Étiquette : France

  • Trempez-la dans l’huile, trempez-la dans l’eau… (fin)

    Trempez-la dans l’huile, trempez-la dans l’eau… (fin)

    Elles parlent à mots cachés des us et coutumes des siècles passés, les comptines, mais pas seulement. Comme la capoeira, art martial afro-brésilien qui aurait ses racines dans les techniques de combat des peuples africains du temps de l’esclavage, les comptines permettaient à leurs auteurs de conter de manière explicite le comportement et de moquer les grands de ce monde. Il était un petit navire raconte les pérégrinations d’un mousse… qui échappe à la mort grâce à une prière et des milliers de petits poissons.

    Elles doivent être lues avec le contexte de l’époque. « Il était un petit navire » commence joyeusement, puis rapidement l’histoire se gâte. « Au bout de cinq à six semaines. Les vivres vin, vin, vinrent à manquer. Ohé, ohé… On tira z’à la courte paille. Pour savoir qui, qui, qui serait mangé ». Oui, sur un air gai et entraînant, elle raconte le récit d’un jeune mousse qui doit être mangé par l’équipage pour les sauver. Ils réfléchissent à la manière de le préparer, pendant qu’il prie la Vierge Marie sa patronne. Des milliers de petits poissons sautent dans le navire, épargnant l’enfant au dernier moment. Traitant de la souffrance sociale entre le XVIIe et le XIXe siècle. Car le « mousse, page ou garçon, est un jeune matelot qui sert de valet aux gens de l’Équipage. » Assimilé au matelot, dès l’embarquement, le mousse basculait donc dans le monde adulte, explique Thierry Sauzeau.

    À la pêche aux moules

    Une autre chanson enfantine qui peut prêter à confusion. « À la pêche aux moules » conte le voyage d’une jeune femme ou fille à la ville, venant de la campagne avec un panier rempli de victuailles, semble-t-il. Par ce voyage, elle apprend à ses dépens que certaines personnes manquent cruellement d’éducation, de savoir-vivre ou savoir-être.

    A la pêche aux moules, moules, moules
    Je ne veux plus y aller maman
    Les gens de la vile, vile, vile
    M’ont pris mon panier maman
    Les gens de la vile, vile, vile
    M’ont pris mon panier maman

    De prime abord, il s’agit d’un simple panier, sauf que la comptine date du XVIIIe siècle. À cette époque l’objet convoité, selon Le Littré, à comme signification le « jupon garni de baleines, qui soutenait la robe des femmes. » La lecture change alors de sens, « Ils vous font des caresses. Et des p’tits compliments. » Cette comptine met en garde les jeunes filles se rendant naïvement en ville, quand les jeunes garçons n’en veulent qu’à leur panier, sans en éprouver la valeur.

    « Ah ! vous dirai-je, maman, ce qui cause mon tourment ? Depuis que j’ai vu Lysandre, me regarder d’un air tendre ». Cette comptine est connue dans le monde entier. Cùng quây quần en vietnamien, en anglais, Twinkle, Twinkle, Little Star, Três galinhas a cantar, en Portugais (Crédits : Altamir Lavoratti/Pixabay)

    Nous n’irons plus au bois

    La majorité des comptines pour enfants ont été créées au XVIIIe siècle. Le second sens est ignoré. Les colporter était une façon de braver les interdits de l’Église, prégnante avant la loi de Séparation des pouvoirs et du culte en 1905. La comptine « Nous n’irons plus au bois… » a été conçue pendant la période de Noël 1753. Mais l’histoire remonte soixante-dix ans en arrière. Louis XIV signe l’ordonnance du 20 avril 1684 qui renforce les pouvoirs de la police et instaure le délit de prostitution. Mais après sa mort du Roi Soleil, le jeune Louis XV qui n’a que cinq ans, la régence du royaume est confié au duc d’Orléans. Sous l’influence de Jeanne-Antoinette Poisson, épouse du fermier général Le Normand d’Etiolles plus connue sous le patronyme de Madame de Pompadour, maîtresse-en-titre du Roi Louis XV, cette chanson verra le jour

    Lauriers, sacrés rameaux qu’on veut réduire en poudre, vous qui mettez sa tête à couvert de la foudre…

    Horace ACTE V Scène III

    Mais également face à une épidémie de maladies vénériennes, la médecine n’était pas à son évolution actuelle. Dans la comptine, l’auteure explique que « les lauriers ont été coupés ». Ces personnes se prostituaient dans les bois de Versailles, avant d’en être chassées. Les branches de cet arbre semblaient selon les écrits protéger de la foudre. C’est pour cela que les maisons dites closes ou de prostitution arboraient des lauriers au-dessus du fronton de la porte.

    Loup y es-tu ?

    Mettons-nous à la place de l’enfant, avec son innocence, que les adultes devraient de temps à autre reprendre. La comptine sert de base à un jeu, entre plusieurs minots et un adulte. Ce dernier se cache derrière un buisson, un meuble… Les enfants chantent et attendent la réponse du loup.

    Promenons-nous dans les bois,
    Pendant que le loup n'y est pas.
    Si le loup y était
    Il nous mangerait,
    Mais comme il y est pas,
    Il nous mangera pas.
    Loup, y es-tu ? Que fais-tu ? M'entends-tu ?

    Le loup répond qu’il met sa chemise, sa culotte, ses chaussettes… La culotte sous la révolution était un vêtement se portant au-dessus de tout autre. Il s’apparente (de loin) au pantacourt, car au XVIIIe siècle, chez les hommes, elle descend alors jusqu’aux genoux. À la fin de la comptine, l’adulte sort de sa cachette et vient ravir, au sens propre comme au figuré, les enfants, en les mangeant de baisers ou bisous. Prêtez attention aux parents jouant avec leurs chérubins dans les parcs de vote ville, ces petits chenapans tentent après une course folle et effrénée de devancer le père ou la mère… fréquemment le parent prend dans ses bras sa progéniture, le couvrant de baisers bruyants. Les comptines sont comme les films de Disney, avec des sens différemment compris en fonction de l’âge du public.

  • Ransomware: Clinique sous perfusion

    Ransomware: Clinique sous perfusion

    Dans la nuit de jeudi 6 à vendredi 7 janvier 2022, une attaque informatique a touché le Pôle Santé Léonard de Vinci à Chambray-lès-Tours. Peu après minuit, les équipes soignantes n’ont plus eu accès aux dossiers de leurs patients. Cette dernière n’est que la confirmation que les opérateurs ne connaissent pas le scrupule, faisant feu de tous bois. Le dysfonctionnement des systèmes d’information conduisait la clinique privée à interrompre son activité, qui couvre notamment les urgences du sud de Tours.

    Ce genre d’attaque est devenue légion, car les centres hospitaliers de Rouen, Arles, Dax, Oloron-Sainte-Marie entre autres subissaient en 2021 des attaques de type ransomware. La situation est restée « difficile » dans cette clinique après un « incident faisant suite à une cyberattaque », commentait vendredi la directrice générale du CHRU (Centre Hospitalier Régional et Universitaire), Marie-Noëlle Gérain Breuzard, Tous les accès aux outils informatiques étaient coupés pendant cette période et « dans l’urgence il a été décidé de fermer les urgences, d’annuler toute chirurgie non urgente et de déprogrammer les chimiothérapies d’aujourd’hui », a indiqué dans un mail Séverine Lissandre, la présidente du comité médical d’établissement, consulté par France 3 Centre-Val de Loire. Sur sa page web, l’institution prévient que les pré-admissions en ligne ne sont pas disponibles. Il propose des coordonnées téléphoniques pour l’effectuer, ainsi que pour la maternité.

    L’affichette informait tous individus se rendant aux urgences du CHRU de Chambray-lès-Tours, de la condamnation du service ce vendredi matin 7 janvier 2022. Les personnes sont envoyées vers un autre établissement de la commune au sud de Tours, l’hôpital Trousseau. (Crédits : Chadi Yahya/Radio France)

    En conséquence, la quasi-totalité des interventions a dû être annulée, soit une centaine d’actes prévue vendredi annonçait France Bleu. Comme dans toutes attaques par codes malveillants, le retour à la normalité peut prendre plusieurs jours, semaines voire des mois entiers. La société SIPA-Ouest-France dans la nuit du 20 au 21 novembre 2020 avait été victime d’un Rançongiciel. Le groupe Egregor revendiquait l’agression. Concernant le CHRU de Chambray-lès-Tours, le programme opératoire de ce début de semaine promet d’être réduit informe la Nouvelle-République, ajoutant que seules les opérations orthopédiques, les complications opératoires ou les poses de chambres implantables devraient être maintenues.

  • Ransomware, une année record

    Ransomware, une année record

    Alors que tous les gouvernements prônent le retour au télétravail, les sécurités sont-elles de mise ? Le SARS-CoV-2 occupe peu ou prou la totalité du paysage médiatique, quand ce n’est pas la campagne pour l’élection présidentielle. Ce n’est pour autant pas la seule information ni contamination à travers la planète. Celle ressentie par les codes malveillants d’opérateurs que nous appelons communément « Virus ». Les attaques par ransomware sont prolifiques en cette année 2021, et promettent une année 2022 du même acabit.

    Le tout premier de l’année fut le groupe OMV System France, par le ransomware Darkside en date du 3 janvier 2021, revendiqué le 19. Si certaines organisations semblent tomber aux oubliettes, comme Avaddon, il faut rester prudent. AlphaVM réclame l’offensive et les 650 GB de données sur Snop Group. Également 151 GB exfiltrés de Douglas Shaw & Associates. Bl@cktor explique que les entreprises attaquées avec lesquelles un accord est trouvé ne verront pas leurs données publiées. Pour les autres bl@ckt0r « publiera ici la notification de violation de données et commencera à échanger leurs données exfiltrées. » L’université UNEXCA de la Grande Caracas au Venezuela est l’une des cibles. La somme de 30 000 $ est demandée. Des coordonnées sont affichées et mentionnent numéro de carte d’identité, prénom, nom, date de naissance…

    Le message est clair. « Nous avons des informations qui vont soit intéresser vos concurrents, soit causer des dommages à votre entreprise », martèlent les opérateurs derrière AlphaVM. Contactez-nous avant que nous publiions les données affichent-ils le 21 décembre 2021. (Crédits : capture d’écran)

    Clop affiche Swirespo (Singapour), Muschert-gierse (Allemagne), MTMRecognition (USA) avec des quantités astronomiques de renseignements comme des courriels. Concernant la firme américaine, au total plus de 700 000 adresses mail sont répertoriées.

    Entropy fait partie des nouveaux ransomwares tissant petit à petit sa toile et les fuites des attaques sur le site de leaks. (Crédits : capture d’écran)

    Grief est prolixe tant en offensive qu’en mise à jour des données exposées, comme en date du 28 décembre 2021, des données du bureau national de radiodiffusion et de télécommunications. Ainsi le groupe de ransomware Midas relate de nombreuses attaques (New Corp, Texas Entreprises, GEW Corporation Limited…).

    La France cible de choix

    Les cibles, comme les municipalités sont telles que les attaques quadrillent l’hexagone de part en part. En janvier 2021, OMV System France (3/1-Darkside), Coffim (4/1-NetWalker), le 16 la ville d’Angers subissait une attaque par ransomware. « Dans la nuit de vendredi à samedi, une cyber attaque a fixé le système d’information de la ville d’Angers et de la métropole. Le diagnostic a conclu à une attaque de type rançongiciel qui a frappé La Rochelle, Aix Marseille, Vincennes, l’ADEME… dans un passé récent », twittait la commune. Revil/Sodinokibi a revendiqué l’attaque de la société UCAR perpétrée le 20 janvier, le 2 février 2021. Le conseil départemental de la Vienne se retrouvait sans téléphone ni ordinateurs, des suites d’une attaque informatique. La clinique de l’Anjou à travers ses personnels hospitaliers se rendait compte à 4 h, le 23 janvier que plus rien ne fonctionnait. La commune d’Houilles victime de chiffrement de données puis de demande de rançon (30-1), le même jour, la Châtaigneraie tombe sous le coup de PYSA. Enfin Darkside revendique le vol de plus de 30 Go de données sensibles de Wonderbox.

    • Février : le 1er , Pénélope par Darkside, BVA (Conti), le 2 SVI Assurances (Avaddon), le 5 Mutuelle Nationale des Hospitaliers (RansomExx), Groupe Leader Interim, le 6 Signabois, le 9 le Centre Hospitalier de Dax (Ryuk), Trigano (Revil/Sodinokibi), le groupement Hospitalier de Dordogne le 11 février 2021, le 15, l’hôpital Nord-Ouest de Villefranche-sur-Saône (Ryuk), 1001 Vies Habitat, l’hôpital de La Chatre, le 16 la boulangerie Wach de Selestat, la mairie de Pontault-Combault, l’AFNOR le 18 (Ryuk), Bénéteau bloqué le 19 février, une usine classée Seveso à Béziers, comme Burgo Adrennes, le 21 Chalon-sur-Saône et Manutan (DoppelPaymer). Le lendemain, Charles André SAS. Lactalis s’en sort grâce à une détection en amont. Cashmag par Avaddon le 28

    Les mois se suivent et se ressemblent. Le mois de mars affichent vingt-deux attaques :

    • CGG (1/3, Cl0p), CEE Schisler (1/3, Conti), Communauté de communes de l’Est lyonnais, Soflog (3/3, DoppelPaymer), Servimo (3/3), Jacquet Metals (4/3, Conti), Rainbow Guyanne (5/3), Coallia (6/3), Centre hospitalier d’Oloron (8/3), SDIS 14 (9/3), SDIS 47 (10/3), La compagnie du SAV (10/3, Avaddon), Mersen (15/3, Mount Locker/Astro Team), Groupe Upperside Capital Partners (19/3, Conti), Montagne et Neige Développement (22/3), Asteelflash (24/3, Revil), Institut de formation santé de l’Ouest (26/3, Ragnarok), Yposkesi (27/3, Babuk), Targetcom (28/3, Avaddon), Goron (30/3, DoppelPaymer), Montagnettes (30/3, Ragnarok), et Pierre Fabre (31/3, Revil)
    AvrilMaiJuinJuilletAoût
    Université de Montpellier, Vallauris Golf-Juan, Würth France, Hôpital de Saint-Gaudens, Bourbon, Ville de Douai, Isle-sur-la-Sorgue, Morières-lès-Avignon, In Extenso, Élancourt, Fondation Hopale, La Martinière, Azenn, Trescal, Cegos, Fondation santé des étudiants de France, Transports Fatton, Oré Peinture, CPIE Gâtine Poitevine, Protectim, Marietton Développement, API, Challenge The Room, UniLaSalle, Centre François-Baclesse, Santélys, Apperton, Dirickx, Interfel, CNE, Laurent Perrier, Groupe Hopps, Bourg Saint Maurice – Les Arcs, Invicta Group, Voies navigables de France, REOREV, Fédération CINOV, Infovista,Albioma, Toshiba TFIS, Atalian, iQera, Acer Finance, Berger-Levrault, Otago Productions, Axa (Asie), Stelliant, Mauffrey, Fraikin, Arca Assurances, Iserba, Despretz, STAM, Funbreak, Le Volcan, Syndex, V2 Location, Alma SAS, Cabinet Remy Le Bonnois, AssurcoproAqualung Trading, Tendriade, Saint-Avold Synergie, Pont-Saint-Esprit, PRB, Camaïeu, Demarne Frères, Cerba, Arketeam, Deux-Sèvres Habitat, 4murs, Au forum du bâtiment SAS, Brangeon Groupe, Cerfrance Côtes d’Armor, SEPUR, Maître Prunille, Voltalia, Groupe Traon Industrie Développement, Inserm Transfert, Imprimerie Lamazière, Epsilon Hydraulique, Always International, Assurances et Courtage Lyonnais, Alltech France, Lenaja, Groupe Confiance Immobilier, Xefi, CCI Bordeaux-Gironde, Assu2000, VillepinteGroupe PCM, Fichorga, Keyrus, Royatonic, Centre Hospitalier de Périgueux, Erstein, Aris-Services, MHR, Socoplan, CGP Industries, Six cabinets d’avocats, Groupe Profil, Elven, Résidence Les ChâtaigniersCentre Hospitalier d’Arles, Solware, L’Argus, AssurOne, Luçon, Alispharm
    SeptembreOctobreNovembreDécembreRansomwares
    Vivea, Telecom Sud Paris, Annoncez-vous, La Martiniquaise, Cromology, Steel Projects, Champagnes & Châteaux, LinkOffice, Conflans-Saint-Honorine, Fugybat, MaitrexÉditeur de solutions de billeterie, Bolbec, Transports Verlhac & Fils, Portalp, Courtoise Motors, Sides, Communauté de communes Sarrebourg Moselle-Sud, La Secan, Association des personnels d’Airbus, Trujas SAS, Cabinet Font Guillot, Audras & Delonnois, VKP, Neofidelys, Paris Society, Cabinet Cazenave, Lycée de la Joliverie (44), IDF Habitat, Un centre de radiothérapie à Melun, Fauveder, Polyclinique Bordeaux Nord, Greggio SAS, Communauté de communes Pays d’Apt Luberon, Saint Affrique, Troyes Aube Habitat, Idline, Prestataire du Cannet des Maures, Istres,Un CFA d’Essonne, Groupe Avril, April, Fandi, CEPI Management, Dalloyau, Jean Floc’h, Chryso, Bureau d’étude thermique Saison Paragot (Chartres), GPV France, Eduservices, Bureau Veritas, Syndicat intercommunal informatique de Bobigny, Orchestra, Annecy, Verlingue, LDLC, Agglomération du Grand Guéret,Montceau-les-Mines, SVP Information Décisionnelle, Promhotel, Sud Trading Company, Chantelle, Fittingbox, Ressort Masselin, Mr Bricolage (44), Inetum, Château-Thierry, La liste du mois d’avril à décembre est très longue, et reste imbuvable même en tableau. La communauté d’agglomération Est Ensemble54bb47h, AlphaVM, Arvin Club, Astro Team, AtomSilo, Avaddon, AvosLocker, Babuk, BlackByte, Bl4ckt0r, BlackMatter, Black Shadow, Bonaci Group, CL0P, CONTI, CoomingProject, Cuba, Darkside, DoppelPaymer, Entropy, Everest, Grief, Groove, Haron, Hitler, Hive, Hotarus, Karma Leaks, LockBit 2.0, LockData Auction, Lorenz, LV BLOG, MBC, Midas, Moses Staff, Mount Locker, Nefilim, NONAME, N3tw0rm, Pay2Key, Payload.bin, Prometheus, Pysa, Quantum, Ragnar_Locker, Ragnarok, Ranzy/AKO, RAMP, RansomEXX, REvil, Rook, Snatch, Spook, Suncrypt, SynACK, Vice Society, XING Team…
    La liste du mois d’avril à décembre des victimes est si longue, qu’elle reste imbuvable même en tableau. La communauté d’agglomération Est Ensemble Grand Paris finit l’année aux prises avec une cyberattaque (27 décembre) révèle LeMagIT.

    La dernière faille est connue sous Log4Shell. L’année 2022 se doit d’être éducative pour le surf sur l’Internet et les manières de se protéger, d’autant que les opérateurs derrière les ransomwares sont toujours à la recherche de la faille.

  • Quand l’utilité première est… détournée

    Quand l’utilité première est… détournée

    Alors que la fête de Noël laisse doucement la place au réveillon du Nouvel An, les cadeaux disposés au pied du sapin ravirent petits et grands. Les IoT font fureur, comme l’AirTag d’Apple. Outil merveilleux qui vous permet de localiser vos objets égarés. Il s’agit d’un tout modeste appareil à accrocher à un autre que vous ne souhaiteriez pas perdre tel votre porte-monnaie, carte bancaire, télécommande, animal de compagnie, enfant, conjoint pour les plus jaloux… peut-être votre vie privée, voire bien, plus.

    Le 20 avril 2021, Apple annonçait ses AirTags, des balises Bluetooth de grande précision qui octroie de recouvrer vos choses perdues. Avec le slogan « Perdez l’habitude de tout perdre », la marque à la pomme frappe fort. Elle poursuit en indiquant que « l’AirTag est l’accessoire tout trouvé pour tout retrouver. Accrochez‑en un à vos clés, glissez‑en un autre dans votre sac, et n’y pensez plus. Grâce aux AirTags, vous pouvez facilement repérer vos objets dans l’app Localiser, qui vous permet aussi de détecter vos appareils Apple et de ne pas perdre vos proches de vue. » Effectivement vous pouvez localiser ceux qui vous sont chers, comme les autres.

    C’est la mésaventure qu’une jeune femme, connue sous le pseudo #Sega_JEANAsis, a vécue le 18 décembre 2021. Sur le réseau Twitter, elle raconte que quelque chose de terrifiant lui est arrivé. « Quelqu’un a attaché un Apple AirTag sous ma roue avant alors que j’étais dans un bar ». Tandis qu’elle rentre chez elle, seule sur les voies de circulation, sans aucune voiture de près ou de loin autour d’elle, des alertes apparaissent sur son téléphone.


    Elle n’a pas réussi à débusquer l’intrus, de ce fait elle n’a pas osé rentrer chez elle. Ce n’est que le lendemain que l’appareil a été retrouvé dans l’entourage de la roue avant, côté passager.(Crédits : capture d’écran/Twitter)

    « J’avais déjà reçu cette alerte auparavant alors que j’étais dans les embouteillages… parfois, quand vous êtes près d’autres personnes pendant un certain temps sur la route, Apple pense qu’il vous suit », se rappelle-t-elle. Elle a commencé à tourner à droite, puis à gauche, plusieurs fois, mais comme il était tard, et que « je recevais encore ce message à plusieurs reprises. J’ai vérifié toutes mes affaires, comme mon sac à main, les poches de mon trench-coat, mon portefeuille… », en vain confirme-t-elle. Puis la panique, les doutes, « et s’ils l’avaient collé sur ma voiture ? » disait-elle avec prémonition. Par mesure de précautions, Jomanda Rodriguez passera la nuit ailleurs que chez elle. Ce n’est que le lendemain que l’objet sera trouvé, après une inspection de sa voiture par un membre de son entourage, bien caché.

    Possesseurs d’un smartphone Android, sous IOS ou pas de smartphone du tout, Apple a apparemment pensé à votre vie privée. D’après la firme, vous ne pouvez pas être suivi virtuellement ni pisté par des AirTags laissés sur vous à votre insu. Ils émettront un son reconnaissable dès qu’ils s’éloignent de l’appareil auquel ils sont associés. (Crédits : Apple)

    Malheureusement, plusieurs Américaines ont depuis relayé les mêmes mésaventures. Ashley Estrada, 24 ans raconte sur TikTok en deux courtes (1, 2) vidéos ce qui lui est arrivé en septembre. Sur la chaîne du Daily Mail, elle confirme être devenue paranoïaque, car « quelqu’un est allé délibérément jusqu’à ma voiture et est passé dessous » pour installer l’AirTag. L’appareil sera retrouvé derrière sa plaque d’immatriculation. L’intention malveillante ne fait aucun doute pour Ashley, ce qui l’effraie est que « cela pourrait être la sœur de quelqu’un d’autre, leur mère, leur petite amie ça pourrait facilement arriver à n’importe qui ». Le titre de l’article du Washington Post est sans appel. « Les trackers AirTag d’Apple ont permis de me traquer avec une facilité déconcertante lors d’un test. »

    Harcèlement 2.0

    Aux États-Unis, les services de police du Colorado, de Géorgie, du Michigan et du Texas ont reçu des allégations d’exploitation des AirTags à des fins diverses, y compris l’oppression domestique et les tentatives de vol de voitures. « Je pense qu’il ne fait aucun doute que les AirTags d’Apple sont utilisés pour le harcèlement », affirmait Éva Galperin, directrice de la cybersécurité chez l’Electronic Frontier Foundation, le bureau du shérif de Twin Falls, situé dans l’Idaho, émettait un avertissement le 15 décembre 2021 déclarant que « les AirTags constituent un danger pour tout le monde ».

    Le parcours est notifié par l’AirTag sur l’application qui marque chaque arrêt, chaque changement de direction. (Crédits : capture d’écran)

    Mais en particulier pour les victimes potentielles de violence conjugale, comme d’agression sexuelle, alors que le procès de l’affaire Epstein est ouvert depuis fin novembre. Du côté de la firme, le porte-parole d’Apple n’a pas contesté les faits de surveillance par d’autres personnes, mais a refusé de révéler combien de fois les forces de l’ordre locales ont appelées la société pour obtenir des informations sur le propriétaire d’un AirTag. Pour décourager ce qu’elle nomme le « pistage non désiré », Apple a intégré une technologie dans AirTags pour avertir les victimes potentielles, notamment des alarmes sonores et des messages sur les AirTags suspects qui apparaissent sur les iPhone, assure Geoffrey A. Fowler dans The Washington Post. Alors, prenez-soin de vous, et faites attention à chaque femme qui vous entoure tandis les violences faites aux femmes se révèlent aux yeux du monde de plus en plus.

  • Êtes-vous ultracrépidarianiste ou ipsédixitiste ?

    Êtes-vous ultracrépidarianiste ou ipsédixitiste ?

    Ces mots qui pourraient vous rapporter énormément de points lorsque vous jouez au Scrabble, avec votre grand-mère le jour de Noël. Sauf que le premier dépasse de cinq lettres le côté du tableau de jeu. Je suis sûr que vous avez autour de vous, des personnes, peu ou prou proche, qui sont adepte de ultracrépidarianisme. Il est un virus plus contagieux que tous, avec un taux de reproduction astronomique. L’ipsedixitisme n’est pas en reste, souvent partisan d’une loquacité longiuscule, quoiqu’il en coûte.

    Les repas de famille sont toujours scindés en plusieurs étapes, surtout en période festive. Les discussions se ponctuent de l’engloutissement de petits fours, accompagné de délicieux et suaves breuvages. Le clan berd’huisien ne déroge à la règle. Les palabres autour de sujets dont les convives s’octroient, affiche sans détour, l’omniscience dont les membres de notre société se vantent de posséder.

    « Les enfants, avez-vous la dernière allocution de notre cher ministre ? N’importe quoi comme d’habitude », s’époumone M. Sépa Phot.

    « C’est-à-dire », interroge Jean Éthaissure, le gendre.

    « Encore des mesures pour nous contraindre, relayer comme des toutous par les médias traditionnels. Il faut voir la vérité sur Internet, là je trouve de vraies informations, par la soupe relayée par les communicants », rétorque le père de famille. Un silence de plomb s’impose en moins d’une seconde, comme si le patriarche venait de recevoir le contenu d’une cuillère à soupe de fromage blanc en pleine figure.

    « L’ultracrépidarianisme ne désigne pas ceux qui ont une opinion sur tout, mais plutôt ceux qui s’expriment avec assertivité en dehors de leur domaine de compétence. » Comme l’adage pour la confiture, c’est souvent en approfondissant notre connaissance d’un sujet que nous prenons conscience de notre propre ignorance. (Crédits : Esther Merbt/Pixabay)

    « Je ne peux pas vous laisser dire ça », s’offusque le gendre.

    « Chéri, papa, taisez-vous ! C’est avec des discours comme celui-ci, et les réponses brutales que commencent les guerres. À ne pas vouloir écouter les autres, nous oublions que le doute est nécessaire, et que seul le con ose tout pour paraphraser Michel Audiard. Je crois que nous avons deux beaux spécimens à table, n’est-ce pas maman », exclama Ozalee Phot.

    « Tu as raison Vulynd, tu es bien ma fille », pouffa-t-elle de rire au vu des mines estomaquées du père et du gendre.

    « Maman, pas mon surnom s’te plaît, j’étais minote, et là j’ai l’impression d’être vieille maintenant », rit Ozalee de tout son cœur. Le sujet clôt, le festin repris son droit dans une ambiance chaleureuse et apaisée. Les deux femmes y veillèrent comme le lait sur le feu.

    De plus en plus de plateaux télé, à la radio, les médecins épidémiologiste, journalistes, femmes et hommes politique, infectiologues, professeurs… donnent conseils et avis, semble-t-il, en toute « bonne foi », sachant que tous viennent avec leur recolleuse à copeaux. (Crédits : Michael Gaida/Pixabay)

    La bonne foi, étrangement, cette particularité de celui pour qui la croyance est toujours sacrée, et, plus généralement, la sincérité la franchise n’est pas l’apanage de tout un chacun. « […] le prévenu, qui n’est pas un professionnel de l’information, n’était pas tenu aux mêmes exigences déontologiques qu’un journaliste, qu’il disposait d’une base factuelle suffisante pour s’interroger publiquement sur des informations faisant état de pratiques journalistiques contestables, et qu’il l’a fait avec prudence, sans excéder les limites admissibles de la liberté d’expression », écrit Sabrina Lavric sur Dalloz. La bonne foi est définie par l’absence d’animosité personnelle, la légitimité du but poursuivi, la prudence comme la mesure dans l’expression, et la vérification des sources.

    Or, des instants mélangeant ultracrépidarianisme et ipsedixitisme sont désormais légion sur les médias, quels qu’ils soient. Le débat sur le port du masque engendre de nombreux remous. L’émission « L’Heure des pros », présentée par Pascal Praud, dont Marie-Estelle Dupont était l’invitée est un parfait exemple. Avant situons cette femme, elle est psychologue clinicienne (depuis 2006), spécialisée en psychopathologie, neuropsychologie, psychosomatique et formée en psychologie transgénérationnelle. En face, Jérôme Béglé, journaliste et rédacteur en chef adjoint de Le Point. Elle était diffusée le jeudi 16 décembre 2021 sur CNews, voici, une partie de la retranscription :

    Marie-Estelle Dupont: « L’état des troubles mentaux des enfants est extrêmement préoccupant. J’ai une petite fille qui est venue avant hier dans mon bureau, sept ans, la maman me l’amène en me disant : elle est tombée dans les pommes parce que la maîtresse a exigé qu’elle garde son masque pendant le cours de yoga en classe. On est où ? Donc là, c’est plus du tout de la santé publique, c’est du harcèlement moral. Ils sont en train de devenir obsessionnels, anxieux et nous, on ne va pas les récupérer après la crise. Ce sont des adultes qui vont se construire comme ça, dans l’idée que l’autre est un danger et qu’ils sont un danger pour l’autre. On ne peut pas faire société quand on pense que l’autre est un danger. »

    Le ton était ferme lors de l’échange entre le journaliste Jérôme Béglé et la psychologue Marie-Estelle Dupont. « Aimer la vérité, oui, mais pas déclarer vraies les idées que nous aimons », expliquait le physicien et docteur en philosophie des sciences, Étienne Klein à l’Echo. (Crédits : capture d’écran/dailymotion/Cnews)

    Jérôme Béglé: « Philippe, je te laisse parler, puis je prendrai… Après le prêchi prêcha de madame et je crois qu’il faut dire deux, trois trucs. »

    Pascal Praud: « Franchement Jérôme, ça ce n’est pas convenable. Ça c’est un sujet qui me touche. C’est une honte de mettre des masques à des gosses de 5 ans. »

    Marie-Estelle Dupont: « Je reste à ma place de psychologue, restez à votre place de journaliste. Vous n’êtes pas orthophoniste, vous n’êtes pas médecin de santé publique. Vous ne savez pas ce que c’est qu’un retard de langage chez un enfant qui arrive en maternelle, avec des adultes masqués à la crèche, qui font qu’on ne peut pas parler correctement. D’accord ? On touche à la dignité et à la santé et aux besoins vitaux de nos enfants. »

    Avez-vous compris la différence entre ultracrépidarianisme et ipsedixitisme ? L’ultracrépidarianisme est un mot peu usité exprimant une conduite mise en exergue depuis l’apparition du SARS-CoV-2 et pratiqué à outrance. C’est adopter un comportement consistant à donner son avis sur des sujets dont on n’a pas de compétences légitimes ou avérées. Ce qu’un homme politique n’a pas besoin de justifier, car il le fait en toute « bonne foi ». Quant à l’ipsedixitisme, c’est le fait de croire vraie une assertion non fondée, parce qu’on l’a entendue dire par quelqu’un en qui on a, ou qui de par sa stature, sa position ou sa fonction inspire confiance (journaliste, politique, médecin…). C’est chronophage, mais nécessaire et vital, sur les sujets qui vous sont importants, de contre-vérifier l’information, ne soyez par le mouton de Panurge, qui croit sans chercher à contredire, ni celui qui croit une personne qui a vu l’homme, qui a vu l’homme, qui a vu l’homme qui a vu l’ours, soyez curieux et avide de vérités.

  • Ransomware: la défense belge attaquée

    Ransomware: la défense belge attaquée

    Lors du passage à la nouvelle lune, dimanche 19 décembre 2021, plusieurs offensives par codes malveillants se sont produites, comme chaque jour sur Terre. Au cours de ce week-end, c’est une attaque majeure qui ciblait le ministère de la défense belge. Les pirates ont exploité une vulnérabilité dans un logiciel appelé Log4j, qui a été découverte plus tôt en décembre, a déclaré un porte-parole aux médias locaux. Le ministère l’a repéré il y une semaine, jeudi 16 décembre 2021.

    Les responsables de la cybersécurité du monde entier se sont empressés de corriger la vulnérabilité de Log4j au cours de la huitaine écoulée. C’est sur l’ensemble de la planète que le problème sévit. Il touche une longue liste de sociétés de logiciels, dont Amazon et Microsoft pour ne citer qu’elles. La compagnie de gestion des ressources humaines Ultimate Kronos Group a été la cible d’une infection par ransomware. Tous n’ont pas eu le temps nécessaire, semble-t-il. Des allégations de chercheurs avertissaient que des groupes de pirates soutenus par des États, notamment ceux liés à la Chine, à l’Iran, à la Corée du Nord et à la Turquie, auraient commencé à utiliser cette vulnérabilité pour pirater les réseaux de leurs adversaires. Le ministère de la Défense « a détecté ce jeudi une attaque sur son réseau informatique avec accès internet. Rapidement, des mesures de quarantaine ont été mises en place afin de circonscrire les éléments infectés. La priorité est donnée à l’opérationnalité du réseau de la Défense », indiquait un porte-parole.

    Depuis la découverte de l’agression, « nos équipes ont été mobilisées […] Un monitoring continuera à être assuré », ajoutait dimanche soir le porte-parole, le commandant Olivier Séverin. (Crédits : capture d’écran/CERT.be)

    Depuis la publicité faite de la vulnérabilité dans la bibliothèque de journalisation Log4j d’Apache, il ne se passe pas une journée sans que les médias en parlent. Les opérateurs malveillants se sont très vite emparés du sujet en multipliant les exploits (botnet, ransomware …) et en arrosant à tout va. Mardi 21 décembre 2021, le ministère annonçait officiellement avoir été victime d’une attaque reposant sur la vulnérabilité Log4Shell, sans révéler le ou les auteurs de cette attaque.

    Face au feu nourri, les autorités décuplent les alertes (ANSSI, CISA, CERT, DGSSI…) pour corriger au plus vite les systèmes sensibles. Plusieurs patchs ont été nécessaires. (Crédits : capture d’écran/DGSSI)

    Dans certaines versions de Log4j, un logiciel repris dans de très nombreux utilisateurs, notamment par Amazon, Apple, Cloudflare, Tesla, Minecraft et Twitter, permet de s’emparer du contrôle de la machine qui l’héberge, et d’élever ainsi ses privilèges. Le pirate peut alors commencer à circuler dans le réseau informatique de la victime pour y déployer rançongiciels, comme outils d’espionnage. L’ANSSI détermine dans son alerte les systèmes affectés :

    • Apache Log4j versions 2.16.0 et 2.12.2 (java 7)
    • Apache Log4j version 2.15.0
    • Apache Log4j versions 2.0 à 2.14.1
    • Apache Log4j versions 1.x (versions obsolètes) sous réserve d’une configuration particulière
    • Les produits utilisant une version vulnérable de Apache Log4j : les CERT nationaux européens tiennent à jour une liste complète des produits et de leur statut vis-à-vis de la vulnérabilité (ici)

    Il est fort à parier que d’autres organisations useront criminellement de la faille contre différentes sociétés, comme le stipule l’agence nationale de sécurité des systèmes d’information : « Cette vulnérabilité permet à un attaquant de provoquer une exécution de code arbitraire à distance s’il a la capacité de soumettre une donnée à une application qui utilise la bibliothèque log4j pour journaliser l’évènement. Cette attaque peut être réalisée sans être authentifiée, par exemple en tirant parti d’une page d’authentification qui journalise les erreurs d’authentification. Des preuves de concept ont déjà été publiées. Cette vulnérabilité fait désormais l’objet d’une exploitation active. » À vos mises à jour…

  • La lingerie française attaquée

    La lingerie française attaquée

    L’association d’opérateurs derrière le ransomware Conti affiche sur son site de fuites les preuves et fichiers de l’attaque menée contre l’un des fleurons de la lingerie « Made in France ». La marque Chantelle subit la même chose que le groupe Lise Charmel quelques mois auparavant. Novembre 2019 est désormais marqué au fer rouge chez le spécialiste lyonnais de la lingerie. Il avait conduit la compagnie en redressement judiciaire, qui est retiré de la période d’observation depuis le 30 septembre 2021.

    Petit rappel des faits. Le groupe de lingerie haut de gamme Lise Charmel avait été placé en redressement judiciaire « par protection » après une infection par ransomware début novembre 2019 dont « l’entreprise ne s’est vraiment sortie qu’en janvier. Nous nous sommes retrouvés le 8 novembre au matin avec tous nos fichiers, toutes nos données, tous nos postes cryptés en France et à l’étranger. On a été en état de choc pendant plusieurs semaines. C’était terriblement violent », reconnaissait Olivier Piquet, le directeur général. Un Ransomware-as-a-Service, donc des codes malveillants avait chiffré les données de la firme, le but est d’extorquer de l’argent. « On veut rester discrets, mais notre parti pris a été de ne pas payer la rançon et de reconstruire. C’est pourquoi nous avons sollicité le tribunal de commerce ».

    L’attaque semble avoir eu lieu dans la nuit du 3 au 4 décembre 2021 au vu de l’horodatage des données extorquées et diffusées sur le site de fuite. De nombreux documents affichent des dates antérieures à l’année en cours. (Crédits : capture d’écran)

    Le Groupe Chantelle officie depuis 1876. Il existe et rayonne à travers nos 6 marques, Chantelle, Passionata, Chantal Thomass, Femilet, Livera et Darjeeling. Les achats de lingerie en France représenteraient près de 3,55 milliards d’euros par an, sur l’ensemble de l’année 2021 en France « les ventes de textile-habillement devraient croître de 5 % par rapport à 2020, mais se replier de 11 % par rapport à 2019 », estime l’IFM. Les opérateurs derrière Conti affichent des données sur le darkweb depuis la date du 22 décembre 2021. Le premier des répertoires, affiche 656,16 MB compressé, et 812 une fois décompressé avec pas moins de 638 fichiers, puis suivent 20 dossiers de 750 MB pour plus de 15 gigabytes.

  • Caresses de chat donne des puces

    Caresses de chat donne des puces

    Qui saute le plus haut, entre les puces de chien et celles d’un chat ? Combien de chromosomes « X » y a-t-il chez une fille ? Quel est le nuage qui provoque les orages parmi le gyrobus, le thrombus et le cumulonimbus ? Rassurez-vous, rien à voir avec une formule ou un balai magique concernant Harry Potter. Saviez-vous qu’il pleut sur Vénus… de l’acide sulfurique ? À quel âge, l’homme cesse de produire des spermatozoïdes ? Êtes-vous un adepte de la cryptozoologie ? Pas de panique ! Inspirez profondément, saupoudrez vos connaissances de poudre de perlimpinpin, ajoutez un zeste de curiosité et partons en l’exploration.

    Lors des repas des fêtes, il existe toujours un aliment, que ne pouvez pas voir en peinture, que vous n’aimez pas, donc commençons par un saut de puce. En France, la variété la plus couramment rencontrée chez nos êtres de compagnies que sont le chat et le chien, s’appelle Ctenocephalides felis. Elle mesure moins de deux millimètres (1, 5 mm). C’est une espèce d’insectes piqueurs holométaboles siphonaptères de la famille des Pulicidae, bref une puce de chat.

    Le saut d’une puce

    Pour nos amis les chiens, elle se nomme Ctenocephalides canis. Celle-ci est considérée comme nuisible, car elle peut être porteuse du ténia Dipylidium caninum, susceptible d’être transmis à l’être humain, entraînant la dipylidiose. Trop de latin tue le latin. Juste un dernier pour la route. Cette maladie est provoquée par un cestode, vous connaissez son cousin le Taenia solium, ou ver solitaire. Revenons à nos moutons, celle qui saute le plus haut est l’hôte du chien, avec des bonds de 15, 5 cm contre 13, 2 pour celle du chat. Le rapport entre la taille et sa cabriole dépasse le millier (1033). Soit pour un être humain mesurant 170 centimètres, une envolée de près de 176 mètres. Impressionnant, non ?

    Les spermatozoïdes sont de petites cellules amenant les chromosomes paternels à l’intérieur de l’ovocyte. La tête est composée du noyau (avec les chromosomes) et de l’acrosome (sac contenant les enzymes nécessaires à la pénétration dans l’ovocyte). Le milieu est très riche en mitochondries (énergie) et le flagelle propulse l’ensemble.

    L’avènement, chez les mammifères est le résultat du rendez-vous entre une cellule femelle, porteuse d’un chromosome X, et celle d’un spermatozoïde qui porte selon soit un chromosome X ou Y. (Crédits : Adobestock)

    En fusionnant, la rencontre produit une cellule unique composée de « XX » pour une fille et « XY » pour le garçon, ce peut importe le ressenti de la personne née femme ou homme. La chose cocasse est que l’homme fabrique des gamètes mâles tout au long de sa vie, alors que pour la femme, le développement d’ovule stoppe avec la ménopause. Quoi qu’il en soit, leurs nombres comme leurs qualités baissent avec le temps.

    La tête dans les nuages

    Pardon, le gyrobus, le thrombus et le cumulonimbus ne sont pas tous les trois des nuages, mais deux peuvent poser de graves dommages. Le premier est un véhicule de transport utilisant l’électricité. Il n’en existe plus d’actif en France. Contrairement au trolleybus en service à Poitiers (1943-1965) et Limoges (1943-1985), le gyrobus ne suivait pas une ligne électrique placée au-dessus d’eux. Le thrombus est un « caillot » de sang au sein du réseau veineux qui apporte la thrombose.

    Cette conséquence survient généralement au niveau des membres inférieurs, bloquant la circulation sanguine, totalement ou partiellement. Il existe deux grands facteurs de risques, l’un est l’insuffisance veineuse, l’autre, l’hypercoagulabilité du sang. La seconde peut apparaître dans de certains contextes (la grossesse, l’obésité, le tabagisme…).

    Le cumulonimbus est porteur d’orages, d’averses, de grêle… Ce géant de 5 à 15 km de large, peut s’élever, sous nos latitudes jusqu’à 15 km. Un spécimen de 1 km de large sur 10 km de hauteur contient 1 million de litres d’eau. À son sommet, il se heurte à la stratosphère et s’étale largement, ce qui lui donne sa forme générale d’enclume. (Crédits : Météo France)

    Donc, le dernier comme vous l’aurez deviné est le fameux nuage. En général, il se situe entre quelques centaines de mètres et 3500 m du sol. Il peut cependant atteindre l’altitude de 21 km, il dépasse parfois la tropopause. Il est responsable à lui-seul d’aspects météorologique conséquents. Le cumulonimbus est une véritable usine thermodynamique. Chaque seconde, un gros cumulonimbus peut aspirer 700 000 tonnes d’air et absorber ainsi 8 800 tonnes de vapeur d’eau. Il peut renvoyer à la surface terrestre 4 000 tonnes d’eau, sous forme d’eau liquide, de neige ou de grêle.

    La pluie de Vénus

    Déesse de l’amour, de la séduction, de la beauté féminine dans la mythologie romaine, elle est l’une des quatre planètes telluriques du Système solaire, ce qui signifie qu’elle possède un corps rocheux comme notre Terre. Deuxième planète par ordre d’éloignement de notre astre, l’atmosphère y est chaude et massive. La pression au sol est environ cent fois celle de la Terre (9,5 MPa), et la température très élevée, 460 °C.

    La chaleur régnant à la surface est le résultat d’un puissant effet de serre, l’atmosphère faisant écran au rayonnement thermique infrarouge du sol, explique Futura Sciences. Mais mieux encore, des composés soufrés sont présents dans l’atmosphère, alimentant l’épaisse couche de nuages située entre 50 et 70 kilomètres d’altitude, ce essentiellement constituée de gouttelettes d’acide sulfurique H2SO4.

    Selon une légende amérindienne, l’oiseau-tonnerre est un Dieu ayant pris l’apparence d’un oiseau gigantesque. Ses ailes, de 6 m d’envergure provoqueraient le tonnerre afin d’éloigner les humains de son territoire. Pour la nation sioux, l’oiseau-tonnerre est appelé « Wakinyan Tanka ». (Crédits : DR)

    La cryptozoologie est simplement l’étude des cryptides, vous voilà bien avancé ! Plus sérieusement, il s’agit de l’étude des animaux légendaires tels le Yéti, Bigfoot, le Monstre du loch Ness, le Kraken, l’Oiseau-tonnerre, l’Ogopogo, l’Olgoï-Khorkhoï, leTadzelwurm… Cette science peut se définir comme l’étude et la recherche d’animaux non officiellement répertoriés, mais signalés par des témoins, dont l’existence controversée repose sur des éléments considérés insuffisants par les zoologues. Pour autant, la réalité dépasse souvent la fiction, c’est ainsi l’histoire du Saola. S’il ne fut pas étudié ni estampillé cryptide avant sa découverte, il était perçu au même degré qu’un mythe par les explorateurs pendant très longtemps.

  • Quid de vos données ?

    Quid de vos données ?

    Les datas, si vous aviez encore un doute, se négocient à prix d’or. Car, elles sont une denrée plus chère que le fameux et légendaire lingot de métal jaune. Il suffit de se pencher sur un moteur de recherche pour mentionner vol et santé pour que vous ayez sous vos yeux plusieurs liens possibles. Le dernier en date en France, concerne l’affaire des 1, 4 millions de personnes dont les renseignements de test contre le SARS-CoV-2 furent dérobés. Sans oublier les 40 millions d’Américains, comme l’institut national d’assurance israélien.

    Les données de 1,4 million de Français ayant effectué des tests anti-Covid à l’été 2020 ont été subtilisées, prévenait l’Assistance publique-Hôpitaux de Paris (AP-HP) en septembre 2021. De plus en plus fréquent, ce genre de vol laisse pantoises et incrédules les visées. Par le biais d’un simple courriel, les personnes touchées se voient confirmer qu’une « violation des données personnelles » concernant 1,4 million d’individus est réelle, déclarait l’AP-HP. Au menu, les noms, date de naissance, numéro de sécurité sociale sont parties dans les profondeurs de l’Internet. Elles peuvent permettre de concevoir de fausses identités, ou bien procéder à du hameçonnage en bonne et due forme. Bis repetita à la fin des vacances estivales avec FranceTest. L’année 2021 laisse apercevoir son crépuscule, que les attaques de l’année passée parfument encore l’air ambiant. En 2020, 27 hôpitaux étaient ciblés par des codes malveillants.

    40 millions d’Américains touchés

    Ils sont plus de 40 millions aux États-Unis qui ont vu leurs informations de santé exposées. Il existe un delta important par rapport à 2020. Selon les lois en vigueur outre-Atlantique, lesdites organisations du secteur sont tenues de signaler toute violation ayant un impact sur 500 individus ou plus, au bureau des droits civils du département de la santé et des services sociaux, ce qui rend ces violations, publiques. Au 8 décembre 2021, le bureau en a recueilli 578. Bien moins me diriez-vous que l’année passée, avec les 599 brèches signalées en 2020. Oui, je suis d’accord avec vous, à la différence près que les opérateurs malveillants n’avaient récupéré des données que d’environ 26 millions de personnes. Soit une augmentation de presque 154 %. Les dossiers médicaux contiennent des informations qui peuvent être utilisées pour présenter de fausses demandes de remboursement ou encore acheter des médicaments, sachant qu’ils sont hors de prix si vous n’avez pas de couverture maladie aux USA.

    L’attaque de l’établissement hospitalier chilien touchait l’aide humanitaire aux sans-abris en octobre 2021. « Les hôpitaux ont longtemps eu d’autres priorités que la cybersécurité et ne croyaient pas à la menace », déplorait Guillaume Poupard, directeur de l’ANSSI. Cette phrase est vraie à tout endroit de la Terre. (Crédits : DR)

    L’une des plus grandes violation en 2021, selon Health News Florida, est le résultat d’une cyberattaque de la Florida Healthy Kids Corporation, qui a exposé les informations de 3,5 millions de personnes. Sans oublier, la déconvenue du Southern Ohio Medical Center en novembre 2021, un hôpital à but non lucratif situé à Portsmouth dans l’Ohio.

    Le Canada, Israël… touchés

    Plus de la moitié des victimes connues de rançongiciel au Canada en 2021 étaient des fournisseurs d’infrastructures essentielles (énergie, santé et fabrication) selon le rapport du centre de la sécurité des télécommunications (CST). Les infections par ransomware sont « effrontées, sophistiquées, de plus en plus fréquentes et, pour les cybercriminels, très rentables », ajoute-t-il. La CST déclare avoir eu connaissance de 235 incidents liés au Ransomware-as-a-Service entre le 1er janvier et le 16 novembre 2021. « La pandémie de COVID-19 a rendu des organisations comme les hôpitaux, les gouvernements et les universités plus conscientes des risques liés à la perte d’accès à leurs réseaux, et se sentent souvent résignées à payer des rançons », note le rapport. Terre-Neuve-et-Labrador est toujours en rémission après l’attaque de son système de santé, « annulant des milliers de procédures médicales allant de la chimiothérapie aux radiographies », explique CBC. Atténuer les risques croissants nécessitera des efforts nationaux, stipule le compte rendu, mais cela passe par une éducation et ainsi « adopter les meilleures pratiques pour durcir les systèmes critiques, ainsi que des actions internationales coordonnées pour saper les infrastructures et tactiques criminelles ».

    En Israël, c’est l’Institut national d’assurance (Bituah Leumi) qui déclarait mercredi 8 décembre 2021 que son site web s’était effondré… à cause d’une cyberattaque. Peu de temps après, l’institution reconnaît le type d’offensive qui avait fait tomber le site, était une attaque par déni de service (DDoS). Selon le NII, sa base de données n’a pas été pénétrée et le piratage se limite pour l’instant à perturber le fonctionnement du site Web.

    Un hôtel 5 étoiles

    Tandis que les vacances scolaires en France sonnent leurs arrivées ce soir, et que la neige est en abondance selon les stations, un hôtel suisse affublé de 5 étoiles était victime d’une cyberattaque. Le 8 décembre 2021, le Waldhaus, situé dans la station de Flims (Grison), aurait été victime d’une attaque par rançongiciel. Les faits se seraient produits le 18 octobre, indiquait le service de communication. Les cybercriminels auraient exigé une rançon pour le décryptage des données. Ils auraient en outre prétendu avoir téléchargé des informations des serveurs. L’hôtel n’a ni confirmé ni infirmé un éventuel règlement d’une quelque somme que ce soit.

    La Quadrature du Net se bat sans relâche pour la défense des libertés fondamentales dans l’environnement numérique. Une lettre d’alerte a été signée de 69 organisations, dont les syndicats de journaliste, et le syndicat de la Magistrature. La seule présence de ce dernier devrait titiller les curiosités. (Crédits : capture d’écran/Assemblée nationale)

    D’autres données posent question, pour être plus précis, c’est l’utilisation de ces données qui interroge. C’est l’objet en France de la proposition de Loi sur la « Responsabilité pénale et sécurité intérieure ». Le gouvernement, comme il possède ce droit, a engagé la procédure accélérée sur ledit texte le 19 juillet 2021. La Quadrature du Net (LQDN) se bat, becs et ongles, contre de multiples dérives. Elle « promeut et défend les libertés fondamentales dans l’environnement numérique. L’association lutte contre la censure et la surveillance, que celles-ci viennent des États ou des entreprises privées. » Depuis la Loi de sécurité globale, elle est sur le pont, ou plus exactement face au parquet. Après avoir fait interdire juridiquement, par quatre fois l’utilisation policière des drones, elle se retrouve à une cinquième reprise dans le même combat. Les articles 7, 8 et 9 autoriseront la surveillance, pour le premier dans les cellules de gardes à vue et de retenues douanières pour « pour prévenir les risques d’évasion ».

    « L’officier de police judiciaire […] recourt à la contrainte de manière strictement nécessaire et proportionnée, compte tenu de la situation particulière du mineur. » Si le celui-ci apparaît âgé d’au moins treize ans, et l’infraction constitue au moins cinq ans de prison (Art. 55-1, 412-1 et 413-6 du Code de procédure pénale). (Crédits : Stux/Pixabay)

    Les suivants légifère la surveillance par drone, hélicoptère et voiture. Depuis plus d’un an, la police déploie illégalement des drones pour nous surveiller, malgré deux interdictions du Conseil d’État, une sanction de la CNIL et une censure du Conseil constitutionnel, explique LQDN. D’autant que l’article 16 autorisera la police à recourir à la violence physique, pour obtenir les empreintes digitales et la photographie des personnes suspectées d’avoir commis une infraction punissable d’au moins trois ans de prison (Art. 61-1 ou 62-2). « Les empreintes et photos ainsi obtenues pourront être recoupées avec les fichiers de police existants, notamment par reconnaissance faciale. »

  • Vol par « Mouse-jacking »

    Vol par « Mouse-jacking »

    Ce n’est pas le titre du dernier blockbuster de Noël ni le prochain Disney sortant pour les fêtes, il s’agit bel et bien d’une technique de vol de voiture. Elle est plébiscitée dans 75 % des crimes, pour dérober votre chère automobile sans effraction. Fini les portes en papillon, ou encore le coup du cintre pour déverrouiller l’objet de convoitise. Désormais, comme beaucoup de choses, tout passe par l’« Informatique ». Bienvenue dans l’ère de l’Internet des Objets, vous en êtes devenu dépendant sans y prêter attention, c’est bien là, où le bât blesse.

    « Apprêtez-vous à entrer dans une nouvelle dimension, qui ne se conçoit pas seulement en termes d’espace, mais où les portières entrebâillées du temps peuvent se refermer sur vous à tout jamais… La Quatrième dimension ! » Voici l’un des textes présentant l’épisode de la série « The Twilight Zone », qui donne le ton, comme le « La » en classe de musique, bienvenue dans le monde réel qui parait incroyable, avec le mouse-jacking. C’est la méthode la plus répandue, plus de trois quarts des malfaiteurs ont recours à cette dernière.

    La police de West Midlands diffusait la vidéo d’un vol par Mouse Jacking qui s’était déroulé le 25 septembre 2017, ce dans un but éducatif auprès de la population. (Crédits : West Midlands Police/YouTube)

    Le 13 décembre 2021, la police fribourgeoise démantelait un trio de cambrioleurs de voitures haut de gamme, qui aurait sévi entre septembre 2020 et avril. Après leurs interpellations, les trois trentenaires sont placés en détention. Via des appareils électroniques, les auteurs présumés relaient le signal de la clé du véhicule, tandis qu’elle se trouve au domicile du propriétaire. Il trompe le récepteur situé dans l’auto, et repart avec. Au total, 17 vols de voitures avec ce mode opératoire ont été recensés entre septembre 2020 et avril 2021, en Suisse.

    Comme dans le film « Gone in 60 seconds », le plus souvent, les malfrats répondent à une commande. Dans l’affaire fribourgeoise, l’un des suspects a été interpellé en Allemagne, puis extradé vers la Suisse. Les deux autres l’ont été à Bâle, avant d’être acheminés dans le canton de Fribourg. (Crédits : Pexels/Pixabay)

    « Le montant total du butin n’a pas pu être estimé avec exactitude, mais il se chiffre en plusieurs centaines de milliers de francs pour toute la Suisse. Les auteurs présumés de ces méfaits ont été placés en détention préventive et le sont encore à l’heure actuelle », a précisé la police. Pour prévenir ce type de vol, la police suisse recommande de déposer sa clé de voiture dans une boîte métallique ou dans un étui en aluminium. De cette manière, « les malfrats n’auront ni la possibilité de se connecter à la clé ni à la voiture, via un appareil électronique », déclare-t-elle.

    Êtes-vous assuré pour ce type de vol ?

    Ainsi comme le jackpotting, il suffit d’usurper l’identité, non du DAB, mais de la clé. Cela permet au malfaiteur d’ouvrir, et de repartir au volant de votre véhicule, le tout en un clin d’œil, et surtout sans effraction. Il ne faudrait alors pas plus de deux à trois minutes à un voleur pour dérober une voiture grâce à cette méthode, tandis que pour certaines, seule une poignée de secondes est nécessaire. « C’est notamment le cas de la DS 3 Crossback, qui pâtit d’un système d’ouverture sans clé défaillant », soulignait Auto-Moto en février 2021. Ce n’est pourtant pas le principal dilemme. Dans l’inconscient collectif, comme pour tout assureur — un assureur couvre le risque, mais ne le prend jamais — « sans effraction, il n’y a pas de vol », car juridiquement, c’est à l’accusateur d’apporter la preuve du délit.

    Celui qui réclame l’exécution d’une obligation doit la prouver

    Art. 1315 du code civil

    L’information était vraie… jusqu’au 22 septembre 2015. Un arrêt de la Cour d’appel de Paris établit un précédent (CA Paris, 22 sept. 2015, n°14/14596), ce dernier est intéressant pour tous les possesseurs de véhicules en France. Situons l’affaire. Un « propriétaire d’un véhicule Peugeot 307 […] garanti par un contrat d’assurance multirisque voiture particulière souscrit le 14 janvier 2012 auprès de la MACIF, a été victime d’un vol de son véhicule le 17 septembre 2012 ». Son véhicule est retrouvé, deux jours plus tard, complètement dépecé sur la même commune.

    Bref, avant de signer un contrat, quel qu’il soit, lisez-le et éclaircissez les zones d’ombres s’il y en a, avec votre interlocuteur.
    N’oubliez pas les délais de rétractation, en fonction dudit contrat que vous paraphez. (Crédits : StockSnap/Pixabay)

    Suite à la réception du rapport de l’expert qu’elle avait mandaté, la compagnie MACIF opposait, par courrier du 8 octobre 2012, un refus de garantie à son assuré motivé par « l’absence de traces d’effraction telles que prévues au contrat. » La Cour d’appel statuait que sa voiture « lui a été volé à l’aide d’une effraction électronique ce qui constitue une effraction au sens commun du terme, que dès lors la garantie de l’assureur est due. » Elle va même plus loin en établissant que « la clause prévue dans l’article 5 des conditions générales du contrat est abusive parce qu’elle réduit les moyens de preuve de l’effraction ». La cour d’appel insiste que le mode de preuve restrictif « ne correspond plus à la réalité des techniques modernes mises en œuvre pour le vol des véhicules ».