CECyF · @CECyF
73 followers · 12 posts · Server cyberplace.social

Merci aux 400 participants présents ce mercredi 05 avril 2023 pour la 9e édition de Conférence sur la réponse aux incidents et l'investigation numérique.
Certaines présentations sont d'ores et déjà disponibles en téléchargement. conf.cecyf.fr/event/2/timetabl

#coriin

Last updated 2 years ago

CECyF · @CECyF
2 followers · 2 posts · Server cyberplace.social

Le Centre expert contre la cybercriminalité français est une association loi 1901.

Créée en 2014, elle réunit des membres issus des mondes institutionnel, académique, industriel, entrepreneurial, associatif et libéral.

Le CECyF organise chaque année la conférence sur la réponse aux incidents et l'investigation numérique, à Lille.

cecyf.fr/

#introduction #coriin

Last updated 2 years ago

Éric Freyssinet · @ericfreyss
1973 followers · 750 posts · Server mastodon.social

A try at my in English...
First a few keywords: (one of France's national ) .
Organizer - together with a great team of volunteers of botconf.eu (The International Botnet & Malware Ecosystems Fighting Conference) @botconf since 2013 & (conference on incident response and digital investigations).
To know me better, you can find more info in my profile and of course by chatting with me 🗨️ 😀

#introduction #gendarmerie #lawenforcement #forensics #malware #botnets #science #botconf #coriin

Last updated 2 years ago

Éric Freyssinet · @ericfreyss
1973 followers · 750 posts · Server mastodon.social

Pas facile de faire une ... Quelques mots-clés: , organisateur avec une super équipe de bénévoles de www.botconf.org depuis 2013 ou encore (conférence sur la réponse aux incidents et l'investigation numérique). Pour mieux me connaître, plus d'infos dans mon profil et évidemment en discutant avec moi 😀

#introduction #gendarmerie #forensic #malware #botnets #science #botconf #coriin

Last updated 2 years ago

Stéphane Bortzmeyer · @bortzmeyer
6729 followers · 75548 posts · Server mastodon.gougere.fr

Fin de . Bière et welsh, maintenant.

#coriin

Last updated 2 years ago

Stéphane Bortzmeyer · @bortzmeyer
6729 followers · 75548 posts · Server mastodon.gougere.fr

Le dernier orateur travaille au Ministère de l'Intérieur. Il est le seul à ne pas donner son nom (l'anonymat, quelle horreur) et le seul à demander qu'on ne prenne pas de photo (la vidéosurveillance, quelle horreur).

#coriin

Last updated 2 years ago

Stéphane Bortzmeyer · @bortzmeyer
6729 followers · 75548 posts · Server mastodon.gougere.fr

Il y a certes des "bulletproof hosters" liés à un AS donné (et, donc, blacklister cet AS marche). Mais la tendance actuelle est à la décentralisation. On monte un "bulletproof hoster" virtuel sur un "cloud provider" gentil comme OVHcloud.

#coriin

Last updated 2 years ago

Stéphane Bortzmeyer · @bortzmeyer
6729 followers · 75548 posts · Server mastodon.gougere.fr

Tu veux héberger des services bien illégaux et tu as plusieurs polices à tes trousses ? Il te faut un "bulletproof hoster", un hébergeur sans scrupules. Présentation de l'état du marché par Sébastien Mériot d'OVHcloud.

#coriin

Last updated 2 years ago

Stéphane Bortzmeyer · @bortzmeyer
6729 followers · 75548 posts · Server mastodon.gougere.fr

Le marché de l'IAB représenterait deux millions de dollars / an.

#coriin

Last updated 2 years ago

Stéphane Bortzmeyer · @bortzmeyer
6729 followers · 75548 posts · Server mastodon.gougere.fr

Un exemple d'IAB (je ne vous dis pas de faire des affaires avec eux, hein !!! ce sont les méchants)

exploit.in/

#coriin

Last updated 2 years ago

Stéphane Bortzmeyer · @bortzmeyer
6729 followers · 75548 posts · Server mastodon.gougere.fr

Sujet de l'exposé : les IAB. Ce sont les gens qui vous vendent des comptes piratés. (Pas juste des comptes Gmail, hein, également des accès aux entreprises.)

#coriin

Last updated 2 years ago

Stéphane Bortzmeyer · @bortzmeyer
6729 followers · 75548 posts · Server mastodon.gougere.fr

Maintenant, le scambaiting, ou provocation : on se fait passer pour une victime afin d'attirer, par exemple, les hameçonneurs.

L'orateur a testé le scambaiting dans le cas particulier de l'arnaque aux sentiments. 325 IBAN récoltés (et des adresses de comptes en crypto-monnaies).

#coriin

Last updated 2 years ago

Stéphane Bortzmeyer · @bortzmeyer
6729 followers · 75548 posts · Server mastodon.gougere.fr

Conclusion de juriste : oui, mais non.

#coriin

Last updated 2 years ago

Stéphane Bortzmeyer · @bortzmeyer
6729 followers · 75548 posts · Server mastodon.gougere.fr

Bon, maintenant, de la « quand le corps devient la clé ». Accent sur le côté juridique. Avec l'accent suisse (« culpabiliser » veut dire « prouver la culpabilité »)

Est-ce que la police peut mettre de force le doigt d'un suspect sur le lecteur d'empreintes digitales de son smartphone ?

#biométrie #coriin

Last updated 2 years ago

Stéphane Bortzmeyer · @bortzmeyer
6729 followers · 75548 posts · Server mastodon.gougere.fr

Pour détecter les C&C des stalkerwares inconnus, TinyCheck utilise quelques heuristiques, souvent très contestables, comme l'utilisation de certificats Let's Encrypt ou comme des TLD « exotiques » - .top était cité.

#coriin

Last updated 2 years ago

Stéphane Bortzmeyer · @bortzmeyer
6729 followers · 75548 posts · Server mastodon.gougere.fr

TinyCheck est un logiciel tournant sur un Raspberry Pi, qui crée un point d'accès Wifi et analyse le trafic, cherchant des IOC des principaux stalkerwares.

Parmi les problèmes: « le côté nu du Pi fait peur »

#coriin

Last updated 2 years ago

Stéphane Bortzmeyer · @bortzmeyer
6729 followers · 75548 posts · Server mastodon.gougere.fr

Comme toujours en cybersécurité, l'attaquant n'a pas besoin d'être compétent techniquement : il peut acheter du stalkerware tout prêt

#coriin

Last updated 2 years ago

Stéphane Bortzmeyer · @bortzmeyer
6729 followers · 75548 posts · Server mastodon.gougere.fr

Le logiciel TinyCheck a été développé suite à une demande du Centre Hubertine Auclert, qui développait un guide de sécurité numérique pour les femmes. (Quelqu'un a l'URL ?)

#coriin

Last updated 2 years ago

Stéphane Bortzmeyer · @bortzmeyer
6729 followers · 75548 posts · Server mastodon.gougere.fr

Prochain exposé sur un sujet triste, le (les logiciels utilisés par les harceleurs en utilisant le meilleur outil de surveillance qui soit, le smartphone).

Le logiciel présenté, TinyCheck, sert à détecter si le smartphone est compromis.

#stalkerware #coriin

Last updated 2 years ago

Stéphane Bortzmeyer · @bortzmeyer
6729 followers · 75548 posts · Server mastodon.gougere.fr

« Ce logiciel a une doc', parce que je vieillis.»

#coriin

Last updated 2 years ago