« En 2022, le responsable de la sécurité d’une banque colombienne nous a lancé un double défi. Il s’agissait de s’introduire dans son établissement, à la fois virtuellement en piratant ses serveurs, jusqu’à accéder aux comptes bancaires des clients pour déclencher des virements, mais aussi physiquement, en accédant au plus près des bureaux de la direction pour y fixer un implant, une sorte de mouchard électronique qui servirait ensuite à espionner le réseau informatique à distance. Pour chacun de ces objectifs, nous devions ramener un trophée, la preuve que nous étions parvenus à nos fins.

Dans notre jargon, on appelle ça une opération de Red Team. C’est un exercice de simulation d’attaque, qui vise à déjouer les procédures de sécurité d’une entreprise, sur le terrain comme sur les réseaux en mêlant techniques d’intrusion numérique, de manipulation du personnel et d’usurpation d’identité. Pour notre client, l’objectif de cet audit était d’évaluer la robustesse de ses procédures de sécurité, afin de remédier à d’éventuelles failles. A l’exception de quelques cadres, le personnel de la banque n’était pas informé de notre mission.

La suite est réservée aux abonnés
Abonnez-vous à Capital à partir de 1€ le premier mois
  • Accès à tous les articles réservés aux abonnés, sur le site et l'appli
  • Le magazine en version numérique
  • Navigation sans publicité
  • Sans engagement