LinkedIn, le maillon faible de la cybersécurité dans la Défense ?

temps de lecture 2 minutes

Vous bossez dans la défense et vous voulez bomber le torse sur LinkedIn ? Mauvaise idée, selon les spécialistes : votre CV glamour peut vite devenir le menu d'un hacker étranger.

Crédits : Unsplash

À l'ère des réseaux professionnels, soigner son profil LinkedIn semble une étape incontournable pour tout ingénieur, chercheur ou expert en cybersécurité. Mais pour ceux qui travaillent dans la Défense, cette habitude s'avère bien plus risquée qu'il n'y paraît : publier trop d'informations sur ses missions ou ses succès pourrait bien transformer votre page LinkedIn en filon d'or... pour les hackers et services de renseignement étrangers.

Mike Burgees, patron de l'Australian Security Intelligence Organisation (ASIO), a tiré la sonnette d'alarme lors d'une conférence sur l'espionnage. Selon lui, mentionner ses réalisations sensibles sur LinkedIn ou des plateformes d'emploi crée « un ensemble cumulé d'informations, de personnes et d'opportunités que des puissances étrangères peuvent cibler et exploiter ». Le constat est sans appel : plus de 100 personnes auraient déjà partagé, parfois dans des forums ouverts, des détails ou spécifications sur des projets classifiés.

Un impact « impayable » pour la sécurité nationale

Cette négligence a un prix. Un rapport cité par Burgees évoque 12 milliards de dollars australiens de pertes annuelles liées à l'espionnage, et ce chiffre, souligne-t-il, reste bien en-dessous de la réalité puisque tout ce qui n'est pas directement monétisable, comme la perte d'avantage stratégique ou de souveraineté décisionnelle, n'est même pas comptabilisé.

Crédits : Unsplash

La tendance n'est pas nouvelle : croiser collègues et discuter boulot sur des réseaux sociaux offre aux espions un vrai guide pour cibler leurs attaques. Or, les méthodes des États hostiles deviennent « toujours plus sophistiquées et difficiles à détecter », alerte Burgees.

L'expert a illustré ses propos par un cas concret : une entreprise tech australienne a dû se placer en redressement après qu'un investisseur, sans logique commerciale, ait vendu sa propriété intellectuelle stratégique (aux applications civiles et militaires) à une société étrangère. Des précédents existent également où des failles cyber ont été transmises depuis l'intérieur à des services extérieurs hostiles.

La recommandation est claire : pour toute personne évoluant dans l'écosystème Défense, mieux vaut privilégier la discrétion numérique.

publié le , William Zimmer de Humanoid

Ailleurs sur le web