Windows Onward

Comprendre le puissant logiciel espion Pegasus

Évaluer cet élément
(0 Votes)

Découvert pour la première fois par Lookout et Citizen Lab en 2016, le logiciel espion (spyware) mobile ultra sophistiqué Pegasus a récemment confirmé avoir été utilisé pour cibler des dirigeants d'entreprise, des militants des droits de l'homme, des journalistes, des universitaires et des représentants du gouvernement.

Révélation des cibles potentielles de Pegasus

Dans le cadre d'une enquête conjointe au sein d’une liste piratée de plus de 50 000 numéros de téléphone, 17 organes de presse ont découvert une forte concentration d'individus issus de pays connus pour pratiquer une surveillance active de leurs citoyens. Ces pays sont également connus pour avoir été clients du NSO Group, une société basée en Israël à l'origine du développement de Pegasus et leader reconnu dans l’industrie des logiciels espions non réglementés.

Bastien BobeMême si votre numéro de téléphone ne figure pas sur la liste, cette révélation montre que les tablettes et les smartphones ne sont pas à l'abri des cyber attaques et que les logiciels espions ne ciblent pas uniquement les personnes travaillant dans des organisations gouvernementales.

Les mobiles sous Android et iOS font désormais partie intégrante de notre vie quotidienne, à la fois professionnelle et personnelle. Ceci veut dire que les cyber attaquants peuvent s’approprier une multitude de données sensibles sur ces appareils, y compris des informations personnelles sensibles et des données d'entreprise exclusives.

Qu'est-ce que Pegasus ?

Autrefois considéré comme le logiciel espion mobile le plus avancé au monde, Pegasus peut être déployé sur les terminaux iOS et Android. Depuis sa découverte, le logiciel espion n'a cessé d'évoluer. Ce qui rend Pegasus très sophistiqué, c'est le contrôle qu'il donne à l'acteur malveillant sur le terminal de la victime, les données qu'il peut extraire et son évolution en tant que logiciel ‘zero click’.

Pegasus peut extraire des coordonnées GPS très précises, des photos, des fichiers de messagerie et des messages chiffrés à partir d'applications telles que WhatsApp et Signal. Il peut également activer le microphone des terminaux pour écouter des conversations privées ou des appels téléphoniques, et activer la caméra pour enregistrer des vidéos.

Pendant des années, le groupe NSO a nié que Pegasus était utilisé par des acteurs malveillants. L'entreprise affirme qu'elle ne vend Pegasus qu'à des services de renseignement et des forces de l’ordre dans une quarantaine de pays et que les antécédents de tous ses clients en matière de respect des droits de l’homme sont rigoureusement vérifiés.

L'assassinat en 2018 du journaliste Jamal Khashoggi a largement semé le doute à ce sujet, car il était couramment admis que le gouvernement saoudien avait espionné Khashoggi en piratant son téléphone portable avec Pegasus.

Les citoyens comme les gouvernements doivent s'inquiéter

Cette révélation de l'ampleur de l'utilisation du logiciel espion Pegasus devrait alarmer tous les citoyens, et pas seulement les entités gouvernementales. La commercialisation des logiciels espions, à l'instar des outils de phishing, met tout le monde en danger.

Les terminaux mobiles peuvent accéder aux mêmes données qu'un PC, où qu'ils soient. Cela augmente considérablement la surface d'attaque et le risque pour les organisations, car les appareils mobiles sont généralement utilisés en dehors du périmètre de sécurité. Cela fait de tout cadre ou employé ayant accès à des données, des recherches technologiques ou des infrastructures sensibles, une cible lucrative pour les cyber criminels.

Si les développeurs de systèmes d'exploitation et d'applications mobiles améliorent constamment la sécurité de leurs produits, ces plates-formes deviennent également plus complexes. Ceci veut dire qu'il y aura toujours de la place pour des vulnérabilités à exploiter et pour que des logiciels espions comme Pegasus puissent prospérer.

Les attaques de phishing sur mobile demeurent à la racine du problème

Même si les choses changent, le phishing sur mobile reste le point d’entrée le plus efficace pour les cyber attaquants. Tout comme les autres logiciels malveillants sur mobile, Pegasus est généralement transmis à ses victimes par un lien de phishing. L'ingénierie sociale est le moyen le plus efficace de transmettre ces liens.

Par exemple, Pegasus a été porté à notre attention par un journaliste qui a reçu un lien d'un numéro de téléphone mobile anonyme lui promettant des informations sur un reportage sur les droits de l'homme sur lequel il travaillait.

Bien que Pegasus ait évolué vers un modèle de livraison ‘zero touch’ - ce qui signifie que la victime n'a pas besoin d'interagir avec le logiciel espion pour que son terminal soit compromis - le lien hébergeant le logiciel espion doit toujours être reçu par le terminal. Compte tenu du nombre incalculable d'applications iOS et Android dotées d'une fonction de messagerie, cela peut se faire par le biais de SMS, d'e-mails, de médias sociaux, de messageries tierces, de jeux ou même d'applications de rencontres.

Par Bastien Bobe, Security Sales Engineer Europe du Sud chez Lookout

Lu 831 fois Dernière modification le mardi, 27 juillet 2021 09:26
La rédaction

Le service Rédaction a pour mission de sélectionner et de publier chaque jour des contenus pertinents pour nos lecteurs internautes à partir d’une veille approfondie des communiqués de presse pour alimenter les rubriques actualité économiques, actualités d’entreprises, études ou encore actualités sectorielles. Pour échanger avec notre service Rédaction web et nous faire part de vos actualités, contactez-nous sur redaction@gpomag.fr

 

 

ImageEditionDigitaleMensuelle

 

Les Éditions Digitales Mensuelles de GPO Magazine

 Votre outil de veille, élaboré par nos journalistes, dans votre boîte mail.

Inscrivez-vous pour recevoir la prochaine édition gracieusement.

 

 

 

   

Annonces

Windows Onward

Le magazine digital

Inscrivez-vous à notre édition digitale pour feuilleter gratuitement le prochain numéro

inscrit.png   

Paru le 4 mars 2024
GPO Magazine N°113
Demandez votre exemplaire au service Vente au numéro

Lire l'extrait GPO 113.png

Paru le 27 novembre 2023
Édition Spéciale Transformation digitale
Recevez-le dès aujourd'hui !
Abonnez-vous à l'année en cliquant ici

Vignette Lire un extrait HS Transfo Digitale.png

Livres Blanc et E-book

Le Système d'Exploitation Hybride Windows 11 de Microsoft Booste la Productivité et la Sécurité en Entreprise
Microsoft a récemment dévoilé Windows 11, son dernier système d'exploitation, qui s'adapte parfaitement au mode…
Quelle stratégie pour établir une relation commerciale durable en Allemagne : un guide pour les dirigeants d’entreprises françaises
L'Allemagne, premier partenaire commercial de la France, demeure un marché d'exportation incontournable pour les entreprises…
Comment favoriser sa transition vers une économie mondiale durable ?
La CSRD contribue à l’objectif de l’Union européenne de promouvoir une économie durable et responsable,…
Plus de livres blanc

Webinaires

Facturation Électronique 2024 : une opportunité de performer pour les entreprises !
Une enquête de Wax Digital a révélé que 70 % des professionnels de la comptabilité…
Comment faire prospérer son entreprise dans la conjoncture actuelle ?
Pour accompagner les entreprises au plus près de leurs préoccupations, les experts de KPMG, Crédit…
Comment aborder la fin du « quoi qu’il en coûte » ?
Symboles du « quoi qu'il en coûte » comme réponse au Covid-19, les prêts garantis…
Plus de webinaires

Services aux entreprises

è Découvrez le réel impact de Windows 11 Professionnel

Grâce à la sécurité activée par défaut, les entreprises du monde entier prennent des initiatives plus audacieuses et des décisions plus rapides.

 
è Facturation électronique 2026

Un guide détaillé sur les étapes clés pour réussir son passage à la facturation électronique 2026 et franchir le pas de la dmatérialisation, avec tous les bénéfices qui l'accompagnent.

LB Facturation electronique 2026 Docuware.png

 

è  BUSINESS FRANCE : Établir des relations commerciales en l'Allemagne

L'Allemagne est le premier partenaire commercial de la France et représente le plus fort potentiel à l'export de la France à horizon 2025. Ce marché à la fois passionnant et exigeant mérite d'adopter une stratégie durable pour établir une relation commerciale sur le long terme. Tel est l'objectif de ce livre blanc de 64 pages intitulé "Quelle stratégie pour établir une relation commerciale avec l'Allemagne", proposé par Business France et ses partenaires de la Team France, et téléchargeable gracieusement.

 Couverture Livre Blanc Business France Allemagne.png

 
è  SYLOB : ERP pour l'industrie

Anticiper les évolutions industrielles et se projeter dans l'usine intelligente du futur, tels sont les objectifs visés par ce guide pratique de 20 pages à destination des PME intitulé "Industrie 4.0 & ERP", proposé par Sylob et téléchargeable gracieusement.

Couv Sylob CTA.png

 

 

GPO Magazine

GPO Magazine, pour Gérer, Prévoir et Optimiser les ressources de l'entreprise est un magazine d'aide à la décision bimestriel, axé sur l'optimisation de la gestion d'entreprise, pour concrètement guider ses lecteurs dirigeants dans leurs réflexions stratégiques, leurs démarches opérationnelles, la gestion de leurs droits et dans le choix de leurs partenaires.

Une ligne éditoriale concrète et pertinente qui conjugue tendances, cas concrèts et témoignages, dossiers d'analyse, dossiers marchés, dossiers métiers, focus, point de droit, point international, point fiscal. Plus des " Avis d'Experts ".

Contactez-nous

Nos autres sites d'information

Twitter - Derniers posts