Lorsque vous pensez à la cybersécurité, vous imaginez peut-être des pare-feu, des courriels d’hameçonnage ou des violations de données occasionnelles. Mais prenez du recul un instant. Imaginez Internet lui-même—pas seulement votre routeur Wi-Fi ou votre plateforme de médias sociaux préférée, mais le véritable réseau mondial de réseaux. Sécuriser cette entité ? Voilà un défi d’une tout autre nature.
Au sein de Global Cyber Alliance, où j’occupe le poste de directeur technique, nous avons consacré la dernière décennie à œuvrer – discrètement mais avec persévérance – afin de rendre l’Internet un espace plus sûr. Il est possible que vous n’ayez pas entendu parler de nous, et cela est tout à fait acceptable. Notre mission ne vise pas la visibilité, mais plutôt l’impact.
Une époque plus simple, un problème plus complexe
Revenons un peu en arrière. Il fut un temps où effectuer des opérations bancaires signifiait se rendre physiquement dans une succursale, et où un ordinateur était un objet beige posé sur votre bureau. C’était une ère numérique plus simple, mais qui a depuis longtemps disparu.
Aujourd’hui, presque tout ce que nous faisons—opérations bancaires, soins de santé, affaires, communication—repose sur Internet. Il est omniprésent, tout comme les menaces. La complexité de notre vie numérique moderne a exponentiellement augmenté la « surface d’attaque ». Cela signifie davantage d’opportunités pour les acteurs malveillants de trouver une porte d’entrée.
Alors, qu’est-ce qui rend la sécurisation d’Internet si difficile ? Pour commencer, Internet ne reconnaît pas les frontières. Vous pourriez enregistrer un domaine en Europe, l’héberger en Asie et servir des utilisateurs dans les Amériques—de manière transparente. L’infrastructure est mondiale, mais les lois et les protections sont locales. Cette déconnexion crée un terreau parfait pour les cybercriminels.
L’intégrité est cruciale
Nous parlons souvent de cybersécurité en termes d’arrêt des acteurs malveillants. Mais il y a un enjeu plus profond en jeu—l’intégrité d’Internet. Cela signifie avoir un Internet qui fonctionne de manière fluide, cohérente et sécurisée à travers les frontières et les réseaux.
Malheureusement, des mesures de sécurité bien intentionnées peuvent parfois nuire à cette intégrité. J’ai personnellement rencontré ce problème en voyageant en Thaïlande et en essayant d’accéder à ma fiche de paie. Le site bloquait simplement l’accès depuis les adresses IP thaïlandaises. Était-ce une mesure de sécurité ? Un choix réglementaire ? Une conception médiocre ? Peu importe. Le résultat était un Internet fragmenté—un problème qui affecte à la fois les entreprises et les utilisateurs.
Pourquoi ce n’est pas seulement un problème technique
Parlons affaires. En 2024, une cyberattaque sur la division Change Healthcare d’UnitedHealth a entraîné une baisse de 0,92 dollar du cours de l’action. Cela peut ne pas sembler dramatique à moins d’être actionnaire—mais considérez combien d’entreprises dépendent des services de santé. Les perturbations se propagent loin et largement.
Et il ne s’agit pas seulement d’attaques. Repensez à la panne de CrowdStrike en juillet 2024. Ce n’était pas une cyberattaque—c’était un problème logiciel—mais les retombées ont cloué au sol des avions et paralysé des entreprises dans le monde entier . C’était un rappel viscéral de la forte interdépendance de nos systèmes.
Le message est clair : la cybersécurité n’est plus un problème réservé au service informatique. C’est un problème de conseil d’administration. C’est un problème de gestion des risques. C’est un problème sociétal.
Ce que nous disent les données
Par l’intermédiaire de son projet AIDE, GCA exploite une « ferme de leurres » – un réseau mondial de systèmes de leurre conçus pour attirer et enregistrer les cyberattaques. Grâce à plus de 200 capteurs en écoute permanente, nous suivons qui tente d’accéder aux portes d’Internet, quels mots de passe sont essayés, et quelles commandes sont exécutées.
Les résultats ? Alarmants.
Nous observons un sondage constant de chaque port IPv4 ouvert. Absolument tous. Et pas seulement d’une région—ces attaques proviennent du monde entier. Ce ne sont pas des script kiddies qui s’amusent. Ce sont des campagnes coordonnées. De véritables adversaires. De véritables menaces.
Quelques exemples récents incluent :
- Volt Typhoon, une campagne liée à la Chine ciblant les infrastructures critiques américaines via des routeurs et des caméras.
- Flax Typhoon, concentré sur Taiwan, utilisant des logiciels malveillants furtifs pour détourner des logiciels légitimes.
- CAPSAICIN, qui cible les anciennes vulnérabilités des routeurs D-Link—suggérant qu’il existe encore des milliers d’appareils obsolètes et vulnérables en circulation.
Et il ne s’agit pas seulement d’être une cible. Certains réseaux sont, à leur insu, des sources de ce trafic malveillant. Nous avons récemment analysé les données d’attaques de quatre réseaux anonymisés. L’un d’eux était un fournisseur de cloud. Devinez quoi ? Leur infrastructure était utilisée pour lancer des attaques—contre nous et d’autres.
Ce trafic ne nuit pas seulement aux réputations. Il peut réduire la valeur de votre espace IP et faire bloquer votre infrastructure. C’est un problème, que vous le remarquiez ou non.
Une voie à suivre
D’accord, c’est difficile. C’est complexe. C’est mondial. Pourquoi même essayer ?
L’Internet continue de fonctionner – et de bien fonctionner – grâce à la collaboration. Des concurrents se sont unis par le passé pour améliorer les choses. Un exemple ? La Journée mondiale IPv6 et le lancement mondial d’IPv6 et leur impact sur l’adoption globale d’IPv6. Un autre exemple est Mutually Agreed Norms for Routing Security (MANRS) – une initiative communautaire visant à renforcer la sécurité du système de routage mondial.
Chez GCA, nous poursuivons cet esprit d’innovation. Notre Programme d’Intégrité d’Internet se concentre sur les éléments fondamentaux d’Internet : les noms, les numéros et les itinéraires. Par le biais de la collecte de données, de partenariats avec les opérateurs d’infrastructure, et de recommandations ciblées, nous nous efforçons d’élaborer un plan d’action mesurable et collaboratif.
Nous sommes convaincus que les réseaux doivent faire plus que se protéger eux-mêmes. Ils doivent prendre des mesures proactives pour empêcher le trafic malveillant de quitter leurs réseaux. Cela peut impliquer l’identification des machines compromises, le renforcement de l’infrastructure ou le soutien aux normes de sécurité telles que MANRS.
Pas de solutions miracles, mais des progrès réels
Voici la dure vérité : il n’existe pas de solution miracle. Aucune entreprise, aucun pays ou agence ne peut réparer l’Internet à lui seul.
Mais ensemble, grâce à une responsabilité partagée et des normes collaboratives, nous pouvons réduire la surface d’attaque. Nous pouvons relever la barre de ce qui est acceptable. Nous pouvons préserver l’intégrité de l’Internet.
Donc, la prochaine fois que quelqu’un dira : « Ce n’est pas mon problème », rappelez-vous : si votre réseau fait partie de l’Internet, c’est votre problème. Et c’est aussi votre opportunité.
Car l’Internet n’est pas qu’un simple outil. C’est notre espace partagé – notre bien commun mondial. Et nous avons tous un rôle à jouer dans sa protection.
Pour en savoir plus, consultez la présentation principale de Leslie Daigle à ARIN 55 en avril 2025 : https://www.youtube.com/watch?v=JEWjq3do3x8&t=3196s



