SIGMAG - N°39 - Décembre 2023 - 15

ENQUÊTE
CARTOGRAPHIER LE CYBERCRIME
En exploitant les données recueillies
par les organismes chargés de suivre
la cybercriminalité, les SIG peuvent
aider à localiser l'origine des attaques
et les cor réler avec des données
comportementales pour identifier des
schémas et les foyers potentiels. Dans
une Stor ymap « The Geography of
Cybercrime » publiée en novembre 2023,
Kaya Oro Martin, étudiante à l'université
de Colombie-Britannique au Canada,
montre ainsi comment exploiter les
adresses IP bloquées par les Firewalls
pour les comparer avec plusieurs
sources issues de l 'At las mondial
d'ArcGIS Online. En Arabie Saoudite, des
chercheurs de l'Université Arabe Naïf
pour les Sciences de la Sécurité (NAUSS)
ont publié une étude qui démontre tout
l'intérêt de la plate-forme ArcGIS pour
représenter et suivre ces attaques sous
forme de graphe et aussi de tableau
de bord. De fait, dans le monde obscur
de la cybercriminalité, les acteurs sont
très nombreux, parfois très spécialisés.
« Il y a ceux qui trouvent les failles, qui
vendent des listes, qui développent
des logiciels spécifiques et enfin les
franchisés qui louent les services, détaille
Thomas Lejars, co-fondateur de Galigéo
et plus récemment de ZYGON, une
société spécialisée dans la sécurité des
SaaS. On compte aussi des hébergeurs
qui stockent les contenus malveillants,
parfois sans le savoir. Armés de toutes
ces ressources, lancer des attaques
devient presque aussi simple qu'envoyer
une campagne d'e-mails ».
NUL N'EST À L'ABRI
Face à cette industrie du cybercrime, il
faut se garder de penser que seules les
grosses structures sont menacées, car
tout le monde est susceptible d'être
impacté. «Il y a deux types d'attaques,
ciblées ou aléatoires, rappelle Thomas
Lejars. Les premières vont se focaliser
sur un site, pour des questions d'ordre
économique ou stratégique. Mais dans
le second cas, peu importe la taille de
l'organisme, il suffit d'être sur un point de
passage, si une vulnérabilité se présente,
l 'at taque sera menée de manière
systématique ». Nul n'est à l'abri et la
question qu'il faut malheureusement
se poser n'est pas « est-ce que je serai
attaqué ? », mais plutôt « quand ? ».
Dans une StoryMap publiée en juin 2023,
Cédric Grenet, Directeur du Numérique
et des Systèmes d'Information de Caux
Seine Agglomération a dressé le retour
d'une cybercrise dans la commune
Cartographie des
cyberattaques sur
les collectivités
locales et
territoriales au
cours de la période
2019-2022. Source :
association DECLIC.
Dans le Loiret, c'est ce 5 novembre 2023 que des pirates ont réussi à s'introduire
dans le SI du Département et du SDIS, y changer des mots de passe ADministrateur
et crypter des données sur des serveurs ou sur des machines (200 à 250 postes).
Xavier Gambillon, responsable du service Aménagement Numérique et SIG résume
les dégâts. « Sur les données géomatiques, ce sont près de 600.000 fichiers
impactés, parfois issus de traitements qu'il faudra reprendre... Sachant que plus
de 1.000 utilisateurs en interne et externe, des communes ou EPCI dépendent de la
plate-forme GéoLoiret pour gérer l'urbanisme, les réseaux... » Avec l'aide d'Orange
Cyber Défense et d'Esri France pour la partie SIG, le Département a entrepris
de remonter le système d'information. « L'urgence a été
de relancer tout ce qui concerne les fonctions comme la
messagerie et secteurs clés tel que le Social. Pour éviter
des drames, il a fallu reprendre des procédures papier »,
explique Xavier Gambillon. Les postes bureautiques ArcGIS
Pro permettent de reprendre certaines opérations en
attendant le redémarrage de la plate-forme SIG, intervenu
4 semaines après le déclenchement de cette attaque !
« La procédure pour la remontée des services nécessite
un changement de tous les comptes AD, dont certains ont
été compromis. Plus la plate-forme est complexe, plus il
faut redoubler de précautions, vérifier tous les points de
fragilité pour améliorer la sécurité ».
Au Conseil Départemental des Alpes Maritimes, la
cyberattaque a été déclenchée le 10 novembre 2022,
avec piratage et cryptage de plusieurs serveurs.
« Heureusement, seuls les fichiers ont été piratés, mais les
bases de données n'ont pas été touchées, relate Michel
Moureaux, Responsable de la Sécurité des Systèmes
d'Information. Nous avons pu engager rapidement la
reconstruction du SI avec une reprise d'activité progressive sur deux mois ». De
nouvelles procédures ont été établies et les règles de gestion durcies, en particulier
pour les administrateurs de données. La relance des services en ligne a été plus
lente, comme l'explique Gabriel Vatin, Chef de projet Géomatique 3D : « il a fallu
mener un énorme travail d'analyse sur les flux pour savoir comment tout sécuriser,
nos habitudes de travail ont beaucoup changé. Par exemple, pour la connexion
en mise à jour aux bases de données, il nous faut passer par un serveur dédié et
sécurisé alors que nous avions un accès direct. Il y a aussi plus d'échanges avec les
administrateurs système et cela impacte la manière de publier, d'archiver... »
15
SIGMAG
DEUX DÉPARTEMENTS
DANS LA « CYBER TOURMENTE »

SIGMAG - N°39 - Décembre 2023

Table des matières de la publication SIGMAG - N°39 - Décembre 2023

ÉDITO - Non-dit
SOMMAIRE
ESSENTIEL
- SIG 2023 : la géo plurielle
- Jumeaux en compétition
- Bourges cherche la petite bête
- Succès pour Géoromandie
AGENDA
PRATIQUE - Le SIG aide à concilier réindustrialisation et transition écologique
ENQUÊTE - Cybersécurité : informatique, géomatique, tous concernés !
DOSSIER - Forêts : le SIG en porte-voix
GUIDE
- Inventez de nouvelles expériences
- Créer une application avec A rcGIS Experience Builder
- Modelis à la conquête de la « géo Afrique »
- Les à-côtés de SIGMAG
DÉCOUVERTE - (Re)Découvrir Lyon au MHL
MÉTIER / FORMATION / EMPLOI
- Mélanie Nossant (CartONG)
- Les offres d’emploi
PERSPECTIVES - Vers une géoinformation responsable
SIGMAG - N°39 - Décembre 2023 - 1
SIGMAG - N°39 - Décembre 2023 - 2
SIGMAG - N°39 - Décembre 2023 - ÉDITO - Non-dit
SIGMAG - N°39 - Décembre 2023 - SOMMAIRE
SIGMAG - N°39 - Décembre 2023 - 5
SIGMAG - N°39 - Décembre 2023 - - SIG 2023 : la géo plurielle
SIGMAG - N°39 - Décembre 2023 - - Jumeaux en compétition
SIGMAG - N°39 - Décembre 2023 - - Bourges cherche la petite bête
SIGMAG - N°39 - Décembre 2023 - - Succès pour Géoromandie
SIGMAG - N°39 - Décembre 2023 - AGENDA
SIGMAG - N°39 - Décembre 2023 - 11
SIGMAG - N°39 - Décembre 2023 - PRATIQUE - Le SIG aide à concilier réindustrialisation et transition écologique
SIGMAG - N°39 - Décembre 2023 - 13
SIGMAG - N°39 - Décembre 2023 - ENQUÊTE - Cybersécurité : informatique, géomatique, tous concernés !
SIGMAG - N°39 - Décembre 2023 - 15
SIGMAG - N°39 - Décembre 2023 - 16
SIGMAG - N°39 - Décembre 2023 - 17
SIGMAG - N°39 - Décembre 2023 - DOSSIER - Forêts : le SIG en porte-voix
SIGMAG - N°39 - Décembre 2023 - 19
SIGMAG - N°39 - Décembre 2023 - 20
SIGMAG - N°39 - Décembre 2023 - 21
SIGMAG - N°39 - Décembre 2023 - 22
SIGMAG - N°39 - Décembre 2023 - 23
SIGMAG - N°39 - Décembre 2023 - 24
SIGMAG - N°39 - Décembre 2023 - 25
SIGMAG - N°39 - Décembre 2023 - 26
SIGMAG - N°39 - Décembre 2023 - 27
SIGMAG - N°39 - Décembre 2023 - - Inventez de nouvelles expériences
SIGMAG - N°39 - Décembre 2023 - - Créer une application avec A rcGIS Experience Builder
SIGMAG - N°39 - Décembre 2023 - 30
SIGMAG - N°39 - Décembre 2023 - 31
SIGMAG - N°39 - Décembre 2023 - - Modelis à la conquête de la « géo Afrique »
SIGMAG - N°39 - Décembre 2023 - 33
SIGMAG - N°39 - Décembre 2023 - - Les à-côtés de SIGMAG
SIGMAG - N°39 - Décembre 2023 - 35
SIGMAG - N°39 - Décembre 2023 - DÉCOUVERTE - (Re)Découvrir Lyon au MHL
SIGMAG - N°39 - Décembre 2023 - 37
SIGMAG - N°39 - Décembre 2023 - 38
SIGMAG - N°39 - Décembre 2023 - 39
SIGMAG - N°39 - Décembre 2023 - - Mélanie Nossant (CartONG)
SIGMAG - N°39 - Décembre 2023 - - Les offres d’emploi
SIGMAG - N°39 - Décembre 2023 - PERSPECTIVES - Vers une géoinformation responsable
SIGMAG - N°39 - Décembre 2023 - 43
SIGMAG - N°39 - Décembre 2023 - 44
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG-2403_40
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG_CAMPUS-2312_07
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG-2312_39
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG-2310_38
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG-2306_37
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG-2303_36
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG-2212_35
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG_CAMPUS-2212_06
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG-2210_34
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG-2206_33
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG-2203_32
https://www.nxtbook.fr/newpress/VPW-SIGMAG/sigplus-supplement-sigmag-2203_02
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG_CAMPUS-2112_05
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG-2112_31
https://www.nxtbook.fr/newpress/VPW-SIGMAG/sigplus-supplement-sigmag-2112_01
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG-2110_30
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG-2106_29
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG-2103_28
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG-2012_27
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG_CAMPUS-2012_04
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG-2009_26
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG-2006_25
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG-2003_24
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG_CAMPUS-1912_03
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG-1912_23
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG-1910_22
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG-1906_21
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG-1903_20
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG_CAMPUS-1812_02
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG-1812_19
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG-1810_18
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG-1806_17
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG-1803_16
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG_CAMPUS-1712_01
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG-1712_15
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG-1710_14
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG-1706_13
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG-1703_12
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG-1612_11
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG-1610_10
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG-1606_09
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG-1603_08
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG-1512_07
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG-1510_06
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG-1506_05
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG-1503_04
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG-1412_03
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG-1410_02
https://www.nxtbook.fr/newpress/VPW-SIGMAG/SIGMAG-1406_01
https://www.nxtbookmedia.com