{"id":3588,"date":"2004-06-03T23:28:54","date_gmt":"2004-06-03T21:28:54","guid":{"rendered":"https:\/\/destinationcyber.com\/?p=3588"},"modified":"2004-06-03T23:28:54","modified_gmt":"2004-06-03T21:28:54","slug":"kroll-ontrack-fait-le-prive-apres-des-attaques-virales","status":"publish","type":"post","link":"https:\/\/destinationcyber.com\/?p=3588","title":{"rendered":"Kroll Ontrack fait le priv\u00e9 apr\u00e8s des attaques virales"},"content":{"rendered":"<p class=\"post_excerpt\">La soci\u00e9t\u00e9 a pass\u00e9 un accord avec BitDefender. Les deux fournisseurs vont s&rsquo;associer pour rechercher les preuves de contamination par virus.<\/p>\n<p>Un \u00e9diteur de logiciels de s\u00e9curit\u00e9 pr\u00e9f\u00e8re souvent se faire discret quand il s&rsquo;agit d&rsquo;\u00e9voquer des clients ayant vu leur d\u00e9fense mise \u00e0 mal. Ce n&rsquo;est plus le cas de BitDefender, un sp\u00e9cialiste roumain de l&rsquo; antivirus . <\/p>\n<p>Ce dernier vient en effet de passer un accord de partenariat sur la France et la Belgique avec Kroll Ontrack, qui se chargera d&rsquo;analyser les donn\u00e9es permettant d&rsquo;identifier l&rsquo;assaillant d&rsquo;un r\u00e9seau informatique touch\u00e9 par une attaque. <\/p>\n<p>Kroll Ontrack est issue du rachat de Ontrack en 2002, un sp\u00e9cialiste de la r\u00e9cup\u00e9ration de donn\u00e9es , par Kroll, un g\u00e9ant am\u00e9ricain du renseignement et de la s\u00e9curit\u00e9. La soci\u00e9t\u00e9 a mis en place en France un service de recherche de preuves informatiques occupant cinq ing\u00e9nieurs. <\/p>\n<p>Ceux-ci interviennent aussi bien pour des clients publics comme des juges d&rsquo;instruction ou des policiers (pour des affaires de d\u00e9linquance sexuelle, financi\u00e8re, de contrefa\u00e7on&#8230;) que pour des entreprises, le plus souvent pour des litiges employ\u00e9-employeur. Et, de plus en plus, suite \u00e0 des attaques virales. <\/p>\n<p>\u00ab BitDefender va pouvoir proposer \u00e0 ses clients un service suppl\u00e9mentaire, leur permettant de pr\u00e9server leurs droits, explique Gilles Prola, responsable des activit\u00e9s recherche de preuves informatiques chez Kroll Ontrack. Nous interviendrons pour r\u00e9aliser les copies conservatrices des syst\u00e8mes touch\u00e9s et pour l&rsquo;analyse \u00bb. Ne sont pas vis\u00e9s ici les grands virus comme Sasser ou Netsky mais des d\u00e9veloppements maison, comme un cheval de Troie implant\u00e9 par un employ\u00e9 m\u00e9content ou un concurrent par exemple. <\/p>\n<p>Des affaires au cas par cas<\/p>\n<p>Pour r\u00e9aliser ses analyses, Kroll proposera la mise en place de bonnes pratiques en amont. \u00ab Si un directeur juridique veut porter plainte un mois apr\u00e8s une attaque virale, il doit avoir des \u00e9l\u00e9ments \u00e0 disposition. L&rsquo;id\u00e9al serait de faire des copies physiques des disques durs bit \u00e0 bit, devant un huissier ce serait encore mieux. Dans tous les cas, consulter son avocat est essentiel. \u00bb Kroll utilisera ensuite les informations ainsi recueillies pour mener son enqu\u00eate et transmettre ses conclusions \u00e0 l&rsquo;entreprise touch\u00e9e. Pas question en revanche d&rsquo;un forfait commercialis\u00e9 en commun avec BitDefender. \u00ab Ce sont des affaires au cas par cas, il est impossible de faire une offre standard. Mais nos bonnes relations avec BitDefender nous permettront, par exemple, d&rsquo;obtenir facilement la souche du virus, ce qui constitue un vrai progr\u00e8s. Le plus souvent, les \u00e9diteurs d&rsquo;antivirus ne veulent pas communiquer sur l&rsquo;apr\u00e8s-attaque, ils ont peur d&rsquo;\u00eatre jug\u00e9s mauvais parce qu&rsquo;un syst\u00e8me prot\u00e9g\u00e9 a \u00e9t\u00e9 compromis. \u00bb Une discr\u00e9tion qui peut nuire aux clients d\u00e9sireux de contre-attaquer. <\/p>\n<p>Un exemple d&rsquo;enqu\u00eate <\/p>\n<p>En juin dernier, une entreprise a \u00e9t\u00e9 attaqu\u00e9e. Celle-ci a contact\u00e9 Kromm Ontrack trois mois apr\u00e8s, par le biais de son avocat : un employ\u00e9 \u00e9tait soup\u00e7onn\u00e9 d&rsquo;avoir diffus\u00e9 un virus dot\u00e9 d&rsquo;un cheval de Troie dans le r\u00e9seau. <\/p>\n<p>\u00ab Nous avons copi\u00e9 son disque dur devant huissier et, apr\u00e8s analyse, avons constat\u00e9 que le virus y avait \u00e9t\u00e9 en partie d\u00e9velopp\u00e9, raconte Gilles Prola. Nous nous sommes alors aper\u00e7us que cette personne avait acc\u00e8s \u00e0 la machine de la DRH, et avait t\u00e9l\u00e9charg\u00e9 des fiches de paye. Ensuite, il a fallu nous arr\u00eater, pour des raisons de vie priv\u00e9e. C&rsquo;est d\u00e9sormais \u00e0 l&rsquo;entreprise d&rsquo;agir. \u00bb<\/p>\n<p>[source &#8211; 01net.com] Ludovic Nachury<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La soci\u00e9t\u00e9 a pass\u00e9 un accord avec BitDefender. Les deux fournisseurs vont s&rsquo;associer pour rechercher les preuves de contamination par virus.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_citadela_custom_class":"","footnotes":""},"categories":[15],"tags":[],"class_list":["post-3588","post","type-post","status-publish","format-standard","hentry","category-securite"],"_links":{"self":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/3588","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3588"}],"version-history":[{"count":0,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/3588\/revisions"}],"wp:attachment":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3588"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3588"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3588"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}