Lexique · International ICS

Lexique de l’espionnage et de la contre-surveillance

TSCM, micro espion, IMSI-catcher, TEMPEST : 146 termes de l’écoute clandestine, du renseignement et de la cybersécurité, expliqués simplement par International ICS, spécialiste des contre-mesures de surveillance technique depuis 1991.

Souvent consultés : TSCM Micro espion Dépoussiérage IMSI-catcher Pegasus TEMPEST R226

A

ADINT Advertising Intelligence

Renseignement tiré des données publicitaires. Les identifiants et les positions que les applications collectent pour cibler la publicité servent à suivre une personne, parfois à lui adresser un contenu piégé.

ADINT contre zero-click

Air gap réseau isolé

Isolation physique d’un ordinateur ou d’un réseau, sans aucune liaison avec Internet ni avec les autres réseaux. Elle protège des attaques à distance, pas des fuites par les émissions de la machine elle-même : ondes, lumière, son.

Pixels furtifs et réseaux isolés

Analyse de compromission

Examen d’un smartphone, d’une tablette ou d’un ordinateur pour établir s’il a été infecté ou manipulé : traces de logiciel espion, connexions anormales, réglages modifiés.

Analyse de smartphone et de tabletteL’importance de l’analyse de compromission mobile

Analyse spectrale

Étude des signaux radio présents dans un lieu, fréquence par fréquence. Elle fait apparaître l’émission qui n’a rien à y faire : micro émetteur, caméra sans fil, balise.

Veille radio et analyse spectrale

Analyseur de spectre

Appareil de mesure qui affiche les signaux radio selon leur fréquence et leur puissance. C’est l’outil du balayage radio : lors d’une opération TSCM, il couvre les fréquences de 10 kHz à 24 GHz et au-delà.

Opération TSCM

ANSSI Agence nationale de la sécurité des systèmes d’information

Autorité française en matière de cybersécurité, créée en 2009 et rattachée au SGDSN. Elle protège les systèmes de l’État et des opérateurs essentiels, et instruit les autorisations relatives aux matériels classés R226.

L’ANSSI

Anti-passback

Règle d’un contrôle d’accès qui refuse un badge présenté deux fois de suite à l’entrée sans être ressorti entre-temps. Elle empêche le prêt de badge et l’entrée à plusieurs.

L’anti-passback

APT Advanced Persistent Threat

Menace persistante avancée. Groupe d’attaquants organisé, souvent soutenu par un État, qui s’installe durablement et discrètement dans un système pour y collecter de l’information.

Le top des attaques

Audit cyber

Examen de la sécurité d’un système d’information : configurations, droits d’accès, failles connues, exposition sur Internet. Il dresse un état des lieux, là où le test d’intrusion tente réellement d’entrer.

Cyber ICS : audit cyber

Audit de sûreté

Examen des protections physiques et de l’organisation d’un site : accès, badges, visiteurs, locaux sensibles, procédures. Il fait partie d’une opération TSCM.

Opération TSCM

B

Balayage radio

Recherche, à l’analyseur de spectre, de toutes les émissions radio présentes dans un lieu. Il révèle les dispositifs qui émettent, pas ceux qui se taisent : un micro passif ou un enregistreur autonome ne se trouvent que par la fouille physique.

Les moyens d’une opération

Balise GPS traceur, tracker

Petit boîtier qui relève sa position par satellite et la transmet, le plus souvent par le réseau mobile. Posé sous un véhicule ou glissé dans un bagage, il permet de suivre des déplacements.

Trackers GPS : risques et législation

Besoin d’en connaître

Principe selon lequel une personne n’accède à une information que si sa mission l’exige, quel que soit son rang.

BITD Base industrielle et technologique de défense

Ensemble des entreprises qui conçoivent et produisent les équipements des armées, du grand groupe au sous-traitant. Cible de premier rang pour l’espionnage, elle est suivie par la DRSD.

Espionnage et attaques sur l’industrie de défense

Bluetooth

Liaison radio de courte portée, dans la bande des 2,4 GHz. Elle sert aussi de canal à des micros, des balises et des objets connectés, que l’on recherche lors de l’analyse des réseaux sans fil.

Veille radio et analyse spectrale

BMS Building Management System, gestion technique du bâtiment

Réseau de capteurs et d’automates qui pilote le chauffage, la ventilation, l’éclairage et les accès d’un immeuble. Mal protégé, il devient une porte d’entrée et une source d’information sur l’occupation des locaux.

La menace cyber-physique des capteurs BMS

Brouilleur

Émetteur qui sature une bande de fréquences pour empêcher les communications. En France, sa détention et son usage sont interdits, sauf pour certains besoins de l’État.

Bug

Mot anglais pour un dispositif d’écoute caché. Le métier dit plutôt « piège ».

Pièges : les différents types

Bug GSM micro GSM

Micro équipé d’une carte SIM. Il transmet le son de la pièce par le réseau mobile : on l’appelle, il décroche en silence. Sa portée est celle du réseau.

Qu’est-ce qu’un bug GSM ?

Burst émission en rafale

Mode de transmission où le dispositif enregistre, puis envoie tout d’un coup, en une fraction de seconde. Entre deux envois il n’émet rien, ce qui le rend difficile à surprendre par un balayage ponctuel.

Comment la technologie burst contourne le contre-espionnage

C

C2 commande et contrôle

Serveur par lequel un attaquant pilote les machines qu’il a infectées et récupère ce qu’il vole. Repérer les échanges avec ce serveur est un moyen de détecter une compromission.

Câble USB piégé

Câble d’apparence ordinaire qui cache une puce. Une fois branché, il peut injecter des commandes, enregistrer les frappes au clavier ou ouvrir un accès à distance.

Câbles USB malveillantsMenaces sur vos ports USB

Cage de Faraday pochette Faraday

Enceinte conductrice qui arrête les ondes électromagnétiques. La pochette Faraday en est la version de poche : un téléphone qu’on y glisse ne reçoit et n’émet plus rien.

La pochette Faraday

Caméra cachée caméra espion

Caméra miniature dissimulée dans un objet ou dans le décor. Les plus petits capteurs d’image mesurent moins d’un millimètre de côté.

OV6948, une mini caméra au cœur de l’espionnage

Caméra thermique thermographie

Caméra qui rend la chaleur visible. Un composant électronique sous tension chauffe : elle aide à le repérer derrière une cloison ou à l’intérieur d’un objet.

Captation

Fait de recueillir des paroles, des images ou des données à l’insu des personnes. Capter les propos ou l’image de quelqu’un dans un cadre privé, sans son consentement, est un délit. Les services de l’État n’y recourent que sur autorisation, judiciaire ou administrative.

Le droit au respect de la vie privée

Cavité résonante

Dispositif d’écoute passif, sans pile ni fil. Il ne fonctionne que lorsqu’on l’éclaire, de l’extérieur, avec une onde radio que la voix vient moduler. Le plus célèbre, « The Thing », est resté plusieurs années chez l’ambassadeur des États-Unis à Moscou.

Histoire : la cavité résonante

CERT-FR

Centre gouvernemental de veille, d’alerte et de réponse aux attaques informatiques, au sein de l’ANSSI. Il publie les alertes et les avis de sécurité.

Cyber ICS

Cheval de Troie trojan

Programme d’apparence légitime qui cache une fonction malveillante : ouvrir un accès, voler des données, installer un logiciel espion.

Chiffrement

Transformation d’un message qui le rend illisible à qui n’a pas la clé. On dit chiffrer, et non « crypter ».

Cryptographie et chiffrement : démêler les termes

Chiffrement de bout en bout E2EE

Chiffrement où seuls l’expéditeur et le destinataire détiennent les clés. Même l’opérateur du service ne peut pas lire les messages.

Telegram est-il vraiment chiffré ?Olvid, une messagerie sécurisée

Clean desk bureau propre

Règle qui consiste à ne rien laisser de sensible sur son bureau en son absence : documents sous clé, écran verrouillé, supports amovibles retirés.

Notre vision du clean desk

Cloud Act

Loi américaine de 2018. Elle permet aux autorités des États-Unis d’exiger d’un fournisseur américain les données qu’il détient, même lorsqu’elles sont hébergées hors du territoire américain.

Cloud Act, RGPD et sûreté de l’information

CNCTR Commission nationale de contrôle des techniques de renseignement

Autorité indépendante qui rend un avis avant qu’un service de l’État ne mette en œuvre une technique de renseignement, et qui en contrôle l’exécution.

Le droit au respect de la vie privée

CNIL Commission nationale de l’informatique et des libertés

Autorité française de protection des données personnelles. Elle veille à l’application du RGPD.

Le RGPD

COMCYBER Commandement de la cyberdéfense

Commandement qui protège les systèmes d’information des armées et conduit les opérations militaires dans le cyberespace.

COMCYBER, au cœur de la cyberdéfense française

Compromission

État d’une information, d’un équipement ou d’une personne qui n’est plus sûr : un tiers y a eu accès, ou a pu y avoir accès.

Contre-espionnage

Ensemble des actions qui visent à détecter, empêcher et neutraliser l’espionnage. Pour une entreprise : protéger ses informations, ses locaux, ses équipements et ses collaborateurs.

Espionnage industriel : détecter, prévenir, protéger

Contre-ingérence

Lutte contre les actions cachées d’une puissance étrangère. Elle réunit le contre-espionnage, la protection du secret et la sensibilisation des personnes exposées.

Contre-mesures de surveillance technique

Nom français de la discipline que les anglophones appellent TSCM : tout ce qui sert à trouver un dispositif d’écoute ou de captation, et à fermer la faille qui l’a rendu possible.

Opération TSCM

Contre-surveillance

Mesures prises pour savoir si l’on est surveillé, et s’en protéger. Le sigle ICS le rappelle : Intelligence Contre Surveillance.

International ICS

Courant porteur CPL

Technique qui fait circuler un signal sur le réseau électrique. Un micro peut s’en servir pour envoyer le son par les fils du secteur, sans émettre d’onde radio : on le recherche par une analyse dédiée.

Opération TSCM

Cyber Physical Security

Sécurité des systèmes cyber-physiques : automates, capteurs, caméras, contrôle d’accès, gestion du bâtiment. Leur compromission a des effets dans le monde réel.

Cyber Physical Systems Security

Cyberespionnage

Espionnage conduit par des moyens informatiques : intrusion dans un réseau, logiciel espion, vol d’identifiants, interception des échanges.

Cyber ICS : audit cyber et cyberespionnage industriel

Cybermalveillance.gouv.fr

Dispositif national d’assistance aux victimes d’actes de cybermalveillance, de prévention et d’observation de la menace. Il référence des prestataires.

Cyber ICS

D

DDoS déni de service distribué

Attaque où une multitude de machines saturent un site ou un service de requêtes, jusqu’à le rendre indisponible.

Comment empêcher une attaque DDoS

Deepfake hypertrucage

Image, vidéo ou voix fabriquée par une intelligence artificielle pour imiter une personne réelle. Elle sert l’usurpation d’identité et la manipulation.

Dépoussiérage dépoussiérage électronique

Nom familier de l’opération qui consiste à rechercher les micros et les dispositifs d’écoute d’un lieu. C’est la même opération que le TSCM, l’OSE ou l’OCMST.

Dépoussiérage électroniqueLes moyens d’une opération sérieuse

Destruction de documents norme DIN 66399

La norme DIN 66399 classe les destructeurs de documents selon la taille des particules produites, du niveau P-1 au niveau P-7. Plus le chiffre est élevé, plus la reconstitution est difficile.

DIN 66399 : la destruction de vos documentsDestructeur P6 et RGPD

Détecteur de jonctions non linéaires NLJD

Appareil qui révèle la présence de composants électroniques, même éteints ou en panne. Il émet un signal et écoute les harmoniques que renvoient les semi-conducteurs. Il sert à trouver ce qui n’émet pas.

Bureau sur écoute : les 7 signes

DFIR Digital Forensics and Incident Response

Investigation numérique et réponse à incident : comprendre comment une attaque s’est déroulée, la contenir et en conserver les preuves.

Cybersécurité OT : les enjeux du DFIR

DGSE Direction générale de la sécurité extérieure

Service de renseignement extérieur de la France, rattaché au ministère des Armées.

DGSI Direction générale de la sécurité intérieure

Service de renseignement intérieur de la France. Ses missions comprennent le contre-espionnage et la protection du patrimoine économique.

Espionnage industriel

Dispositif optique

Dispositif d’écoute qui transforme le son ou les données en lumière, souvent infrarouge et invisible à l’œil. On le recherche par l’analyse du spectre optique.

Pièges : les différents types

Dispositif ultrasonique

Dispositif d’écoute qui convertit le son en un signal trop aigu pour l’oreille humaine. Capté à proximité, ce signal est reconverti en son audible. Aucune onde radio n’est émise.

Pièges : les différents types

DRSD Direction du renseignement et de la sécurité de la défense

Service de contre-ingérence du ministère des Armées. Il protège ses personnels, ses sites et les entreprises de défense.

Contre-espionnage industriel sur les salons

E

Écoute clandestine

Captation de conversations à l’insu des personnes, par un micro, un enregistreur, un téléphone piégé ou un branchement sur une ligne.

Bureau sur écoute : les 7 signesÊtes-vous victime d’écoutes ?

Écoute téléphonique

Interception des communications par un branchement sur la ligne, le câble ou l’équipement qui les transporte. Elle se détecte par des mesures sur les lignes.

Pièges : les différents types

EDR Endpoint Detection and Response

Logiciel installé sur les postes et les serveurs, qui surveille leur comportement et alerte ou bloque en cas d’activité anormale.

Cyberattaque : 5 mesures d’anticipation

Élicitation

Art d’obtenir une information au fil d’une conversation anodine, sans jamais poser la question directement. Salons, déjeuners et réseaux professionnels en sont les terrains habituels.

Vigilance sur les salons professionnels

Émetteur radio micro RF

Le dispositif d’écoute le plus répandu : un micro associé à un petit émetteur, caché dans une multiprise, un chargeur ou un stylo. Peu coûteux, il se détecte au balayage radio tant qu’il émet.

Pièges : les différents types

Enregistreur autonome

Dictaphone miniature qui stocke le son sans rien émettre. Il faut revenir le chercher, mais aucun balayage radio ne le trouve : seule la fouille physique le révèle.

Les moyens d’une opérationLa double face du Plaud Note

Équipement détourné

Appareil légitime, déjà présent dans les locaux, retourné contre son propriétaire : visioconférence, téléphone de salle, domotique, caméra. Une simple modification de sa configuration peut suffire.

Les équipements détournés

Espionnage industriel espionnage économique

Recherche, par des moyens illégaux ou déloyaux, des informations qui font l’avantage d’une entreprise : savoir-faire, prix, clients, projets, stratégie.

Espionnage industriel : détecter, prévenir, protégerLes méthodes courantes

Exfiltration

Sortie discrète des données volées, du système de la victime vers celui de l’attaquant.

F

Fibre optique

Une fibre peut être écoutée en dérivant une petite partie de la lumière qu’elle transporte. Le contrôle des liaisons fait partie d’une opération sérieuse.

Les câbles, la fibre et les structures

Forensic analyse forensique

Investigation numérique : extraire et analyser les traces laissées dans un appareil pour reconstituer ce qui s’y est passé, avec une méthode qui préserve leur valeur de preuve.

Analyse forensique mobile

Fouille de poubelles

Récupération des documents et des supports jetés par une organisation. Brouillons, organigrammes et étiquettes d’envoi en disent long.

Notre vision du clean desk

Fouille physique

Inspection méthodique d’un lieu, objet par objet : mobilier, prises, faux plafonds, faux planchers, conduits. Ce qui est suspect est ouvert. C’est la seule façon de trouver un dispositif qui n’émet pas.

Opération TSCM

Fuite acoustique

Passage du son d’une pièce vers l’extérieur par la structure du bâtiment : gaine de ventilation, cloison légère, conduit, vitrage. Une conversation peut être entendue sans aucun dispositif posé dans la pièce.

Opération TSCM

Fuite d’information

Sortie d’une information hors du cercle des personnes autorisées, par malveillance, par négligence ou par défaut technique.

Le risque de fuite de données

G

Guerre économique

Affrontement entre États et entreprises pour la maîtrise des marchés, des technologies et des ressources. L’information y est une arme.

L’École de guerre économique

H

Hameçonnage phishing

Message qui se fait passer pour un expéditeur de confiance afin d’obtenir un identifiant, un paiement ou l’ouverture d’une pièce piégée. Quand il vise une personne précise, on parle de harponnage.

Fuites de données, arnaques et hameçonnage

HUMINT renseignement d’origine humaine

Renseignement obtenu par des personnes : sources, contacts, salariés approchés ou retournés.

Le salarié compromis

I

IMSI-catcher

Fausse antenne-relais à laquelle les téléphones voisins se connectent. Elle relève leurs identifiants et peut, selon les modèles, intercepter des communications. Son emploi est réservé aux services de l’État, dans un cadre légal.

SMS blaster, une menace invisible

Indicateur de compromission IoC

Trace technique qui signale une attaque : nom de fichier, adresse d’un serveur, empreinte d’un programme. Rechercher les indicateurs connus est une étape de l’analyse d’un smartphone.

Analyse de smartphone et de tablette

Ingénierie sociale

Manipulation d’une personne pour qu’elle livre une information ou accomplisse un geste : faux technicien, faux dirigeant, faux recruteur.

Espionnage industriel : les méthodes courantes

Ingérence étrangère

Action cachée d’un État pour peser sur les décisions, l’économie ou l’opinion d’un autre.

Lawfare, ingérence étrangère et espionnage

Intelligence économique

Collecte, analyse et protection de l’information utile à une entreprise, par des moyens légaux. C’est par ses méthodes qu’elle se distingue de l’espionnage.

L’École de guerre économique

Interception

Captation d’une communication pendant son acheminement : sur une ligne, par radio ou sur un réseau.

IoT objets connectés

Objets reliés à un réseau : caméras, enceintes, montres, lunettes, capteurs, téléviseurs. Chacun est un point d’entrée possible et, souvent, un micro ou une caméra déjà en place.

Les lunettes connectéesDashcams connectées

ISO 27001

Norme internationale qui fixe les exigences d’un système de management de la sécurité de l’information. La norme ISO 27701 la prolonge pour la protection de la vie privée.

ISO 27001ISO 27701

K

Keylogger enregistreur de frappe

Logiciel, ou petit boîtier placé entre le clavier et l’ordinateur, qui enregistre tout ce qui est tapé, mots de passe compris.

L

Lawfare

Usage du droit comme une arme : procédures, sanctions et lois à portée extraterritoriale employées pour affaiblir un concurrent ou obtenir ses informations.

Lawfare, ingérence étrangère et espionnage

Levée de doute

Vérification menée pour confirmer ou écarter un soupçon d’écoute, sur un lieu, un véhicule ou un appareil.

Une opération de TSCM en urgence ?

Logiciel espion spyware, stalkerware

Programme installé à l’insu de l’utilisateur, qui surveille son appareil et transmet messages, positions, photos, voire le son du micro. Vendu au grand public pour surveiller un proche, on l’appelle stalkerware.

Votre smartphone est-il surveillé ?Détection de logiciels espions

M

Man-in-the-middle attaque de l’homme du milieu

Attaque où l’intrus se place entre deux correspondants et relaie leurs échanges, qu’il peut lire ou modifier sans qu’ils s’en aperçoivent.

L’attaque de l’homme du milieu

MDM Mobile Device Management

Outil qui permet à une entreprise de configurer et de contrôler à distance ses smartphones et ses tablettes. Détourné, il donne la main sur les appareils.

Attaque contre la Commission européenne

MICE Money, Ideology, Coercion, Ego

Les quatre leviers classiques du recrutement d’une source : l’argent, les convictions, la contrainte, l’orgueil.

Espionnage industriel

Micro de contact

Capteur posé contre une paroi, qui transforme ses vibrations en son. Il permet d’écouter une pièce depuis la pièce voisine.

Pièges : les différents types

Micro espion

Microphone miniature dissimulé pour capter les conversations d’un lieu. Il transmet par radio, par le réseau mobile, par un fil ou par le secteur, ou bien il enregistre sur place.

Pièges : les différents typesLe marché du micro espion

Micro passif

Micro qui n’émet aucune onde : il est relié par un fil, ou n’est activé que de l’extérieur. Invisible au balayage radio, il se trouve par le démontage et l’inspection physique.

Le démontage et l’inspection physique

Microphone laser

Dispositif qui vise une vitre avec un faisceau laser et reconstitue la conversation à partir des vibrations que la voix imprime au verre. Rien n’est posé dans la pièce.

Le microphone laser

N

Nanodrone

Drone de très petite taille, capable de s’approcher d’une fenêtre ou d’entrer dans un bâtiment pour filmer, écouter ou déposer un capteur.

Nanodrone et nano-capteur

NIS 2

Directive européenne sur la cybersécurité. Elle impose des mesures de protection et la déclaration des incidents à un grand nombre d’entités dites essentielles ou importantes.

Cyber ICS

O

OCMST Opération de Contre-Mesures de Surveillance Technique

Appellation française de l’opération TSCM.

OCMST

Officier traitant

Agent d’un service de renseignement qui recrute des sources, les dirige et recueille ce qu’elles apportent.

OSE Opération de Sécurité Électronique

Terme français pour l’opération TSCM, créé par le fondateur d’International ICS en 1991.

OSE : Opération de Sécurité Électronique

OSINT renseignement d’origine sources ouvertes

Renseignement tiré de ce qui est public : presse, réseaux sociaux, registres, offres d’emploi, brevets. Une grande part de ce qu’un adversaire sait d’une entreprise vient de là.

OT Operational Technology

Informatique qui pilote des équipements physiques : automates, machines, capteurs. On l’oppose à l’informatique de gestion, l’IT.

ICS et cybersécurité OT

P

Patrimoine informationnel

Ensemble des informations qui font la valeur d’une organisation : savoir-faire, données, projets, stratégie. C’est lui que l’on protège.

International ICS

Pegasus

Logiciel espion commercial pour smartphone, conçu par la société israélienne NSO Group. Il peut s’installer sans aucune action de l’utilisateur et accéder à tout le contenu de l’appareil.

Le logiciel d’espionnage Pegasus

Piège

Nom donné, dans le métier, à tout dispositif d’écoute ou de captation dissimulé dans un lieu, un objet ou un équipement.

Pièges : les différents typesTous nos articles sur les pièges

Point d’accès pirate faux Wi-Fi

Borne Wi-Fi qui porte un nom familier pour attirer les appareils et voir passer leurs échanges. Les réseaux publics en sont le terrain habituel.

Les dangers des réseaux Wi-Fi publicsAirSnitch

Porte dérobée backdoor

Accès caché à un logiciel ou à un équipement, laissé volontairement ou installé par un attaquant. Il permet d’y revenir sans passer par l’authentification normale.

Poste d’écoute

Endroit d’où l’on reçoit ce que capte un dispositif : une pièce voisine, un véhicule en stationnement, ou un serveur à l’autre bout du monde.

Pièges : les différents types

PPST protection du potentiel scientifique et technique

Dispositif réglementaire qui protège les savoirs sensibles des laboratoires et des entreprises, notamment par des zones à régime restrictif (ZRR), dont l’accès est soumis à autorisation.

Contre-espionnage industriel

Predator

Logiciel espion commercial pour smartphone, de la même famille que Pegasus. Il prend le contrôle de l’appareil à l’insu de son propriétaire : contenus, micro, caméras.

Predator, le cyber espionnage

R

R226

Articles R. 226-1 et suivants du Code pénal. Ils soumettent à autorisation la fabrication, la vente, l’acquisition et la détention des appareils capables d’intercepter des communications ou de capter des conversations à distance. Le matériel d’une opération TSCM en relève.

Opération TSCMLe SGDSN

Radiofréquences RF

Ondes qui portent les communications sans fil : radio, téléphonie mobile, Wi-Fi, Bluetooth. Tout dispositif qui transmet par les ondes y laisse une trace.

Veille radio et analyse spectrale

Rançongiciel ransomware

Programme qui chiffre les données d’une organisation et exige une rançon pour les rendre. Les attaquants volent souvent les données avant de les chiffrer.

Le top des attaquesLes règles d’or de la sauvegarde

Rapport d’intervention

Document remis à l’issue d’une opération TSCM. Chaque analyse y est listée, avec ses constats et ses images : il permet de vérifier que le travail annoncé a été fait.

Opération TSCMLes moyens d’une opération

Red team

Exercice où une équipe joue l’adversaire sur la durée, par tous les moyens réalistes (informatique, physique, humain), pour éprouver la détection et la réaction de l’organisation.

Réflectomètre

Appareil qui envoie une impulsion dans un câble et mesure ses échos. Il localise une dérivation, une coupure ou un branchement parasite sur une ligne.

Renseignement

Information recherchée, recoupée et analysée pour éclairer une décision. Par extension, les services qui la produisent.

IA : les dangers cachés dans le renseignement

RFID et NFC

Technologies de lecture sans contact, à courte distance, des badges et des cartes. Un badge mal protégé peut être lu et copié sans que son porteur le remarque.

La pochette Faraday

RGPD Règlement général sur la protection des données

Texte européen, applicable depuis 2018, qui encadre le traitement des données personnelles.

Le RGPD

RJ45 câble réseau

Connecteur des câbles de réseau informatique et de téléphonie sur IP. Un boîtier inséré sur la liaison permet d’intercepter le trafic, ou d’y brancher discrètement un dispositif.

Espionnage via câble RJ45

RSSI responsable de la sécurité des systèmes d’information

Personne chargée, dans une organisation, de définir et de faire appliquer la politique de sécurité informatique.

S

Secret de la défense nationale secret défense

Protection des informations dont la divulgation nuirait à la défense et à la sécurité nationale. Deux niveaux existent depuis 2021 : Secret et Très Secret. Y accéder suppose une habilitation et le besoin d’en connaître.

Le SGDSN

Secret des affaires

Protection légale des informations qui ont une valeur commerciale parce qu’elles sont secrètes, à condition que l’entreprise ait pris des mesures raisonnables pour les protéger (loi du 30 juillet 2018).

Espionnage industriel : les réponses juridiques

Secret des correspondances

Principe qui interdit d’intercepter, d’ouvrir ou de divulguer une communication destinée à autrui. Sa violation est un délit (article 226-15 du Code pénal).

Le droit au respect de la vie privée

Secret professionnel

Obligation de se taire qui pèse sur certaines professions pour ce qu’elles apprennent dans leur exercice.

Le secret professionnel

Sécurité de l’information

Protection de la confidentialité, de l’intégrité et de la disponibilité de l’information, quel que soit son support : papier, parole ou numérique.

Définition : la sécurité de l’information

SGDSN Secrétariat général de la défense et de la sécurité nationale

Service du Premier ministre qui coordonne la politique de défense et de sécurité nationale. L’ANSSI lui est rattachée.

SGDSN : définition et missions

Shoulder surfing regard par-dessus l’épaule

Lecture d’un écran, d’un code ou d’un document par-dessus l’épaule de quelqu’un, dans un train, un avion ou un salon.

SIGINT renseignement d’origine électromagnétique

Renseignement tiré de l’interception des communications et des signaux.

SIM swapping

Fraude où l’attaquant obtient de l’opérateur le transfert d’un numéro sur sa propre carte SIM. Il reçoit alors les appels et les codes de validation de sa victime.

Les failles des SMS

SMS blaster

Émetteur portable qui imite une antenne-relais et envoie des SMS frauduleux à tous les téléphones alentour, sans passer par les opérateurs.

SMS blaster, une menace invisible

Sonorisation

Pose de micros dans un lieu ou un véhicule pour en capter les conversations. C’est le terme qu’emploient les services et la procédure pénale.

Source

Personne qui fournit de l’information, en le sachant ou non.

Le salarié compromis

Stéganographie

Art de cacher un message dans un support anodin, une image ou un fichier audio par exemple, de sorte que son existence même passe inaperçue.

Cryptographie et chiffrement : démêler les termes

Sûreté

Protection contre les actes malveillants. On la distingue de la sécurité, qui traite des accidents.

Sweeping bug sweep

Terme anglais pour l’opération de recherche de dispositifs d’écoute : on « balaie » un lieu.

Sweeping

T

Talonnage tailgating

Entrer dans une zone protégée en suivant de près une personne autorisée, qui tient la porte par politesse.

L’anti-passback

Taupe

Personne infiltrée ou retournée au sein d’une organisation, qui renseigne un tiers.

Le salarié compromis

TEMPEST

Nom donné à l’étude des émissions involontaires des équipements électroniques, et aux protections qui s’y rapportent. Un écran, un câble ou un clavier rayonnent des signaux à partir desquels on peut reconstituer l’information traitée, à distance et sans rien poser.

Espionnage passif TEMPEST

Test d’intrusion pentest

Attaque simulée et autorisée d’un système, dans un périmètre et un temps donnés, pour montrer les failles réellement exploitables.

Cyber ICS

TSCM Technical Surveillance Counter-Measures

Contre-mesures de surveillance technique. Ensemble des techniques qui servent à rechercher les dispositifs d’écoute, de captation d’image ou de données dans un lieu, un véhicule ou un équipement, et à relever les vulnérabilités qui les rendent possibles.

Opération TSCM

U

UNGM United Nations Global Marketplace

Portail d’achats des Nations Unies, sur lequel leurs fournisseurs sont enregistrés. International ICS y est référencé sous le n° 1080713.

International ICS

V

Veille radio

Surveillance du spectre radio dans la durée, par des opérateurs sur place ou par un dispositif laissé à demeure. Elle repère l’apparition d’une fréquence illégitime, Wi-Fi et Bluetooth compris.

Veille radio et analyse spectrale

Vie privée (atteinte à la)

Délit prévu par l’article 226-1 du Code pénal : capter, enregistrer ou transmettre sans leur consentement les paroles d’une personne prononcées à titre privé, son image dans un lieu privé ou sa localisation.

Le droit au respect de la vie privée

VPN réseau privé virtuel

Tunnel chiffré entre un appareil et un serveur. Il protège le trajet, pas le reste : le fournisseur du VPN voit passer ce que l’opérateur ne voit plus.

VPN : logs, MITM, les dangers

Vulnérabilité

Faiblesse technique, structurelle ou d’organisation qu’un adversaire peut exploiter.

Z

Zero-click

Attaque qui infecte un appareil sans aucune action de son utilisateur : ni lien à ouvrir, ni pièce jointe. La réception d’un message peut suffire.

ADINT contre zero-click

Zero-day

Faille qui n’est pas encore connue de l’éditeur du logiciel, donc sans correctif. Elle se vend cher et sert aux attaques les plus ciblées.

Le top des attaques

Aucun terme ne correspond. Essayez un autre mot, ou parcourez l’index alphabétique.

Ce lexique reprend le vocabulaire de nos pages et de nos articles. Un terme manque, ou vous semble mal défini ? Écrivez-nous.

Un doute sur vos locaux, un véhicule ou un téléphone ?

International ICS recherche les dispositifs d’écoute et analyse les appareils mobiles, en toute confidentialité, depuis 1991.

Dans un monde où l’espionnage industriel peut menacer la pérennité des entreprises, il est crucial de protéger ses actifs informationnels.

Contactez-nous

International ICS référencé UNGM auprès des Nations UniesNuméro UNGM 1080713

International ICS
114 rue Saint-Dominique, 75007 Paris, France

Voir aussi
cyber-physical-security.comIntelligence économique

Privacy Preference Center