Showing posts with label Cyber. Show all posts
Showing posts with label Cyber. Show all posts

Friday, June 28, 2013

Head of US cyber-attack on Iran probed over leak of details – source

The four-star general who headed the reported cyber-attack by American and Israeli hackers on an Iranian nuclear site is under a DoJ investigation over leaking the details of the operation to the press, reports NBC News.
Retired Marine Gen. James ‘Hoss’ Cartwright, who was deputy chairman of the Joint Chiefs of Staff between 2007 and 2011, was the one responsible for the ‘Olympic Games’, a massive attack on Iranian uranium enrichment facilities conducted under the Bush and the Obama administrations, the New York Times reported last July.
At the time the newspaper broke details of the top secret operation, including collaboration of Israeli hackers in development of the Stuxnet computer worm, which was used to infect Iranian computer networks and damage hundreds of centrifuges at the Natanz enrichment facility.
The leak caused outrage in the Congress, as some Republican politicians alleged that it was sanctioned high in the Obama administration to bolster his national security record ahead of the 2012 election campaign.
Legal sources told NBC News that the FBI investigating the leak zeroed on Cartwright, once the second-highest ranking officer in the Pentagon, as the source that provided the newspaper with the sensitive information. Agents identified the former general without resorting to a secret subpoena of the phone records of New York Times reporters, the report says.
Cartwright, 63, received a target letter informing him that he’s under the investigation, but so far the DoJ hasn’t made a final decision on whether to charge him, according to the sources.
Cartwright and his lawyer did not comment to NBC.
If indicted, Cartwright would join Bradley Manning, Edward Snowden and six others charged under the 1917 Espionage Act by the Obama administration. The current US government has invoked the law more than all previous administrations combined.

Wednesday, June 26, 2013

Cyber et Guerre de l’information : le cas de la revendication

Dans les récentes cyber-affaires qui émaillent l’actualité – Prism ou OpPetrol par exemple –  un aspect revient de plus en plus, celui de la revendication de l’action. Il peut sembler paradoxal de se désigner, voire de se dénoncer, après une action offensive dans un espace où l’anonymat constitue l’une des plus intéressantes caractéristiques stratégiques. D’ailleurs, n’en déplaise aux adeptes de la théorie du complot ou du cyberespionnage étatique, fanatiques d’hommes en noir jouant le rôle de Big Brother, l’anonymat reste possible, bien que complexe, sur le net. Le principe de non-attribution comme d’incertitude sur l’origine réelle des attaquants pose  de vrais problèmes aux Etats désireux de se constituer une doctrine « ouverte » en ce domaine qui soit en cohérence avec le droit. Si certains comme les Etats-Unis tentent de jongler comme ils le peuvent avec cet aspect plus que problématique, notamment pour des questions de dissuasion (la cyberdetterence), force est de constater que sur Internet, si vous vous y prenez bien, personne ne sait que vous êtes un chien.
Se pose alors la question des mouvements ou des organisations qui revendiquent des actions illégales comme le vol et la diffusion de données confidentielles, l’intrusion ou même la destruction de systèmes. Le cas de OpPetrol est tout à fait intéressant. Sans réel motif apparent, du moins sans lien avec une quelconque actualité qui permettrait de réparer une « injustice » réelle ou supposée, le mouvement Anonymous a attaqué les systèmes de toutes les grandes compagnies pétrolières, occidentales (Total, ExxonMobil, BP), émergentes (Rosneft, PetroChina, Petrobras) ou de pays en développement (NIOC, Saudi Aramco, Sonangol). Cette opération est avant tout affaire de revendication et donc de perception. Les mouvements cybers tiennent aujourd’hui sur la simple rhétorique du « nous pouvons le faire ». A cet égard ils se rapprochent dans leur mode de communication d’organisations terroristes traditionnelles où la revendication prend parfois plus de place que l’action, sur le mode de la bonne vieille agit-prop bien connue des mouvements subversifs. L’on en revient ainsi doucement à Mc Luhan et au village global....................................

Thursday, June 13, 2013

Cyberguerre : En quête d’une stratégie, par Michel Baud

Domaine complexe, le cyberespace a révolutionné la conduite de la guerre. Ce nouveau champ d’action désormais incontournable représente à la fois un défi et un avantage stratégique majeur, à l’heure où les technologies de l’information affectent l’ensemble des relations au niveau mondial. Les Etats dans leur ensemble se trouvent déstabilisés par une dépendance croissante à l’égard du numérique exposant leur appareil de défense à de nouvelles vulnérabilités. Sur cet enjeu crucial, aucune stratégie de coopération internationale claire n’a encore été élaborée. Pourtant, s’il représente un indéniable facteur d’accroissement du potentiel militaire, le « cyber » reste une menace en l’absence de réponses adaptées. Asymétrie des acteurs, diversité des cyber-armes, absence de frontières, les caractéristiques de cet espace doivent donc faire l’objet d’une analyse critique. Celle-ci devra interroger les concepts approximatifs de « cyber-guerre » et de « cyber-dissuasion », et redéfinir les termes d’une « cyber-stratégie » cohérente et assumée au niveau national. Seules l’instauration d’une doctrine crédible et la consolidation d’unités spécialisées permettront de conduire des opérations efficaces. 

More on Theatrum Belli

Islande, l'île aux pirates

Edward Snowden, l'ex-employé de l'Agence américaine de sécurité nationale (NSA), qui a révélé l'existence de Prism, le système de surveillance mondiale de l'Internet mis en place par les Etats-Unis, garde l'espoir d'échapper à la justice de son pays. Le 9juin, alors qu'il était réfugié à Hongkong, il a déclaré à des journalistes qu'il souhaitait obtenir l'asile politique dans un pays démocratique. Et il a mentionné l'Islande.

Drôle d'idée, penseront certains. Froide, grise, humide, l'île attire les touristes en quête de geysers, moins les expatriés à la recherche de vie paisible. Sauf que depuis 2010 l'Islande a entrepris de se transformer en sanctuaire de la liberté d'expression sur Internet, et en centre de résistance contre la surveillance du réseau.

Elle a donc lancé un projet ambitieux baptisé IMMI (Icelandic Modern Media Initiative). Sur le plan technique, le pays se dote peu à peu de serveurs sécurisés pour héberger les documents confidentiels de journalistes soumis à la censure, de dissidents vivant dans des pays dictatoriaux, ou d'ONG travaillant sur des dossiers sensibles... Sur le plan légal, il est en train de construire un "bouclier juridique"destiné à protéger les données hébergées sur son territoire contre les attaques judiciaires venues de l'étranger, et à garantir le secret des activités sur ses serveurs.

PROBLÈME : L'ISLANDE FAIT PARTIE DE L'ESPACE SHENGEN
Dès que les médias ont révélé l'identité d'Edward Snowden et son désir de venir en Islande, ...

Tuesday, June 11, 2013

Germany most-spied-on EU country by US - leaked NSA report


The color-coded map of secret surveillance activities by the NSA ranks countries according to how much surveillance they are currently undergoing - green for the least and red for the most watched. Germany appears to be the most snooped on EU country by the US, the map of secret surveillance activities by the National Security Agency shows. ‘Boundless Informant’ is among the data disclosed by former CIA contractor and NSA consultant Edward Snowden.

While all EU member states boast variant shades of green, Germany stands out color-coded orange.

The source behind the revelation of the top-secret NSA surveillance program, already referred to as one of the most significant intelligence leaks in US history, was uncovered late last week. 29-year-old Snowden asked The Guardian to reveal his identity, having fled to Hong Kong to escape retaliation by the US authorities.

"The NSA has built an infrastructure that allows it to intercept almost everything. With this capability, the vast majority of human communications are automatically ingested without targeting,” he told The Guardian.

“I, sitting at my desk, certainly had the authority to wire-tap anyone … even if you are not doing anything wrong, you are being watched and recorded,” he added.

The Boundless Informant documents show NSA collecting up to 3 billion pieces of intelligence from US computer networks over a 30-day period ending in March 2013, according to The Guardian. The tool reportedly allows users to select a country on a map, view the metadata volume and select details about the collections against this or that state.

Germany's Interior Ministry had already been in contact with US officials to find out whether there had been any infringement of German citizens' privacy lately. Chancellor Angela Merkel is due to raise the issue of the NSA's eavesdropping on Germany with President Barack Obama, who said the monitoring program is a means of defense against terrorism. 
Iran is on top of the surveillance list, with more than 14 billion data reports in March, while Pakistan came in a close second at 13.5 billion reports. Jordan, a close US ally, as well as Egypt and India are also near the top, according to the data.
Senior European Union officials are also expected to discuss the impact of NSA’s programs on the privacy of EU citizens during a trans-Atlantic ministerial meeting in Dublin on Thursday.

"This case shows that a clear legal framework for the protection of personal data is not a luxury or constraint, but a fundamental right," European Commissioner for Justice Viviane Reding said.

The European Parliament said it is always firm on data protection within the EU, as well as when negotiating with third countries, including the US.

"It would be unacceptable and would need swift action from the EU if indeed the US National Security Agency were processing European data without permission," Guy Verhofstadt of the parliament's liberal bloc said.

NSA's tradition to survey international communities reportedly goes back to the Cold War era, when the agency used monitoring sites in Germany, Britain and other countries to spy on communications within the Soviet Union and its East European allies.

UK Foreign Secretary William Hague has meanwhile cancelled his trip to Washington to speak about The Guardian’s latest NSA report.

He assured parliament that accusations that the UK government allegedly used information provided by the Americans to circumvent laws were "baseless."

"Our agencies practice and uphold UK law at all times,"
 he stated, "even when dealing with information from outside the UK."

In an interview with the British newspaper, successful NSA consultant Snowden leaked top-secret documents that revealed the existence of the US National Security Agency’s extensive internet spying program PRISM, which records digital communications and allows for real-time online surveillance of US citizens. PRISM gives US intelligence agencies direct access to files stored on the servers of major internet companies, including Google and Facebook, to identify and target potential terror suspects. 

Espionnage du Web: Moscou pourrait octroyer l'asile politique à Snowden

Edward Snowden
09:40 11/06/2013
MOSCOU, 11 juin - RIA Novosti
La Russie est prête à examiner une éventuelle demande d'asile politique de l'ex-employé de la CIA Edward Snowden, auteur des révélations concernant Prism, programme américain de surveillance planétaire d'Internet, rapporte mardi le quotidien russe Kommersant citant le porte-parole du Kremlin Dmitri Peskov.
"Si une telle demande est reçue, elle sera étudiée", a indiqué le porte-parole du président russe.
Pour sa part, le membre de la commission pour la politique médiatique de la Douma Robert Chleguel a estimé que Moscou devrait envisager la possibilité d'octroyer l'asile politique à M.Snowden.
"Ce serait une bonne idée", a indiqué le parlementaire.
Edward Snowden, informaticien de 29 ans qui a travaillé pour l'Agence nationale de sécurité américaine (NSA) et ancien agent de la CIA, a transmis à deux quotidiens, le Guardian et le Washington Post, des éléments établissant l'existence d'un réseau mondial de surveillance des échanges par mail, messageries instantanées, téléphone et réseaux sociaux qui impose aux sociétés du secteur américaines, et même étrangères, un accès à leurs serveurs, archives et données d'utilisateurs.
Ce programme baptisé Prism permet à la NSA et au FBI d'accéder à des données concernant des personnes vivant hors Etats-Unis via neuf géants de l'Internet, dont Apple, Facebook, Google, Microsoft, PalTalk, Skype, et Yahoo.
Le président US Barack Obama a justifié les mesures de surveillance des communications par téléphone et internet qui, selon lui, ne violent "en rien" la Constitution américaine et permettent de protéger la sécurité nationale.
M.Snowden est actuellement réfugié dans un hôtel de Hong Kong. Le membre républicain du Congrès US Peter King a déjà demandé aux autorités d'obtenir son extradition dans les plus brefs délais et mis les autres pays en garde contre l'octroi de l'asile politique à l'intéressé.

Monday, June 10, 2013

NSA leaker Snowden supported Ron Paul’s presidential run

As news continues to surface about classified NSA documents leaked last week, the man who blew the whistle on the secret spy program is quickly becoming the center of attention.
With all eyes turned to 29-year-old Edward Snowden, the former CIA analyst who leaked documents about the National Security Agency’s domestic spying is already on his way to becoming the most discussed man in America. Less than 24 hours after the Guardian went public with Snowden’s identity on Sunday, the leaker’s personal life and politics have already taken center stage.
Now at the center of some discussions is Snowden’s endorsement of Ron Paul during last year’s presidential race, a revelation that is providing a rare glimpse into the ideologies of a man who will likely face decades in prison for going public.
According to donation info published by the Center for Responsive Politics’ website OpenSecrets.org, Snowden made two contributions totaling $500 to the presidential campaign of then-Rep. Ron Paul (R-Texas) during the last calendar year. Snowden made a $250 contribution to Rep. Paul on March 18, 2012, and another $250 donation on May 6.
Rep. Paul was vying for the Republican Party’s nomination as president during last year’s election, ultimately losing that slot to former Massachusetts governor Mitt Romney. Paul ended his active campaigning phrase shortly after Snowden’s second contribution was made and retired from Congress in early 2013 after serving decades on Capitol Hill.
Although other links between Snowden and Paul haven’t been published yet, the leaker did say in an interview this week that he supported a third party presidential candidate during the 2008 race that ultimately ended in a win for Barack Obama, a Democrat.
"A lot of people in 2008 voted for Obama. I did not vote for him. I voted for a third party. But I believed in Obama's promises. I was going to disclose it [but waited because of his election]. He continued with the policies of his predecessor,” Snowden told the Guardian.
Before Barack Obama won his bid for the White House in 2008, he campaigned on a promise of having the most transparent presidential administration in the history of the United States. Today his office continues to stand by that vow despite spearheading an unprecedented war against leakers. The Obama administration has so far charged seven people under the Espionage Act, and more leakers have been prosecuted under that legislation than by every previous president combined.
Snowden is reported to currently be in Hong Kong after fleeing his apartment in Hawaii at the beginning of last month. He previously worked for the Central Intelligence Agency (CIA) and, most recently, defense contractor Booz Allen Hamilton. He only worked there for three months before the Guardian published top secret documents last week about the NSA’s phone and Internet surveillance programs, operated for years under a provision of the Foreign Intelligence Surveillance Act and a well-hidden program called PRISM.
"The NSA has built an infrastructure that allows it to intercept almost everything. With this capability, the vast majority of human communications are automatically ingested without targeting. If I wanted to see your emails or your wife's phone, all I have to do is use intercepts. I can get your emails, passwords, phone records [and] credit cards,” Snowden told the Guardian.
"I don't want to live in a society that does these sort of things … I do not want to live in a world where everything I do and say is recorded. That is not something I am willing to support or live under."
Before the Guardian went public with Snowden’s allegations about the spy program — then later his identity — the leaker went to the Washington Post and asked them to publish his evidence of PRISM.
“Snowden asked for a guarantee that The Washington Post would publish — within 72 hours  —  the full text of a PowerPoint presentation describing PRISM, a top-secret surveillance program that gathered intelligence from Microsoft, Facebook, Google and other Silicon Valley giants,” Post reporter Barton Gellman admitted this week.
“I told him we would not make any guarantee about what we published or when,” Gellman recalled for the Post. According to Gellman, “The Post sought the views of government officials about the potential harm to national security prior to publication and decided to reproduce only four of the 41 slides.”
Snowden’s attempt to expose the secretive program through the Washington Post draws an eerie parallel to the case of Bradley Manning, the 25-year-old Army private who gave hundreds of thousands of sensitive government files to the anti-secrecy website WikiLeaks — but not before his phone calls to the Post and New York Times were ignored.
On the campaign trail last year, then-Rep. Paul said he’d protect Bradley Manning and other whistleblowers if elected to the White House.
“I maintain that government becomes more secret and the people’s privacy is being destroyed. We should protect the people’s privacy and we should make the government much more open,” Paul said last April during a campaign stop in San Antonio, Texas.
“I would certainly lean in the direction of protecting people that are trying to tell the truth,” said Paul. “The more openness the better. That’s what a free society is all about. It wouldn’t be so critical if the government was a lot smaller, but because it is so big it is big issue because there is so much that could be hidden.”

Saturday, June 8, 2013

NSA telephone, Internet spying data shared with British Intelligence

Data covertly collected by the US National Security Agency (NSA) from American telecom and Internet firms has been shared with its British counterpart, media reports revealed.
Britain’s Government Communications Headquarters (GCHQ) has been given information gathered in the US-run PRISM system, which grants the American spy agency a direct line to data stored on the servers of Google, Facebook, Apple, Yahoo and five other tech giants.
Documents obtained by the Guardian revealed that the GCHQ has had access to PRISM since at least June 2010, having generated 197 intelligence reports from it last year. Access to the information has allowed the British electronic eavesdropping and security agency to bypass the formal legal process required to obtain such information from a non-UK-based company.
Throughout PRISM’s seven-year existence, operatives at the NSA and FBI have collected email, video and voice chat, videos, photos, voice-over-IP (Skype) chats, file transfers and social networking details, with the ostensible purpose of thwarting terror attacks.

Friday, June 7, 2013

VIDEO: NSA Spying: Sweeping US data-mining program revealed


Les USA collectent des données sur des étrangers via facebook et Google

Le directeur de l'agence de sécurité national NSA (renseignement), James Clapper, a confirmé que les services secrets américains collectaient des informations via les serveurs centraux de Facebook, de Google et d'autres grandes sociétés internet américaines.

Il a cependant précisé qu'il s'agissait uniquement des ressortissants étrangers habitant en dehors des Etats-Unis.
Le directeur du renseignement a ainsi commenté les articles du Washington Post et du Guardian affirmant que les autorités avaient un accès direct aux serveurs des plus grandes sociétés internet, d'où elles extrayaient les informations les plus variées, y compris sur les courriels privés.  N

Thursday, June 6, 2013

Top-secret court order reveals NSA's daily data collection on millions of Americans

The US National Security Agency is currently collecting the telephone records of millions of unwitting individuals via a secret court order issued in April obtained by The Guardian newspaper, which has posted it online.
Unlike warrants that have been issued to collect the information of suspects targetted by intelligence agencies, the newly disclosed top secret order requires Verizon, one of the largest telecom agencies in the US, to provide both the FBI and the NSA information on all telephone calls made through its systems, both domestically and to foreign countries. 

According to a copy of the order, Verizon is required to disclose the numbers of both parties during a call, as well as location, call duration, and other unique data on an "ongoing, daily basis.” Meaning that, regardless of whether an individual is suspected of or linked to any crime, the data of all Verizon customers is currently being delivered in bulk to the intelligence agency. 

As to the authority claimed by the government via this order, that is specifically cited to fall under the “business records” provision of the PATRIOT Act of 2001, which was granted a four-year extension by President Obama in May of 2011. 

It remains unclear as to whether the order, which spans a three-month period, represents a single instance, or is indicative of recurring cases of Verizon and other telephony providers being ordered to disclose all their clients' call records. ................

Wednesday, May 29, 2013

Espionnage : des hackers chinois ont dévalisé le Pentagone

Le Washington Post est formel : des hackers chinois ont volé ces dernières années au Pentagone les plans des armes les plus secrètes des États-Unis. Parmi les dossiers ciblés, on trouve le programme F-35 du chasseur de nouvelle génération, le plus cher de l'histoire du Pentagone (réévalué à 1 400 milliards de dollars, selon le Post), ainsi que du F-18 modernisé (Super Hornet), l'hélicoptère UH-60 (le célèbre Faucon noir, ou Black Hawk), le transport hybride V-22 Osprey, à mi-chemin entre l'avion et l'hélicoptère, ou encore les futurs navires de défense littorale de l'US Navy, des trimarans révolutionnaires. Les technologies de protection contre les missiles ont aussi été visées, puisque les plans du système de défense antimissile Patriot ainsi que de son pendant maritime l'Aegis ont été volés, et avec eux les secrets des radars les plus perfectionnés du monde. Pour les États-Unis, le désastre est total : ces systèmes d'armes vitaux constituent le coeur de leur suprématie, résultat de décennies d'investissements dans la recherche.
Le rapport du Defense Science Board, un organisme de conseil au gouvernement regroupant des experts de la société civile et de l'administration, n'accuse pas explicitement la Chine. Mais les experts du Pentagone interrogés par la presse américaine évoquent une vaste campagne d'espionnage de l'industrie militaire américaine. Pékin aurait pour objectif de combler son retard au plus vite en s'inspirant des plans stockés au Pentagone, qui ont longtemps été laissés sans protection efficace contre l'espionnage. "Cela signifie que l'armée américaine est moins efficace et que l'armée chinoise est plus efficace", a expliqué James Lewis, expert en cybersécurité au Center for Strategic and International Studies, sous réserve que les informations soient exactes. Selon lui, la prise de conscience du danger représenté par le piratage informatique est récente à la tête de la Défense américaine : "Entre 1999 et 2009, les portes étaient ouvertes pour l'espionnage chinois", a-t-il jugé.

Les industriels américains "confiants"

Lockheed Martin, qui mène notamment le programme F-35, a indiqué avoir effectué "des investissements significatifs concernant sa sécurité informatique" et affirme logiquement rester "confiante dans l'intégrité" de ses systèmes. Des informations sur le futur chasseur multirôle avaient déjà été déclarées dérobées en 2007 par le Wall Street Journal, mais pas à cette échelle. 

Pékin, de son côté, se défend toujours vigoureusement d'avoir mis sur pied toute opération d'espionnage. Quoi qu'il en soit, dans ce pays où les programmes d'armement voient leurs délais réduits plutôt qu'allongés, il ne faudra pas attendre longtemps pour voir si les prochains avions de chasse (de sixième génération) sont des copies du F-35... À moins que, comme l'avait probablement fait la France lorsque les plans du Concorde avaient été volés par la Russie, Washington n'ait glissé certaines informations erronées dans les fichiers pour tromper son vrai-faux ennemi. Les présidents américain et chinois, Barack Obama et Xi Jinping, doivent se rencontrer dans une semaine en Californie. Nul doute que ces révélations dans la presse, dont la Maison-Blanche connaissait déjà le contenu depuis des mois, voire des années, vont pimenter les choses. 

Tuesday, May 28, 2013

Des hackers chinois auraient volé les secrets de l’ABM américain

Des hackers chinois auraient volés les plans de « plus de deux douzaines de systèmes d'armements », liés à la défense antimissiles américaine, mais également aux avions de chasse, aux drones et aux navires de combat, selon Washington Post qui se réfère à un rapport confidentiel du Pentagone.

Parmi les plans volés, on compte ainsi ceux du missile avancé Patriol PAC-3, ceux du Terminal High Altitude Area Defense, un système de défense contre les missiles balistiques, ou encore ceux du système de défense similaire de la Navy, nommé Aegis. Du côté des avions, l'armement de l'hélicoptère Black Hawk et du chasseur F/A-18 ont, entre autres, été percés à jour.


Tuesday, May 21, 2013

Trading algorithmique : mobilisation contre la "menace" des ordinateurs boursiers


A la Bourse de Londres, le 22 janvier 2008.

A la Bourse de Londres, le 22 janvier 2008. | PA/Matt Morton

Le trading à haute fréquence (HFT, pour high frequency trading) ou trading algorithmique (algotrading) a-t-il encore frappé le 23 avril ? Ce jour-là, le compte principal de l'agence Associated Press (AP) sur Twitter a été piraté par une mystérieuse "Armée électronique syrienne". Près de 2 millions d'abonnés avaient reçu un message annonçant un attentat à la Maison Blanche, et le président Obama était donné pour blessé. Or les tweets sont surveillés par des outils informatiques de trading à haute fréquence qui réagissent à des mots-clefs. La combinaison de mots "explosions", "Obama" et "Maison Blanche" a été perçue comme pouvant avoir "un impact significatif" sur la place financière. Des milliards d'ordres ont été retirés des marchés en quelques secondes. En trois minutes,Wall Street perdait 136 milliards de dollars (105 milliards d'euros) de capitalisation avant de se rétablir.



C'est donc un nouvel épisode mouvementé de l'algotrading. Mal appréhendée, cette technique boursière a pourtant assuré en 2009 70 % du volume des 10 milliards d'échanges quotidiens réalisés sur les différentes places boursières aux Etats-Unis, selon Tabb Group, une société américaine de conseil et de recherche sur la finance, contre 21 % en 2005. Depuis le HFT a baissé mais représente encore 53 % du volume des échanges en 2012 outre-Atlantique.

Cette pratique repose sur des machines capables d'exécuter des ordres à toute vitesse et de tirer ainsi profit des écarts de prix minimes sur les valeurs. Ces outils d'un nouveau genre arbitrent, fractionnent, achètent et vendent. L' échelle de temps est le millième de seconde et les moyens reposent sur des formulesmathématiques complexes.

Son histoire est récente. Né aux Etats-Unis à la suite de l'informatisation des ordres sur les marchés financiers dans les années 1970, le HFT a pris son essor au début des années 2000, quand la décimalisation a modifié la taille des ordres en fractionnant leur valeur, passée d'un minimum de 1/16 de dollar (0,062 5 dollar) à 0,01 dollar. Cela a changé la microstructure du marché en créant des différences plus petites entre prix offerts et prix proposés, favorables aux opérations automatisées.
Une décennie plus tard, le boom du HFT est spectaculaire. Aux Etats-Unis, plus de 75 % des institutions financières et 95 % des traders institutionnels utilisent des stratégies de trading algorithmique. Les plus grosses sociétés américaines de trading algorithmique, comme Getco ou Citadel, traitent parfois de 10 à 20 % des actions de grandes sociétés cotées. L'Europe est "en retard" en la matière mais le Vieux Continent progresse vite : l'algotrading y est responsable de 37 % de l'activité de trading en 2012 (contre seulement 1 % en 2005), selon Finance Watch. Les acteurs majeurs sont surtout issus des Pays-Bas, pays qui a une très vieille tradition boursière, comme Flow Traders, IMC et Optiver.......................


Monday, May 20, 2013

Texas votes on its own CISPA-like cyber bill


The biggest thing to come out of Texas may turn out to be a blow to Internet freedoms: legislators there are considering a bill that would compromise privacy on the Web for all residents of the Lone Star State.
Lawmakers in the State Senate are expected to vote Monday on a bill that, if passed, would compel Internet Service Providers (ISPs) anywhere in the world to fork over private Web records if that information could aid in a criminal investigation.
Federal legislation already in place would likely trump any attempts from Texas prosecutors to pry personal ISP records or other online communications from the likes of social networking sites, but the efforts on behalf of Lone Star lawmakers to get the ball rolling on a new cyber-spy bill are indeed very real. Last week, its companion bill in the State House of Representatives passed unanimously, and similar outcome in the Senate is all now expected any moment. Now should SB 1052 proves victorious in the Senate, an Internet surveillance bill written in Texas but with international implications could be added to the law books later this year.
Ben Sherman of the Burnt Orange Report cautioned in a blog post last week that the bill could be very dangerous to all Americans if passed because it would let local authorities seize electronic records held on servers outside of Texas.
“The bill requires any Internet provider to people in Texas (that is - just about the entire Internet) to respond to search warrants for online communications in 4-30 days. That is an extremely narrow window which makes it difficult for Internet providers to keep users' other information private,” he wrote.
Following the failed attempts to pass cybersecurity bills on a national level, as seen most recently in the stalled Cyber Intelligence Sharing and Protection Act (CISPA), a number of state and local governments have considered bills that would bring the tools asked for in aborted federal acts into the hands of prosecutors in Texas.
Whereas CISPA sought to find a way to ease the sharing of potentially dangerous information between third-party businesses and the federal government, the efforts coming out of Texas would ensure that ISPs and any other businesses that operate over the Web would have to relinquish user data if a police officer argues there is probable cause it is pursuant to an investigation.
“Internet communications companies often hold information and data vital to prosecute an offense under state law, particularly relating to Internet crimes.  Although the certain electronic communications may take place within a state, law enforcement officers must apply for a local search warrant in an Internet company's jurisdiction, often found out of state,” wrote the bill’s author, Sen. John Carona (R-Dallas).  “This limitation hampers law enforcement’s efforts to obtain evidence on Internet criminals, who are able to remove or change identifying data much faster than law enforcement can obtain warrants.”
Sherman, however, thinks the law could be used broadly to bring any sort of online evidence under the magnifying glass of prosecutors, causing a widespread fishing exhibition that will allow law enforcement to essentially request any sort of electronic communication of any business that operates online.
“The electronic communications at risk include all online communication - emails, Facebook messages, tweets and messages on private list servers,” wrote Sherman. “Additionally, the bar is set extremely low for police officers to prove that they may find something important in a person's online communications.”
Indeed, SB 1052 only asks that probable cause “must be supported by the oath or affirmation of the authorized peace officer.”
“That is almost not a standard at all,” insisted Sherman. “With a bar so low and a reach so broad, such legislation will lead to widespread abuse and exposure of private information, and enable politically motivated ‘investigations.’ This is government overreach and Texans of all political ideologies should oppose it. If this bill becomes law, any investigation that can be brought into the Texas jurisdiction would have all the tools of CISPA, in which any private online activity can be easily seized by the government, at its disposal. That is terrible news not only for Texans but for all Americans.”
“The bill,” acknowledged Sen. Carona, “reciprocates the electronic data search warrant process with other states already implementing similar statutes, which would allow Texas to serve data search warrants directly to out of state companies as well.”
Later in the text, the bill is described as extending “the jurisdiction of district judges by granting them privileges to issue data search warrants beyond the physical boundaries of the state for computer data searches only.”
The House version of the bill — nearly identical to Sen. Carona’s version — passed on May 7 with no opposition. Rep. John Frullo (R-Lubbock) co-authored that bill and told lawmakers in the capital that passing the bill would be instrumental in stopping predators who stalk children online.
"Under current law," Frullo said, "Texas judges' ability to order a search ends at the state line. In our technology-driven society, this limitation hampers law enforcement's efforts to go after the evidence needed to prosecute those who commit these horrible crimes and exploit our children."
“Predators are hurting, exploiting and assaulting our children through the use of the internet. That needs to stop,” he said in a press release earlier this year. After this week’s vote, his colleagues in the Senate will decide if they are willing to join his side — and at what cost to privacy.

Monday, May 13, 2013

$140mn down the drain: MI5 reportedly scraps failed IT project

UK intelligence agency MI5 reportedly terminated a failed multimillion-dollar IT project to centralize the agency’s data stores. The new digital records management (RM) system was supposed to allow for search queries and returns of various MI5 data and records, from intelligence reports to older paper archives.

More on RT

Tuesday, May 7, 2013

US government sites brace for 'nuisance-level' OpUSA hacking spree


Though a confidential alert by the US Department of Homeland Security is asking government websites prepare for an impending round of hacking and website attacks announced as the #OpUSA campaign, officials say the threats are likely a publicity stunt.
Though it remains to be seen to what degree the Anonymous-affiliated “N4m3le55 cr3w“ group will be able to mount a widespread threat to American websites, a DHS alert obtained by prominent online security reporter Brian Krebs suggests that the government is taking the threat seriously. 
Already the #OpUSA campaign seems to have caused some activity on Monday, though the main event is scheduled for Tuesday May 7. Claims by a group calling itself “X-Blackerz Inc” claimed to have penetrated “100 US websites” while an anonymous user via Pastebin appeared to have posted a database of logins and passwords belonging to the Honolulu Police Department.
According to Analysis Intelligence, #OpUSA is comprised of “self-proclaimed online freedom fighters” such as a collective calling itself the “ZCompany Hacking Crew.” In his own analysis, Krebs, the tech security reporter, posited that, should the May 7 action include the participation of Hamas' Izz ad-Din al-Qassam Cyber Fighters (which claims ties with Palestinian political party Hamas) then the disruption could be far more serious.
Rodney Joffe, a senior vice president with the US security and intelligence firm Neustar believes that “all bets are off” if the Qassam Cyber Fighters join the fray, Krebs reported. The group has been held responsible for a series of high-profile breaches of US financial institutions in response to the notorious Innocence of Muslims film promoted by Koran-burning American pastor Terry Jones.
Though there is widespread speculation as to the exact origins of the Qassam Cyber Fighters, since December of 2012 the group has successfully disrupted the websites of JP Morgan Chase, Wells Fargo, Bank of America and the New York Stock Exchange.
“I think we learned our lesson with the al-Qassam Cyber Fighters,” Joffe told Krebs via his news blog, KrebsOnSecurity. “The damage they’re capable of doing may be out of proportion with their skills, but that’s been going on for seven months and it’s been brutally damaging,” he added. 
...................................

Monday, April 22, 2013

Anonymous calls for internet blackout to protest CISPA


Image from twitter.com
Image from twitter.com

Anonymous has been calling on all websites to blackout their pages ever since the Cyber Intelligence Sharing and Protection Act (CISPA) passed the US House of Representatives on Thursday.The internet is bracing itself for a blackout in protest against CISPA on Monday, as the controversial law makes its way to the US Senate. Hacktivist group Anonymous has urged for the blackout and is now storming Twitter with calls for action.
In a statement posted on Pastebin.com, the group has asked all the internet users to dedicate “at least a portion” of their day to help in the fight against CISPA.

If signed into action, the law would allow the US government to extract private information from the internet without a warrant. It would also prevent anyone from suing companies for delivering such information.

“It’s the online equivalent of allowing a police officer to enter your home and start rummaging through your personal files without the permission of a court,” Anonymous compares.

However, the group also stressed the blackouts were necessary to attract attention, while the most important part was spreading awareness about the disputed law, and possible action against it.

The group did not mention planning any cyber-attacks to mark the protest day. Instead, it is up to the websites to decide if they’re going dark for 24 hours on Monday. So far, it has remained unclear how many websites would participate.
Over the weekend, Anonymous-linked accounts have been trying to get the hashtag #CISPABlackout to trend on Twitter, storming the social media outlet with related messages, pictures and video clips.

On January 18, 2012, the internet blackout was used by more than 7,000 websites, including Wikipedia, Reddit and Google, marking the WWW-wide protest against SOPA (Stop Online Piracy Act) and PIPA (Protect IP Act), which were shelved indefinitely just days after the action.

Friday, April 19, 2013

Video: Cyber Espionnage


Christian Harbulot sur le plateau de BFM TV dans l'émission 01Business


Le 13 avril 2013, le Cyber Espionnage a été le thème abordé par Jean-Paul Bonnet, Directeur sécurité BNP Paris Bas, Christian Harbulot, Directeur de l’Ecole de guerre économique et Fabien Franceschi, Directeur du cabinet EIA reçus par Frédéric Simottel dans l’émission 01Business, sur BFM Business

Thursday, March 14, 2013

Histoire de la Cyberstratégie russe


Le 21 mars sera disponible dans toutes les librairies françaises le premier ouvrage en français sur la cyberstratégie russe. L’auteur, Yannick Harrel, tient le blog Cyberstratégie Est-Ouest qui a pour vocation depuis 2007 de traiter des problématiques géopolitiques entre l'Ouest et l'Est du continent Eurasiatique ainsi que des enjeux du cyberespace, avec en quelques occasions des développements sur des sujets tiers.
© Photo Public Domain
M. Harrel, pouvez-vous vous présenter brièvement?
Succinctement, je travaille en portant deux «casquettes», la première en tant qu'expert agréé sur le monde russe et son proche étranger au profit notamment d'une fédération d'entrepreneurs francophones, la seconde en tant que chargé de cours en cyberstratégie économique et financière pour le compte d'une école de commerce.
J'ajoute à escient que je suis blogueur actif depuis 2007 et qu'à ce titre (c'est une condition impérative pour y entrer) je suis membre de l'Alliance GéoStratégique, un collectif de civils et de militaires, de professionnels et de chercheurs, délivrant leurs analyses dans leur(s) domaine(s) de prédilection.
Qu'est-ce qui vous a incité à vous intéresser au monde russe?
Mon premier voyage en 1993 pour être exact où j'ai été subjugué par l'incroyable vitalité de ce monde qui sortait à peine de près de soixante-dix ans de communisme. Par la suite, j'eus l'opportunité d'effectuer des études à Moscou puis à Veliky Novgorod, cette cité où il suffit de tendre l'oreille pour percevoir dans le murmure du vent les hauts faits de l'Histoire russe comme j'aime à l'écrire. Je tiens aussi à rendre hommage à feu Henri Troyat, de l'Académie Française, avec qui j'eus un humble échange épistolaire et qui a façonné mon attirance pour le monde russe avec sa suite romanesque, «Tant que la Terre durera».
Pourquoi avoir écrit sur la cyberstratégie russe et que pouvez-vous en dire?
C'est une demande expresse d'un ami, Olivier Kempf, ayant opéré une réflexion sur la cyberstratégie et qui a par ailleurs récemment publié son propre ouvrage sur le sujet, qui m'a incité à croiser mes réflexions sur mes deux centres d'intérêt. De là et depuis mai 2012 il en a résulté une activité soutenue de recherche, de traduction, d'analyse, de mise en perspective puis d'écriture sur le sujet. Lequel n'a pas été avare de surprises, et c'est tout le charme de tels travaux. Ainsi les russes ont une approche déjà très neutre technologiquement, tout au contraire de la vision américaine qui est relativement techniciste. Ensuite, l'appui et la participation aux travaux des institutions régionales et internationales sont autrement plus prononcés à travers la vision russe qu'américaine qui a tendance, cette dernière, à agréger personnellement autour de sa propre vision. Enfin, l'aspect marchand propre aux textes américains est clairement minoré (mais non absent) dans les documents russes, se focalisant davantage sur ce que j'appelle le substrat civilisationnel. Il y a une volonté expresse de préserver et de transmettre aux futures générations un héritage qui peut être menacé de l'intérieur ou de l'extérieur. La Russie sait de par les soubresauts de l'Histoire combien une civilisation est mortelle pour paraphraser le penseur Paul Valery. Nous ne sommes pas ici dans une configuration de politique politicienne mais véritablement dans une démarche civilisationnelle, et c'est ce qui m'a vraiment frappé de par l'étude des textes.
Ensuite, l'autre versant est militaire. Où l'on sent qu'il y a des tâtonnements sur la forme mais en revanche une volonté qui est de plus en plus claire et nette sur le fond à intégrer le cyberespace (ou espace informationnel) en tant que nouveau champ stratégique. Les russes ont une formidable capacité à apprendre puis s'adapter à leur environnement stratégique et même à innover comme ce fut le cas avec l'art opératif. Ce qui a été mis en exergue voici quelques années par M. Jacques Sapir, que je remercie par ailleurs de m'avoir accordé l'honneur de préfacer mon ouvrage.
En filigrane, la stratégie informationnelle russe procède d'une volonté appuyée par les autorités d'asseoir la souveraineté du pays dans le cyberespace sur plusieurs plans: physique, logique et cognitif. La poursuite de cet objectif est mise à rude épreuve car les menaces dans le cyberespace mutent et surprennent les nombreux acteurs qui s'y trouvent, y compris parfois les plus chevronnés. Il n'empêche que la Russie a un avantage énorme : la qualité de son potentiel humain. Au point que certains spécialistes étrangers n'hésitent même plus à recommander l'appui d'informaticiens russes !
Votre ouvrage est dédié à la mémoire du colonel ingénieur Anatoli Kitov, pourquoi?
Parce que cet individu n'ayant bénéficié d'aucun éclairage en langue française méritait au moins un hommage appuyé pour avoir été un génie de l'informatique au même titre que Sergueï Lebedev. Père de la cybernétique soviétique, il fut un esprit clairvoyant dont les réalisations concrètes n'ont malheureusement pas réussi à emporter la décision au sein de sa hiérarchie de créer le premier maillage intelligent de terminaux informatiques malgré des appuis aussi sérieux que l'amiral Axel Berg ou le célèbre mathématicien Alexeï Lyapunov. La cybernétique fut ensuite étouffée par la brejnévisation même si Kitov ne cessa pas ses recherches, destinées principalement au secteur productif, comme l'élaboration d'un système de gestion automatisé industriel ou encore un langage informatique, l'ALGEM, ayant vocation à faciliter le traitement des informations à caractère économique.
Quand l'ouvrage sera-t-il disponible?
Le lancement officiel est prévu le 21 mars 2013. Il y aura une version papier bien évidemment mais aussi une version numérique, au format ePUB. Cette dernière en raison d'une certaine souplesse d'édition et de délais de publication moins serrés, intègre quelques développements complémentaires moins quelques coquilles éliminées impitoyablement.
Alexandre Latsa est un journaliste français qui vit en Russie et anime le site DISSONANCE, destiné à donner un "autre regard sur la Russie".