukraine

    Démantèlement d’un ransomware en Ukraine

    Les attaques par ransomwares sont légion. Les dizaines voire centaines de millions de dollars générés attirent de nombreuses personnes. Un homme de 32 ans, suspecté d’être le chef du gang, et quatre complices présumés ont été arrêtés, annonce Europol le 28 novembre 2023. La collaboration internationale conduit au démantèlement d’un groupe d’opérateurs usant de ransomware, ce en Ukraine dans le contexte d’un conflit en cours. L’organisation aurait attaqué selon Europol des entreprises dans pas moins de 71 pays.

    Cette opération est la suite d’une enquête ayant débuté en 2019 entre la Norvège, la France, le Royaume-Uni et l’Ukraine. En 2021, 12 personnes cibles de haute importance étaient arrêtées le 26 octobre. Les actions menées en Suisse et en Ukraine permettaient la saisie de 52 000 dollars en espèces, cinq véhicules de luxes. Les suspects ciblés avaient tous des rôles différents.

    Certains utilisaient de multiples mécanismes pour compromettre les réseaux informatiques (attaques par force brute, injections SQL, vols d’identifiants, courriels de phishing avec des pièces jointes malveillantes…).

    Une fois sur le réseau, certains déployaient des logiciels malveillants tels que Trickbot, ou encore des outils tels que Cobalt Strike ou PowerShell Empire, pour rester sans être détectés et obtenir un accès plus poussé aux systèmes d’information.

    Les criminels ne sont alors pas détectés dans les systèmes compromis, parfois pendant des mois, dans un sommeil éveillé. Ainsi, ils sondaient les faiblesses dans les réseaux informatiques avant de passer à la monétisation de l’infection en déployant un ransomware. (Crédits : Rocco Stoppoloni/Pixabay)

    Ces cybercriminels sont connus pour avoir déployé LockerGoga, MegaCortex et Dharma ransomware, entre autres relatait Europol. Ils auraient touché plus de 1800 victimes dans 71 pays. L’enquête a permis de déterminer que les auteurs auraient chiffré plus de 250 serveurs appartenant à de grandes entreprises, causant des pertes dépassant plusieurs centaines de millions d’euros.

    Le 21 novembre 2023, 30 propriétés ont été fouillées dans les régions de Kiev, Cherkasy, Rivne et Vinnytsia, ce qui a entraîné l’arrestation du meneur présumé de 32 ans. Une coopération internationale est à l’origine ce des arrestations. Un officier de police ukrainien a été détaché à Europol pour deux mois pour préparer la première phase de l’action.

    Les cinq interpellés sont tous « âgés de 25 à 35 ans », a détaillé à l’AFP, Christophe Durand, chef adjoint de l’office de lutte contre la cybercriminalité de la police judiciaire française (OCLCTIC). Un important réseau est démantelé, mais les outils utilisés vendus à d’autres cybercriminels pourraient refaire parler d’eux.

    (Crédits : Europol)

  • Cyberattaques de l’Assemblée nationale et du syndicat pour l’assainissement parisien, SIAAP

    Cyberattaques de l’Assemblée nationale et du syndicat pour l’assainissement parisien, SIAAP

    Durant la période du vendredi 17 au dimanche 19 novembre 2023 deux attaques cybernétiques ont eu lieu en France. La première visait le SIAAP (Syndicat interdépartemental pour l’assainissement de l’agglomération parisienne), l’autre est celle revendiquée par le groupe Kromsec contre l’Assemblée nationale. Le même groupe avait sévi en juillet de cette année : sa cible le ministère de la Justice. Il avait fait fuiter des données d’un millier de magistrats et d’avocats.

    Le syndicat interdépartemental pour l’assainissement de l’agglomération parisienne par un communiqué de presse indique être la victime d’une « cyberattaque d’ampleur ». Depuis vendredi 17 novembre, les « développements ce week-end de la cyberattaque […] en ont confirmé l’étendue et la virulence. » Selon le communiqué de presse les équipes sont à pied d’œuvre pour « empêcher au maximum la propagation depuis et vers l’extérieur de l’attaque repérée en fin de semaine. »

    L’entreprise est pour la seconde fois, en moins d’un mois la cible d’une cyberattaque. Le 24 octobre 2023, un message contenu dans un courriel frauduleux invitait le destinataire à cliquer. Il prétendait une migration de messagerie. « […] cette attaque a rapidement été maîtrisée et l’infrastructure informatique reste opérationnelle. »

    Une réaction en cascade s’enchaîna. Des messages furent émis vers d’autres administrations à partir du serveur d’envoi du SIAAP. Il serait dans la possibilité que durant l’attaque par courriel du mois d’octobre, une charge dormante soit déposée pour un déclenchement ultérieur, simple hypothèse et interrogation.

    (Crédits : jhenning/Pixabay)

    L’Assemblée nationale touchée une fois de plus

    Durant le même week-end, l’Assemblée nationale fait l’objet d’une attaque DDoS. Elle est revendiquée, preuve à l’appui par le groupe Kromsec. Le groupe n’en est pas à son coup d’essai. Œuvrant depuis 2022, ils divulguaient des informations personnelles de 1122 magistrats et avocats. Sur un canal Telegram, des coordonnées bancaires, courriels professionnels, civilités, numéros de téléphone… étaient exposés relate Nathalie Chiotis sur Cyberjustice. Samedi 18 novembre 2023, le collectif de hackers se targue sur sa chaîne Telegram d’avoir « accès à toutes les informations hébergées dans le système ».

    Le 27 mars 203, l’Assemblée nationale subissait une attaque DDoS du groupe russophone NoName057 (16). Cette fois c’est Kromsec qui revendique l’attaque contre la chambre basse ce 17 novembre 2023. Il y aurait également une exfiltration de données.

    Dans un message accompagnant les six captures avec des données comme preuve, le groupe indique aimer la France : « Chère France, nous avons un petit message pour toi. L’ancien pays où les droits de l’homme ont été mentionnés pour la première fois en Europe… Quelle est la raison de votre situation actuelle ? […] Nous pensons que cela changera dès que possible. Nous vous aimons. Mais que le gouvernement aille au diable ! »

    « Ils revendiquent l’attaque du site de l’Assemblée même si, pour l’instant, rien ne permet d’affirmer que l’opération a réussi. Ils m’ont également dit qu’ils avaient accès au système interne, mais je n’ai reçu aucune preuve », stipule Clément Domingo, alias SaxX (ingénieur en cybersécurité) au Parisien.

    (Crédits : capture d’écran/Kromsec)

    Kromsec, pirates en herbe ?

    Leur première annonce faisait grand bruit lorsqu’ils diffusaient, via trois liens des photos et informations d’environ 400 de Talibans présumés, relate Zataz. « Nous sommes là pour lutter pour la justice, l’égalité et les droits de l’homme. » Ils sont six a composer le groupe de pirates Kromsec selon les informations de Zataz. « c’est ainsi que les six adolescents [Spid3r – X3nocrates – Loki – Zeitbor – Novidades – Cr4x0n] cachés derrière le groupe de pirates Kromsec annonce vouloir aider le monde. »

    Ils apparaissaient sur des sites connus tels Raid Forum, Breached ou encore Hydra, proche des Anonymous sans y être affilié. Peu de temps après avoir commencé à vendre ou tenter de le vendre les données volées, l’un de leurs membres était arrêté par les forces de l’ordre, Cr4x0n.

    « L’un de nos chers membres, Cr4x0n, a été arrêté à la suite d’un rapport de police. La police n’était pas la seule impliquée […] et nous avons trouvé le fameux “espion”. Nous ne tolérons aucun type d’infiltration dans KromSec, que ce soit pour rapporter ou publier des informations en ligne », martèle le groupe.

    (Crédits : capture d’écran/Kromsec)