Le 15 juillet 2020, les comptes Twitter de plusieurs personnalités politiques, économiques et culturelles ont été piratés. Bien que l'enquête soit toujours en cours, il semblerait qu'un groupe de jeunes, et non des pirates informatiques chevronnés, soit à l'origine de cette intrusion, dans le cadre d'une tentative d'escroquerie au Bitcoin.
Les comptes Twitter de Barack Obama, Elon Musk, Jeff Bezos et Kanye West ne sont que quelques exemples parmi les cibles des pirates informatiques. Des rapports ultérieurs ont également révélé que 130 autres comptes avaient été compromis et que les auteurs de l'attaque avaient pu télécharger des données personnelles depuis certains d'entre eux.
Suite à cette récente violation de données, il est important de savoir comment se protéger contre les pirates informatiques et quelles sont les options de recours possibles si vous êtes victime d'une tentative de piratage.
Techniques de piratage courantes
Les deux techniques de piratage les plus courantes sont l'hameçonnage et le vol d'informations sur des sites web, comme les réseaux sociaux et les messageries électroniques. Les messages d'hameçonnage, généralement envoyés par courriel ou SMS, contiennent des liens hypertextes conçus pour vous inciter à installer un logiciel espion sur votre appareil. Une fois ce logiciel installé à votre insu, un pirate informatique accède à toutes les informations présentes sur votre appareil.
Les pirates informatiques peuvent également dérober des informations personnelles sur des sites web comme Facebook et Twitter. Ces sites mettent en place des mesures de sécurité pour protéger les données personnelles de leurs utilisateurs. Cependant, ces mesures ne sont pas toujours efficaces, comme l'a démontré la faille de sécurité chez Twitter la semaine dernière.
Comment porter plainte contre des pirates informatiques en Floride
L'étape la plus difficile lorsqu'on porte plainte contre un pirate informatique est son identification. Les pirates se dissimulent souvent derrière de faux pseudonymes pour préserver leur anonymat ; identifier l'auteur de l'attaque demande donc un certain travail. Cependant, une fois cette identification réalisée, la plupart des piratages d'appareils sont couverts par la loi américaine sur la fraude et l'abus informatique (Computer Fraud and Abuse Act). Cette loi protège tout ordinateur ou appareil ayant fait l'objet d'un accès intentionnel non autorisé ou ayant dépassé les limites de l'accès autorisé, ainsi que toutes les informations contenues dans cet ordinateur ou appareil protégé. Déposer une plainte en vertu de cette loi fédérale suit la même procédure que toute autre action en justice.
Qui est responsable en cas de violation de données ?
L'enquête sur la faille de sécurité chez Twitter est toujours en cours, et la réponse dans ce cas précis reste donc incertaine. Il a été allégué qu'un employé de Twitter était impliqué dans le piratage, ayant permis à d'autres personnes d'accéder aux comptes. Si tel était le cas, la responsabilité de Twitter pourrait être engagée en fonction du lien contractuel de cet employé (salarié ou travailleur indépendant).
Bien que Twitter mène une enquête interne, des parlementaires ont interpellé l'entreprise au sujet de cette violation de données, lui reprochant notamment de ne pas avoir protégé les informations de ses utilisateurs. Cette accusation présuppose clairement une responsabilité de Twitter dans cette affaire, mais celle-ci ne pourra être confirmée qu'à l'issue d'une enquête complète.
Une question plus générale se pose : qui est responsable des données personnelles d’un client en cas de violation de données ? Selon la législation actuelle, c’est le propriétaire des données qui est responsable des pertes résultant d’une violation de données, et non le détenteur des données. Les législateurs n’ont adopté de lois que concernant les données stockées sur des ordinateurs physiques, et non les données stockées à distance, comme dans le cloud. En l’absence de droit établi, les tribunaux se réfèrent aux clauses contractuelles, telles que les conditions générales d’utilisation d’un site web, et prennent en compte plusieurs facteurs pour déterminer les responsabilités. La seule obligation légale claire qui incombe aux détenteurs de données est celle de signaler toute violation aux propriétaires des données.
Parmi les facteurs pris en compte par les tribunaux, on peut citer :
- La question de savoir si une entité a une sécurité raisonnable
- La question de savoir si une entité a atténué les dommages causés par la violation
- Si l'entité a notifié les personnes concernées en temps opportun.
Comment se protéger et protéger son entreprise contre les pirates informatiques
Voici une liste de moyens de protéger vos appareils contre les pirates informatiques :
- Supprimer les e-mails suspects
- Créez des mots de passe forts
- Utilisez l'authentification multifacteurs sur vos comptes en ligne
- Activez les alertes de sécurité du compte si disponibles.
- Utilisez uniquement des applications de confiance.
- Installez un logiciel antivirus
- Gardez votre logiciel à jour.