🔴 French Days en direct 🔴 French Days en direct

Les forces cyber utilisent des pots de miel pour scruter et piéger les cybercriminels : comment ça marche ?

Alexandre Boero
Chargé de l'actualité de Clubic
30 juin 2023 à 08h00
2
© Shutterstock pour Clubic
© Shutterstock pour Clubic

La scale-up française Tehtris annonce avoir déployé une nouvelle génération de honeypots (pots de miel), des leurres informatiques qui permettent de tromper les hackers.

Les cybercriminels sont parfois très imaginatifs pour faire des victimes, mais tel l'arroseur arrosé, il leur arrive aussi de se faire piéger. Et les entreprises de lutte contre le cyberespionnage et le cybersabotage se dotent peu à peu d'outils toujours plus performants. C'est le cas de l'entreprise française Tethris, qui a annoncé le déploiement d'un réseau mondial de honeypots nomades (AMTD), ces pièges qui visent à attirer les activités malveillantes du web pour les identifier et les neutraliser.

Des leurres qui étaient jusque-là très vite repérés par les pirates

Vous l'aurez compris, ces pots de miel ou leurres informatiques peuvent être très efficaces. Historiquement, il peut s'agir d'un faux ordinateur inséré dans un réseau, qui contient des données sensibles également fictives et qui peuvent tout à fait recevoir certaines attaques. Ces leurres permettent alors aux acteurs du renseignement sur les menaces (que l'on appelle la Threat Intelligence) d'être tenus informés de la progression, au propre comme au figuré, des attaques informatiques.

Tehtris, de son côté, vient de déployer un gigantesque réseau de 1 300 honeypots nomades de nouvelle génération, que l'entreprise a pu répartir dans une cinquantaine de pays, de façon à cartographier, en temps réel, le paysage de la cybermenace.

Jusqu'à présent, les pots de miel, qui existent depuis des années, n'œuvraient que sous une forme statique, qui leur faisait perdre de la valeur assez rapidement. Les hackers et certains groupes cybercriminels ont pris l'habitude de partager leurs informations sur ces leurres, ce qui limite vite leur efficacité, une fois repérés.

© Maksim Shmeljov / Shutterstock
© Maksim Shmeljov / Shutterstock

Le pot de miel nomade, et si c'était lui, la réponse aux cybercriminels ?

Les honeypots de nouvelle génération, utilisés pour traquer les activités frauduleuses, deviennent ainsi nomades, en ce que leurs adresses IP sont désactivées à un certain moment, puis reprogrammées à un autre endroit du réseau, ce qui brouille les pistes et place les pirates dans le flou. Ces leurres ont alors une plus grande durée de vie, ce qui leur permet de capturer plus d'informations que par le passé, pour détecter encore plus rapidement certaines campagnes cybercriminelles.

Et la technologie va prendre de l'ampleur. Gartner la voit comme une innovation qui va profondément améliorer les techniques de défense cyber, à tel point qu'on imagine que 25 % des applications cloud dans le monde devraient, d'ici 2025, exploiter des fonctionnalités dites d'Automated Moving Target Defense, un concept émergent dont le honeypot est l'un des premiers cas d'application.

Cette technologie, plus proactive que passive, est aujourd'hui étudiée de près par les acteurs de la protection informatique. « Face à des cybercriminels plus organisés et motivés que jamais, il est crucial d’agir collectivement pour mettre en œuvre une défense adaptée et efficace. En déployant une nouvelle génération de honeypots, Tehtris fait bénéficier la communauté d’une intelligence cyber avancée et confirme sa place de pionnier en matière de détection de cybermenaces », explique le cofondateur et directeur technique de la scale-up, Laurent Oudot. La firme française édite déjà un bulletin météo de la cyber, sur lequel on retrouve les tendances des activités cybercriminelles détectées et analysées à l'aide de son réseau de leurres nomades. Le bulletin est ensuite partagé à l'ANSSI et à la Cyber Threat Alliance, pour une meilleure diffusion des informations.

Alexandre Boero

Chargé de l'actualité de Clubic

Chargé de l'actualité de Clubic

Journaliste, chargé de l'actualité de Clubic. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJC...

Lire d'autres articles

Journaliste, chargé de l'actualité de Clubic. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJCAM, école reconnue par la profession), pour écrire, interviewer, filmer, monter et produire du contenu écrit, audio ou vidéo au quotidien. Quelques atomes crochus avec la Tech, certes, mais aussi avec l'univers des médias, du sport et du voyage. Outre le journalisme, la production vidéo et l'animation, je possède une chaîne YouTube (à mon nom) qui devrait piquer votre curiosité si vous aimez les belles balades à travers le monde, les nouvelles technologies et la musique :)

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (2)

Laurent_Marandet
Ca demande pas mal de travail de créer une fausse entreprise avec tous ses serveurs et ses postes de travail mais c’est très valable pour attirer les pirates.
zigomatx
Il n’est pas nécessaire de créer une fausse entreprise, les pots de miel peuvent être installés dans des entreprises existantes…
Voir tous les messages sur le forum
Haut de page

Sur le même sujet