The Fort Worth Press - Combattre les cyberpirates avec des "corsaires", le pari risqué des Etats-Unis

USD -
AED 3.672504
AFN 64.000368
ALL 80.660025
AMD 364.155001
ANG 1.790365
AOA 918.000367
ARS 1524.750402
AUD 1.417435
AWG 1.8
AZN 1.70397
BAM 1.716593
BBD 2.014833
BDT 123.096502
BGN 1.683441
BHD 0.377145
BIF 3013.033747
BMD 1
BND 1.278097
BOB 12.259622
BRL 5.188104
BSD 1.000307
BTN 95.794093
BWP 13.621802
BYN 3.022425
BYR 19600
BZD 2.011937
CAD 1.41495
CDF 2340.000362
CHF 0.828271
CLF 0.024357
CLP 961.770396
CNY 6.71325
CNH 6.734304
COP 3348.488173
CRC 454.820731
CUC 1
CUP 24.008426
CVE 96.778865
CZK 21.384404
DJF 178.136657
DKK 6.562804
DOP 59.49006
DZD 133.78604
EGP 51.914688
ERN 15
ETB 162.282003
EUR 0.87791
FJD 2.24725
FKP 0.754924
GBP 0.754689
GEL 2.61504
GGP 0.754924
GHS 11.618906
GIP 0.754924
GMD 73.503851
GNF 8797.998859
GTQ 7.639444
GYD 209.30355
HKD 7.84345
HNL 26.849519
HRK 6.613804
HTG 130.916751
HUF 320.61504
IDR 17914.1
ILS 3.04806
IMP 0.754924
INR 95.817504
IQD 1310.484048
IRR 1374575.000352
ISK 120.260386
JEP 0.754924
JMD 158.265678
JOD 0.70904
JPY 157.28504
KES 129.644095
KGS 87.448204
KHR 4068.10901
KMF 433.00035
KPW 900.000318
KRW 1355.185039
KWD 0.30864
KYD 0.833633
KZT 443.156186
LAK 22438.232325
LBP 89581.428007
LKR 330.293588
LRD 172.063018
LSL 16.32106
LTL 2.95274
LVL 0.60489
LYD 6.395752
MAD 9.599596
MDL 17.756616
MGA 4416.553298
MKD 54.043972
MMK 2099.36214
MNT 3596.164164
MOP 8.082152
MRU 40.243999
MUR 47.530378
MVR 15.450378
MWK 1734.585509
MXN 17.679204
MYR 4.074104
MZN 63.910377
NAD 16.32106
NGN 1326.380377
NIO 36.810462
NOK 9.50785
NPR 153.270725
NZD 1.749629
OMR 0.385571
PAB 1.000307
PEN 3.395971
PGK 4.456927
PHP 62.347038
PKR 277.197262
PLN 3.83775
PYG 5896.344407
QAR 3.646377
RON 4.629204
RSD 103.085092
RUB 84.346338
RWF 1478.474569
SAR 3.752852
SBD 8.000512
SCR 13.902664
SDG 601.503676
SEK 9.91775
SGD 1.277904
SHP 0.755002
SLE 24.650371
SLL 20969.491881
SOS 571.729495
SRD 37.667504
STD 20697.981008
STN 21.503489
SVC 8.753236
SYP 13002.000254
SZL 16.317198
THB 33.375038
TJS 9.228244
TMT 3.51
TND 2.961425
TOP 2.40776
TRY 48.942504
TTD 6.803879
TWD 31.728704
TZS 2654.934831
UAH 44.794751
UGX 3918.023434
UYU 40.075482
UZS 11839.206565
VES 852.43145
VND 25976
VUV 118.388248
WST 2.745723
XAF 575.871484
XAG 0.015553
XAU 0.000233347179
XCD 2.70255
XCG 1.80287
XDR 0.707052
XOF 575.871484
XPF 104.673717
YER 236.650363
ZAR 16.304245
ZMK 9001.203584
ZMW 19.513758
ZWL 321.999592
SSP 5712.591904
MXV 2.00344
  • AEX

    3.2000

    1105.55

    +0.29%

  • BEL20

    -25.9400

    5737.76

    -0.45%

  • PX1

    -7.3300

    8131.86

    -0.09%

  • ISEQ

    5.7300

    14337.15

    +0.04%

  • OSEBX

    1.2600

    2108.79

    +0.06%

  • PSI20

    21.1600

    9638.63

    +0.22%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -20.9400

    4631.6

    -0.45%

  • N150

    -6.4200

    4271.03

    -0.15%

Combattre les cyberpirates avec des "corsaires", le pari risqué des Etats-Unis
Combattre les cyberpirates avec des "corsaires", le pari risqué des Etats-Unis / Photo: © AFP/Archives

Combattre les cyberpirates avec des "corsaires", le pari risqué des Etats-Unis

Des corsaires du XVIIIe siècle aux hackers sous contrat fédéral: les Etats-Unis vont autoriser des entreprises privées à pirater les groupes cybercriminels étrangers, un dispositif jugé sans équivalent qui partage les experts, entre espoir d'efficacité et crainte d'un engrenage incontrôlable.

Taille du texte:

Le mémorandum, signé mercredi par Donald Trump, charge les ministères de la Justice et de la Sécurité intérieure d'un programme inédit: des entreprises américaines, agréées et liées par contrat, pourront espionner et attaquer des organisations criminelles transnationales.

La Maison Blanche justifie son projet par les dommages des rançongiciels, de la "sextorsion" et des fraudes en ligne, qui auraient coûté, selon elle, 20,8 milliards de dollars aux Américains en 2025.

Le texte prévoit d'autoriser les partenaires privés à mettre hors service les serveurs des pirates ou infiltrer durablement leurs machines avec des logiciels espions.

Chaque opération nécessitera une pré-autorisation du gouvernement et les entreprises devront déposer une caution d'au moins un million de dollars. Toute action risquant de causer des morts ou des blessés est exclue, ainsi que tout ce qui atteindrait le seuil de l'"usage de la force" en droit international.

"Le secteur privé détient les données. Le secteur public détient les pouvoirs. Ce mémorandum les réunit", se félicite auprès de l'AFP Ari Redbord, ancien procureur fédéral devenu responsable des affaires publiques de TRM Labs, société d'analyse qui travaille avec les autorités américaines.

Il assume la comparaison historique: des "lettres de marque cyber", du nom des licences qui autorisaient jadis des navires privés, les corsaires, à attaquer les ennemis de leurs souverains.

L'analogie inquiète en partie Alan Woodward, professeur de cybersécurité à l'université de Surrey (Royaume-Uni), pour qui les licences des Etats n'ont jamais garanti la docilité des corsaires: "On peut distribuer des commissions. On ne peut pas distribuer l'obéissance", dit-il à l'AFP.

"Le verdict de l'Histoire sur les corsaires n'est pas qu'ils étaient immoraux. C'est qu'ils ont fini par causer plus d'ennuis, et que le jeu n'en valait plus la chandelle."

Faux procès, répond Ari Redbord: le système de Surcouf, le corsaire français, et de ses homologues britanniques ou néerlandais, a échoué "parce qu'il n'existait aucun moyen de surveiller un navire une fois sorti du port. La supervision, qui s'arrêtait au quai, accompagne désormais l'opération du début à la fin".

- Volte-face inexpliquée -

Le programme constitue pourtant une volte-face. En mars, un haut conseiller de la Maison Blanche assurait que l'administration n'avait "aucune envie de combattre les pirates avec des pirates", selon le média The Record. Et le directeur national du cyber, Sean Cairncross, excluait toute campagne offensive menée par le privé.

Ce revirement en cinq mois n'a encore reçu aucune justification officielle. "Je ne sais pas comment répondre", reconnaît auprès de l'AFP Jason Healey, chercheur à l'université Columbia et historien du cyberconflit.

Pour cet ancien de la Maison Blanche, le programme n'a toutefois rien d'un chèque en blanc: vérifications, contrats, approbations, "tout cela est adossé à l'Etat de droit", contrairement aux hackers que tolèrent ou pilotent la Russie, la Chine ou l'Iran.

Son inquiétude est ailleurs: "cette administration a systématiquement affaibli les organes qui pourraient exercer cette supervision", dit-il, citant le renseignement national et le limogeage du directeur de la NSA.

Quant au risque de représailles russes, il balaie: "Je me fiche que Poutine juge impoli qu'on démantèle un groupe qui attaquait des hôpitaux pendant une pandémie!"

Les géants américains de la tech pratiquent déjà une large activité cyber, mais sous contrôle judiciaire: Microsoft fait démanteler des infrastructures criminelles par décision de justice depuis quinze ans, Google mène ses propres opérations, mais uniquement sur ses propres infrastructures.

Le programme leur permettrait d'aller au-delà, sans supervision judiciaire, seulement étatique.

Sollicités par l'AFP sur leur intention d'y participer, Google n'a pas donné suite et Microsoft a fait savoir qu'il était trop tôt pour commenter, le mémorandum étant encore à l'étude.

Une prudence que M. Woodward comprend: une entreprise participante "cesse d'être un simple spectateur" aux yeux de ceux qu'elle attaque, et doit s'attendre à un ciblage direct "de ses propres réseaux, de ses dirigeants et de ses employés".

Les règles précises du programme, dont une annexe restera classifiée, doivent être fixées d'ici 60 jours.

D'ici là, chaque camp a son critère. M. Woodward redoute "une lente accumulation de cibles mal attribuées, de poursuites à l'étranger et de migraines diplomatiques". M. Redbord fixe la barre ailleurs: "Si les victimes ne récupèrent pas leur argent, le reste ne compte pas pour grand-chose."

S.Weaver--TFWP