Chainay Sébastien

Chainay Sébastien

2 article(s)
Articles de l'auteur

Ingénierie sociale et leurre sur Internet par pots de miel

Magazine
Marque
MISC
Numéro
59
Mois de parution
janvier 2012
Spécialité(s)
Résumé

L’ingénierie sociale à but économique (ou competitive social engineering) est une catégorie bien particulière de social engineering qui a pour objectif de ne recueillir que des informations dont l’analyse et le traitement peuvent conduire à des renseignements de nature à obtenir un avantage concurrentiel. Elle intéresse donc les entreprises mais aussi les États, notamment pour les secteurs stratégiques que sont l’énergie, la défense, l’innovation dans les nouvelles technologies ou pour investir via des fonds souverains. Toutes les actions d’ingénierie sociale s’effectuant à partir de renseignements préalables de nature humaine ou électronique, l’objectif de cet article est de créer intentionnellement des leurres sur l’Internet pour influencer la concurrence, la désinformer et la déstabiliser. Dans cet article, nous allons détailler ces concepts qui reposent tous sur une déclinaison des pots de miel informatiques.

Ingénierie sociale et influence sur Internet : d’un usage par/contre les entreprises

Magazine
Marque
MISC
Numéro
59
Mois de parution
janvier 2012
Spécialité(s)
Résumé

L’ingénierie sociale regroupe une classe d’actions dont le but de l’émetteur est d'obtenir ce qu’il veut du récepteur. Autrement dit, le premier exerce une influence sur le second. Dans un contexte de sécurité informatique, ces actions constituent des attaques, éthiquement répréhensibles, menées soit oralement, soit par mail, soit directement sur l’Internet (les réseaux sociaux en premier lieu mais aussi les forums de discussion voire les messageries instantanées). Dans un contexte économique, ces actions s’inscrivent dans une démarche légale et de surcroît nécessaire aux entreprises dès lors que leur marché s’internationalise. Ces deux contextes d’influence ont un média en commun : l’Internet. Ainsi, l’Internet peut être vu comme un moyen d’influer pour les entreprises aussi bien dans un contexte de sécurité informatique que dans un contexte économique. Mais ce moyen est contournable, manipulable : c’est ce dernier aspect qui nous intéresse dans cet article.