Étiquette : France

  • Une fuite de données gigantesque

    Une fuite de données gigantesque

    Les fuites de données sont désormais légion. De France Travail à Boulanger, en passant par Cultura, vos, nos, mes données se retrouvent sur la toile dans de mauvaises mains. Une fois compilé, l’ensemble des informations permet de faire tout ou presque. Connue sous le nom de « vip-v3 », elle renferme 95 millions de données compromises de citoyens français. Outre-Atlantique une enquête est en cours sur le vol de données personnelles de 77 099 clients du groupe américain Fidelity Investments.

    En plein milieu du mois d’août 2024, Fidelity Investments, société américaine spécialisée dans la gestion d’actifs pour le compte de tiers, se retrouve dans le collimateur de cybercriminels. Leurs données ont été compromises, l’ensemble des portefeuilles représente une somme supérieure à 4 fois la dette publique de la France : 14 000 milliards de dollars d’actif.

    Une fuite au pays de l’Oncle Sam

    Un attaquant créée deux faux profils pour s’introduire. Selon le bureau du Procureur du Maine (Maine Attorney General), l’incident se serait déroulé entre le 17 et le 19 août 2024. Le rapport des violations est éloquent.

    La multinationale emploie plus de 75 000 personnes dans 11 pays d’Amérique du Nord, d’Europe, d’Asie et d’Australie. La firme est l’un des plus grands gestionnaires d’actifs au monde, avec 14,1 milliards d’actifs sous administration et 5,5 milliards de dollars sous gestion.

    « Nous avons détecté cette activité le 19 août et nous avons immédiatement pris des mesures pour mettre fin à l’accès. Une enquête a été rapidement lancée avec l’aide d’experts externes en matière de sécurité », déclare Fidelity dans le courrier1 adressé aux personnes concernées. (Crédits : capture d’écran/Maine.Gov)

    La société déclare que « les noms, les numéros de sécurité sociale et les informations sur les permis de conduire étaient compromis », relate TechCrunch, mais les comptes clients ou les fonds de Fidelity ne seraient pas en danger. En mars, cette société faisait, déjà la douloureuse expérience de subir une violation des données de 28 000 clients2 détenant des assurances vie. Tout juste la moitié de personnes touchées par la cyberattaque du mois de mars 2024 contre l’établissement Bank of America.

    95 millions de données de citoyens français

    Ce qui devait arriver arriva ! À force de voir ici et là des fuites de données, un opérateur inconnu stocke des informations personnelles provenant de différentes violations de données françaises et les compile dans une base de données au nom évocateur « vip-v3 ».

    « L’équipe de recherche de Cybernews, avec Bob Dyachenko, chercheur en cybersécurité et propriétaire du site WEB SecurityDiscovery [.] com, a découvert un serveur Elasticsearch ouvert contenant un trésor pour les cybercriminels », relate le site éponyme3 le 27 septembre 2024.

    Le dossier en question contenait 95 350 331 documents provenant d’au moins 17 violations de données. Sa taille totale est de 30,1 Go. Le nombre d’habitants en France, selon l’INSEE au 1er janvier 2024, de 68 373 433 personnes.

    Les noms de fichiers avec l’extension « .txt » sont plus ou moins explicites quant à la possible origine des fuites : Lyca scrappe, Pandabuy-Email, darty.com, discorde 1-2024, dvm, electro-depot.fr, db-vandb, Snapchat SQL, frsfr, go-sport.com-export, intersport-scrapped.fr, ldlc, corsegsm.com, pinterest, minecraft.fr-forum, sfr.fr, shadow.tech.

    (Crédits : Capture d’écran/Cybernews)

    « Étant donné que la base de données est accessible au public depuis une longue période, il est très probable que d’autres acteurs malveillants ont déjà copié les données et pourraient les utiliser pour des activités criminelles », explique CyberNews. Les conséquences d’une telle base de données sont des attaques de spearphishing de plus en plus personnalisés, des détournements de comptes en ingénierie sociale et bien d’autres.

    Une base de 50 000 dossiers de l’opérateur RED de SFR

    « Cher client, le 3 septembre dernier, SFR a détecté un incident de sécurité portant sur un outil de gestion de commandes de ses clients. Cet incident a entraîné un accès externe non autorisé à des données personnelles vous concernant », explique l’opérateur à ses clients.

    Les particuliers comme professionnels sont touchés. « Un groupe de hackers/cybercriminels/jeunes débutants dans la cybercriminalité française a publié l’équivalent de 900 Mo de données de l’opérateur SFR », écrit SaxX.

    Les données concernées sont : prénom, nom, coordonnées renseignées au moment de la commande (numéro de téléphone, adresse électronique et postale, adresse de livraison le cas échéant), données contractuelles (offre souscrite, contenu de la commande), IBAN, ainsi que le numéro d’identification du terminal et de la carte SIM (pour les commandes de terminal mobile). SaxX relate sur le réseau X qu’« ils ont l’air vraiment très jeunes et ne sont pas encore rompus au code la cybercriminalité. » Il se questionne sur la compromission de techniciens chez l’opérateur ou encore de stealers.

    La société évolue, le monde cybercriminel aussi.

    (Crédits : capture d’écran/SaxX/X)

    L’hygiène numérique se doit d’être une norme. « Les jeunes générations sont particulièrement vulnérables : 52 % des membres de la génération Z et 46 % des milléniaux ont déclaré avoir subi des pertes à la suite d’escroqueries en ligne », écrit ITSocial. La cyberattaque du ransomware, RansomHouse sur l’université Paris Saclay est un possible exemple. Une piqûre de rappel avec les conseils aux usagers, et en cas de doute, un tour du côté de l’ANSSI pour lire un document fort intéressant : le guide d’hygiène informatique.

    1. https://www.maine.gov/cgi-bin/agviewerad/ret?loc=1360 ↩︎
    2. https://www.securityweek.com/fidelity-investments-notifying-28000-people-of-data-breach/ ↩︎
    3. https://cybernews.com/security/french-records-exposed-by-mysterious-data-hoarder/ ↩︎
  • La RDA est née un 7 octobre

    La RDA est née un 7 octobre

    Il y a tout juste 75 ans naissait la République Démocratique Allemande (RDA). Elle est située dans la zone d’occupation soviétique, et est la réponse au bloc soviétique de la fondation de la République Fédérale Allemande (RFA) quelques mois plus tôt. La capitulation sans condition de l’Allemagne nazie scinde le Pays des Poètes et des Penseurs en quatre zones. Des tractations entre pays se déroulent. L’entente cordiale ne dure qu’un temps. Les différences perspectives conduisent l’Allemagne à se découper en deux États.

    Les tensions sont nombreuses après la Seconde Guerre mondiale. Les Soviétiques ne se laissent pas intimider. Ils provoquent le blocus de Berlin, en juin 1948. Celui-ci coupe les relations terrestres et fluviales avec la trizone. Le blocus est levé moins d’un an après. En mai 1949, le pont aérien des États-Unis pour ravitailler la ville en engendre la chute. Mais la partition de l’Allemagne est inévitable.

    L’Allemagne scindée en deux

    À la sortie de la Seconde Guerre mondiale, les avis sont unanimes : tous les Allemands sont coupables. La défaite de l’Allemagne nazie en mai 1945 divise le pays en quatre zones d’occupations. Elles sont contrôlées respectivement par les États-Unis, le Royaume-Uni, la France, et l’Union soviétique, la capitale Berlin, subit le même sort. Sauf qu’elle se trouve dans la zone soviétique. Le communiqué final de la Conférence de Postdam, le 2 août 1945 se découvre un mois avant la reddition du Japon. À la table des décideurs : Joseph Staline, Harry Truman et Clément Attlee.

    L’article XIII est sans équivoque : « Les trois gouvernements, après avoir examiné la question sous tous ses aspects, reconnaissent qu’il y aura lieu de procéder au transfert en Allemagne des populations allemandes restant en Pologne, en Tchécoslovaquie et en Hongrie […] ils estiment que le conseil de contrôle doit d’abord étudier le problème en tenant compte particulièrement de la répartition équitable de ces Allemands entre les différentes zones d’occupation. […] »

    Entre 1945 et 1949, environ quatorze millions d’Allemands sont expulsés des pays d’Europe centrale et orientale, dont la plupart sont natifs, pour être déportés en Allemagne. Étant partis le plus souvent qu’avec ce qu’ils portent. La réalité de ces expulsions, dont le livre de Keith Lowe L’Europe barbare : 1945-1950 recense de nombreux témoignages, était d’une immense brutalité, relate Sophia Berrada. (Crédits : Tribune de Genève)

    « Plus de 600 000 Allemands ont trouvé la mort lors de cet exode : de faim, de froid, de maladie, violés ou abattus par des soldats soviétiques, des partisans ou des civils ». Ceux qui arrivent dans un pays inconnu sont dépourvus, le plus souvent, de moyen de subsistance et de logement. C’est un facteur d’accentuation de la crise socio-économique qui perdure jusque vers 1948-1949.

    Une Allemagne, deux États

    Les positions effectives des troupes d’occupations sont en accord avec le protocole de Londres, du 12 septembre 1944. À l’article premier, il est indiqué que : « L’Allemagne, à l’intérieur de ses frontières telles que celles-ci existaient au 31 décembre 1937, sera divisée pour les besoins de l’occupation en trois zones, une de ces zones étant attribuées à chacune des trois Puissances, et en une zone spéciale pour Berlin qui sera occupée conjointement par les trois Puissances. »

    À la conférence de Yalta, le triptyque conçoit à ce que la France participe à l’occupation. « À la condition cependant que la zone française soit prélevée sur les zones occidentales et non sur le territoire destiné à l’occupation soviétique », écrit Horst Möller (Les changements de la politique d’occupation en Allemagne de 1945 à 1949, de Horst Möller. Pages 85 à 99).

    Lors de la Conférence de Potsdam en 1945, il est décidé à préserver l’unité économique de l’Allemagne. Les conditions de vie en Allemagne étant misérables, les États-Unis ont proposé une administration économique centrale. L’Union soviétique et la France ont rejeté ce plan. Durant une conférence, États-Unis et Grande-Bretagne en septembre 1946 s’accordent sur la décision préliminaire de création d’une « bizone ». Très rapidement, des divergences apparaissent. C’est également dans le but d’endiguer la poussée communiste, que les zones américaines et britanniques fusionnent. Elle jette à long terme les bases de la RFA.

    (Crédits : Zones d’occupations en 1946/GlobalSecurity)

    La France se joint au duo ainsi créé pour former la « trizone » en mars 1948. Ainsi les pays de l’Ouest soutiennent une certaine idée de reconstruction sous un régime démocratique. L’URSS, quant à elle envisage un État communiste sous son contrôle. La réforme monétaire favorise la division de l’Est et de l’Ouest. La division finale s’opère en 1949. La trizone devient la République fédérale d’Allemagne (RFA), en septembre. À l’est se constitue la République démocratique d’Allemagne (RDA), le 7 octobre 1949.

    De la réparation à l’industrialisation

    Le pacte de « Varsovie » (en russe : Организация Варшавского договора) est conclu le 14 mai 1955. C’est un traité à but économique, politique et militaire, conçu par Nikita Khrouchtchev. Son but est, dans le cadre de la guerre froide de proposer un contrepoids à l’Organisation du traité de l’Atlantique Nord (OTAN). Par la suite, la RDA est proclamée État indépendant par le traité du 20 septembre 1955.

    Des réformes apparaissent : nationalisation des industries, collectivisation des terres agricoles, centralisation de l’économie et un contrôle strict de l’appareil d’État par le parti socialiste unifié (SED). La doctrine de « démocratie populaire » prônée par les autorités soviétiques devient la norme. Un parti politique unique, où toute opposition est réprimée par la Stasi.

    « En 1950, 75 % de la production industrielle était passée sous le contrôle de l’état. » Concernant l’agriculture, elle est totalement collectivisée. Elle compte 19 000 coopératives d’une superficie moyenne de 280 hectares. L’avènement des années 60 et 70 rebat les cartes, une certaine « capitalisation » dans un monde communiste.

    (Crédits : l’Humanité/BnF/Gallica)

    Les mesures économiques de chaque plan proposé sont un échec. Le gouvernement s’en tient donc à une gestion centralisée. Tout comme l’industrialisation dans les années 80. Les principales industries sont regroupées en combinats. Une vision du futur pour l’évolution technologique.

    Le mur et la réunification

    Une enceinte fortification s’érige dans la nuit du 12 au 13 août 1961. Les autorités de la RDA séparent leur zone des zones sous occupation américaine, anglaise et française, à Berlin. Des policiers et des ouvriers sont à l’œuvre. Ils dépavent les accès routiers de la zone appelée Berlin-Est et Berlin-Ouest. Des barbelés sont tendus, des fossés creusés, le mur se construit peu à peu.

    Dans les jours qui suivent, les autorités est-allemandes parachèvent la construction. Tout ensemble urbain se trouvant sur la ligne de démarcation doit être isolé. Les liaisons ferrées sont coupées, les fenêtres et les portes sont murées, comme la parole.

    En effet, les autorités freinent l’exode vers l’ouest. Depuis 1949, trois millions de personnes sont passées de l’autre côté. L’histoire estime que 5000 personnes sont passées durant ces 28 ans, mais au moins 1000 ont été tuées en fuyant la RDA ou décédèrent à la suite d’accidents ou de suicides en tentant de le faire.

    Les caractéristiques sont dantesques. La longueur de la ceinture autour de Berlin-Ouest : 155 km. Sur lesquels se disposaient 302 tours de contrôle, 259 unités de chien de garde, 93 miradors, 20 bunkers. Le mur mesurait 3,6 m de haut, 1,2 de large et une profondeurs au sol de 2,1 m. (Crédits : Thierry Noir, Bethaniendamm à Berlin-Kreuzberg, 1986/Wikipedia)

    Mur, Allemagne, guerre froide


    Du 13 août 1961 au 9 novembre 1989, le mur a existé, durant 10 315 jours le peuple allemand a été séparé. À l’instar de Nelson Mandela, incarcéré du 5 août 1962 au 11 février 1990, s’inspirant de la pensée Ubuntu, il soutient la réconciliation. En Allemagne, les manifestations du lundi commencent à Leipzig, un certain 4 septembre 1989, jusqu’au jour du 9 novembre. La RFA et la RDA ne font plus qu’une seule et même Allemagne, depuis le traité du 3 octobre 1990, qui est désormais férié. Les traces de ce traumatisme et de la participation sont encore sensibles, 35 ans après la chute du Mur de Berlin.

  • Coup de filet contre le ransomware Lockbit 3.0

    Coup de filet contre le ransomware Lockbit 3.0

    Une opération conjointe des différentes forces de l’ordre permet de nouvelles arrestations dans le monde du cybercrime. Quatre personnes sont donc détenues. Deux individus le sont sur le sol britannique, un en France et le dernier en Espagne. L’implication de douze pays mène à la capture d’un développeur, un administrateur d’un service d’hébergement (Bullet proof hosting), et deux pour leurs soutiens à l’activité d’un affilié à la franchise. La Guardia Civil met la main sur neuf serveurs de l’infrastructure, mais surtout un membre clé de l’organisation.

    En début d’année, la coopération plaçait hors d’état de nuire 34 serveurs du RAAS (ransomware-as-a-service) LockBit. Actif depuis 2019, il est reconnu comme le rançongiciel le plus nocif et le plus prolifique, juste avant que le ransom Play ne le détrône. Un coup d’arrêt du à l’opération Cronos. C’est le jeu perpétuel du chat et de la souris entre les personnels des forces de l’ordre et les opérateurs du ransomware LockBit 3.0.

    Quatre nouvelles arrestations contre LockBit 3.0

    Comme les poupées russes, l’empilement des affaires conduit irrémédiablement à une fin annoncée, à moins que l’hydre survienne à sa légende. L’opération Cronos continue depuis les premières révélations en début d’année, jusqu’à ce jour du 1er octobre 2024 où des déclarations tonitruantes s’affichent partout. Ce qui est sûr est que les arrestations récentes concernant les ransomware LockBit et Evil Corp marquent une nouvelle étape dans cette lutte contre la cybercriminalité.

    La capture qui revêt une importance notable est effectuée sur le sol espagnol, à Madrid. Un résident de Dubaï de retour de vacances, est accusé d’être l’administrateur du Bullet Proof Hosting, et placé en détention. Les autorités espagnoles confisquent, au passage neuf serveurs qui feraient partie de l’infrastructure critique du ransomware LockBit.

    De l’autre côté des Pyrénées, c’est un développeur présumé qui est arrêté. Outre-Manche deux individus incriminés d’avoir soutenu un affilié au ransomware LockBit sont également détenus.

    D’ailleurs, un grand nombre de sanctions sont, d’ores et déjà émises à l’encontre d’un autre acteur, identifié par la National Crime Agency du Royaume-Uni comme « un affilié prolifique de LockBit et fortement lié à Evil Corp ». Evil Corp est une autre entité cybercriminelle soupçonnée d’être soutenue par le Kremlin et bien connue des autorités internationales.

    « Ces actions font suite à la perturbation massive de l’infrastructure de LockBit en février, ainsi qu’à l’importante série de sanctions et d’actions opérationnelles qui ont eu lieu contre les administrateurs de LockBit en mai et les mois suivants », indique Europol dans son communiqué. (Crédits : mansurtlyakov1/Pixabay)

    L’affilié de LockBit lié à Evil Corp a été identifié comme étant Aleksandr Ryzhenkov AKA « Beverley ». Il est le bras droit connu du dirigeant d’Evil Corp, Maksim Yakubets. « Beverley » est selon la NCA l’auteur de 60 cyberattaques du ransomware LockBit extorquant au passage 100 millions de dollars à minima. En outre, Europol a déclaré que quinze citoyens russes ont été sanctionnés par le Royaume-Uni, six par les États-Unis et deux par l’Australie — tous pour leur implication dans les activités criminelles d’Evil Corp. Par ailleurs, mardi 2 mai 2024, le ministère américain de la Justice a également dévoilé un acte d’accusation incriminant Ryzhenkov dans le cadre des attaques contre BitPaymer.

    L’opération « Cronos » à l’épreuve du temps

    Le leader du ransomware LockBit est identifié par l’acte d’accusation du ministère de la Justice américaine et la NCA : Dmitry Yuryevich Khoroshev, ressortissant russe de 31 ans. « Il n’y a pas de cachette pour les cybercriminels comme Dmitry Khoroshev, qui font des ravages dans le monde entier. Il était sûr qu’il pouvait rester anonyme, mais il avait tort », explicite Graeme Biggar, directeur général de l’ANC.

    Tout débute par l’opération Cronos. L’action coordonnée entre police et justice débouche à une mise hors ligne de 34 serveurs, en Europe, aux États-Unis et en Australie, le 19 février 2024. Une faille PHP est exploitée à l’insu du groupe de cybercriminels.

    Le CEO du ransomware expliquait qu’en raison de sa négligence personnelle et de son irresponsabilité, il n’avait pas mis à jour sa version de PHP à temps. Si bien que les forces de l’ordre réussissaient à pénétrer dans le cœur du système d’information.

    Puis l’arrestation de deux cybercriminels en Ukraine portait un coup notable. Les deux individus en question se chargent du blanchiment des rançons obtenues. Sans oublier le hacker russe de 28 ans arrêté en Ukraine suspecté d’avoir collaboré avec les cybercriminels des gangs Lockbit et Conti.

    Si bien que la police britannique déclare avoir démasqué et réprimé le ressortissant russe Dmitry Khoroshev AKA LockBitSupp, administrateur et développeur du groupe de ransomware LockBit. L’acte d’accusation américain abonde en ce sens et révèle d’autres co-auteurs présumés, et Europol affiche des sanctions à l’encontre de la tête créatrice. La pression change de camp. (Crédits : capture d’écran/NCA)

    Lors de la probité de l’action, la NCA indique que « l’opération Cronos a réussi à perturber le groupe LockBit Ransomware-as-a-Service. […] LockBit souffre aujourd’hui d’une capacité opérationnelle réduite, d’un engagement moindre de ses affiliés et d’un nombre réduit d’attaques. (Ce n’est pas un bon semestre pour LockBit !) LockBit a perdu des affiliés, dont certains se sont probablement tournés vers d’autres fournisseurs de Ransomware-as-a-Service à la suite de l’interruption de l’opération Cronos ».

    Sanctions contre Evil Corp et LockBit

    Evil Corp est l’un des premiers groupes de cybercriminalité financière. Depuis ces débuts, l’entité met au point des programmes malveillants. Leurs méfaits engendrent des dommages considérables « à de nombreuses organisations et à de nombreux secteurs, notamment les soins de santé, les infrastructures nationales critiques et le gouvernement, des infrastructures nationales critiques et des gouvernements. » Connue sous le nom d’Indrik Spider, cette entité fut présidée dans sa grande majorité par son fondateur Maksim Yakubets AKA « Aqua ». Il la dirige avec son père Viktor, selon la NCA.

    Les États-Unis, le Royaume-Uni ainsi que l’Australie introduisent des sanctions contre seize personnes soupçonnées de faire partie du gang. Hors mis le père et le fils, les autorités s’intéressent à Aleksander Ryshenkov. En plus d’œuvrer pour Evil Corp, il aurait également des liens avec LockBit.

    Deux individus avait plaidé coupable en juillet 2024. Selon les documents judiciaires, Magomedovich Astamirov, 21 ans, ressortissant russe de la République de Tchétchénie, et Mikhail Vasiliev, 34 ans, ressortissant canadien et russe de Bradford (Ontario), étaient membres de LockBit. Leurs condamnations devraient être connues le 8 janvier 2025. (Crédits : capture d’écran/NCA)

    « La Russie continue d’offrir un refuge aux cybercriminels, où des groupes tels que LockBit sont libres de lancer des cyberattaques contre les États-Unis, leurs alliés et partenaires », avait affirmé un porte-parole du département du Trésor américain. Les forces de l’ordre analysent en continu les données afin d’identifier les individus soupçonnés d’être impliqués dans le ransomware LockBit. « Une fois de plus, nous remercions Dmitry Khoroshev, alias LockBitSupp, de nous avoir permis de compromettre sa plateforme et de découvrir toutes ces données juteuses (cela occupe nos équipes !). »

    Veni, vidi…

    La pression est donc mise sur l’ensemble de la chaîne de production. Sur l’ancien site de fuite de LockBit détenu par l’opération Cronos, le discrédit change la donne. En effet la pertinence des propos jette l’opprobre sur les criminels. La NCA partage des informations dans le post « What we’ve learnt ». Les images d’illustrations démontrent sans ambiguïté « les fautes techniques sur la gestion des effacements des enregistrements, dans la base de données ».

    Les mots comme les bits ont un poids.

    « […] nous avons obtenu 2 500 clés de décryptage, tous les noms d’utilisateur des affiliés de LockBit, les adresses BTC liées aux paiements des victimes et aux versements à LockBitSupp, toutes les négociations par chat (qui nous ont aidés à montrer quels affiliés travaillaient ensemble), tous les détails de la construction de l’attaque et quel affilié a attaqué quelle victime, le code source de la plateforme, le nouveau logiciel malveillant de LockBit en cours de développement, et bien d’autres choses encore », enfonce la NCA.

    « Nous comprenons parfaitement la plateforme et son mode de fonctionnement […] Comme vous pouvez le constater, nous en avons déjà identifié quelques-uns, mais ce n’est qu’un début. » Avant de marteler que « LockBit vous a laissé tomber. Affiliés, développeurs et blanchisseurs d’argent, nous sommes impatients de vous retrouver très bientôt… »

    (Crédits : capture d’écran/NCA)

    Comme pour dévoiler la magie des Matriochkas l’agence britannique explique que « Aleksandr Ryzhenkov, né le 26 mai 1993, a été démasqué comme étant le membre d’Evil Corp affilié à LockBit. C’est grâce aux données obtenues dans le cadre de l’opération Cronos que nous avons pu établir ce lien. Nous continuerons à exploiter ces données jusqu’à ce que nous ayons identifié beaucoup d’autres d’entre vous », conclut l’agence nationale de lutte contre la criminalité.

  • Mamie, c’est quoi l’attachement ?

    Mamie, c’est quoi l’attachement ?

    Les définitions des mots ont toujours une importance. Que vous soyez simplement un être humain, quelle que soit votre dignité, votre fardeau. Elle est d’autant plus essentielle lorsque votre charge est publique, comme les femmes et hommes politiques, les femmes et hommes journalistes, etc. En plus de la théorie de l’attachement, l’amalgame est usuel entre chérir et être attaché. La distinction tient sur le fil d’une lame de rasoir, telle la différence entre l’amour et la haine, avec les genres et les identités de genres qui viennent complexifier la chose.

    Les actualités ne sont pas réjouissantes lorsque l’on allume le téléviseur, inondations, tremblements de terre, éruptions volcaniques, incestes, viols, meurtres, assassinats, guerres, conflits… entre le capharnaüm de l’Assemblée nationale en France, les tentatives d’assassinat sur la personne de l’ancien président américain et candidat Donald Trump, les cyberattaques, l’affaire dite de Mazan, le meurtre de l’étudiante de 19 ans, Philippine. « Pour une bonne santé mentale, il est préférable de laisser la télé éteinte », me dit toujours mon grand-père. Vous le connaissez sûrement à Berd’huis et tout autour avec sa Renault Gordini, Sépa Phot.

    Préoccupations d’une ado dans un monde d’adultes

    Sauf qu’à 15 ans, j’avoue ne pas tout comprendre de ce monde qui est censé m’attendre. J’ai la chance d’avoir quatre prénoms d’origines complètement explosées, je suis au lycée, j’aime le skate, le surf, et je me pose un tas de questions. J’oubliais, mes prénoms sont Capucine, Teresa, Ouriella et Sanaa, mais toutes mes copines m’appellent « Capu ». Elles me comprennent, je les comprends, mais les adultes ne vivent pas du tout la même vie que nous.

    C’est l’anniversaire de ma grand-mère. Comme je me sens plus à l’aise pour parler avec mes grands-parents que mes parents sur certains sujets, j’en profite. C’est à la dernière bouchée du framboisier que je me lance : « Papy ! » « Oui, Capucine ? »

    « Je comprends pas pourquoi il y a la guerre entre Israël et Gaza ». À peine j’ai prononcé le denier mot, plus personne ne bouge. « Sérieux la tête de mes parents !! J’ai l’impression de leur apprendre que je suis enceinte. »

    « Vaste sujet ! Je vais t’expliquer, te donner des informations, mais il faudra te forger une opinion et vérifier ce que je vais te dire, et surtout ce que tu peux lire, voir et entendre. »

    « Ok ! » Une demi-heure plus tard, tout est fini, même les tasses de café. Je saisis que ma grand-mère commence à faire la vaisselle. Je file dans la cuisine pour essuyer, comme ça on peut discuter tranquillement, entre filles.

    « Mamie, c’est quoi être attaché ? La différence entre l’amour et l’attachement ? » « Tito ne t’a pas expliqué ? » Oui, un diminutif affectueux en espagnol pour le grand-père. (Crédits : Tasty Lens/Pixabay)

    « Mamie, c’est un garçon, il comprend rien. Et puis, quand il explique, ça dure trop longtemps. Tu as vu avec Gaza, Israël, le Liban… »

    « Ah, ah, tu as raison. Les mecs sont compliqués. Je ne connais pas autant de choses que ton grand-père, mais là, comme tu dis “je gère”. »

    Une légère brise souffle à travers la fenêtre entrouverte. Elle soulève les cheveux, de la couleur des blés, de l’adolescente.

    « Tu me diras comment il ou elle s’appelle après, enfin si tu veux », sourit-elle espièglement. Capucine se met à rougir telle une tomate un peu trop mure.

    Amitié Vs Amour

    Comme te dirait ton cher grand-père : « Regarde dans le dictionnaire ! » Capucine d’une moue significative acquiesce et rétorque. « Euh, sérieux », lâche-t-elle. « Non, je te taquine. Je vais t’expliquer avec mes mots. Mais pour une fois, tu seras d’accord avec moi, souffle Séki, c’était plus simple avant ! » Il faut alors définir l’attachement, l’amour, l’interaction dans la société et se plonger dans notre histoire et dans l’Histoire.

    Comme tu vois, je suis attaché à ma maison. J’ai d’excellents souvenirs, de moins bons. Je suis attaché à ma liberté, à pouvoir marcher, à penser ce que je veux, m’habiller comme je veux, aimer qui je veux… je ne suis pas obligé d’aimer les gens pour les côtoyer, mais juste un respect qui doit être réciproque. C’est comme les goûts et les couleurs, tu n’es pas obligé d’aimer le fromage, le chou-fleur… bref chaque individu est différent.

    Être attaché à quelqu’un vient au début d’une relation, amicale ou amoureuse. La seule variation entre l’amitié et l’amour, c’est le rôle qui est donné à la sexualité, sans compter les identités de genre. Parce que l’amitié, affirme Sigmund Freud, repose sur une inhibition de la libido, l’énergie psychique de nos pulsions de vie. Mais il faut faire une différence entre l’amour d’un couple et l’amour de parents vers des enfants et vice-versa. (Crédits : Mabel Amber/Pixabay)

    « Là où ils aiment, ils ne désirent pas, et là où ils désirent, ils ne peuvent aimer. » Celle-là je l’ai piqué dans un livre de ton grand-père me souffle ma mamie. « Mais Mamie, j’ai des copines qui sont “pan” comme Angèle. » Simple ! Pour citer ta chanteuse préférée, elle explique dans Le Point que « le sentiment amoureux, avoir des palpitations dans le ventre, fille ou garçon, pour moi, c’est la même chose. » Mais une chose est sûre : « […] Quels que soient nos échafaudages éthiques et technologiques il faudra toujours, sub specie aeternitatis, de l’homme et de la femme pour engendrer de l’humain. La nature est têtue, rempart à notre fantasme de toute-puissance qui ne peut nous mener qu’à la mort, symbolique, sociale, réelle et imaginaire. »

    Attachement, le véritable concept

    L’attachement est un concept fondamental en psychologie du développement. Cette idée façonne la manière dont nous interagissons tout au long de notre vie. La théorie, initialement développée par John Bowlby, aide à comprendre ces dynamiques relationnelles. Les individus questionnant ou affirmant leur identité de genre affrontent des défis supplémentaires et enrichissant ainsi leur complexité.

    « Accroche-toi Capucine ! » Que l’on soit concerné ou pas… Que l’on trouve ça normal ou non… Que l’on trouve ça grotesque ou pas… certaines personnes sur Terre trouvent nécessaire d’appartenir à un groupe (associations sportives, groupes politiques, amateurs d’andouillettes, religions, famille de cœur comme de sang…).

    Ton doudou Fimble est très spécial pour toi ? Tu te ressens de la protection avec, n’est-ce pas ? C’est un peu comme ça que John Bowlby explique l’attachement, mais version très simplifiée. Les enfants, quand ils sont près de leurs parents, ils se sentent bien, comme avec leur doudou.

    C’est comme ça qu’ils s’épanouissent, en sécurité et aimés. « C’est ainsi que tous les enfants devraient grandir. Sans subir les maltraitances de quelque façon que ce soit », s’émeut Sépa Phot qui passe comme la brise d’automne, avant de s’éclipser, discussion de filles oblige.

    John Bowlby, le pionnier de la théorie de l’attachement, a identifié l’importance des premières relations pour le développement psychologique. Les styles d’attachement — sécurisé, anxieux, évitant et désorganisé — influencent nos comportements dans les relations adultes.

    Ces styles évoluent en réponse aux premières interactions avec les figures parentales et continuent de colorer la manière dont les individus interagissent dans leurs relations amoureuses. Sauf que l’identité de genre peut complexifier les relations d’attachement.

    (Crédits : Fia50/Pixabay)

    Ce qui est déstabilisant est de voir que la société s’attache à différencier les personnes en fonction de leur sexualité. Or, semble-t-il, comme pour le vote lors d’élections, le fait de glisser un bulletin dans l’enveloppe s’effectue en secret. En quoi est-il nécessaire de connaître la sexualité de telle personne ou autre ? Surtout que la construction de l’adulte est un passage de l’enfance par l’adolescence. Moment critique de notre évolution, l’âge de la puberté est.

    Sauf que l’identité de genre peut complexifier les relations d’attachement. Ce qui est déstabilisant est de voir que la société s’attache à différencier les personnes en fonction de leur sexualité. Or, semble-t-il, comme pour le vote lors d’élections, le fait de glisser un bulletin dans l’enveloppe s’effectue en secret. En quoi est-il nécessaire de connaître la sexualité de telle personne ou autre ? Quoi qu’il en soit, d’être né garçon ou fille, l’âge ménarchique nous enseigne l’évolution de notre corps, à nous les femmes avec l’apparition des menstruations.

    Identité de Genre

    Sauf que « l’identité de genre » peut complexifier les relations d’attachement, surtout à l’âge de l’adolescence. Ce qui est déstabilisant est de voir que la société s’attache à différencier les personnes en fonction de leur sexualité. Or, semble-t-il, comme pour le vote lors d’élections, le fait de glisser un bulletin dans l’enveloppe s’effectue en secret. En quoi est-il nécessaire de connaître la sexualité de telle personne ou autre ?

    Marie-Estelle Dupont explique que « le père étant le premier homme de la vie d’une fille, son regard est-il assez chaleureux, sain, protecteur, encourageant et porteur pour lui renvoyer sans intrusion les contours et l’avenir de sa féminité […] »

    Dans les relations amoureuses, les styles d’attachement influencent la communication, la confiance et la proximité. Pour les personnes explorant leur identité de genre, c’est souvent exacerbé en rapport à la norme, à une norme. « Un seul mot ne pourra jamais te définir entièrement. Ton voisin de classe est un garçon hétéro ? Ça ne te dit pas qu’il adore aussi les petits chiens roux et fait une super mousse au chocolat ! », relate le site gouvernemental.

    La société nous indique que le jugement serait la norme, mais la diversité fait la richesse d’un peuple, alors pour quoi juger une personne sans même savoir si elle fait une super mousse au chocolat, ou un sublime gâteau à la patate douce ?

    La société évolue. Les médias, les politiques publiques, et les normes culturelles impactent la manière façon dont les questions d’attachement et de genre sont perçues et traitées. Comprendre l’interaction entre l’attachement et l’identité de genre est crucial. Alors que les mouvements comme #MeToo et #BalanceTonPorc ont catalysé des discussions sur le respect et le consentement, il est impératif d’aborder les nuances de l’attachement dans chaque relation.

    Au final, l’attachement se produit entre deux êtres, animal ou végétal tout simplement. « Alors pourquoi c’est compliqué », lance Capucine. « Ah, c’est une excellente question ! Tout semble nous conduire sur l’individualisme, tandis que l’altruisme devrait être la norme », souffle Séki. « Ce qui n’est pas entrepris pour le bien d’autrui ne mérite pas d’être accompli », souligne un texte bouddhiste. (Crédits : IA générative/Vilkasss/Pixabay)

    « Alors l’attachement, c’est plus simple maintenant ? » Un léger flottement entour Capucine, tandis qu’à la radio passe un des tubes de Vianney « Dumbo ». Le poste à galène fredonne le refrain : « Un éléphant roi se trompe parfois, et danse aussi mal que vous et moi. En éléphant moi, je ne me trompe pas quand je me dis qu’il faut qu’on s’aime, soi. » C’est alors que l’ado lâche un « jusqu’à la prochaine, sourit Capucine. Merci, Mamie… au fait, il s’appelle Leandro. »

  • Fuite de données de 27 millions de clients Boulanger

    Fuite de données de 27 millions de clients Boulanger

    La fuite des données de clients de l’entreprise Boulanger est une parmi d’autres. Ce sont donc exactement 27 561 592 lignes de la firme Boulanger qui se retrouve à être en vente sur le dark web. Mais c’est le cas pour les transports dijonnais avec DiviaMobilités, sans oublier l’entreprise Cultura. Les fuites de données s’enchaînent. La dernière est suite à une intrusion non autorisée d’un prestataire informatique externe. Comme la fuite de 43 millions d’usagers de France Travail, ex-Pôle Emploi en début d’année 2024.

    En quelques jours, plusieurs enseignes communiquent sur le fait d’être victime de cyberattaques. Cultura annonce par voie de presse qu’un prestataire informatique est victime d’une intrusion non autorisée. Les données divulguées sont conséquentes. Il s’agit des prénoms, noms, identifiants clients, numéro de téléphone mobile, adresse de courriel et postale, et les produits achetés. Mais c’est sans oublier la société de transports Divia à Dijon, qui est elle aussi victime d’une cyberattaque.

    De nombreuses données en vente

    « Les données relatives aux mots de passe et aux données bancaires ne sont pas compromises », assure le communiqué de Cultura. La faille est corrigée, les mesures correctives appliquées. Si vous avez reçu ce type de courriel de la part de Boulanger, alors il est fort à parier que vos données sont parmi les 27 millions de clients.

    Comme pour Cultura, l’enseigne Boulanger se veut rassurante. « Aucune donnée bancaire client n’est concernée. D’ores et déjà, l’incident est circonscrit. »

    Boulanger, pour autant, ne confirme pas le nombre de 27 millions de clients concernés. Next relate la précision de la firme : « Les données récupérées sont uniquement des données de livraison (adresse, mail, téléphone) et concerne uniquement quelques centaines de milliers de clients. […] »

    SaxX explique quant à lui, sur X (Ex-twitter), que de son côté que le 7 septembre 2024 une personne avait mis en vente « une base de données comportant 27 561 592 lignes de #Boulanger ».

    Dans cette base de données à vendre, on retrouve « prénom, nom, numéro de téléphone, adresse postale complète, coordonnées géographiques (latitude et longitude), e-mail… », affirme SaxX. Depuis, le même cybercriminel divulgue 2,6 millions de comptes clients de chez Cultura.

    (Crédits : capture d’écran)

    À Dijon, c’est l’entreprise DiviaMobilités qui, à travers l’un de ses prestataires a essuyé une cyberattaque, à la fin du mois d’août 2024. Le 4 septembre, « nous avons découvert cette action malveillante », stipule Nolwenn Leguillon la directrice de communication de Keolis Dijon Mobilités à Le Bien Public. Les prénoms, noms, dates de naissance, numéros de téléphone et IBAN de certains clients ont fuité. L’utilisation d’infostealer est envisagé au commencement. « La plupart du temps, à l’origine, survient un infostealer », affirme SaxX.

  • Une rentrée sous les cyberattaques en France

    Une rentrée sous les cyberattaques en France

    Diverses cibles françaises sont la cible d’attaques par déni de service. Le but est de surcharger les serveurs pour rendre inopérant ledit site WEB. Si, certains affirment ne pas avoir subi de vol de données, elles sont souvent comme le magicien, une diversion. De Reims à Nantes, jusqu’à Marseille, de nombreuses infrastructures sont touchées. Les services compétents sont à pied d’œuvre pour rétablir les services. Des cyberattaques pour obtenir de l’argent, perturber une entité ou un pays en représailles des actions ou soutiens.

    La rentrée des classes s’effectue à peine, que les cyberattaques de tout type n’ont pas pris de vacances. En premier lieu, le groupe NoName057(16) affiche de nombreuses attaques de type DDoS sur des cibles françaises.

    La France ciblée par NoName057(16)

    Une fois de plus, les différentes entités sur l’hexagone sont victimes de cyberattaques. Les revendications vont bon train. Le site de la ville et de l’agglomération de la ville de Reims est le denier exemple en date. Elle est la réponse au soutien à l’Ukraine de la France.

    Le centre régional Centre-Val-de-Loire, les sites de l’open data de Marseille et sortir à Marseille, la ville de Nice ainsi que la métropole de Nantes sont visés le lundi 2 septembre 2024 via des attaques par déni de service (DDoS). Selon la collectivité, aucune donnée n’aurait été volée. Le site est à nouveau consultable le lundi à 21 h 30.

    C’est également le cas de la Préfecture de Police selon les revendications.

    Un seul des sites affichés admet des difficultés encore. Le site bien pratique de la circulation en temps réel sur l’île de la Réunion.

    Le lendemain, 3 septembre 2024, la ville de Reims et son agglomération sont touchés. Ils saturent le trafic pour empêcher son fonctionnement.

    Le jour de la rentrée des classes, l’université de Reims Champagne-Ardenne subissait une « attaque massive de Bots ». Mais les villes de Strasbourg, Bordeaux, Le Havre, Montpellier et Lille sont épinglées.

    (Crédits : capture d’écran/NoName057(16))

    Aujourd’hui, le 4 septembre le groupe affilié à la Russie rends momentanément les sites des villes de Nîmes et Angers hors ligne. Celles concernant l’Autorité de régulation des transports, du ministère de la Justice, de l’ONAC semblent contenues. Seuls les sites de la direction interministérielle du numérique et de l’alerte sur les réseaux sont en dysfonctionnement.

  • L’avenir des Femmes en pointillé ?

    L’avenir des Femmes en pointillé ?

    Une proposition de loi en Irak pourrait légitimer le mariage d’enfants. Tout est lié à la jurisprudence chiite et à l’âge de la puberté. Le Code en vigueur est scindé en deux parties. Il régit les dispositions relatives au statut personnel selon la « jurisprudence chiite Jaafari » (statut personnel) et l’autre la « jurisprudence sunnite ». Tant et si bien, qu’un garçon pourrait être marié dès l’âge de 15 ans, tandis qu’une fille dès l’âge de 9 ans. Mais que penser des 35 articles de loi qui restreignent encore les Afghanes et leurs droits à l’existence, à la vie ?

    La différence de compréhension des us et coutumes est fonction du Code sur lequel se base chaque pays. En France, le Code civil est le reflet de la société française. Depuis 1804, il organise l’essentiel de la vie quotidienne (nationalité, filiation, mariage, successions, responsabilité civile…). Puisqu’il s’agit des droits des femmes dont il est question que ce soit en Afghanistan, en Irak, en Iran, au Maroc, au Koweït… qu’en est-il en France ?

    L’évolution des droits des femmes en France

    Lors d’un entretien sur le discours, pour le droit à l’IVG, prononcé par Simone Veil en novembre 1974 à l’Assemblée nationale, Claudine Monteil s’écria « Simone, nous avons gagné ! » Ce à quoi Simone de Beauvoir répondit : « Certes, Claudine, nous avons gagné, mais temporairement. Il suffira d’une crise politique, économique et religieuse, pour que les droits des femmes, nos droits, soient remis en question. » L’évolution des droits des femmes en France s’écrit en plusieurs dates. La première est Olympe de Gouges qui publie en 1791 la Déclaration des droits de la femme et de la citoyenne.

    S’en suivent le 29 avril 1945, avec le vote aux élections municipales ; le 27 octobre 1946, « la loi garantit à la femme, dans tous les domaines, des droits égaux à deux des hommes. » ; Germaine Poinso-Chapuis est en novembre 1947 la première femme ministre, il faut attendre 1974 pour voir Simone Veil à la tête d’un ministère ; dès le 13 juillet 1965 « les femmes peuvent gérer leurs biens propres et exercer une activité professionnelle sans le consentement de leur mari. » Autorisées à disposer de l’argent sur leur compte bancaire, sans avoir à demander à leurs maris.

    Le 4 juin 1970 autorité parentale conjointe ; 22 décembre 1972, la loi pose le principe d’égalité de rémunération ; 6 mars 1980, Marguerite Yourcenar devient « immortelle » en entrant à l’Académie française.

    (Crédits : Christina Morillo/Pexels)

    Le 17 janvier 1975, la Loi n° 75-17 autorisant l’IVG, dite « loi Veil » est adoptée pour 5 ans. Elle est définitive par la loi du 31 décembre 1979. Le 23 décembre 1980, la Loi n° 80-1041 donne une définition précise du viol et le reconnaît comme un crime ; 17 juillet 1984, la Cour de Cassation reconnaît pour la toute première fois le viol entre époux en instance de divorce. Le viol entre époux est reconnu par un arrêt de la Cour de Cassation le 5 septembre 1990. Le 4 mars 2024, dernière évolution, l’IVG est inscrite dans la Constitution française. « Votre vie durant, vous devrez demeurer vigilante », concluait Simone de Beauvoir.

    Le Code civil, pierre angulaire de la société

    Le Code civil dit « Code Napoléon » est composé de trois livres. Le Livre I dit « des personnes », le Livre II « des biens et des différentes modifications de la propriété » et le Livre III « des différentes façons dont on acquiert la propriété ». Puisque la proposition de loi en Afghanistan sacralise l’âge minimal du mariage, qu’en est-il en France ?

    L’article 144 du Code civil dispose que « le mariage ne peut être contracté avant dix-huit ans révolus. » Cependant l’article 145 ajoute que « néanmoins, il est loisible au procureur de la République du lieu de célébration du mariage d’accorder des dispenses d’âge pour des motifs graves. »

    En 1905, la loi du 9 décembre sur la séparation des Églises et de l’État assure la liberté de conscience de culte. Chacun est donc libre de pratiquer la religion de son choix comme de ne pratiquer aucune religion.

    Concernant le mariage, jusqu’à la Révolution (1789) le droit canonique s’applique. Donc l’âge nubile et majorité matrimoniale est de 12 ans pour les filles et 14 pour les garçons. La loi du 21 septembre 1792 dispose du mariage dès 13 ans pour les filles de 15 pour les garçons. Sous couvert du consentement des parents jusqu’à l’âge de 21 ans.

    Cet âge nubile atteint 18 ans pour les garçons dès l’instauration du Code civil en 1804. Celui des filles est de 15 ans. Il faudra attendre la Loi n° 2006-399 du 4 avril 2006 pour que l’article 144 assure l’âge de 18 ans pour toutes et tous.

    Puis, le Parlement adopte le 23 avril 2013, la loi ouvrant le mariage aux couples de personnes de même sexe. Elle est promulguée le 17 mai 2013. (Crédits : BnF/Gallica)

    Tout cela semble être normal au regard de la « génération Z » (ne pas confondre avec la GEN-Z) et celle en devenir, « Alpha ». Parfois les désobéissances chamboulent et permettent l’évolution des droits. Le manifeste des 343 est un parfait exemple. Piqûre de rappel aux générations Z et Alpha, le simple fait de savoir que porter un pantalon est légalement autorisé pour les femmes seulement depuis le 31 janvier 2013, change la vision du monde.

    L’impact sur la vie des femmes en Irak

    Dans de nombreux pays au Moyen-Orient comme en Afrique, il existe un code de statut personnel (SP). En 1959, l’Irak se dote du Code de Statut personnel, ce après de nombreux pays tels la Syrie (1953), la Tunisie (1956), le Maroc (1958). Le Code du Statut personnel date du 30 décembre 1959 en Irak (Loi n° 188 du 30-12-1959). Il fera l’objet de neuf amendements (1963, 1978, 1980, 1981, 1985, 1986, 1987, 1994, 1999).

    Le général Abdel Karim Kassem arrive au pouvoir (1958-1963), et la question de codifier le Statut personnel est à nouveau posée. Issu d’un processus commencé en 1947, le Code (Qânûn) du Statut personnel irakien est créé douze ans plus tard.

    La volonté de modification ne date pas d’hier. Le projet de loi fondé sur les jurisprudences de l’école Jaafari, par l’imam chiite Jaafar al-Sadiq, est adopté par le conseil des ministres le 25 février 2014. Dix ans plus tard, il est à nouveau d’actualité. La proposition de réforme est celle du député Raëd al-Maliki.

    Ce qui sacralise les tensions le mariage. Si la doctrine classique de toutes les écoles s’appuie sur le verset 3 de la quatrième sourate du Coran, la vie moderne impose quasiment partout la monogamie.

    C’est plus particulièrement l’âge minimum qui pousse les mères à manifester. Selon le Code le mariage est autorisé à partir de 18 ans. À une exception près. La loi irakienne dispose qu’une fille de 15 ans peut être mariée à condition d’obtenir l’autorisation d’un juge et de la famille (Loi de 1959, Art. 7.). Comprendre ici que la famille est le Wali, soit le père ou tuteur légal.

    La volonté de modification du statut personnel impacte la vie des femmes. « Les principales critiques du projet portaient sur la légalisation des mariages d’enfants, la privation des droits fondamentaux des femmes et la confessionnalisation des affaires personnelles », écrit1 Sardar Aziz docteur en administration publique.

    Les premières modifications du SP sont intervenues après la guerre du golf en 1991. « Cet amendement permet le mariage des mineurs, autorise les mariages contractés en dehors des tribunaux, accorde des pouvoirs aux dotations chiites et sunnites ainsi qu’à d’autres entités ! Il prive les femmes de leurs droits à l’héritage et divise encore plus l’Irak en fonction des branches religieuses, mettant fin à l’État civil. » (Crédits : capture d’écran/X/Ala Talabani)

    L’UNICEF rapporte que 28 % des filles sont mariées avant 18 ans. La Mission d’assistance des Nations Unies quant à elle relate que 22 % des mariages non enregistrés impliquent des filles de moins de 14 ans. Ce dixième amendement aurait des effets incommensurables sur les droits des femmes et des filles, alors garantis par le droit international. S’il est appliqué, il autoriserait le mariage de fillettes âgées de neuf ans, les exposant à un risque accru de violence sexuelle et physique, sans oublier les conséquences sur leur santé physique et mentale, ainsi que la privation d’éducation et d’emploi.

    Les femmes victimes d’être femmes en Afghanistan

    L’Afghanistan est depuis 2021, le théâtre inexorable de privation des droits. La presse comme les politiques sont unanimes, la répression envers la population afghane, et particulièrement les femmes suscitent l’effroi. Depuis la prise du pouvoir des talibans, les femmes perdent un peu plus leur identité, leur existence… Pourtant la photo qui suit révèle une partie de l’Afghanistan des années 60 — 70.

    Femmes, Afghanistan, liberté

    « Il y avait aussi beaucoup de femmes dans les années 1960 et 1970 — même dans les zones urbaines — dont la vie était plutôt régie par le purdah, et qui ne sortait pas pour étudier ne sortaient pas pour travailler », explique Heather Barr, en 2017. Les populations tribales étaient considérablement conservatrices dans le milieu des années 60. Elles représentent environ 90 %.

    Une loi composée de 35 articles est annoncée, puis publiée au journal officiel le 31 juillet 2024 par le ministère de la justice taliban. Elle a pour but de « promouvoir la vertu et prévenir le vice ». « Les femmes doivent couvrir leur corps entièrement en présence d’hommes n’appartenant pas à leur famille ». Auquel se rajoute de cacher tout ou partie de leur visage via un masque « par peur de la tentation ». Faut-il échanger les habits pour éviter la tentation ? Faut-il éduquer les hommes à se contenir, s’ils ont peur de céder à la tentation ?

    Elles ne doivent pas faire entendre leurs voix en public. Mais l’absurdité ne s’arrête pas là. Les conducteurs de véhicules sont aussi restreints dans leurs libertés : pas de musique, pas de drogue, de transport de femmes non voilées, de femmes en présence d’hommes de leur famille (Mahram). Elles résistent en bravant les interdits pour leurs libertés. (Crédits : Laurence Brun/Gamma-Rapho/Getty-Images)

    Mais également, l’adultère, l’homosexualité, les jeux d’argent, les combats d’animaux ou d’hommes (MMA), la création ou le visionnage d’images d’êtres vivants sur un ordinateur ou un téléphone portable, l’absence de barbe ou une barbe trop courte pour les hommes, des coupes de cheveux « contraires à la charia ». L’UNICEF martèle dans le rapport 2023. que « comparées aux filles qui ont uniquement reçu une éducation primaire, les filles qui ont suivi une éducation secondaire sont moins exposées aux risques de mariage d’enfants et de grossesse adolescente. » Quel avenir quand elles n’ont pas accès à l’école, en cette semaine de rentrée scolaire ?

    1. https://www.cfri-irak.com/article/parlement-irakien-confessionnalisation-des-affaires-personnelles-2024-08-16 ↩︎
  • Cyberattaque du FAI Lagoon Offratel en Nouvelle-Calédonie

    Cyberattaque du FAI Lagoon Offratel en Nouvelle-Calédonie

    Le fournisseur d’accès à l’Internet Lagoon est victime d’une cyberattaque de type ransomware. L’offensive se serait déroulée dans la nuit de samedi à dimanche 18 août 2024. Le site du FAI est toujours hors service à l’heure actuelle. Les équipes techniques travaillent d’arrache-pied. Cette attaque vient confirmer le niveau des cyberattaques dans le monde. Mais c’est en particulier la somme totale que les victimes ont versée aux cybercriminels qui affolent les compteurs : 459,8 millions de dollars.

    Les cyberattaques sont légion. Durant les JO de Paris2024, l’ANSSI a recensé 141 incidents de cybersécurité. Elles sont principalement des attaques DDoS bien gérées. En Nouvelle-Calédonie, il n’y a plus d’accès au site internet de Lagoon, et des victimes collatérales.

    Lagoon hors service

    Depuis lundi 19 août 2024, c’est le black-out, la panne complète : « Cyberattaque, le FAI Lagoon Offratel victime d’un rançongiciel », titre Radio Cocotier. Sport Eveil attitude explique que « notre opérateur internet LAGOON rencontre des difficultés et malheureusement nous ne sommes pas en mesure d’envoyer ou de recevoir des mails. » C’est le cas de nombreuses victimes collatérales.

    Par un message sur Facebook, l’opérateur annonce à ses clients être victime d’attaque par ransomware. « Nous prenons cette situation très au sérieux et travaillons activement avec les autorités locales et nationales pour traiter cet incident. »

    L’impact sur ses clients est en cours d’investigation. Ils sont à pied d’œuvre pour « rétablir nos services dans les plus brefs délais ». Le nom du gang de cybercriminels n’est pas connu.

    Sur le deuxième point info, les courriels « @laggon.nc » ne sont plus accessibles. Mais il indique qu’il ne faut pas absolument pas débrancher le modem, ni l’éteindre.

    Comme chaque entreprise victime, les lignes téléphoniques sont hors services. (Crédits : Capture d’écran/Lagoon Offratel)

    Lorsque les hôpitaux sont victimes de cyberattaque, ils doivent faire face. Ils fonctionnent avec papier et crayon, pour maintenir l’offre de soins, jusqu’au rétablissement des dives systèmes d’information. Le FAI, Lagoon, indique que petit à petit, les clients recouvrent l’accès à l’Internet.

    Près d’un demi-milliard de rançons

    Comme explique Bill Toulas pour BleepingComputer, les victimes de ransomware ont versé 459 800 000 dollars lors du premier semestre. Si le paiement de rançons se maintient, la somme totale devrait établir un nouveau record. La comparaison avec 2023 s’appuie sur des attaques très médiatisées et préjudiciables. L’exploitation Cl0p du zero-day MoveIT et l’exploitation par le groupe de ransomware ALPHV/BlackCat des propriétés hôtelières de Caesars, pour ne citer qu’eux.

    L’année 2023 affiche un retour des ransomwares, mais c’est en particulier le total des rançons payées qui atteint des records. Selon Chainalysis, le montant des rançons payées passe de 220 millions de dollars en 2019 à 1,1 milliard en 2023.

    Une entreprise du classement fortune 50 a versé 75 millions de dollars en 2024, cela fait suite à la cyberattaque du gang Dark Angels, selon le rapport de Zscaler. « 2024 devrait être l’année la plus lucrative à ce jour pour les paiements de ransomware, en grande partie parce que les souches mènent moins d’attaques très médiatisées, mais perçoivent des paiements importants », explique ChainAnalysis. Le rapport stipule aussi que les souches de ransomware les plus conséquentes ont sous-performé de 50,8 %. Ce qui est dû aux interventions des forces de Police (Alphv/BlackCat, Lockbit), avec une interruption temporaire ou définitive. (Crédits : MichaelWuensch/Pixabay)

    La première partie du rapport continue en relevant que la rançon médiane versée est passée de 198 939 dollars au début de l’année 2023 à 1,5 million en juin 2024. Donc les groupes de cybercriminels « ciblent en priorité les grandes entreprises et les fournisseurs d’infrastructures critiques, qui pourraient être plus enclins à payer des rançons élevées en raison de leurs poches profondes et de leur importance systémique. » Moins d’attaque, mais plus ciblées, la chasse aux gros poissons (big game hunting), plus enclins à payer.

  • Ransomware. Une rançon de 75 millions de dollars

    Ransomware. Une rançon de 75 millions de dollars

    Une somme record pour le paiement d’une rançon. Elle est selon le rapport de Zscaler l’œuvre de l’organisation derrière Dark Angels. Une entreprise du classement Fortune 50 a versé 75 millions de dollars. L’attention de l’actualité se réfère aux groupes prolixes en contenus. Certains sont mis en lumière après les opérations des forces de l’ordre, d’autres en fonction des spécificités. Le ransomware Brain Cipher fait partie de la seconde catégorie. Ils sont crédités de la cyberattaque lors des JO de Paris2024, sur les musées.


    Les différentes analyses et rapports montrent que l’année 2023 affiche un retour des ransomwares. C’est également le total des paiements qui atteint lui aussi des records. Selon Chainalysis, le montant des rançons payées passe de 220 millions de dollars en 2019 à 1,1 milliard en 2023. Après une hausse en 2020 (905 M$) et 2021 (983 M$), une chute significative est visible en 2022 (567 M$).

    Le dernier et pas le moindre : Dark Angels


    Le ransomware Dark Angels établit un nouveau record. Ils touchent une rançon de 75 millions de dollars (68,4 millions d’euros) en ce début d’année 2024. Ce groupe actif depuis mai 2022, a essuyé une tentative avortée sur la perception d’une rançon de 51 millions de dollars, en septembre 2023. Les différentes entités taisent le nom de l’entreprise victime. BleepingComputer rapporte que la société anonyme influente fait partie du classement Fortune 50. Bien que les différentes entités restent muettes, la multinationale pharmaceutique américaine Cencora est la seule compromise lors d’une cyberattaque, aux alentours du 21 février 2024.

    Dans un article de Reuters, l’ampleur de la cyberattaque est revue à la hausse. La vente et la distribution de produits pharmaceutiques sur le sol des États-Unis représentent 20 % via Cencora.

    Les clients de Cencora et sa filiale du groupe Lash, informent les procureurs généraux de la violation de données. Le 10 avril 2024, Cencora a confirmé que les données volées comportaient prénoms, noms, adresses, dates de naissance, diagnostics de santé et/ou des médicaments, des prescriptions. Sans la confirmation de l’entreprise, plus de deux douzaines de sociétés sont touchées (Abbot, Acadia pharmaceuticals Inc., Bayer Corporation, Pfizer Inc., Tolmar…).

    Cyble Research Labs a identifié un nouveau ransomware en mai 2022. Des similitudes sont affichées avec le rançongiciel Babuk. À la différence des autres, Dark Angels semble créer une seule page par victime, qui est accessible à partir d’une adresse URL unique.

    Leur évolution est considérable depuis leur émergence. L’attaque contre l’entreprise Johnson Controls « démontre leur approche sophistiquée, y compris l’utilisation du chiffrement AES-256, des mécanismes d’enregistrement détaillés et des arguments spécifiques pour la personnalisation », explique Avertium. (Crédits : capture d’écran/SentinelOne)


    La similitude avec Ragnar Locker se base sur le code utilisé. Dark Angels emploie un algorithme de chiffrement symétrique. AES avec une clé de 256 bits pour chiffrer les fichiers. « Johnson Controls International PLC a subi des perturbations dans certaines parties de son infrastructure et de ses applications informatiques internes à la suite d’un incident de cybersécurité. » Ce chiffreur Linux fut utilisé lors de l’attaque contre Johnson Controls pour chiffrer les serveurs VMware ESXi de l’entreprise. Le ransomware Dark Angels déclarait avoir volé 27 To de données, avec l’exigence d’une rançon de 51 millions de dollars.

    La cyberattaque du Grand Palais RMN attribué au ransomware Brain Cipher


    L’offensive menée contre le Grand Palais Réunion des musées nationaux (RMN) touche une quarantaine d’établissements. Ce qui représente 36 boutiques-librairies d’autres musées et grands sites touristiques gérées par cet établissement, dont Versailles. Une enquête judiciaire est ouverte par le parquet de Paris pour « atteintes à un système de traitement automatisé de données ». Les investigations sont en cours.

    Comme son confrère Dark Angels, Brain Cipher use d’un builder. Il utilise celui du ransomware LockBit 3.0, sans pour autant travailler pour la franchise. Il a depuis l’apparition de son site vitrine revendiqué la cyberattaque contre l’entreprise Caennaise Cyceron. Basé sur le campus EPOPEA, le centre de recherche abrite de nombreux laboratoires et équipements.

    Plus au sud, c’est l’entreprise Fabamaq située au Portugal qui devrait voir ses données publiées sur le site vitrine de Brain Cipher. Le compte à rebours affiche un délai expirant le 31 août à 13 h, identiquement pour le groupe français Cyceron. L’entreprise portugaise est spécialisée dans le développement de jeux pour les casinos, tout comme les jeux de casinos en ligne. (Crédits : capture d’écran/BrainCipher)

  • La polémique : de la Grèce antique aux JO de Paris2024

    La polémique : de la Grèce antique aux JO de Paris2024

    La cérémonie d’ouverture des jeux Olympiques de Paris 2024 a suscité l’émoi. Tout se passe entre le Sacré et le Profane. La controverse naît du possible amalgame entre deux tableaux. La première œuvre « La Cène » de l’Italien Léonard de Vinci, la seconde est « Le Festin des dieux » de l’artiste néerlandais Jan Hermansz van Bijlert. La tension mondiale et la mise en lumière de la France via les jeux Olympiques sacralisent les avis, ravivent les tensions et divisent les individus.

    La dispute s’installe avec vigueur lorsque l’on s’installe dans la polémique.1 Ici, elle se situe entre profane et sacré. L’un est dépourvu de caractère religieux, par opposition au sacré. Comme le débat de justice lors du procès de Socrate en 399 avant notre ère. Au XVIIe siècle le profane est celui qui est contre le respect et la révérence qu’on doit aux choses de la Religion. Depuis la loi de séparation des Églises et de l’État du 9 décembre 1905 résulte du respect de chaque croyance, l’égalité de tous citoyens devant la loi, la garantie du libre exercice du culte. L’irrespect de la religion créer plus qu’une polémique dans certains pays, c’est un blasphème.

    Deux tableaux, deux ambiances

    Cette loi existe en France, comme le droit d’exercer le blasphème. Ce droit est issu de la loi sur la liberté de la Presse du 29 juillet 1881. Elle abroge l’article 1er de la loi du 25 mars 1822. Ce dernier relate le délit d’outrage aux religions reconnues par l’État. En ajoutant que ce soit pas voie de presse ou par tout autre moyen de publication.

    Le terme « blasphème » ne revêt pas la même signification entre 1718 et aujourd’hui. Au XVIIIe siècle c’est une parole impie contre l’honneur de Dieu, comme toutes les choses divines et sacrées. Le dictionnaire de l’Académie française définit le blasphème tel que « emprunté du latin chrétien blasphemia, du grec blasphêmia, “médisance, calomnie” ».

    Au XVIIIe siècle la définition est « parole impie, discours tenu contre l’honneur de Dieu, ou contre les choses divines & sacrées ». Tandis qu’actuellement est est la « parole qui outrage la divinité ou qui insulte la religion ». (Crédits : USCIRF)

    En France, la population peut se targuer d’avoir le droit de blasphémer, voire de rire de tout, peut-être pas avec tous. Dans de nombreux pays, le blasphème est puni sévèrement. Des peines de prison à la peine de mort. Le blasphème est un crime selon les lois dans 84 pays, indique le dernier rapport de la commission américaine USCIRF. « 81 % des cas d’application de la législation par l’État ne concernaient que 10 des pays suivants : l’Arabie saoudite, le Pakistan, l’Iran, la Russie, l’Inde, l’Égypte, l’Indonésie, le Yémen, le Bangladesh et le Koweït. »

    Le Festin des dieux

    Le tableau réalisé par Jan Hermansz van Biljert au XVIIe siècle représente une scène mythologique où les dieux de l’Olympe se régalent ensemble. L’accent est mis sur le plaisir sensuel et la débauche, éléments souvent associés aux divinités gréco-romaines. L’arrivée de Philippe Katerine en Dyonisos, dieu grec du vin cristallise les réseaux sociaux.

    Comme l’explique Fanny Herrero sur France Inter « à aucun moment la référence religieuse n’a été évoquée. Ce n’est pas du tout notre intention. […] C’est un tableau qui a été inspiré par les bacchanales, le Festin des dieux de l’Olympe […] Philippe Katerine incarne Dyonisos, donc on est vraiment dans une fête païenne. »

    Les tableaux représentant des banquets sont nombreux. « Le Festin des Dieux » (1514-1529) par Giovanni Bellini et Titien, « Le Banquet de Cléopâtre » (1743-1744) par Giovanni Battista Tiepolo, « Le Festin de Balthazar » (1635) par Rembrandt, « Le Banquet des officiers de la garde civique de Saint-Adrien » (1627) par Frans Hals et « Le Festin dans la maison de Lévi » (1573) par Paolo Véronèse. Cette œuvre de la Renaissance vénitienne, était censé remplacer une Ultima Cena, l’œuvre du Titien, été détruite par un incendie.

    La maison de Simon est régulièrement considérée comme le lieu où se déroule l’ultime repas du Christ et des disciples. La réalisation lui vaut une comparution devant le tribunal de l’Inquisition. Elle n’a rien à envier aux lois punissant le blasphème. Les sanctions sont à l’image des délits commis. Elles commencent par la simple pénitence jusqu’à la mort sur le bûcher. Sans oublier, l’amende, la confiscation des biens et le bannissement. La torture est employée pour obtenir des aveux. (Crédits : Par Jan van Bijlert RMN/Stéphane Maréchalle/Wikipedia)

    Le Festin des dieux

    La preuve de culpabilité ou d’innocence au Moyen-Âge est acquise par l’Ordalie. Pour un seul accusé, elle s’effectuait par l’eau froide, l’eau bouillante, le fer rouge et le feu. Lorsque deux personnes sont accusées et se renvoient la responsabilité, un duel à mort s’engage. Auparavant, chacun doit s’acquitter d’une somme suffisante pour couvrir les dépens, amendes et la réparation financière des dommages causés au survivant.

    La Polémique

    Ah, la polémique. Cette « querelle, dispute qui s’élève sur des questions de théologie, de politique, de littérature, etc., donnant lieu à des échanges publics suivis, à la publication d’écrits », définit l’Académie française. Ce terme du XVIe siècle est emprunté du grec polemikos, « qui concerne la guerre », qui est lui-même dérivé de polemos, « guerre ». En ces temps lointains, la polémique appartient à la dispute. « Il se dit proprement des disputes qui regardent la Religion. »

    Elle permet aussi de focaliser l’attention sur un sujet, plus qu’un autre, tel le tour d’un magicien. Elles surviennent dans divers domaines, du politique au social, en passant par le culturel jusqu’au religieux… Elles choquent ou provoquent un débat.

    La « quenelle » de Dieudonné (2013-2014) touche les questions de liberté d’expression, des limites, si tant qu’il y en à l’humour et sur les questions de l’antisémitisme. Le Burkini qui couvre les femmes de confession musulmane (2016). Le discours de l’ancien président Nicolas Sarkozy déclenche une polémique avec une seule phrase. « L’homme africain n’est pas assez entré dans l’histoire ». Ou la loi abrogée sur l’interdiction du port du pantalon pour les femmes en 2013. Et dernièrement le pins de la Présidente de l’Assemblée nationale.

    La polémique à l’heure du tout numérique est une arme de destruction massive. Il suffit de jouer sur les mots, pour qu’en découlent des maux. (Crédits : Leonardo da Vinci/Milena Magnano/Collana I Geni dell’arte, Mondadori Arte, Domaine public/Wikipedia)

    Elles sont des tempêtes dans un verre d’eau. La principale révélation est que le siècle de la communication n’en porte que le nom. Tout comme les documentaires de Maïa Mazaurette pour apprendre aux jeunes à se draguer, à se comporter en réel et non plus à travers des applications. À force de paraître à travers les smartphones, l’être humain devient comme les personnages du dessin animé de Walt-Disney Wall-E. De la polémique à la controverse, il n’y a qu’un mot.

    Ce qui a engendré des conflits tels que l’affaire de Fachoda, l’incident de Sarajevo qui déclenche la Première Guerre mondiale. Celui du golf du Tonkin, comme la guerre des Malouines. Ce qui est sûr, c’est que la cérémonie d’ouverture des Jeux olympiques de Paris 2024 a défrayé la chronique, tant sur les réseaux que dans les chaumières, en France comme partout ailleurs. Peut importe que vous ayez aimé ou non, elle restera dans les mémoires, comme la cérémonie de clôture, car elle a provoqué un sentiment.

    1. https://www.cairn.info/revue-mil-neuf-cent-2007-1-page-45.htm ↩︎