• La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Une du journal La Tribune

Dernière édition

Flèche menu déroulant
Newsletters
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat

Sélectionnez votre région

Logo La Tribune

RECHERCHER

Loupe

LTD
La Tribune Dimanche
Ouvrir dans une nouvelle fenêtre
Air&Cosmos icon
Air&Cosmos
Ouvrir dans une nouvelle fenêtre

À la une
  • Finances publiques
  • Fiscalité
  • Immobilier
  • Consommation
  • Distribution
  • Politique internationale
  • Finances personnelles
  • Banque & assurances
  • Marchés financiers
  • Intelligence artificielle
  • High tech
  • Télécoms
  • Start-up
  • Énergie
  • Politique industrielle
  • Chimie & pharmacie
  • Automobile
  • Mobilités
  • Aéronautique
  • Défense
  • Spatial
  • Environnement
  • Agriculture & agroalimentaire
Idées & débats
Kiosque numériqueNewsletters
La Tribune DimancheLa Tribune AfriqueAir&Cosmos
  • La Tribune Now
  • Votre argent avec Finance Héros
  • Construire les mobilités de demain
  • Fonction Finance 2.0 avec Cegid
  • Transformations durables avec Forvis Mazars
  • Accélérer avec le Cloud par AWS
  • Fisher Investments
  • Au coeur du business
  • VisionAir avec Bpifrance
  • Adaptabilité permanente : Le pouvoir d’agir avec IBM Consulting
  • Succès d'entreprises avec Deloitte
  • L'Œil sur vos Finances
  • Les Rencontres de Roissy Meaux Aéropôle
  • France Travail accompagne le Salon des Maires
  • La CCI Paris Ile-de-France, le réflexe des entrepreneurs
  • #La Tribune Business Interviews
  • #La Tribune Business Dossiers
  • #La Tribune Business TV
  • Instant Sélection
Événements
OpinionsTribunes

Cybersécurité : il faut pirater le cerveau des pirates

Ziv Karmir

Publié le 14 septembre 2022 à 08:37

Ziv Karmir

Photo d'illustration

DR

Le Quotidien Numérique

18 juillet 2026

Photo d'illustration de l'article
LireS'abonner

Les plus lus

  • 1

    « On se demande ce que ça va être au mois de septembre ou octobre » : les Vendéens tentent de faire face à une « sécheresse extrême »

  • 2

    Cyclisme : du changement dans la direction de l'équipe de Paul Seixas

  • 3

    Saturation du réseau électrique : 2 500 producteurs d’énergie renouvelable dans l’attente de solutions de raccordement

  • 4

    Pétrole : le Panama va prendre la main sur un oléoduc, « l'une des infrastructures stratégiques les plus importantes du pays »

  • 5

    Laurent Delahousse, journaliste : « Mes vacances sont un mélange d’improvisation et d’organisation »

  • 6

    Le Club Med poursuit sa montée en gamme et veut atteindre les 100 villages « d'ici à 2035 »

Régions

  • Auvergne-Rhône-Alpes
  • Bourgogne-Franche-Comté
  • Bretagne
  • Centre-Val de Loire
  • Corse
  • Grand Est
  • Hauts-de-France
  • Île-de-France
  • Normandie
  • Nouvelle-Aquitaine
  • Occitanie
  • Pays de la Loire
  • Provence-Alpes-Côte d'Azur

La Tribune +

  • Espace abonné
  • Kiosque numérique
  • Annonces légales
  • Déposer vos annonces légales

Services

  • Supplément
  • La Tribune now

Evénements

  • ACT50
  • Aéroforum
  • AIM
  • Bordeaux Solar Summit
  • Family & Business Forum
  • Forum Europe Afrique
  • Impacts Santé
  • Les Lauréates
  • Paris Air Forum
  • Sommet Aéronautique & Spatial de Bordeaux
  • Sommet Économique de la Corse
  • Tech For Future
  • World News Media Congress
  • Tous nos événements en régions

Pour gérer vos consentements,

Suivez-nous sur les réseaux sociaux

YouTube
LinkedIn
Facebook
Instagram
X

Application mobile

App Store
Google Play

  • Nous Contacter
  • Charte d'indépendance et de déontologie
  • Mentions Légales
  • CGU
  • CGU Pro
  • Gestion des cookies
  • Exercez vos droits
  • Politique de confidentialité

Droits de reproduction et de diffusion réservés @LaTribune

Partenaire digital de confiance - Certification de qualité
  • La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Google icon
Ajouter La Tribune à vos sources préféréesAjouter La Tribune à vos sources préférées
OPINION. Pour agir plutôt que subir, il faut hacker les hackeurs et s'inspirer de leurs méthodes. Par Ziv Karmir, co-fondateur et directeur technique de Menaya.

L'industrie de la cybersécurité est traversée par une menace croissante à laquelle sont confrontées les PME. Ce secteur est de plus en plus ciblé par les pirates informatiques précisément parce qu'il ne dispose pas de gros budgets ou de légions d'analystes de sécurité pour le défendre, contrairement aux grandes entreprises, plus conscientes du danger, mieux loties financièrement, et donc beaucoup mieux protégées.

Deux TPE-PME sur cinq ont déjà été victimes de tentatives ou d'attaques informatiques. Phishing, spywares, ransomwares, malwares ou fraudes au président pour subtiliser des données confidentielles ou extorquer des fonds, etc., toutes les techniques de cyberattaque sont bonnes pour cette activité dont le rapport avantageux gain/effort suscite de nombreuses vocations.

Pourtant, bien que bombardés de messages par les médias ou par des pairs entrepreneurs victimes de cyberattaques, de nombreux responsables de PME ne parviennent malheureusement pas à assurer leur cybersécurité. L'attitude qui prévaut est qu'une cyberattaque "ne m'arrivera probablement pas".

Beaucoup de PME croient à tort que les pirates ne s'en prennent qu'aux systèmes appartenant aux "grands". En fait, bon nombre des attaques qui ont fait la une des journaux contre des poids-lourds de l'industrie ont été réalisées par des pirates utilisant les installations informatiques de PME comme points d'entrée.

La fragilité de celles-ci les désigne comme cibles privilégiées pour un grand nombre de hackers, car même les moins doués d'entre eux peuvent nuire. La grande majorité des cyberattaques est imprévisible et repose souvent sur des circonstances aléatoires - comme le modèle d'ordinateur ou la version de logiciel que nous utilisons. Des outils d'analyse sophistiqués sont facilement disponibles sur le dark web et dans les forums de pirates informatiques. Ils permettent à quiconque de parcourir rapidement l'Internet à la recherche de signes de vulnérabilité, puis de les cibler avec la précision d'un laser.

Newsletter

Ma Tribune

L’actualité qui compte pour vous, chaque jour dans votre boîte mail.

Illustration de la newsletter Ma Tribune

C'est précisément ce qui fait l'attractivité d'une PME pour un hacker : facile à pénétrer, souvent peu ou pas défendue, elle est une porte grande ouverte pour court-circuiter les dispositifs sécurisés des grandes entreprises avec qui elle est en relation. Les PME sont aussi des cibles en tant que telles : simples à attaquer, elles acceptent facilement de payer tant elles se pensent désarmées devant le cybercrime.

Un fruit mûr qu'il n'y aurait qu'à cueillir, en quelque sorte !

Un nouveau paradigme : agir plutôt que réagir, agir avant de subir

L'équilibre des forces dans le cyberespace évolue constamment dans un jeu virtuel du chat et de la souris. Les pirates exploitent le matériel et les logiciels, tandis que les chercheurs s'efforcent constamment de découvrir des moyens de "corriger" ou de combler ces mêmes vulnérabilités. Quelle que soit la hauteur des murs de protection, les pirates trouvent constamment de nouveaux moyens de les contourner.

Cette nouvelle réalité tient en partie au fait que les pirates (« black-hat hackers »), qui travaillent généralement seuls ou dans le cadre de collaborations informelles, sont agiles et capables d'agir beaucoup plus rapidement que leurs cyber-adversaires : les groupes de sécurité des entreprises, qui s'appuient généralement sur une stratégie réactive de type "surveiller, détecter, répondre". Ces derniers sont souvent paralysés par une dépendance excessive à l'égard d'une technologie complexe pour surveiller et avertir, ce qui entraîne un long délai avant la détection.

Deux logiques s'affrontent ici, où l'une a toujours par principe un temps de retard sur l'autre : les hackers cherchent et découvrent des failles, qu'ils utilisent, et les chercheurs tentent d'éliminer ces mêmes failles. Ils ont donc toujours un temps de retard dans cette course contre un adversaire agile, imprévisible, et, bien souvent, terriblement efficace.

Cette situation est désormais à considérer pour faire évoluer le cadre mental de la cybersécurité. Celle-ci doit cesser de courir après les hackers pour réparer les dégâts qu'ils causent, et se transformer en outil de surveillance et de détection en temps réel autant des fragilités des systèmes que de l'activité des hackers. Agir avant que les attaques causent d'énormes dégâts. Des solutions existent pour y parvenir : scanners de vulnérabilité en ligne capables de détecter sans rupture les faiblesses des infrastructures, estimation de la maturité cyber des entreprises, pédagogie de cybersensibilisation, système d'auto-hacking pour mesurer la résistance des systèmes, etc.

Comme pour la plupart des sujets autour de la sécurité, la meilleure défense consiste généralement à disposer de bonnes capacités offensives et d'une bonne planification. C'est la seule issue pour ne plus subir et reprendre la main sur sa cybersécurité, et, finalement, dissuader les hackers qui se rabattront sur une cible plus facile à pénétrer.

En résumé, il faut cesser d'être réactif pour devenir proactif. Il est urgent d'adopter ce nouveau paradigme qui permet de sortir de la logique victimaire qui a trop longtemps prévalu dans ce domaine : agir avant de subir.

Une fois que nous acceptons l'idée que nos systèmes ont probablement déjà été ou seront ciblés, nous pouvons alors prendre des mesures proactives qui sortent du cadre de la pensée conventionnelle pour adopter le nouveau paradigme. Cette façon d'accepter la réalité du risque est une étape cruciale pour que chacun d'entre nous comprenne les conditions de la "nouvelle normalité" représentée par ces menaces avancées. Arriver à cette conclusion n'est pas un aveu d'échec, plutôt une reconnaissance de l'ampleur des changements survenus dans le monde qui nous entoure.

Penser comme un hacker

Il est évident que les solutions périmétriques traditionnelles sur lesquelles repose la cybersécurité depuis des années ont progressivement perdu de leur efficacité, car les pirates savent exploiter avec méthode chaque opportunité qui se présente à eux. Lorsqu'une attaque a eu lieu (et nous savons qu'elle a toujours déjà eu lieu), il est beaucoup trop tard pour commencer à prendre au sérieux la sécurité de nos entreprises et de nos institutions, quelle que soit leur taille. Cette vérité organise désormais le champ de la cybersécurité et distribue les cyberrisques.

Dans cette requalification globale de ce qu'est la cybersécurité, il est important de comprendre les modes opératoires des pirates eux-mêmes, de s'en inspirer pour devenir capable d'assurer la sécurité des infrastructures informatiques et la résilience des entreprises.

Plus encore, il est nécessaire de comprendre l'état d'esprit des pirates. Dans toute stratégie, il est bon de saisir la façon dont fonctionne l'esprit de l'adversaire. Et puisque la logique des hackers fonctionne si bien, il faut s'en servir. Comme en Aïkido, où on a recours à la force de l'adversaire pour le vaincre, il faut utiliser ce qui fait la force et l'agilité des hackers pour la retourner contre eux. Il faut désormais penser et agir comme un hacker (et ses méthodes), mais avec un état d'esprit différent, bienveillant. C'est ce qu'enseignent les « white hat hackers », ces hackers éthiques qui mettent leur savoir disruptif au service de la cybersécurité.

Ainsi, une fois les hackers hackés, la cybersécurité aura fait un grand pas.

Ziv Karmir

Sur le même sujet

Lucas Lefebvre

OPINION. « Loi Duplomb 2 : protéger le bio, c’est protéger la santé des Français »

Le 16 juillet, sept députés et sept sénateurs se réuniront en commission mixte paritaire sur le projet de loi d’urgence agricole. Un rendez-vous parlementaire de plus ?

Idées & Débats
Maxime Delbarre

OPINION. « Les yeux de nos adolescents ne devraient pas servir de laboratoire aux tendances TikTok »

Se raser les cils, tester des « astuces vue naturelle », acheter des lunettes de soleil bon marché repérées sur les réseaux : ce qui aurait semblé absurde il y a dix ans est aujourd’hui reproduit quotidiennement par des millions d’adolescents. En tant qu’ophtalmologue, je vois émerger une nouvelle menace pour la santé visuelle des jeunes : la viralité.

Idées & Débats
Didier Chataing et Pierre Vion-Lombard

OPINION. « Hausse du SMIC : le paradoxe qui fragilise les emplois de proximité »

La revalorisation du SMIC au 1er juin répond à une nécessité sociale évidente. Mais le gel concomitant des allègements de cotisations patronales crée un effet pervers pour les secteurs très intensifs en main-d’œuvre. Le gouvernement risque de fragiliser précisément les métiers de proximité dont la France a besoin, à commencer par ceux des services à la personne.

Idées & Débats
Xavier Bézio

OPINION. « Congé de naissance : le choc organisationnel que les entreprises n'ont pas vu venir »

Le 1er juillet 2026, une réforme entre en vigueur. Pas dans le bruit. Dans le silence. Et c'est précisément ce silence qui devrait alerter les directions des ressources humaines.

Idées & Débats
Constance Lorenzi

OPINION. « Transformer sous contrainte : comment les entreprises peuvent-elles encore se réinventer dans une économie d’austérité ? »

La transformation des entreprises a longtemps été portée par une forme d’abondance : argent peu cher, croissance relativement stable, budgets d’innovation confortables, multiplication des projets. Dans ce contexte, beaucoup d’organisations pouvaient absorber des transformations lentes ou imparfaitement exécutées.

Idées & Débats
Sanjay Pulipaka

OPINION. « Souveraineté numérique : l'Europe ne peut plus se contenter de réagir aux ingérences »

Idées & Débats
Sébastien Boussois

OPINION. « Meloni, Takaichi : une nouvelle droite féminine décomplexée au pouvoir »

Pendant des décennies, l’arrivée des femmes aux plus hautes responsabilités a été accompagnée d’une promesse implicite : elles introduiraient une politique plus douce, plus consensuelle, plus horizontale et plus sensible. Comme si l’autorité, la puissance et l’affirmation de l’intérêt national étaient nécessairement des attributs masculins et qu’il fallait desormais tout autre chose pour réussir en politique.

Idées & Débats
Bertrand Piccard

OPINION. « ETS et long-courriers : l’Europe ne doit pas rater l’embarquement »

Alors que la Commission européenne s’apprête à réviser son système d’échange de quotas d’émission (SEQE), l’une des questions importantes qui se posent est de savoir si les vols internationaux doivent rester en dehors du système ou y être enfin intégrés.

Idées & Débats