Zürcher Nachrichten - Combattre les cyberpirates avec des "corsaires", le pari risqué des Etats-Unis

EUR -
AED 4.135607
AFN 74.312152
ALL 92.327118
AMD 408.113884
ANG 2.015836
AOA 1032.483179
ARS 1713.524166
AUD 1.624961
AWG 2.029499
AZN 1.91856
BAM 1.959708
BBD 2.267352
BDT 138.40109
BGN 1.895446
BHD 0.424523
BIF 3374.991374
BMD 1.125935
BND 1.440773
BOB 13.525493
BRL 5.867029
BSD 1.12576
BTN 109.058616
BWP 15.562483
BYN 3.390762
BYR 22068.333923
BZD 2.264015
CAD 1.60429
CDF 2600.911191
CHF 0.932682
CLF 0.028256
CLP 1115.712356
CNY 7.548891
CNH 7.552554
COP 3684.128199
CRC 515.828695
CUC 1.125935
CUP 27.017239
CVE 110.736191
CZK 24.454533
DJF 200.101683
DKK 7.479143
DOP 67.612863
DZD 150.875748
EGP 58.776238
ERN 16.889031
ETB 181.303794
FJD 2.549163
FKP 0.851099
GBP 0.850212
GEL 2.933107
GGP 0.851099
GHS 13.224156
GIP 0.851099
GMD 82.760588
GNF 9851.935187
GTQ 8.602851
GYD 235.479607
HKD 8.835722
HNL 30.198025
HRK 7.540056
HTG 147.413981
HUF 368.676725
IDR 20141.295479
ILS 3.436727
IMP 0.851099
INR 108.254467
IQD 1474.97538
IRR 1966490.662268
ISK 137.285738
JEP 0.851099
JMD 178.215407
JOD 0.798333
JPY 177.7008
KES 144.435427
KGS 98.463484
KHR 4566.794394
KMF 493.160101
KPW 1013.342222
KRW 1513.229079
KWD 0.347723
KYD 0.938071
KZT 505.788672
LAK 25285.698596
LBP 100827.515843
LKR 372.269175
LRD 192.929461
LSL 18.747254
LTL 3.324595
LVL 0.681068
LYD 7.21166
MAD 11.193491
MDL 20.117119
MGA 4987.894231
MKD 61.703875
MMK 2363.962729
MNT 4050.351228
MOP 9.099046
MRU 45.133164
MUR 54.214216
MVR 17.407387
MWK 1954.62425
MXN 20.448343
MYR 4.599338
MZN 71.951471
NAD 18.747249
NGN 1498.384001
NIO 41.271206
NOK 10.829927
NPR 174.493786
NZD 2.004693
OMR 0.432226
PAB 1.125745
PEN 3.881667
PGK 5.048738
PHP 70.464983
PKR 311.490451
PLN 4.386363
PYG 6586.222362
QAR 4.10235
RON 5.339077
RSD 117.692945
RUB 94.165779
RWF 1660.754721
SAR 4.207704
SBD 9.095387
SCR 15.509686
SDG 677.254284
SEK 11.304508
SGD 1.439851
SHP 0.850115
SLE 27.702139
SLL 23610.293318
SOS 643.476207
SRD 42.573311
STD 23304.589613
STN 25.023914
SVC 9.849774
SYP 14639.412412
SZL 18.74724
THB 37.74177
TJS 10.362265
TMT 3.940774
TND 3.371618
TOP 2.710982
TRY 55.317098
TTD 7.633223
TWD 35.829296
TZS 2966.84321
UAH 50.654468
UGX 4492.018081
USD 1.125935
UYU 45.371692
UZS 13271.96765
VES 974.472491
VND 29257.994447
VUV 134.924899
WST 3.139874
XAF 655.957
XAG 0.018651
XAU 0.000271910232
XCD 3.042897
XCG 2.028846
XDR 0.796095
XOF 655.957
XPF 119.331742
YER 266.062577
ZAR 18.752571
ZMK 10134.773796
ZMW 22.120113
ZWL 362.550741
SSP 6432.009114
MXV 2.313693
  • AEX

    14.1100

    1116.71

    +1.28%

  • BEL20

    -2.7500

    5505.65

    -0.05%

  • PX1

    61.9000

    7897.19

    +0.79%

  • ISEQ

    216.2500

    14258.63

    +1.54%

  • OSEBX

    5.5500

    2062.77

    +0.27%

  • PSI20

    -59.7000

    9416.78

    -0.63%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -122.8500

    4328.13

    -2.76%

  • N150

    16.1700

    4163.16

    +0.39%

Combattre les cyberpirates avec des "corsaires", le pari risqué des Etats-Unis
Combattre les cyberpirates avec des "corsaires", le pari risqué des Etats-Unis / Photo: Andrew CABALLERO-REYNOLDS - AFP/Archives

Combattre les cyberpirates avec des "corsaires", le pari risqué des Etats-Unis

Des corsaires du XVIIIe siècle aux hackers sous contrat fédéral: les Etats-Unis vont autoriser des entreprises privées à pirater les groupes cybercriminels étrangers, un dispositif jugé sans équivalent qui partage les experts, entre espoir d'efficacité et crainte d'un engrenage incontrôlable.

Taille du texte:

Le mémorandum, signé mercredi par Donald Trump, charge les ministères de la Justice et de la Sécurité intérieure d'un programme inédit: des entreprises américaines, agréées et liées par contrat, pourront espionner et attaquer des organisations criminelles transnationales.

La Maison Blanche justifie son projet par les dommages des rançongiciels, de la "sextorsion" et des fraudes en ligne, qui auraient coûté, selon elle, 20,8 milliards de dollars aux Américains en 2025.

Le texte prévoit d'autoriser les partenaires privés à mettre hors service les serveurs des pirates ou infiltrer durablement leurs machines avec des logiciels espions.

Chaque opération nécessitera une pré-autorisation du gouvernement et les entreprises devront déposer une caution d'au moins un million de dollars. Toute action risquant de causer des morts ou des blessés est exclue, ainsi que tout ce qui atteindrait le seuil de l'"usage de la force" en droit international.

"Le secteur privé détient les données. Le secteur public détient les pouvoirs. Ce mémorandum les réunit", se félicite auprès de l'AFP Ari Redbord, ancien procureur fédéral devenu responsable des affaires publiques de TRM Labs, société d'analyse qui travaille avec les autorités américaines.

Il assume la comparaison historique: des "lettres de marque cyber", du nom des licences qui autorisaient jadis des navires privés, les corsaires, à attaquer les ennemis de leurs souverains.

L'analogie inquiète en partie Alan Woodward, professeur de cybersécurité à l'université de Surrey (Royaume-Uni), pour qui les licences des Etats n'ont jamais garanti la docilité des corsaires: "On peut distribuer des commissions. On ne peut pas distribuer l'obéissance", dit-il à l'AFP.

"Le verdict de l'Histoire sur les corsaires n'est pas qu'ils étaient immoraux. C'est qu'ils ont fini par causer plus d'ennuis, et que le jeu n'en valait plus la chandelle."

Faux procès, répond Ari Redbord: le système de Surcouf, le corsaire français, et de ses homologues britanniques ou néerlandais, a échoué "parce qu'il n'existait aucun moyen de surveiller un navire une fois sorti du port. La supervision, qui s'arrêtait au quai, accompagne désormais l'opération du début à la fin".

- Volte-face inexpliquée -

Le programme constitue pourtant une volte-face. En mars, un haut conseiller de la Maison Blanche assurait que l'administration n'avait "aucune envie de combattre les pirates avec des pirates", selon le média The Record. Et le directeur national du cyber, Sean Cairncross, excluait toute campagne offensive menée par le privé.

Ce revirement en cinq mois n'a encore reçu aucune justification officielle. "Je ne sais pas comment répondre", reconnaît auprès de l'AFP Jason Healey, chercheur à l'université Columbia et historien du cyberconflit.

Pour cet ancien de la Maison Blanche, le programme n'a toutefois rien d'un chèque en blanc: vérifications, contrats, approbations, "tout cela est adossé à l'Etat de droit", contrairement aux hackers que tolèrent ou pilotent la Russie, la Chine ou l'Iran.

Son inquiétude est ailleurs: "cette administration a systématiquement affaibli les organes qui pourraient exercer cette supervision", dit-il, citant le renseignement national et le limogeage du directeur de la NSA.

Quant au risque de représailles russes, il balaie: "Je me fiche que Poutine juge impoli qu'on démantèle un groupe qui attaquait des hôpitaux pendant une pandémie!"

Les géants américains de la tech pratiquent déjà une large activité cyber, mais sous contrôle judiciaire: Microsoft fait démanteler des infrastructures criminelles par décision de justice depuis quinze ans, Google mène ses propres opérations, mais uniquement sur ses propres infrastructures.

Le programme leur permettrait d'aller au-delà, sans supervision judiciaire, seulement étatique.

Sollicités par l'AFP sur leur intention d'y participer, Google n'a pas donné suite et Microsoft a fait savoir qu'il était trop tôt pour commenter, le mémorandum étant encore à l'étude.

Une prudence que M. Woodward comprend: une entreprise participante "cesse d'être un simple spectateur" aux yeux de ceux qu'elle attaque, et doit s'attendre à un ciblage direct "de ses propres réseaux, de ses dirigeants et de ses employés".

Les règles précises du programme, dont une annexe restera classifiée, doivent être fixées d'ici 60 jours.

D'ici là, chaque camp a son critère. M. Woodward redoute "une lente accumulation de cibles mal attribuées, de poursuites à l'étranger et de migraines diplomatiques". M. Redbord fixe la barre ailleurs: "Si les victimes ne récupèrent pas leur argent, le reste ne compte pas pour grand-chose."

A.P.Huber--NZN