Aller au contenu
Tous les transcripts
interviewGRM· 28 janvier 2026 121 min

Fuites de données : "Seuls les parano survivent." - Entretien avec Sébastien Martin

Transcription youtube_captions. À recouper avec la source d'origine.

Les intervenants ne sont pas encore identifiés sur ce transcript — l'identification des locuteurs est en cours de traitement et apparaîtra prochainement.

0:00

Et salut à toutes et à toutes et bienvenue dans ce nouveau numéro sur la chaîne de GRM. Et ouais, tu es fini. GM Web 3, c'est terminé. Je ferai une communication sur le sujet dans les prochaines heures. J'ai pas eu le temps. Mais sachez que GM Web 3, c'est terminé. Donc effectivement euh tout le rebranding vient d'être fait et désormais c'est la chaîne de Jérem tout simplement. J'y reviendrai en détail un petit peu plus tard. Je suis très heureux en tout cas de vous retrouver. Aujourd'hui, on va plonger dans la situation alarmante des fuites de données en France. On va se baser sur les dernières tendances de 2025. On va parler aussi bien sûr de ce qui s'est passé là depuis le début de l'année. On parlera de l'ACNIL, on parlera de

0:44

l'obligation des entreprises aussi. On on parlera de l'explosion des fuites de données. On essaiera de s'intéresser pourquoi aussi. On essaiera de voir quelles sont les conséquences que ça peut avoir pour les particuliers pour les entreprises qu'il s'agisse d'escroquerie, qu' s'agisse de home jaking ou d'agression effectivement encore plus grave. L'idée euh c'est avec mon invité tout à l'heure de discuter pendant de bonnes heures sur ces sujets qui aujourd'hui nous travaillent tous et toutes. Euh aujourd'hui, j'ai le plaisir pour cela de recevoir Sébastien Martin. Il est le fondateur de Red Square. Donc c'est une société qui est spécialisée dans la chaîne de risque cyber, donc Web 2, Web 3. il s'intéresse et il est expert sur la traçabilité des flux

1:29

cryptos suite à des vols, mais aussi tu as des arnaques, des ha et cetera. Il est également euh le président de la Ligue pour la sécurité du Web 3. Donc l'avantage de mon invité, c'est que c'est un expert donc dans toute la partie cybersécurité et qui connaît particulièrement le web 3 et le monde des cryptoactifs. Et c'est évidemment très important et surtout rester jusqu'au bout parce qu'à midi, je recevrai Dorian de Kraken qui viendra à midi pour sa chronique sur l'état du marché crypto. On va s'interroger et s'intéresser ensemble à savoir est-ce que et bien 2026 va sonner la fin de l'insouciance pour le marché des cryptos. Donc on va parler évidemment RW institutionnalisation et cetera. Alors avant de le recevoir, je vais remercier

2:12

les deux partenaires de l'émission à commencer par l'école blockchain Alira qui est littéralement la première école blockchain de France et qui vous permet depuis maintenant 2019 de vous former au métier de la blockchain et de l'intelligence artificielle. Il propose pour cela deux cursus, un cursus blockchain, un cursus IA et vous avez le choix pour chacun d'eux euh et bien d'un parcours, soit un parcours de consultant, soit un parcours de développeur fonction si vous souhaitez vous-même mettre les mains dans le cambouille du code ou si vous souhaitez accompagner les entreprises dans ces transitions technologiques. Les formations sont certifiées Caliopi, si bien qu'elles sont prises en charge par

2:55

le CPF, la région, le Pôle Emploi et cetera. Moi-même, j'ai fait ma formation de consulte en blockchain chez Alira et ça m'a permis voilà de d'apprendre énormément de choses et de tisser un réseau considérable avec les 2500 alumnies de l'école. Donc si vous le souhaitez, vous pouvez prendre rendez-vous avec Alira en utilisant bien sûr le lien qui se trouve en description de la vidéo et le code GRM 100 qui vous permet de bénéficier de 100 € de remise sur l'ensemble des formations qu'il propose. Et puis si effectivement vous faites tout ça, et bien vous aurez l'occasion de me retrouver puisque j'ai la chance aujourd'hui et bien d'enseigner au sein de cette école en tant que expert en marketing web 3 et en personal branding, donc au sein d'une

3:40

équipe pédagogique extrêmement compétente et essentiellement des professionnels du secteur dont certains que vous connaissez évidemment puisqu'ils sont récurrents sur la chaîne. Voilà. Donc merci évidemment à Alira pour son soutien et et bien je vous parlais tout à l'heure de Kraken et bien Kraken est le nouveau partenaire de l'émission depuis cette nouvelle année. Alors Kraken c'est quoi ? C'est simplement l'un des échanges cryptos les plus anciens puisqu'ils existent depuis maintenant je crois 2011. Euh et euh ils vous permettent d'acheter, de vendre et d'échanger vos cryptoonnaies à partir de 10 € seulement. Euh alors c'est aussi une des plateformes les plus sécurisées et ça c'est important, on va parler de

4:25

sécurité aujourd'hui puisque depuis leur création, ils n'ont jamais été hackés et donc c'est quand même voilà, c'est quand même pas rien par rapport à ça. Donc alors l'avantage de Kraken, c'est l'interface puisquen fait vous avez deux interfaces. une interface pour les débutants si vous souhaitez effectivement juste acheter, vendre vos cryptos très simplement. Et puis vous avez Kraken Pro qui vous permet et bien de trader avec des fonctionnalités plus avancées et donc ça c'est vrai, l'avantage c'est que ça s'adapte évidemment à tout le monde et surtout les wallets. Donc là aussi n'hésitez pas bien sûr à ouvrir un compte pour tester la plateforme, acheter vendre ou échanger vos premières cryptos en utilisant le lien d'affilé. Donc je vous mets d'ailleurs le petit QR

5:09

code en haut euh que vous pouvez scanner. Euh je précise évidemment c'est important, on va discuter de crypto aujourd'hui, que ce soit avec mon premier invité ou avec Dorian juste après. Euh tout ceci naturellement n'est pas un conseil en investissement. Les cryptos sont des actifs numériques qui sont extrêmement volatiles et donc faites attention, n'investissez que ceux que vous êtes prêts à perdre. Et voilà, soyez raisonnable parce que le risque de perte en capital est évidemment entier. Bien les amis, si vous êtes prêts, on va maintenant passer donc à la première partie de l'émission et je vais recevoir mon invité Sébastien. Sébastien, salut ! Comment vas-tu ? Très bien et toi ?

5:51

Ça va très bien. Merci beaucoup à toi d'avoir accepté mon invitation, une invitation qui s'est faite un peu en catastrophe. Ceux qui me suivent le savent puisque mon invité m'a planté 2 jours avant l'émission euh et il a fallu que je trouve un expert du sujet pour venir me rejoindre dans l'émission. Si j'avais pas trouvé, je n'aurais pas fait l'émission. Euh que les gens qui m'écoutent le sachent, je veux pas traiter des sujets qui sont aussi pointus et aussi précis avec soit n'importe qui, soit le faire tout seul au risque de dire de grosses bêtises. Et donc, tu as accepté mon invitation. Donc je tenais voilà te remercier en direct devant tout le monde. Euh Sébastien peut-être pour celles et ceux qui ne te connaissent pas, je t'ai présenté, je me suis permis de te présenter euh mais je

6:36

vais te laisser toi aussi si tu veux bien le faire peut-être nous raconter un petit peu voilà ton parcours en quelques minutes et qu'est-ce qui t'a amené à t'intéresser que ce soit donc au web 3, à la cybersécurité plus généralement. Bah très bien. Bah déjà merci de me recevoir. C'est toujours un plaisir bah de pouvoir bah de pouvoir expliquer un peu ces enjeux qui sont en fait mais malheureusement parfois qu'on a tendance à découvrir que lorsque les crises arrivent et alors qu'en fait bah la sécurité c'est quelque chose en fait d'essentiel puisque bah des acteurs comme par exemple Kraken et d'autres on voit que par la sécurité et ben ils ont ou ils incarnent la confiance et donc ça c'est quelque chose de de d'important.

7:20

Euh en quelques minutes pour me présenter. Donc moi, je suis juriste de formation, donc je suis un peu un profil complètement atypique euh par rapport au métier que je fais aujourd'hui. Euh mais euh rassurez-vous, comment en fait je suis tombé dans la sécurité ? Je suis tombé en fait dans la sécurité euh on va dire depuis le le berceau, depuis la l'enfance puisque j'ai grandi dans une famille de sécurité. Euh voilà, j'ai un père Saint-Syrien, j'ai un grand père Saint-Syrien. Euh donc voilà, il y a une longue tradition euh pas donc en particulier militaire dans dans la famille et aussi euh je dirais que la sécurité c'est quelque chose qui qui m'a toujours passionné parce que c'est vraiment multiple. Il y a il y a des multiples facettes de la

8:03

sécurité et euh après des expériences en fait dans le milieu des startup dans le domaine crypto en particulier chez Equisafe où j'ai commencé en 2020. J'étais à l'époque en jeune stagiaire et puis on on travaillait sur un agrément CP auprès de de des régulateurs plus ainsi qu'une ICO. Euh et juste pour ceux qui nous écoutent et puis Safe, c'est la une boîte qui permet de de tokeniser des actifs. Euh et on le connaît bien puisque l'un des fondateurs, c'est Bilal et l'ami euh depuis qui a lancé Pirates Labusiness Blockchain School ou Blockchain Business School, je sais plus exactement. Et effectivement Equf, on l'avait reçu à l'époque

8:46

pour en discuter. Donc OK, très bien. Voilà. Donc voilà, donc j'ai commencé bah au côté de Bilal et de Frédéric Bertoya et ça a été vraiment ma porte d'entrée dans dans l'écosystème. Donc je pour être très honnête, je suis tombé dedans complètement par hasard euh avec cette expérience. C'était Frédéric qui m'a demandé à l'époque de de qui m'avait proposé de les rejoindre. J'ai accepté avec plaisir et en fait depuis bah je n'ai plus quitté depuis bientôt 6 ans euh cette industrie où je me bah où je m'y plais et où en en août 2022, j'ai même créé une boîte dans cette industrie, donc Red Square. Et Red Square aujourd'hui a deux métiers. Le premier métier, c'est de faire de

9:29

l'investigation. Donc on travaille sur différentes sources d'information. La blockchain est évidemment une source d'information. Il y a aussi tout ce qui est les données publiques accessibles publiquement. Donc c'est ce qu'on appelle losint. Et il y a évidemment la couche dark web où bah on va on va en parler après où c'est le lieu, on va dire pour faire simple d'échange. Il y a des échanges en tout genre qui se reproduisent dont évidemment de données. Euh et notre autre activité c'est de faire de la cybersécurité en en conseil. Ça veut dire qu'on on accompagne des des acteurs régulés pour être complient avec les exigences de la MF et de Dora. Et évidemment, on audite. Alors, je précise aussi que on évidemment dans cybersécurité, on peut pas auditer ce

10:14

qu'on conseille et vice-versa. Donc, il y a toujours une un principe de séparation et donc on audite aussi des projets particulièrement sur les aspects de smart contract. Donc, sur l'investigation aujourd'hui, pour donner un ordre d'idée, on a plus 350 dossiers traités. On a commencé d'ailleurs à avoir de la jurisprudence. Donc, Red Square est cité aujourd'hui dans des rapports, enfin dans des décisions de justice rendu au nom du peuple français. Euh et on est aussi désigné en tant qu'expert auprès par exemple de liquidateur judiciaire. Et donc voilà, on a un métier où où ce qui compte beaucoup pour nous c'est la discrétion, la confidentialité. Vous allez voir tout au long de l'échange que parfois je ne peux pas m'exprimer sur certains sujets. C'est pas parce que j'ai pas envie ou

10:54

que en fait il y a des il y a des choses à cacher. Au contraire, c'est parce que bah des fois il y a des dossiers qui se règlent non pas en fait dans le dans le grand public mais il y a des procédures par exemple par exemple administrative ou judiciaire. Et donc évidemment, c'est là-bas où se règlent les sujets et puis en général on on s'exprimera après que le dossier ait pu être réglé et puis éventuellement ce jour-là, on pourra éventuellement donner notre avis. Voilà, donc ça c'est pour que les gens comprennent et comprennent aussi la culture de nos métiers parce que c'est très important. Merci beaucoup Sébastien pour cette introduction. Donc tu es donc parfaitement légitime justement pour venir discuter. Alors si tu veux, on va

11:38

pas commencer tout de suite par parler web 3 crypto. Si tu veux bien, j'aimerais vraiment qu'on parle peut-être de l'état actuel des fuites de données euh sur peut-être l'année écoulée euh euh qu'on peut parler d'année noire. Euh est-ce que tu peux voilà nous donner un petit peu ton décrire un petit peu l'état actuel de de ça ? On parle de 2,6 milliards de nouvelles données compromises dans le monde en 2025. Euh et depuis le début de l'année, on entend parler aussi bien de boîtes privées parmi les plus connus hein. On a vu Intersport Free donc les opérateurs mobiles. Euh on a évidemment donc on va en parler bien sûr, on a Walsio, évidemment, c'est quelque chose qui nous touche tous aujourd'hui et on a aussi des instances publiques. On peut parler

12:23

de la CAF, de France travail, du ministère de l'intérieur. Donc voilà, on a l'impression que plus personne n'est à l'abri mais mais voilà, ça c'est ce que nous on voit en surface quand on scroll sur Twitter ou qu'on regarde un petit peu la presse, mais est-ce que voilà, tu peux nous dresser un peu un état des lieux de de où on en est aujourd'hui ? Avec plaisir. Donc effectivement donc 2025 a été une année, on va dire compliquée sur le plan de la cybersécurité. Il y a eu énormément de d'acteurs qui ont été, on va dire, ciblés, visés et qui ont été tout simplement atteint d'une du du d'une d'une cyberattaque puisque par exemple, il pouvait avoir des défaillances en matière de cybersécurité sur que ce soit sur des contrôles d'accès que ce soit sur des sécurisations de base de

13:07

données, que ce soit sur des des process en fait par exemple de partage de mot de passe qui sont évidemment des opérations ultra sensibles en terme de cybersécurité parce que partager un mot de passe, c'est partager un accès à des comptes qui derrière vont permettre en fait de faire telle ou telle opération. Donc si on est dans le monde bancaire, il y aura évidemment des opérations par exemple financière. Si on est en matière publique, c'est des opérations administratives. Si on est sur des acteurs, on va dire plus d'opérateurs téléphoniques. En fait, ce qui donc ce qui va être intéressant pour les les cybercriminel, c'est d'avoir accès à une énorme base de données puisque bah selon que vous tapez tel ou tel opérateur téléphonique, il y a évidemment des

13:46

millions et des millions de clients. Et en général, en fait, comment il faut le voir c'est ces acteurs là sont entre guillemets ciblés puisque une fois que l'information peut, on va dire en ressortir et être exfiltré, c'est en fait un point de départ pour derrière identifier plus précisément parmi cette liste des profils qui peuvent être intéressants, on va dire, d'approcher. Et donc là en fait ce qui ce qui est très important de de comprendre c'est que une fuite de données est en réalité un point de départ de tout un travail derrière criminel.

14:31

Donc là dans la quand on dit criminel, le phénomène criminel est multiple. C'est-à-dire que même si c'est dans énormément dans l'actualité, c'est pas parce que il y a une fuite de données qu'automatiquement il va avoir des des enlèvements et des séquestration. Il y a une multitude de possibilités. Il y a d'abord évidemment le risque de fishing. Le fishing c'est quoi ? c'est le fait de démarcher quelqu'un par exemple en se faisant passer pour euh un un livreur comme ça on vous met en situation euh probable et puis bah vous commencez en fait à interagir avec cette personne que vous pensez être un livreur. En réalité c'est pas un livreur, c'est quelqu'un qui en fait veut soit que vous sortez pour derrière

15:14

vous par exemple soutier votre carte bancaire ou tout simplement éventuellement aussi vous vous apprendez physiquement. Donc vous voyez bien que ce qui est très important de comprendre c'est que d'une part il y a une porosité entre le milieu cybercriminel qui agit dans le cyberespace et le milieu criminel classique. C'està dire que le milieu criminel classique, c'est ceux qui font des des enlèvements, c'est les braqueurs, c'est c'est toutes ces choses-là. Euh et on va dire les uns peuvent être les clients des autres. C'està dire qu'il est tout à fait probable que les cybercriminels et les criminels en fait interagissent puisque bah une fois qu'ils ont les les bases de données euh de millions et 2 millions de

15:59

personnes, en fait derrière ils vont faire tout un travail comme je disais de profilage pour voir bah qui parmi cette liste entre guillemets est intéressant. Donc là ils vont regarder bah par exemple les fonctions. Est-ce que c'est un président de boîte ? Est-ce que c'est un président même d'une autorité publique ? C'est puisque et ou est-ce que c'est quelqu'un qui par exemple travaille pour les forces armées françaises ? Et donc à partir de ce moment-là, il y a tout un travail de on va dire qui qui va emener à s'approcher des personnes intéressante et là ils vont, on va dire varier les attaques selon ce qu'ils peuvent entre guillemets enfin ce qu'ils espèrent puisque évidemment c'est pas garanti hein. C'est pas parce que guillemet s'approche de

16:43

quelqu'un que il y a ils sont 100 % sûr du succès, mais ils espèrent effectivement tenir de cette personne des choses bien définies. Donc voilà, pour finir sur un petit peu le panorama, il y a eu une année 2025 qui a été extrêmement difficile et qui a montré une fin que en fait ce que je dis souvent c'est que tout est devenu data. C'estàd qu'on a une époque en fait, on a passé les 20 dernières années à ce que tout devienne data. À l'époque, on avait des papiers, on avait des classeur, on avait donc on avait on est passé du monde physique au monde data. Donc en de tout en en devenant data infin tout est devenu cyber puisque'une fois que c'est numérisé, infiné dans une base de

17:27

données et cette base de données si elle n'est pas sécurisée, elle peut se faire ce qu'on appelle taper dans le jargon. C'est-à-dire qu' elle peut se faire cibler et donc les informations qui s'y trouvent peuvent se peuvent être soustraites. Donc voilà un petit peu pour le contexte et commencer un petit peu à à rentrer dans le sujet. Merci. Merci beaucoup Sébastien. Euh alors effectivement euh j'ai cité déjà quelques quelques exemples ceux qui ont fait les gros titres euh quels sont enfin là on a l'impression que aucune base de données n'est à l'abri et qu'elles et qu'elles intéressent toutes justement ces cybercriminels. C'est qu'on pourrait se dire au départ que ils vont cibler plutôt celle-ci que plutôt

18:11

celle-ci. Et je ne vois pas en tout cas personnellement de cohérence entre les différents euh différentes listes différents sociétés. Je dis on a on a une boutique de sport, on a la CAF euh donc j'ai un peu l'impression qu'il tape un peu tout et n'importe quoi. Donc c'est comment est-ce qu'à ton avis ils choisissent l'opportunité de hacker telle ou telle base de données ? Et derrière, parle-nous aussi parce que c'est un sujet, je pense qui est sous-traité parce que ça fait peur sur le recoupement justement des données. Je te laisse nous si tu veux bien nous parler de ça. Alors bah effectivement donc euh en fait il ce qu'il faut en pour expliquer ce phénomène, faut comprendre la motivation des réseaux derrière et la la motivation de ces réseaux est vraiment multiple.

18:55

C'està dire que il y a pas juste un cybercriminel, il y a pas juste un profil de cybercriminel, il y en a plusieurs. Il y a le profil, on va dire, qui agit à des fins politiques et donc c'est, on va dire, le profil anarcolibertaire ou le profil qui veut challenger challenger et donc qui veut en fait se se confronter, se défier, se tester et montrer que finalement il peut être supérieur à cette cause en fait qui a priori le dépasse qui est l'état. Donc ça c'est quand il y a un état qui est ciblé. Ça c'est une des premières motivations. Et et là par contre c'est intéressant parce que c'est vrai que ces espèces de bienfaiteurs

19:38

dans leur message de revendication, on les entend effectivement, on les lit dire en gros lutter contre un état de surveillance, un état liberticide et qui critique l'État en disant "Voyez, vous nous demandez de vous confier toutes nos informations et vous n'êtes pas capable de les sécuriser. Voici la preuve. Et donc derrière tu as tout et tu nous parlais d'un narcool libertarien, on pourrait dire cyherpunk, toutes les mouvance attaché à la vie privée. Donc là, on peut avoir l'impression que ceux-là sont un peu les alliés du peuple. Euh la question derrière, je te laisse continuer bien sûr, c'est est-ce que derrière ils le font vraiment pour la beauté du geste ou pour réveiller les consciences ou est-ce que derrière évidemment il y a des

20:21

intérêts criminels, pécuniers et cetera ? Bien sûr. Bah en fait euh dans dans le dans le lot, il y a évidemment, on va dire des des des profils qui euh parce que en fait mine de rien, monter une cyberattaque, il faut bien comprendre que euh ça nécessite des moyens. C'est pas juste en fait, ils prennent leur leurs ordinateurs et puis euh en gros, ils vont appréhender d'un point de vue cyber une infrastructure, un système ce qu'on appelle un. Euh donc euh aujourd'hui euh il y a des profils qui vont aller euh cibler en particulier l'État parce que effectivement ils veulent en tout cas la façade c'est montré effectivement qu'ils sont des formes de de de libérateur de et de porter la cause du peuple. Il ne demeure

21:05

pas moins que dans pas mal de cas qu'on a eu dans le passé. Il y avait en fait c'était en réalité pas des des bah des hackurs si éthiques que ça. Euh c'était des hackerss qui derrière effectivement pouvait revendre leur données. Euh c'est des et c'est des profils qui sont parfois dans la recherche de la ce qu'on appelle la rentabilité tout simplement de leur attaque. La rentabilité qu'on pense en fait s'appliquer uniquement au monde de l'entreprise et aussi une réalité qui s'applique au monde cybercriminel. Donc une fois qu'on a dit ça, pour revenir un peu au profissent. Donc là, on a parlé plutôt des profils, on va dire activistes politiquement. Il y a après un profil, on va des profils plus idéologiques où là ils vont essayer

21:49

de de cibler des causes, de cibler, on va dire des peut-être des environnements économiques qui sont par exemple aux antipodes de leur valeur. Exemple pour des entreprises, enfin pour des par exemple des des écologistes ultra, ça peut être de cibler des industries énergétiques ou des industries considérées comme polluantes. et en fait de de venir les les appréhender à point de vue cyber en leur disant et de de et euh pour entre guillemets euh enfin en tout cas c'est comme c'est comme ça qui raisonne he ça ça n'est pas moi. Euh les punir de faire leur activité euh leur activité qui portent. Ensuite, il y a ceux qui sont, on va dire, euh moins animés d'une cause

22:32

strictensue, mais qui pratique en fait, c'est ce que j'appelle les profils indifférents. C'est des profils qui grosso modo tapent euh des des des systèmes d'information, ce qu'on appelle des SI, à des fins de de curiosité, à des fins crapuleuses aussi parfois. Euh et évidemment ça parfois évidemment il peut avoir une addition de cause. Et ensuite, il y a les profils qu'on qu' enfin il y a les profils qu'on appellerait plus opportunistes où il voit par exemple une vulnérabilité. Ils ont des logiciels qui qui on va dire scroll en temps réel le web et qui leur fait ressortir en

23:14

fait les sites vulnérables et puis après qui commence en fait à les cibler puis à les à à taper sur on va dire leur curiosité du moment. Voilà. Donc ça vous avez un petit peu un éventail euh volontairement large des des des cas un petit peu de de cyberattaque. Et et euh pour en revenir un petit peu au sujet euh crypto Web 3 parce que je pense que c'est un petit peu de euh dans toutes on va dire les les têtes pour l'industrie crypto n'y échappe pas. Et donc qu'est-ce qui est aujourd'hui ciblé ? Donc historiquement, bah on l'a dit en début de discussion, il y a eu des exchanges qui se sont fait hacker. Donc historiquement, c'était plutôt les exchanges qu'on allait hacker et évidemment les protocoles de finance

23:59

décentralisée. Pourquoi ? Parce que ce qu'on allait rechercher, c'était bah l'argent qui pouvait se trouver sur ces plateformes. Aujourd'hui, dans la crypto, on n'échappe pas au fait que Infin, il y a des bases de données. Donc, il y a pas que si vous voulez de l'on chain, il y a des bases de données aussi. C'est pour ça que quand on disait en début de discussion web 2 et web 3, c'est parce que le web 2 s'applique aussi à des cas de visage web 3 et une fin dans beaucoup de cas, il y a des bases de données et que ces bases de données intéressent le monde aussi cybercriminel. Pourquoi ? Parce que quand vous allez taper en fait des boîtes qui sont plutôt mass market, B2C plutôt et B2C B2B, vous récupérez une base de données qui vous permet de selon

24:43

toute vraie semblance normalement quand vous quand vous êtes sur une base de données Ledger, on peut légitimement présager que vous auriez une ledger qui conserve des cryptos. vous vous achetez pas juste une Ledger pour le la stocker euh et pour faire joli. Donc en fait, c'est une information en d'autres termes, à haute valeur ajoutée. Et quand on dit qu'il y a 6 millions enfin il y a il y a 10 % de Français qui détiennent des cryptos, donc ça fait 6 millions et quelques, on a 6 a priori a priori euh en fait il y a pas plus d'informations que ça. Donc il cherchent à voir bah qui parmi les Français ou d'autres pays d'ailleurs, il y a pas que la France détient des cryptos. Et après une fois qu'il y a cette information là, c'est là où débute, on en parlait donc cette question sur le

25:25

profilage, c'est là où débute le profilage et là ils donc dans le lot et ben ils vont identifier par exemple des entrepreneurs. Il suffit de faire une recherche LinkedIn, de taper tel nom et puis en fait vous rendez compte qu' c'est par exemple le patron d'une très grosse boîte crypto connue. Et donc bah là il y a le ciblage qui commence et derrière bah ils essayent de croiser les informations qu'ils auraient pu avoir de base de données crypto avec toutes les autres bases de données. En fait, le sujet pense isoler est multiple et sur toute vraissemblance, bah on a tous un compte à l'Ursaf, on a tous un compte par exemple auprès d'un opérateur téléphonique, on a tous des ces éléments communs, il les additionnent et et après

26:10

ils font ce qu'on appelle ils identifient un scénario d'attaque. Est-ce qu'ils passeront par le cyberstrictens ? Est-ce qu'ils vont passer par le fishing ? Voilà, il y a plein de de cas les les cas sont multiples. OK. Donc effectivement, on voit que la menace, elle est elle est complètement protéforme. Euh une question peut-être bête, est-ce que le les les entreprises privées euh sont plus sécurisées que les entreprises publiques ? Parce qu'on voit que les deux sont touchés alternativement, j'allais dire. Euh et j'aimerais aussi euh que tu nous parles euh des obligations qui incombent aux entreprises euh privées. J'imagine qu'elles incombent aussi euh aux

26:55

infrastructures publiques euh et euh et où on en est de ce point de vue-là. Est-ce qu'on a pris un retard considérable ? Est-ce qu'on a une dette technique irrattrapable ? Est-ce que les moyens sont suffisamment mis en place ? Enfin voilà. Donc est-ce que tu peux nous faire un petit topo ? prends ton temps. Bien sûr, hein. Il y a, je sais que c'est vague mais comme ça, ça te permet d'avoir la liberté de nous répondre de façon globale sur la menace aujourd'hui entre privé et public et surtout l'état de l'art euh de la cybersécurité euh dans ces deux secteursquel que sont le privé et le public. Bien sûr. Alors bah ce qu'on ce qu'on voit c'est que globalement en fait aussi étonnant aussi étonnant que cela puisse paraître parce que bah vous allez me dire bon quand on voit l'actualité

27:39

enfin ce que je vais dire est étonnant mais je peux vous dire qu'aujourd'hui la cybersécurité est un point d'attention vraiment énorme des entreprises parce qu'aujourd'hui grosso modo tout le monde est en train de comprendre qu'il est vulnérable au cyber. Donc il y a des entreprises dans le lot qu'on fait des investissements massifs. Donc effectivement il y a il y a des a et de plus en plus il y a des des entreprises, on va dire par exemple de secteur stratégique qui ont elles-mêmes des filiales dédiées cybersécurité. Vous prenez Airbus. Airbus entreprise énorme du secteur aéronautique. Airbus a une filiale cyber. Vous prenez Free Fre a une filiale cyber.

28:23

et plein d'autres. Ça c'est pour montrer qu'aujourd'hui non seulement elle voit qu' un marché et aussi elle voit qu'elles sont vulnérables à la menace cyber. Vous prenez l'aérien. Quelle est la crainte dans le monde aérien actuellement ? La crainte du du monde aérien, c'est que demain par une cyberattaque, des cyberattaquants puissent prendre contrôle d'un avion et l'orienter à leur guise avec évidemment des risques de menace y compris terroristes. Donc vous voyez bien que aujourd'hui en fait on se il y a deux courbes qui seentent. Il y a la courbe de l'investissement à produire. Donc

29:06

aujourd'hui cet investissement là grosso modo tout le monde en est conscient mais il y a une autre courbe qui se qui se croise et c'est celle-là qui est en fait qui est problématique qui qui est le problème qu'on qu'on voyait aujourd'hui c'est que la courbe des cyberattaques ou des profits de cyber d'attaquant est en hausse aussi et donc si vous voulez la la capacité ou la puissance du mouvement cybercriminel est absolument colossal. Et donc c'est ça qui est aujourd'hui le qui explique qu'en fait il y ait ces il y ait ces vous voyez ces mondes qui se heurte et qu'effectivement dans le dans le le enfin dans l'opinion

29:50

publique dans les médias bah chaque jour on voit qu'effectivement un nouvel acteur s'est fait taper euh sur d'un point de vue public euh alors là c'est euh c'est un petit peu la même chose. C'est un petit peu la même chose. Et le public prend aussi conscience de du de l'ampleur de la menace cyber. Euh et je pense que d'une certaine manière, il a il a été anticipé notamment par certains services mais en fait euh tout le enfin le monde public est très large, ça va des collectivités territoriales, ça va aux hôpitaux et en fait aujourd'hui qui était aussi par exemple très ciblé ces derniers mois c'était les hôpitaux parce que les

30:34

hôpitaux sont un levier de pression par les mouvements cybercriminels énormes. Quand il y a quelqu'un qui est en réanimation et qu'en fait vous bloquez le système de réanimation pour en fait faire pression pour qu'il y a une demande de rançon qui soit versée, vous doutez bien que ça heurte enfin ça vous touchez à ce qu'il y a de plus sensible d'un point de vue humain. Et donc les hôpitaux historiquement ne réalisaient pas forcément que cette menace allait être allait arriver. Ça peut se comprendre. On pensait que personne n'allait oser quand même s'attaquer aux hôpitaux et malheureusement il y en a qui se sont attaqués aux hôpitaux. Et donc aujourd'hui les hôpitaux, donc ce qu'on appelle les CHU, font des efforts considérables pour se mettre norme d'un point de vue cyber.

31:17

Euh et d'autres d'autres domaines, les collectivités les collectivités territoriales, don c'est les les États, enfin c'est ces départements, région, les évidemment les métropoles, les villes, donc les municipalités aujourd'hui sont aussi ciblés et font aussi des efforts. Mais là, quel est le diagnostic ? Quel est l'état des des choses ? Bon, déjà vous savez qu'il y a eu des des réformes structurelles d'un point de vue territorial en France. On a supprimé la taxe d'habitation par exemple. En fait, ça réduit les ressources propres des collectivités territoriales puisque'en fait ça augmente si vous voulez le le le l'argent, le volume d'argent que doit verser l'État aux collectivités territoriales. Puisque bah si vous supprimez les taxes, en fait, c'est

32:00

l'État qui on va dire donne l'argent d'une part et aussi d'autre part puisque il y a eu aussi des réformes sur le transport et cetera et cetera. Donc les collectivités territoriales se retrouvent dans une situation où elles disent on a nos nos prérogatives qui augmentent et notre budget n'augmente pas. Au contraire parce que en plus on doit supprimé la taxe d'habitation. En fait le budget plutôt constant et les et les prérogatives augmentent donc et ça c'est vrai pour d'autres services. Dans les deux ministères régaliens, il y a aussi cette situation de d'extrême tension budgétaire et il vous a pas échappé aussi que euh bah on n' pas encore de budget. euh voter et que pour l'instant on est à budget constant.

32:42

Euh conjugué à cela, vous avez l'inflation qui impacte le budget et puis vous avez aussi euh bah par exemple des reports de commande. Donc en fait combien même vous débloquez le budget, vous avez des en fait des des restendus qui augmentent puisque ben on a reporté des commandes et que donc il faut les payer. Donc voilà un petit peu pour vous expliquer la situation. Je pense que vraiment globalement aujourd'hui, on voit une prise de conscience. Il y a encore quelquefois des tensions budgétaires. Euh pour être très honnête, en tant que boîte de la sécurité, quand vous allez voir des entreprises ou même des grosses fortunes et que vous leur dites "Bah voilà, est-ce que vous avez pensé à ça ?" On est un petit peu vu comme les personnes encore pénibles pour

33:26

être très honnête. Je pense qu'il y a encore une barrière psychologique. On est on est vu comme une on est vu comme des acteurs pénibles, contraignants la sécurité. Donc déjà ça c'est une barrière psychologique et après il y a la il y a la barrière financière qui on pense tout de suite la la sécurité ça va être extrêmement cher forcément en réalité pas forcément et j'ai même envie de dire c'est d'autant moins cher que quand on voit là les impacts des crises actuelles sur certaines entreprises euh le coût net qu'aurait été investi à une époque vs le coût aujourd'hui subi par les attaques il est raisonnable mais Voilà, il y a toujours ces barrières psychologiques qui aujourd'hui valent.

34:09

Alors, justement quand même si on s'intéresse à la KNIL qui est l'autorité qui est chargé justement de faire appliquer le RGPD, donc le règlement européen sur la protection des données, son budget, je crois que c'est 28 millions d'euros. Euh et en faisant quelques recherches, j'ai vu qu'en gros, ils étaient capables de gérer une centaine de cas par an fonction de leurs effectifs aujourd'hui. Euh typiquement euh comment est-ce que une instance comme celle-ci peut assurer aux citoyens la sécurité de leurs données, imposer aux entreprises qu'elles se mettent en conformité en fonction d'une menace qui évolue quotidiennement ? D'ailleurs, j'aimerais

34:52

bien que tu nous parles de ça euh euh maintenant ou juste après, mais tu sais cette chasse entre le voleur et le et le gendarme de la cybersécurité. Euh euh en fait, il faut toujours avoir un coup d'avance, tu sais. Euh euh le cyber hackur, il a besoin de trouver une faille alors que le celui qui a fait de la cybersécurité, il doit toutes les colmater. Enfin, parle-nous un peu de ça parce que je crois que c'est hyper important que les gens comprennent. Euh mais d'abord l'accil euh est-ce que elle a les moyens de ses ambitions ? et et à un moment donné, est-ce que bah elle est pas obligée soit via des collusions avec des boîtes privées, soit juste bah voilà prioriser les gros cas ? Sauf que tu imagines 100 affaires par

35:35

an, enfin c'est j'ai l'impression que c'est que dalle, quoi. Mais donne-nous ton point de vue là-dessus, s'il te plaît. En fait, je pense que l'ACNIL aujourd'hui est confrontée au défis que j'ai En fait, j'ai l'ACNIL est confrontée au défis que j'ai expliqué via les courbes aujourd'hui qui se croisent. Et en fait, je pense que on avait pas forcément toujours anticipé l'ampleur, l'importance des crise qu' qui bah qui sont en train d'arriver. Euh donc je pense que l'accil aujourd'hui donc effectivement donc l'acnil pour donner pour expliquer un petit peu auprès du grand public qu'est-ce que fait l'acnil et comment se passe en fait une une crise d'un point de vue cire une crise d'un point de vue donc dès lors qu'une base de données on va dire est est impactée ou par une cyberattaque en

36:19

d'autres termes a pu fuiter il y a et et que la crise on va dire est est aussi grave c'està dire qu'il y a il y a une notion de de de gravité il y a une obligation de faire une déclaration à l'accil sous 72 he donc en fait déjà vous vous disposez ça peut paraître beaucoup 72 he dans la pratique c'est très peu parce que dès lors qu'il y a une cyberattaque qui arrive dans une entreprise on est bien placé puisquon le voit souvent quand même dans notre quotidien je peux vous dire que 72 he passe extrêmement vite. Quand 72h vous avez énormément de choses à gérer mais euh on se rend pas compte il faut rassurer les investisseurs, faut rassurer les clients, faut parler avec les autorités. Faut parler avec des prestataires comme nous, faut pas

37:03

rassurer les équipes. Euh aussi, vous voyez bien que la crise passe extraordinairement vite. Et donc la KNIL reçoit beaucoup de bah reçoit les notifications de ces incidents. Euh et donc euh il finalement elle a une mission aussi de rassembler euh toutes les informations sur les fluxes de données qui ont eu lieu aussi sur le territoire français. Ensuite, la KNIL euh a un pouvoir de sanction si elle constate que effectivement il y a une violation du RGPD par une par une entreprise et il y avait la loi avant de on avait une loi nationale à ma connaissance la loi 1972 euh on avait une loi française en matière de protection des données personnelles et elle est chargée tout

37:48

simplement de sanctionner les comportements les attitudes qui sont ouvertement on va dire qui sont manifestement problématiques. Aujourd'hui, je pense que pour répondre à ta question, ce qu'il faudrait renforcer, bah c'est pouvoir de contrôle euh de contrôle et de supervision de l'acnil puisque en fait on se rend compte qu'on en a besoin. On se rend compte qu'on en a besoin parce que se contenter du re guillemet du déclaratif bah je suis propre, je fais des audits cyber voilà et puis il pourra rien m'arriver. on se rend compte que c'est pas c'est pas suffisant, que ça peut pas marcher. D'autant plus que les enjeux seront aujourd'hui considérables lorsqu'en fait ils sont croisés à des par exemple à des à des risques de menace physique. Donc ça déjà de mon

38:32

point de vue aujourd'hui le budget de l'ACNIL doit être renforcé de ce point de vue-là. Mais ce qui est vrai pour lail vaut aussi derrière pour les magistrats parce qu'une fois qu'on a ce qu'on appelle une atteinte à ce qu'on appelle un stad, donc c'est un système de traitement automatique de données donc en d'autres termes c'est une base de données pour faire simple auprès du du grand public. Dès lors qu'une base de données est euh tapée par un par un réseau cybercriminel, on a en France des juridictions spécialisé. Donc au sein du parquet de Paris, il y a une section qui s'appelle J3 qui est spécialisée en matière de cybercriminalité. pour le vous en avez sans doute enfin vous les avez sans doute vu passer parce que c'est eux qui sont intervenus dans le

39:13

cadre de l'affaire Telégram avec Pavel Durof et c'est eux qui sont intervenus sur plusieurs autres dossiers assez emblématiques du moment notamment sur Sky ECC donc c'était les c'était des réseaux de de messages réfré par lesquels passait tout un tas d'activités crapuleuses et puis les plateformes ne coopéraient pas et cetera et cetera. Donc ça c'est J3. Aujourd'hui en France, il y avait un article dernièrement dans le Figaro d'une des grandes magistrates françaises en matière de de cyber. Elle expliquait la situation suivante sur lesquelles nous-mêmes en tant que Red Square et le président de la ligue pour la sécurité du web 3 que je suis, j'ai à plusieurs fois, je me suis exprimé là-dessus à plusieurs reprises. J'ai et en fait il y a 10 magistrats en France,

39:55

il y a une dizaine de magistrats spécialisés en cybersécurité en France. vu le nombre de dossiers mécaniquement, on va bientôt être en en en manque d'effectif. Donc ça c'est pour la justice. Vous prenez les services d'enquête, donc maintenant on parle enquêteur donc au niveau des forces de l'ordre, police gendarmerie et cetera. Donc on a quelques bons services. Donc ça vraiment enfin aujourd'hui euh il faut quand même le dire, on a des très bons service notamment par exemple à la préfecture de police de Paris, vous avez la BL2C qui est la brigade de lutte contre la cybercriminalité. C'est des très grands professionnels, ils sont équipés, ils ont ils ont ils ont globalement ce qu'il faut. Euh mais eux aussi euh ils ont le

40:38

défi que tu évoquais justement, c'est de dire on passe notre temps bah à devoir s'adapter parce que bah évidemment le mouvement cybercriminel évolue. Donc effectivement c'est le jeu du chat et de la souris. Les cybercriminels essayent toujours d'avoir un temps d'avance sur nous mais après on essaie aussi d'anticiper les menaces. Exemple, prenez un exemple concret sur le les risques en fait de séquestration avec demande de rançon, ça fait de notre côté quasiment 2 ans vous retrouverez des vidéos de moi où je ou notamment par exemple sur Cryptost à l'époque j'étais passé sur Cryptost et j'avais expliqué que la menace numérique et physique vont se recroiser. C'est c'était entre guillemets ça c'est

41:23

une forme c'est une évidence. Pourquoi ? Et ça c'est je vais finir là-dessus. Pourquoi aujourd'hui menace physique et digitale se croise ? Puisque le les aujourd'hui, si vous voulez, il faut bien comprendre que pour attaquer, il faut une cible. Donc comment vous identifiez une cible aujourd'hui ? Par des données ? Parce que la donnée euh par exemple, on peut pas inventer votre nom, prénom. Enfin, vous voyez ce que je veux dire ? Il faut qu'on il faut qu'on vienne à voir que vous existez. Pour venir voir que vous existez dans les bases de données, il y a des informations. Ensuite euh une fois que vous avez ces informations là, le travail de profilage

42:07

arrive. Et donc pourquoi ça se passe aujourd'hui dans le banditisme ? Là je je vous je vais vous je vais vous citer quelqu'un que j'aime beaucoup qui s'appelle Jérôme Pierra qui est le plus grand journaliste du banditisme en France. Donc vous pouvez voir, il a fait des supers reportages sur la des Mafia et cetera et cetera. Donc Jérôme Pierra, Jérôme Pierra explique la chose suivante. Aujourd'hui, il y a trois pays en fait c'est un lien avec le c'est un lien avec le stupe et la pression en fait sur le stup. Aujourd'hui, il y a trois pays producteurs de cocaïne. La cocaïne, c'est le repère en fait dans l'industrie du stup parce que bah le prix est un est un indicateur en fait de de l'état de la pression en fait sur le stupe. Le prix du kil de du kilo de

42:48

cocaïne a diminué quasiment de moitié. on est passé de 27000 à quasiment 14 15000. Donc évidemment ça varie puisque bah ça varie sur le marché. Donc et à cela, vous avez des massifications de réseaux. Vous prenez à Marseille cas emblématique DZ qui prend le dessus sur Yoda. Et donc aujourd'hui ces réseaux sont devenus tellement conséquents aussi tellement enfin avec des tels moyens financiers que le prix de l'entrée sur la scène du banditisme est de plus en plus cher et donc les portes sont fermées. Donc qu'est-ce que font les jeunes et les autres profils ? Plutôt que d'aller dans une industrie fermée. C'est comme un entrepreneur qui restit sur un marché fermé. et ben il s'adapte,

43:32

il va sur un autre marché. La scène du crime, c'est pareil, ils s'adaptent et donc ils vont sur ce qu'on appelle des des des volets traditionnels du milieu. C'est quoi ? Regain de proxénétisme, regain de cambriolage. Cambriolage pas seulement des particuliers, mais aussi des commerciaux. Pourquoi ? Parce qu'il y a tout un terme d'information intéressant chez les commerciaux commerçants et bah séquestration avec demande de rançon. Et pourquoi c'est pourquoi il pense parce que moi je pense que c'est une une absurdité de de de raisonner ainsi. Pourquoi il pensent que c'est intéressant ? À l'époque vous vous preniez vous savez il y a eu un exemple, c'était le grand baron justement Jérôme Pierre en parle c'est

44:16

le grand baron qui était l'héritier de la famille qui a qui a fondé Schneider électrique. Énorme entreprise. À l'époque il avait été séquestré et ils avaient demandé une rançon. Bah alors en swing, il fallait la donner en cache. Donc il fallait arriver avec des sacs de cache, il fallait aller voir la famille qui qui allait vous rendre la chose. Donc voilà, j'étais un peu long euh mais c'était vous expliquer toute cette évolution. C'est c'est pas long parce que c'est hyper intéressant et c'est même essentiel d'inscrire la cybercriminalité dans l'enjeu de la criminalité plus vaste. Et donc évidemment euh euh c'est très utile. Euh peut-être là aussi euh euh en tant qu'expert en cybersécurité,

45:00

est-ce que tu peux nous expliquer à nous Néofit justement euh cette course euh de vitesse entre guillemets entre le hackur et la cybersécurité. Peut-être très concrètement, comment est-ce que vous devez anticiper ? parle-nous de périmètre d'attaque, d'angle d'attaque. Enfin, moi j'y connais rien mais tu vois, je me suis un peu renseigné et j'aimerais voilà de façon simple pour qu'on comprenne bien sûr mais que tu nous expliques comment fonctionne la cybersécurité face à une menace là aussi qui à l'air de l'IA n'a jamais été aussi accessible, n'a jamais été aussi puissante. Euh et puis et puis aussi face aux menaces qui sont maintenant protéiformes. On peut parler

45:44

de je sais pas moi, les groupes nord-coréens, on peut parler des Russes aussi qui sont très bons, je crois, en en en cyber attaque. Et puis peut-être aussi les transfuges du côté sombre côté de la lumière avec, tu sais, on parle de White H et cetera. Voilà, est-ce que tu peux, voilà, pareil nous faire un petit topo un peu là-dessus euh pour que ceux qui nous écoutent comprennent un petit peu les forces en présence et la course qui est qui se joue quotidiennement sur le sujet. Ouais. Déjà pour répondre à une petite question dans le chat euh j'en profite. Euh il y a quelqu'un disait seulement 10 magistrat. C'est 10 magistrat spécialisé cyber hein juste pour que on on nit pas de kip proco. Effectivement il y en a il

46:26

y en a 10. Euh alors voilà, maintenant pour répondre à ta pour répondre à ta question, en fait aujourd'hui globalement euh alors comment s'adapte en fait systématiquement que nous on travaille avec un client, euh notre premier enjeu, c'est de comprendre son métier. Euh et souvent enfin c'est assez d'ailleurs, c'est assez surprenant parce que des fois il y a des clients qui prennent un petit peu ce qu'ils font pour une évidence. C'està dire qu'ils disent "Bah oui, je fais çaah en fait non, on sait pas. Enfin en fait, on n'est pas au quotidien avec vous, donc on sait pas comment vous travaillez. Déjà pour nous, c'est important de comprendre la valeur qui est produite, c'està dire bah l'activité et comment vous produisez cette valeur. Et donc là, tout le process opérationnel est

47:11

important. Comment vous parlez avec vos clients, comment vous parlez entre collaborateurs, comment vous parlez avec vos fournisseurs et cetera et cetera parce que ça c'est extraordinairement important. Ensuite, donc ça c'est la la première étape, c'est vraiment de comprendre ce que font nos clients. Deuxième étape, c'est de commencer à poser les questions. Donc hier, on avait d'ailleurs des des exemples. On a interagit avec des clients qui ont commencé à dire "OK, mais là comment vous interagissez et cetera." Et puis en fait de fil en aiguille, on commence de nous-même à identifier des risques. Bah figurez-vous que dans l'échange en fait le simple fait de voir le ce que le client nous disait, bah en fait on avait deviné des des risques qui étaient effectivement survenus à plusieurs

47:56

reprises dans la boîte. Et donc les risques globalement d'un point de vue cyber, il y a des grandes familles qui on va dire ne bougent pas en tant que strictosensus. C'est-à-dire qu'il y a toujours du fishing, il y a toujours, on va dire des failles de sécurité qui sont exploitées. Il y a des ransomware et cetera et cetera. Il y a des grandes familles. La chose qui évolue et c'est ça qui évolue en permanence, c'est euh la méthode et le et effectivement le le vecteur d'attaque et effectivement et le vecteur enfin les vecteurs en fait se multiplient en tant que tel. C'està dire qu'au sein d'une grande famille de risque, par exemple de fishing, vous aurez une multitude

48:40

de façons de faire du fishing. Aujourd'hui, en crypto, quelle est l'une des grandes menaces de fishing ? C'est évidemment Telégram. Ça ça aujourd'hui il y a il y a des gros enjeux sur Telegram pour l'industrie et puisqu'on est dans une industrie numérique très digitalisée euh de de de par exemple de venir compromettre un lien visu et c'est particulièrement vrai par exemple avec Zoom. Il y a eu énormément de cas en fait au dernier moment les personnes en fait envoyé un lien Zoom dans une discussion par exemple Telégram et en fait ce ce lien était évidemment verre eux et était compromis. Et derrière qu'est-ce qu'il voulait ? C'était une fois en fait que la personne cliquait

49:24

sur le lien, c'était évidemment derrière de pouvoir venir taper le wallet et en fait essayer de compromettre la clé privée pour aspirer les fonds. Et donc aujourd'hui, ça c'est ça c'est une grande famille menace. Et et hier bah d'ailleurs c'est toi je crois GRM qui partageait hier en matière de deep fake sur Telegram générer à base dia ou cibler cibler effectivement notamment des détenteurs de Bitcoin euh en se faisant passer via les deep fake pour une personne proche. Et ça je l'ai je l'ai partagé hier soir lorsque j'ai vu passer ça parce que ça

50:09

nous donne un aperçu des nouveaux des nouveaux risques. Et c'est vrai qu'on nous en parle depuis des années de un jour et bien on pourra ce sera tellement réaliste qu'on pourra se faire passer pour n'importe qui. Et c'est vrai qu'on avait souvent tendance à dire ça va sans doute par ego de dire je me ferai pas avoir par Lia. On a l'histoire de tu sais ce faux Tom Cruise qui a permis d'extorquer énormément d'argent. Alors là par contre, on est vraiment sur du très mal fait des photos montag dégueulasses et pourtant ça a permis quand même d'extorquer une femme avec du social engineering, avec du love money, je sais pas comment on appelle ça mais en gros tu fais tomber amoureux une personne en jouant sur ses faiblesses, ses failles,

50:54

sa dépression et cetera. Enfin bref, truc que font les brouteurs au quotidien euh dans leur brousse africaine. Euh et là maintenant, on a on voit d'ailleurs des images impressionnantes où tu as un homme qui gesticule et juste en comme on est tous les deux là, tu vois avec les deux et tu as juste à côté et bien une sublime femme et les gestes sont exactement les mêmes. Le visage est d'une d'un réalisme effarant. Donc donc on y est. On a eu aussi euh des cas dans la crypto dont tu as sans doute entendu parler euh des des fondateurs de blockchain, des gars super important qui normalement sont prémunis face à ce risque à qui on envoie à qui on fait pareil une demande sur LinkedIn, un

51:37

contact. Souvent dans le cadre d'une levée de fond, on joue un peu aussi sur l'urgence des situations et là on envoie un lien pour assister à un Zoom par exemple et au sein du Zoom à un moment donné, on dit "Ouais, attends, ça marche pas, je t'envoie un autre lien." Et en fait ce lienlà permet, je sais pas, d'envoyer un malware ou j'y connais rien pour aller récupérer les les clés privées sur un ordinateur et tout. Donc ça, on a vu ça, allez depuis 2 ans et peut-être avant, mais moi je l'ai constaté depuis 2 ans, la multiplication des tentatives euh qui sont toujours plus aboutis, toujours plus réalistes. Et là, j'ai partagé donc et je termine là-dessus euh ce dont tu parles hier soir parce que bah pour la première fois, en tout cas moi, j'ai vu euh une tentative fondée sur du deep fake

52:20

documenté sur Telegram pour des détenteurs de Bitcoin. Donc oui, évidemment, surtout dans le contexte actuel, ça faisait sens de le partager. Je te redonne la parole. Bah aussi ce qui est arrivé récemment Hur, il y a carrément une chaîne YouTube, un fork en gros pour il y a carrément une fausse chaîne YouTube qui a pu être créée. Donc donc d'ailleurs connait son visage et et et sa voix simulée à Lia. Alors le niveau de réalisme était était était pas était pas fou mais parce qu'on le sait. Ça veut dire quelqu'un qui découvre le truc et qui connaît pas bien Owen ou alors qu' l'a pas écouté tant que ça et tout ça, il peut tomber dans le panneau. J'avoue, moi quand j'ai vu ça, j'ai dit c'est pas très bien fait. Mais en même temps, tu sais, c'est comme un jeu

53:05

vidéo. Si tu regardes un jeu vidéo d'il y a 10 ans, tu dis il est pourri le jeu. Au moment où tu jouais à ce jeu, tu trouvais ça chambé. Donc il y a aussi peut-être ce biais cognitif. Non mais je pense qu'en fait aujourd'hui globalement en fait, il faut qu'on fasse preuve en fait de grande humilité. Ça veut dire qu'en fait on en fait je pense que la question c'est pas si on va se faire taper. Je pense que grosso modo enfin je pense que demain en fait on arrivera à la fin de nos vies. On se sera tous fait avoir une fois au moins. Euh donc je pense qu'en fait il faut aujourd'hui qu'on vraiment que enfin moi mon grand message parce que bah comme vous savez je suis aussi président de la ligue je suis aussi là pour sensibiliser de grands public. C'est-à-dire en fait,

53:44

oui, il y a des choses qui sont très dures par exemple pour m'avoir mais en fait moi ça compte pas puisque bah moi c'est mon métier. Moi ce que je aujourd'hui sensibiliser, c'est le grand public. Moi c'est ça qui m'intéresse. Et je vais vous donner une anecdote personnelle. Euh j'étais cet été dans le sud et j'étais chez mon grand-père. Mon grand-père me parle d'un groupe d'un groupe WhatsApp et puis il me dit "Ah, j'ai un super groupe de l'économiste Arno Tati. Euh voilà et puis je et à telle heure il dit qu'il faut investir dans tel truc et cetera parce qu'il fait ses calculs. J'ai papi, passe-moi ton téléphone, enfin montre-moi le groupe WhatsApp. C'était du faux grossier. Mais pourquoi ? Pardon ? Arnaud Toiti, c'est l'avocat.

54:28

Toi, tu parles certainement de Marc Toiti, l'économiste. Marc Toati, exactement. Euh donc Marc Toati et Marc Toati, l'économiste en fait avait même fait un tweet où il disait publiquement "Je n'ai pas de groupe WhatsApp" et en fait je montre le poste à mon grand-père, il ne me croyait pas. Il disait "Mais non, mais non, mais voilà." Donc toujours les gens, ça c'est c'est incroyable psychologiquement, systématiquement, les gens disent "Ah mais non, mais c'est mais non mais il y a c'est forcément mais non mais là il y a une exception mais non mais là et en fait tout le monde veut avoir cette espèce de c'est le syndrome du mythe de la personne un petit peu privilégiée. là qui qui a accès à des informations

55:13

privilégiées d'importance, vous voyez, c'est puis en fait, ils se sentent en fait un peu mis en confiance par ça, un peu flatté et euh du et tout ce que tous les repères qu'ils auraient habituellement dans le monde s'efface. Et donc c'est pour ça que aujourd'hui moi mon mon message c'est en fait c'est peu importe votre métier, peu importe ce que vous faites, même les gens en fait même des gens dans la sécurité sont avoir. Donc ça enfin c'est l'invincibilité n'existe pas. C'est comme en fait c'est comme si il y a une armée et une armée est convaincue qu'elle gagnera toujours et ben un jour l'armée peut perdre. Et donc dans la cyber, c'est la même chose. C'està dire que on n'est pas

55:55

parce qu'on a fait bac plus 10 en cyber. Et et donc par contre une fois il y a quelqu'un qui m'avait dit et ça c'est un conseil qui m'avait marqué, on m'avait dit en crypto seuls les paranos survivent. Et en fait c'est c'est un OJ à Berlin qui dont je suis assez proche qui m'a dit ça en fait quand j'ai quand j'étais arrivé dans cette industrie. Et ça en fait ça m'a c'est toujours ce qui m'a un petit peu vous voyez je pense que je le dis c'est en fait c'est pour vous donner des parce que je tiens je pense que pour lutter contre les ces phénomènes d'escroquerie pour apporter de de la sécurité dans dans l'industrie, il faut qu'on ait en fait un un des une autre mentalité des fois et pour avoir une

56:39

autre mentalité des fois c'est quoi c'est d'être en fait très humble face à la puissance face au aux menaces En réalité au enfin d'ailleurs, je vais te dire dans la dans la crypto, on est un peu habitué à ça parce que on a aussi le le principe tu sais de du siphonage de wallette qu'on connaît bien où là aussi on a tous eu à un moment donné le truc de dire "Ah moi je me feraiis pas avoir, je sais reconnaître un bon lien, je vais toujours vérifier et tout ça et puis le matin tu moi ça m'est arrivé une fois je me lève je suis pas très bien réveillé et là je vois il y a un site qui permet de voir si tu es éligible un airdrop. Le pire c'est que moi je ne farme aucun airdrop donc il y avait juste aucune

57:23

chance que je sois éligible. Mais ne me demande pas pourquoi j'ai cliqué en disant on sait jamais sur un malentendu, je vais peut-être gagner de l'argent gratuit. Je clique sur ce lien et finalement bah mon métamasque sur lequel heureusement euh il y avait 500 balles euh bon euh non mais voilà euh quand tu es pauvre tu risques moins que quand tu as plus d'argent mais en l'occurrence voilà donc tout a été transféré euh les NFT euh tout voilà tout. Bon, le gars a dû être un peu déçu quand même par mon wallet, mais après tout et tu vois alors que je je parle de ces sujets quotidiennement, je pensais être à l'abri en étant vigilant, mais en vérité, tu peux toujours avoir soit un moment de faiblesse, moi c'est le matin, je me réveille sur mon téléphone et tout

58:06

ça, soit juste tomber sur quelqu'un qui est plus fort que toi et c'est tout à fait possible. Donc tu as raison, l'humilité c'est important. Et bien sûr et puis en fait ce qu'il faut bien comprendre c'est que on parle des sommes et puis on se dit bah entre guillemets c'est que 500 balles. Sauf qu'en fait ces personnesl ne font pas que toi comme victime. En fait c'est il faut bien voir que c'est vous savez c'est un peu la métaphore du du bateau de pêche qui lâche les filets puis qui ramasse ce qu'il peut récupérer dans l'eau. Là c'est un peu pareil. C'està dire que sauf que là ils le font c'est pas dans sous l'eau, c'est au niveau numérique. En fait la surface d'attaque enfin le volume de de cible est monumental. c'est qu'en fait aujourd'hui vous avez une

58:46

base de données, vous avez des contacts, des listings et vous avez mais en fait vous allez envoyer ça je sais pas je sais pas combien de de milliers de personnes dans le lot, vous aurez forcément en fait X nom qui va malheureusement réagir. Et donc en fait c'est pour ça que eux ne ne raisonnent enfin eux ils sont en fait ils sont contents d'ailleurs qu'il faudent récupérer des choses. il récupère, il passe le chalumeau et euh et c'est ça. Donc euh donc voilà un petit peu ce que je ce que ce que OK. Ouais. Non, vas-y. Euh mais je je voulais peut-être qu'on qu'on parle justement de parce que ça m'intéresse quand même. Tout à l'heure, tu as tenu un discours, je trouve assez optimiste sur les

59:31

sociétés où tu disais "lles ont pris elles ont pris conscience, on se rend pas compte des moyens qui sont mis quand même par les par les sociétés. Euh et pourtant tu nous disais ça va vous surprendre ce que je vais vous dire. Bah oui, ça me surprend. Ça me surprend parce que d'une part les H ont jamais été aussi nombreux. OK. Alors ils sont aussi peut-être plus médiatisés. Euh c'est possible. Il y a des impacts qui sont peut-être aussi plus visibles. Je veux dire, quand tu enlèves quelqu'un et tu lui coupes un doigt, forcément ça fait plus les gros titres que lorsque tu, je sais pas moi, escroques une petite dame de 500 € à travers un faux mail de la poste. Forcément, ça fait moins de bruit, on peut comprendre. Mais pour autant, j'ai

1:00:16

vraiment le sentiment que les sociétés aujourd'hui euh ont pris un retard. Tu parlais tout à l'heure de la réglementation depuis 1972. Euh, un retard, une dette technique tellement importante et surtout est-ce que ça rentre dans leur business model ? Là, j'aimerais qu'on parle vraiment, tu sais, d'un point de vue très cynique. Est-ce qu'une entreprise aujourd'hui, d'ailleurs toi tu le sais parce que bah tu te fais payer pour apporter ce conseil-là, soit à postériori, soit avant, enfin comment on dit, a priori, voilà. Euh, est-ce que les entreprises elles ont les moyens dans leur business ? Est-ce qu'elles l'ont intégré dans leur ligne comptable de dire je dois allouer tel argent comme on a aujourd'hui les frais d'avocat ? On sait qu'on sait qu'on va y passer dans

1:00:58

l'année, il faut prévoir budgetter, j'en sais rien moi, 5 % de frais juridique et tout ça. Est-ce qu'elles ont intégré que la cybersécurité, la veille, la mise en conformité, le le comment dire la fourniture d'un conseil par des sociétés comme la vôtre et cetera ? Est-ce qu'elles ont vraiment pris conscience de ça ? Et est-ce que c'est trop tard parce que justement ils ont pris ce retard là. J'aimerais avoir ton avis un peu sans filtre sur le sur le sujet. Ouais. Bah en fait ce que ce que j'ai expliqué c'est que oui, de facto il y a un retard euh et qu'aujourd'hui elles essayent de le récupérer par des investissements massifs. Sauf que ce retard quand on est en retard, il y a

1:01:40

toujours en fait une période différée d'ici à ce qu'on soit opération enfin qu'on reprenne en fait l'avantage. Et aujourd'hui donc effectivement ce que je disais c'est qu'elles sont contraintes d'investir massivement mais qu'elles subissent des facteurs au retard. C'est ça aujourd'hui, c'est ça qui est qui est qui qui est le constat d'un point de vue budget budget budgétaire. Alors en fait là, on distingue plusieurs choses chez les acteurs régulés. Donc là on parle des acteurs régulés. Donc historiquement les PSAM aujourd'hui PSA donc c'est la qualification juridique on va dire c'est le le label c'est le l'agrément c'est le nom de l'agrément qui permet en Europe de fournir des services sur l'actif numérique. Euh donc c'est par exemple de

1:02:25

conserver, d'acheter vendre, c'est de passer des ordres de firmement et par exemple la gestion pour compte le tiers. Aujourd'hui, ces acteurslà puisque le PSCA prévoit en fait un dispositif cyber et donc qu'à la fois interne et externe, en fait aujourd'hui les entreprises évidemment celles-là ont budgétisé la cyber et la MF et challenge et regarde beaucoup euh ce qui se passe. Je note une chose factuellement, c'est une observation factuelle. Aujourd'hui, ceux qui sont tapés euh dans l'écosystème, c'est c'est pas des acteurs régulaires en ce moment. En ce moment, c'est plutôt des prestataires

1:03:10

qui sont un peu en marge en fait de cette régulation là. ce qu'on appelle plutôt des en fait des des sous-traitants enfin en tout cas ceux qui qui apportent une brique à la chaîne de valeur globale. Mais aujourd'hui les acteurs régulés en France il y en a on parle pas d' de d'attaque sur des des acteurs régulés tous les qu matins. Ça je peux vous le dire. Par contre, ce que je peux vous dire aussi, c'est que je vois des attaques sur des gens qui sont en périphérie de ça. J'en viens du coup à mon avis sans filtre, c'est qu'aujourd'hui en fait, grosso modo, les gens font que quand c'est globalement malheureusement, enfin c'est en fait c'est assez malheureux ce que je veux dire, mais on a on a le sentiment que tant que c'est pas une obligation, les gens font pas.

1:03:54

Et ça enfin pour voir quand même je enfin je et là je en fait je suis pas là pour juger mais je suis je suis là pour vous livrer mon ressenti pour quand même interagir avec pas mal d'entrepreneurs peu importe les secteurs. Je peux vous dire que tant que ce n'est pas une obligation, combien de fois j'ai entendu "Ouais bon, on verra plus tard. Euh bon voilà, c'est pas très important ce que vous dites, mais non, mais ça nous arrivera jamais. et où après tout d'un coup ils avancent qu'ils avaient fait un audit mais voilà enfin vous voyez il y a il y a plein de réactions possibles. Donc ça aujourd'hui c'est c'est c'est là où on a une vulnérabilité c'est qu'en fait il y a des acteurs régulés qui ont des obligations et qui donc bah eux s'ils appliquent pas en fait ils risent

1:04:34

des sanctions. Et il y a d'autres prestataires qui eux participent à la chaîne de valeur mais qui estiment qu'ils n'ont pas appliqué les choses. Et donc c'est là où il y a un retard considérable, c'est qu'en fait on a une chaîne de valeur qui est un petit peu à double vitesse. On a des gens qui mettent des énormes budgets. Et quand vous appelezen, quand vous appelez Binance, quand vous appelez Bybit et cetera, je peux vous dire que les dépenses en matière de sécurité sont importantes et c'est normal vu les volumes qu'il gèrent. Par contre, bah il y a les acteurs qui font le même service que qui sont pas régulés. Donc ça pour moi je trouve ça pas normal parce que on peut pas dire à un tel surtout tu payes beaucoup puis pendant ce temps bah les autres payent rien du tout. Donc ça, moi

1:05:15

je pense qu'aujourd'hui il y a il y a un enjeu sur les acteurs non enfin qui font ces services là mais qui sont non régulés parce que pour moi c'est pas normal qu'il y a une distorsion de de compétitivité et pour moi il faut préserver la compétitivité de nos acteurs. Et ensuite il y a la chaîne de sous-traitance qui ne joue pas jeu et vous prenez par exemple Ledger euh Calic c'est un de ses prestataires. Ouais, Shopify, je crois. Non, ouais en fait exactement. Alors, je sais pas si c'est Shopify, mais en tout cas c'est ceux qui permettaaient Shopify. Ouais, voilà. En fait, c'est ceux qui permettaient en fait de de s'occuper de en fait des éléments de facturation et donc de de slash de livraison puisque bah pour livrer, il fallait renseigner

1:06:00

ses ses coordonnées évidemment et c'est ça qui qui donc ça qui est intéressant c'est qu'en fait c'est pas Ledger strict sensus c'est un de ses prestataires et donc bah Ledger fait des des investissements colossaux en matière de cybersécurité ils ont ce qu'on appelle le donjon qui d'ailleurs va stress test la sécurité des hardware donc des devic Et à côté de ça, vous avez un prestataire qui qui lui lit puisque il n'a pas fait les il n' il n il selon toute vraisemblance, il faudra regarder mais ça veut dire qu'il y a quand même eu des choses qui n'ont pas forcément été très sécurisées. Donc voilà, donc ça c'est mon avis un petit peu sans filtre. Euh et je pense qu'il faut aujourd'hui, on a aussi une forme de responsabilité

1:06:43

euh nous en tant que consommateur aussi de choisir les acteurs sérieux ou pas. Et point final que j'ai là-dessus, c'est que de fil en aiguille, les assurances cyber aussi apparaissent, se généralisent dans le quotidien des entreprise. Donc quand tu disais bah comment on budgettise ça, bah on sait que par exemple en matière d'avocat c'est 5 % ou pas par an. Bah aujourd'hui euh on a enfin il y a des dispositifs d'assurance qui existent qui couvrent la cyber en particulier euh et aujourd'hui je pense que c'est de salutaire pour toute entreprise de souscrire en fait un un un Donc rassurez-vous je n'ai aucun conflit d'intérêt, je suis pas actionnaire d'une boîte d'assurance, c'est juste du bon sens. Je pense que de même qu' des fois on a des protections juridiques pour bah justement faire face

1:07:28

à l'imprévu. Demain en fait on aura aussi une protection cyber en la donne parce que bah la cyber comme je disais est désormais partout et peut nous cibler. OK. Merci beaucoup euh Sébastien à nouveau. Je rappelle hein évidemment à ceux qui qui nous écoutent hein que tu es le fondateur de Raid Square qui est une entreprise qui est spécialisé justement sur cette ligne dont tu parles, ligne de de sécurité, cette chaîne euh web 2, 3 et cetera. Es-tu également président de la Ligue pour la sécurité du Web ? Euh alors, autre euh autre sujet euh c'est qu'est-ce que risque une entreprise qui ne déclare pas justement cette fuite de données dans

1:08:11

les 72 heures ? Euh alors pourquoi je te pose la question ? Bah parce qu'elle est cruellement d'actualité puisque nous avons appris hier euh par le média the big whale euh après une enquête qu'ils auraient faite que en plus d'une fuite de données en octobre 2025 qui a été révélé d'ailleurs de façon assez bizarre parce que Welsio au départ expliquait que ils avaient il y avait pas eu de de brèche de fuite et ensuite on On apprend que le parquet de Paris ouvre une enquête et là elle dit "Oui, il y a une brèche mais pas surtout." Enfin bon et là on apprend à travers cette enquête qu'il y aurait, je vous dis au

1:08:54

conditionnel bien sûr, une brèche en début d'année 2025, donc là il y a 1 an et que là pour le coup en plus d'un vol d'argent, d'un vol de Bitcoin pour une valeur de 550000 € on parle de plus de 6 bitcoin. En plus de ça, il est fort probable, c'est le terme utilisé dans l'article, que du fait de la nongrégation des données, les hackurs ait pu avoir accès également aux informations des clients. Donc on parle des soldes, on parle des je sais pas moi, des transactions, donc on a des informations nominatives et en face on a en gros Pierre, il a 40 Bitcoin. Alors, on rappelle pour ceux qui nous écoutent et qui ne connaissent

1:09:36

pas Walsio, Walsio, c'est une entreprise euh d'ailleurs, j'avais reçu le président sur la chaîne il y a 2 ans maintenant, une entreprise, l'entreprise de référence en tout cas je crois euh qui permet au particulier je crois essentiellement de pouvoir calculer facilement leur plus-value ou leur moins value, en tout cas dresser le bilan fiscal de leurs activités liées aux cryptos. Donc en fait, en gros, tu connectes tes comptes Binance, Kraken, euh je sais pas moi, Tes Wallet, bref, tu connectes tout, eux, ils moulinent tout ça et à la fin, ils te dressent un rapport euh en te disant voilà la plus-value sur l'exercice, donc 2025 par exemple et voilà ce que tu dois déclarer

1:10:18

aux impôts. Pourquoi ? Parce que le modèle de comptabilité fiscale, de fiscalité sur les les cryptos est impossible à faire à la main. Il est d'une complexité sans nom. Même Walsio euh nous disait à l'époque, il y avait des trucs, il y avait une petite zone grise, on fait au mieux. Euh en tout cas, ça vous permet d'être de bonne foi face euh en cas de contrôle fiscal. Donc bref, on a un système qui est cafen et Walsio apporter une réponse, apporte la boîte existe toujours hein, apporte une réponse pour simplifier ça pour les particuliers. Et donc euh évidemment, c'est une boîte qui fait référence dans l'écosystème parce qu'elle est là depuis un petit bout de temps. Elle répond à un vrai problème. En plus, elle a levé euh près de 2 millions d'euros il y a

1:11:00

quelques mois de cela. Et dans le tour de table, on a des personnalités connues, notamment Owen Simona, donc hacheur, le plus gros influenceur crypto. Autant dire qu'il y a une relation de confiance avec cette boîte, tu vois. Et là, on apprend que il y aurait eu cette fuite de données il y a maintenant euh un un 1 un an environ et qu'il n'en n'auraient pas fait état euh ni à leurs clients, ni euh bah en tout cas pas aux clients, ça c'est sûr, se cachant derrière "Oui, mais il y a une histoire de log, on était pas obligé de prévenir et cetera." Bon, je vous invite à aller lire l'article pour avoir plus de détails et vous aurez notamment les informations sur l'infrastructure de sécurité qui était en l'état à l'époque chez Walsio qui était al si tu peux

1:11:45

d'ailleurs nous donner ton avis là-dessus mais si tu as lu l'article de ce que j'ai compris on est sur un niveau de sécurité quasiment amateur quoi. Il y a pas de ségrégation des données. Enfin donc en tout cas c'est pas au niveau d'une société aussi j'allais dire comment on dit crucial. Non c'est quoi le bon terme ? stratégique euh oui importante sur la chaîne de valeur. Ouais. Non mais je veux dire quand même c'est que tu as des infos de mecs qui ont de la crypto et dans un contexte quand même de de kidnapping, d'enlèvement, d'agression et tout, tu as quand même un rôle d'utilité quasiment publique. Bon bref, je disais pardon de de tout cela et je vais te donc te laisser nous répondre là-dessus. Euh qu'est-ce qu'au risque une société qui prévient pas l'acil ? Qu'est-ce que

1:12:28

risque une société qui prévient pas ses clients ? Quelles sont les règles dans lesquelles tu es pas obligé de prévenir ou alors est-ce que tu es obligé ? Et puis sur WS si tu as un mot à dire évidemment je t'en prie, je te je te laisse nous nous dire. Alors comme je disais en début de discussion, lorsque je suis conflicté, je suis obligé de le dire. Donc en l'occurrence dans ce dossier lié à Waltio, je suis conflicté pour la simple et bonne raison que Red Square a pu fournir des services euh dans le passé à Walfio. Donc du coup euh je n'ai pas de de commentaires à faire là-dessus. Est-ce que c'était Pardon pardon Sébastien, tu es pas obligé de répondre mais est-ce que c'était en 2025 donc après cette brèche présumé ou est-ce que c'était avant ? Est-ce que tu peux nous

1:13:09

le dire ou pas du tout ? Non, je je préfère pas euh je préfère pas euh voilà donc euh donc sur ça parce que voilà en fait c'est cette affaire aussi prend une euh une ampleur on va dire assez importante euh et qu'en fait euh voilà moi je n'ai pas de de commentaires à faire parce que d'une part on met la confidentialité au cœur de nos exigences et c'est surtout que demain si vous êtes mon par exemple il y en a qui sont dans l'eau, qui sont dans mon client, vous n'apprécierez pas que moi en tant que si red square, je viens de m'exprimer là-dessus. Donc euh mais pour répondre à ta question de façon plus globale, quels sont les risques aujourd'hui sur euh lorsque il y a un manquement en fait à

1:13:52

une déclaration et cetera sous donc comme je le disais, le délai est de 72 he si vous le faites pas, il y a effectivement des des des risques d'amende qui peuvent être prononcés et donc c'est ça, c'est ce pouvoir en fait de sanction qu' l'acné. Euh en fait aujourd'hui, comment dirais-je ? Quelles sont les situations où en fait il y aurait pas de enfin je vais je vais je vais juste dire une situation parce que en fait le domaine des des du contentieux en matière de données est ultra technique et qui a plein d'exceptions puis qu' a une armée d'avocats qui est spécialisée là-dedans. Mais demain lorsque par exemple il y a des données qui relèvent de votre

1:14:37

entreprise strictens. Exemple, demain, il y a de mes données personnelles qui fuitent pour x Y raison parce que par exemple un prestataire et cetera a futé. Bah en fait, il y a d'une part il faut il faut distinguer ce qui est de du ressort de l'entreprise et de la responsabilité par exemple de mon entreprise. Et il y a ce qui est du ressort de l'entreprise partenaire. Lorsque c'est l'entreprise partenaire, je n'ai pas de déclaration striptoens à faire puisque bah c'est du ressort du prestataire puisque c'est dans son obligation. Par contre, demain, si c'est une information, on va dire, qui est qui qui on va dire qui est uniquement de moi, euh bah par exemple, là on n'est pas dans un cas où en fait c'est des données de clients, c'est pas des données d'utilisateur, c'est des choses

1:15:20

très différentes. C'est pour ça qu'il faut se faire accompagner toujours dans ces crises, pas uniquement d'un point de vue sécuritaire, il faut aussi qu'il y a des avocats spécialisés et qui savent comment faire des déclarations avec Nil. Donc ça c'est très important euh de savoir s'entourer et c'est euh et c'est vraiment ça qui qui enfin aujourd'hui on voit que pas grand est prêt parce que aussi euh aujourd'hui personne sait que par exemple il y a des avocats spécialisés en matière de de RGPD. Par contre, bah nous dans le cas de de de nous ce qu'on a l'habitude de faire en général hein, donc là je parle vraiment en général, nous ce qu'on a l'habitude de faire, c'est toujours de dire qu'il faut s'entourer d'un avocat

1:16:03

euh pour aussi gérer tous ces tous ces aspects-là et pour pas que derrière effectivement il puissent avoir des reproches. Et après, il faut toujours avoir donc ça c'est nos conseils de façon générale, c'est d'avoir une communication claire, visible et surtout bah d'expliquer ce qui a pu arriver et effectivement et en général c'est de d'essayer de devancer plutôt qu'effectivement de de subir parce que en fait si vous subissez derrière en fait il y a toujours après des insinuations. Donc en fait, il faut toujours essayer de maîtriser les événements pour en fait éviter qu'il a des des des événements en fait incontrôlés se produisent. Ouais, ben ça m'étonne pas. On t'a perdu. Non, c'est bon. OK, super.

1:16:47

Non non, je suis là. Euh petit problème non, petit problème de de de son image, mais c'est c'est très vite rentré dans l'ordre. Merci. Merci encore Sébastien. Il y a pas on comprend évidemment tu es soumis à un devoir de confidentialité vis-à-vis de tes clients passé ou présent. Maintenant, voilà, comme je dis tout le temps, moi j'ai mes questions, toi tu as tes réponses. Et concernant Walsio, évidemment, j'imagine qu'ils vont communiquer à la suite de cette de cet article et il sera intéressant à ce moment-là de confronter donc l'enquête de de de The Big Whale avec les déclarations de de Walsio. Évidemment dans l'émission si si c'est nécessaire, on vous tiendra au courant et pourquoi pas d'ailleurs en

1:17:32

invitant Pierre ou ou un autre de l'équipe parce que l'idée c'est d'avoir la vérité parce qu'encore une fois c'est pas juste un problème de fuite de données parce qu'on peut se dire bon qui n'a pas eu de fuite de données ? Non mais c'est cynique ce que je dis mais vous comprenez là ça relève davantage d'une relation de confiance et surtout et surtout et je ne peux pas m'empêcher de ne pas penser à ça. Je ne peux pas c'est que cette fuite de données, si elle a eu lieu en janvier l'année dernière comme c'est présumé dans l'enquête c'est le démarrage des kidnapping crypt qui ont commencé par la fille de Pierre Noisa le 25 janvier. Et donc il y a peut-être aucun lien, j'en ai aucune idée, mais on ne peut pas ne pas y penser. Euh c'est tout sûr. Non

1:18:16

mais c'est humain. Bon, je pense que je pense que en fait moi ce que la seule chose que je peux dire en fait dans le rôle qui est le mien, c'est que bon déjà ce qui est important c'est aussi de de connaître ce que ce qu'on va dire les autorités les autorités et une fin lequet de Paris le paquet de Paris a ouvert une enquête du pour l'instant sur la suite de en fait il y a une fuite en décembre H et euh donc ça c'est en fait l'annonce de l'ouverture d'une enquête c'était sur cette fuite de décembre euh et en fait c'est la nouveauté entre guillemets enfin ce qui a été révélé par The Bigwell, c'était de l'incident en fait de d'avant. Donc il faudra voir effectivement comment cela se passe. Ce que je veux dire c'est que globalement

1:19:00

aujourd'hui, je vois que en matière de cybersécurité effectivement comme je disais, on part de de on part de loin et le phénomène est aujourd'hui globalement massif. Et donc je pense que voilà et puis après moi c'est ces petites anecdotes que je dirais juste comme ça, c'est voilà ces dossiers sont quand même ultra complexes et et euh et moi je voilà je je suis vraiment pour que euh en fait il y a une forme d'entraide dans l'industrie parce que demain en fait euh s'il y a des crises qui impactent en fait des prestataires critiques, moi je suppose qu'il y ait une entraide pour que en fait la la crise puisse être

1:19:45

colmatée en fait dans les meilleurs délais et ensemble. Et demain par exemple, s'il y a un hack massif et des capitaux donc en crypto sont dérobés de ce hack, moi je suis pour que il y ait une vraie solidarité au sein de la place de Paris pour en fait s'entraider. Et ça c'est l'idée de la ligue. Ça arrive ça ça arrive. Pardon, excuse-moi de te couper mais ça je crois que c'est déjà alors c'est jamais assez mais c'est déjà de mise. On se rappelle l'enlèvement de l'associé cfondateur de Ledger. euh toutes les échanges, les boîtes de traçabilité, t bossé ensemble pour tracer les fonds, les gelés euh avec les services de police bien sûr, euh la BRI et cetera. Donc j'ai le sentiment que dans ce cas-là l'entraide, elle est

1:20:28

deise. L'affaire Walsio, c'est pas ça. L'affaire Walsio, c'est peut-être il y a eu une fuite et ils en ont informé personne. Ça pardon. Et d'ailleurs, je veux pas qu'on ait l'impression que euh je m'acharne dessus, mais j'ai le sentiment que c'est différent de s'il y a un ha tout le monde doit être ensemble pour lutter contre ça, instaurer des bonnes pratiques. Euh voilà. Mais peut-être que je sais pas. Non non mais en fait non mais c'est parce que tu ramènes à faire Wacho et moi je comme tu le sais je peux pas je peux pas Oui. Non pardon c'est vrai tu as raison. Autant pour pas la entre les deux. Voilà. Mais mais oui, mais moi ce que je voulais dire c'est que quand par exemple il y a eu le hack d'une plateforme d'exchange connue par la Corée du Nord et que il y avait un milliard

1:21:12

voilà 1 mliard 5 effectivement dérobé en fait oui il y a une solidarité sauf qu'aujourd'hui le pourcentage gelé les derniers chiffres qu'il y avait c'était de l'ordre de 3 4 5 % 3 ou 4 ou 5 % 5 et qu'en fait aujourd'hui l'essentiel des fonds en fait ont été dispersés ils ont ils ont été blanchis sur des sur des espèces de tornado des mixeurs, des et d'ailleurs est amusant c'est hyper intéressant c'est qu'il y avait un il y a un protocole qui s'est fait pardon pour l'expression des couilles en or sur les frais liés à ce blanchiment et je crois Bybit leur avait dit les gars rendez l'argent ça va nous perd enfin ne gagnez pas d'argent sur le sur l'escroquerie quoi. Et je crois que la

1:21:56

plateforme a dit bah non en fait on est décentralisé, on propose un service, on n'est pas là pour vérifier entre guillemets cela et je crois qu'ils ont gardé l'oseille. Donc voilà. Voilà. Mais mais ça bah tout à l'heure en début d'échange, on disait quelles sont les motivations des gens ? Bon bah là on voit manifestement qu'il y a des motivations des fois qui sont pas forcément de l'ordre du moral. En fait, moi c'est aujourd'hui c'est ça qui moi c'est ça qui me dérange à à plusieurs reprises. Tu vois, on est dans une époque un petit peu euh et en fait on est dans une époque où parfois il y a des attitudes vraiment immorales et puis voilà, il y a une et puis on a un rapport aussi à la justice. Et moi je ce

1:22:40

que je dis aussi c'est que sur la question des des des bases de données, les bases de données factuellement il y a des lqus depuis beaucoup plus longtemps que 2025. C'est un phénomène qui dure en réalité depuis des années. Donc en fait, il y a une profondeur aujourd'hui de données qui est disponible et qui est énorme sur la question des des enfin des séquestrations et et je peut-être aussi qu'on qu'on parle de ça aujourd'hui. On dit oui, c'est le fait de stocker des données qui est le problème. En fait, aujourd'hui s'installe un petit peu cette thèse. Je ne suis pas convaincu de cette thèse et je vais et et ça je veux vraiment m'expliquer. C'est en fait aujourd'hui

1:23:22

on dit bah l'État collègue des données grosso modo bah c'est c'est des profils un petit peu narcolibertaires disent l'État n'est pas en capacité de s'en occuper et il y a pas que les données de l'État qui fuent puisquon vient de parler de tout un tas d'entreprises qui fuitent. Par contre, aujourd'hui, les bases de données euh grosso modo aujourd'hui, des facturs, on est obligé d'en avoir une. Dès lors que vous êtes en matière d'commerce, vous êtes obligé de savoir l'adresse de livraison. Donc, est-ce que il y a pas une en fait, est-ce queil y a pas une vraie réflexion plus globale à avoir qui est de dire comment va évoluer la base de données ? Et est-ce qu'en fait ça ramène pas à la solution qui est la blockchain ? Point.

1:24:05

Et moi je je suis sidéré qu'en fait plutôt que de dire ah bah c'est fait stocker donné le problème que dans plein de de on va dire de défendeurs de la technologie personne ne porte ce message. Ça déjà c'est ce qui me c'est ce qui enfin c'est ce qui c'est ce qui moi me m' quand même il y a quand même deux sujets. En fait, il y a la dérive liberticide d'un état qui souhaite collecter toujours plus d'information souscouvert de protéger le citoyen contre le financement du terrorisme, évasion fiscale, lutte contre la pédopornographie et j'en passe. Donc tu as un contexte global là. Les les réseaux sociaux viennent d'être

1:24:49

interdits pour les moins de 15 ans sous couvert de protéger le cerveau de nos enfants. Et ça ouvre la voie à la fin de l'anonymat en ligne, voir un flicage généralisé parce qu'il va falloir qu'on prouve qu'on qu'on est qu'on a plus de 15 ans et à moins d'utiliser un espèce de un zé knowledge proof ou alors d'utiliser un token émis par une société tierce. Mais là aussi il y a quand même une donnée qui est chez un tiers. Euh ça revient finalement à en gros hein savoir qui dit quoi et qui a quel âge pour le dire. Bon donc déjà tu as ce contexte-là qui est réel qui est européen contre lequel civilisationnellement se bat notamment des mecs comme Trump qui dénoncent cette société de surveillance

1:25:34

liberticide contre la liberté d'expression. Ça ça va bien au-delà de la crypto et tout ça un contexte. Le deuxième élément et je me permets hein, c'est qu'il y a quand même des pistes de réflexion sur comment répondre à ça. Déjà, c'est limiter l'état un peu plus. Bon, mais à côté, il y a aussi la partie progrès technique, la partie innovation. Pousser, investir dans on parlait de zéro knowledge proof, c'estàd la capacité de démontrer une information sans avoir à la fournir. Mais là aussi, même dans les IK, tu as quand même un/ers. Alors, dans ce cas-là, il faut qu'on commence à parler d'ofuscation, c'est-à-dire la capacité de masquer une information. Euh et là, on en revient par exemple aux monnaises anonymes qui par ailleurs sont interdites en Union

1:26:17

européenne. Euh donc si je te dis tout ça, c'est alors c'est pas pour te contredire, c'est juste pour mettre un peu de contexte pour ceux qui nous écoutent que c'est pas juste des anarcolibertariens qui disent "Tout est de la faute de l'État, c'est à cause de vous qu'on se fait kidnapper." C'est plus un contexte global et puis là où tu as raison et là où c'est humain, c'est qu'il faut bien trouver des responsables. Et comme il y a une incurie de la part de beaucoup d'entreprises privées, publiques, un curie de la part de l'État qui sous-estime le risque cyber manifestement quand on voit que le ministère de l'Intérieur est hacké, euh vous rendez compte, c'est des fichiers euh euh des des des victimes, des euh des coupables, c'est euh des enfin c'est des données qui sont ultra sensibles,

1:26:58

pas capable de les sécuriser. Bon euh il y a une incurie aussi de la part du consommateur qui malheureusement soit est pas informé, soit il y a pas d'alternative aussi. Il y a des problèmes de monopole. Moi, je veux bien quand tu nous dis "Ouais, le consommateur doit choisir des entreprises qui sont peut-être plus à même de protéger ces données." Oui, mais quand tu n'as pas d'alternative ou quand tu as pas d'information, bah le marché n'est pas éclairé. Je te redonne la parole si tu veux rebondir sur tout ça, mais je pense que c'est important. Non mais tu fais bien. Non mais c'est en fait enfin moi il y a il y a aucun problème et et d'ailleurs enfin j'adore débattre et j'adore parce que en fait aujourd'hui je pense qu'il faut débattre de ces sujets parce que je pense qu'il

1:27:36

faut essayer de trouver des solutions. Euh et moi à chaque fois que j'essaie de raisonner, j'essaie juste d'apporter en fait une ma vision en fait la plus sincère possible pour dire voilà moi de ma perspective sur la base de ce qu'on voit le diagnostic. Moi, je pense qu'aujourd'hui l'État euh l'État là où moi je je mais c'est normal, vu ma casquette où je ne suis pas d'accord, c'est je pense que par exemple le ministère de l'intérieur globalement vraiment fait ce qu'il peut fait ce qu'il peut et je et en fait il y a eu une négligence humaine d'ailleurs qui a été reconnue par le ministre de l'intérieur en fait des collaborateurs du du ministère avaient partagé des mots de passe en fait en clair sur des

1:28:20

messageries qui n'étaient pas sécurisées. Donc en fait là, il y a eu un un problème de mauvaise gestion de la sensibilité d'une donnée partagée. Et vous souvenez, je l'ai dit en début de discussion, partager un mot de passe, c'est ce qu'il y a de plus sensible. Et effectivement, il y a des canaux de partage de mot de passe qui sont sécurisés mais là qui n'ont pas été utilisés. Donc ça c'est pour aussi donner du contexte sur ce qui s'est enfin sur une des enfin une des raisons profondes de ce qui s'est produit au niveau du ministère d'intérieur. Sauf que effectivement au niveau du ministère intérieur l'information la chose importante qu' fu c'est quoi c'est que c'était des fichiers tag et c'était aussi des données sur les personnes qui pouvaient

1:29:03

être potentiellement suivies pour des pour pour des raisons graves. Là on parle pas de on va dire de petits bandit si vous me permettez expression par de gros bandit. et cette information effectivement affutée. Donc ce que je veux pour ce que je veux venir là où je veux en venir sur les solutions effectivement bah tu parlais de ZK. Moi c'est je trouve ça je trouve que c'est vraiment une piste très intéressante. Et enfin il y a tout ce qui est chiffrement, on a une pépite française FHE. Moi je pense que mécaniquement en fait tous ces débats là moi c'est de dire habituellement dit qu'une base de données bah doit être elle doit être sécurisé do sécurisé dans son accès. il faut protéger les informations en général la règle bah exemple un mot de passe un mot de passe dans une base de

1:29:47

données en général enfin il a intérêt de pas être en clair il est ce qu'on appelle haché donc pourquoi sur et et donc ça c'est sur d'un point de vue technique je pense qu'il faut qu'on accélère en fait le process de sécurisation et en fait de chiffrement de la donnée. Ça c'est le premier point. Quand tu parles, excuse-moi, quand tu parles de la la société française qui fait du du FHE, tu parles de Zama ou d'une autre ? Exactement, Zama. OK. Donc ça c'est donc ça et et pareil, je n'ai FH pour ceux qui nous écoutent, est-ce que tu peux en deux mots nous dire c'est quoi ce chiffrement homomorphe ? Voilà, donc c'est en fait c'est euh donc pour donc c'est une technologie en fait qui repose sur en fait une une

1:30:32

comment on appelle ça ? Une disymétrie d'information. C'està dire qu'en fait il y a ce que vous vous connaissez de vous et il y a ce que l'autre personne connaît de vous mais sans jamais en fait vous dévoiler. Donc c'est donc c'est quand même donc c'est quand même ultra intéressant. Et euh Zama euh c'est c'est assez prodigieux ce qu'ils sont en train de faire. C'est assez intéressant les déploiements qui sont en train d'opérer notamment avec bah ils étaient beaucoup avec Etherscan et cetera en fait à ma connaissance et ils sont en train aussi de faire des pesques sur des ventes d'œuvres d'art à ma connaissance en Asie du Sud-Est. Il y a je vous invite à regarder, c'est assez intéressant ce qu'ils font. C'est une pépite française avec des chercheurs notamment du à ma

1:31:14

connaissance, il y avait des labos d'X enfin de Polytechnique du coup. Euh donc euh voilà, c'est euh je vous invite à regarder et moi je pense qu'il y a une il y a il y a une réflexion globale aujourd'hui à avoir. C'est de même que par exemple des données biométriques, vous savez de quand on peut pas les pour par exemple quand il y a un process de KWI, donc un process de no customer des fois on collecte ce qu'on appelle une information biométrique. Le biométrique c'est extraordinairement complexe enfin c'est ultra sensible comme donnée. Et donc il faut toujours prendre des mesures. Vous pouvez pas stocker une donnée biométrique en clair comme ça, il faut la protéger. Et donc aujourd'hui, je pense qu'il faut qu'on ait une généralisation en fait de la protection des données sensibles. Les

1:31:59

données sensibles aujourd'hui, c'est quoi ? c'est les adresses de domicile, les adresses postales, c'est bah la capacité en fait de de vous relier à des éléments de détention de patrimoine. Donc si par exemple bah les infos effectivement sont pas cloisonnées, il y a des risques. Donc ça c'est des choses qui sont aujourd'hui très intéressantes de creuser. Et enfin, il y a j'ai une réflexion d'ordre plutôt juridique. Quand nous créons une des sociétés dans le passé, il fallait tout de suite renseigner son ses éléments de domicile personnel. Moi, j'ai toujours considéré et là c'est là où vous voyez que bah justement je je

1:32:42

suis pas toujours, on va dire j'essaie de défendre vraiment des convictions. Je trouvais que c'était une absurdité que dès qu'on est dans des domaines en plus un peu sensibles, il fallait renseigner son adresse de domicile. Enfin, il y a quelque chose quand même qui est pas logique. Euh et qu'est-ce qu'on veut ? Enfin, c'est Et puis l'État, il connaît votre domicile en réalité. Donc en fait, pourquoi pourquoi on veut ça ? Vous voyez, c'est là où je je me dis enfin attendez, l'État c'est forcément les les adresses de domicile puisque bah il y a des domiciles fiscals et cetera. Donc alors ça d'ailleurs ça d'ailleurs c'est désormais possible de ne pas renseigner je crois en tout cas son adresse personnelle en tant que dirigeant et il aura fallu euh

1:33:25

l'enlèvement la séquestration et la l'acte de torture sur le cfondateur de Ledger pour que le ministère de l'intérieur s'empare du sujet et propose une liste de mesures, un numéro vert prioritaire, enfin pas vert, un numéro prioritaire pour les forces de l'ordre. Euh la possibilité, ça c'est assez récent d'ailleurs, ça a pris presque un an, à ce que justement on puisse faire retirer son adresse personnelle des données publiques pour un entrepreneur. Euh et deux trois autres trucs mais qui manifestement ont été parfaitement inefficaces. Quand on voit l'accélération du nombre d'agressions, il y en a eu, je crois, 25 en un an France. C'est euh plus que dans le monde entier, ça faut comprendre la

1:34:09

spécificité française. On est on est on est numéro 1 sur le podium les gars. Donc champion frère comme disait l'autre et on a déjà eu je crois 7 ou H8 depuis janvier. Donc quand je parle d'accélération c'est que c'est quasiment devenu quotidien depuis le début de l'année. Je te redonne la parole. Effectivement donc il y a une accélération là. On est bah on est à 8 avec le CAL avec le Septéner malheureusement hier et pareil je trouve ça terrible enfin s'attaquer à une personne âgée enfin euh enfin franchement voilà c'est c'est pas les j'ai pas les mots euh pour ces pratiques euh je ça voilà je te demande pardon Sébastien. Nous, on est on est au courant, on passe notre vie dessus. Donc peut-être pour ceux qui nous écoutent rappeler, on peut pas rappeler tous les

1:34:51

cas mais grosso modo euh parlons maintenant justement si tu veux bien des kidnapping des agressions crypto. Euh est-ce que tu peux nous donner en gros c'est c'est morbide et enfin pas morbide parce qu'il y a pas de mort en touche du bois mais évidemment c'est c'est c'est dégoûtant mais quand même quel sont c'est quoi le modus opérandi euh en général de ces agressions depuis un an là à peu près ? OK. Donc en fait globalement, qu'est-ce qui est ce qu'il faut bien comprendre c'est que aujourd'hui pour les détenteurs de crypto le principe de la crypto c'est c'est ce que je te dis c'estàdire qu'en fait vous détenez vos clés privés qui donne accès en fait à un wallet qui détient votre niveau bah de de

1:35:35

patrimoine en crypto. Donc aujourd'hui, ce qui est ciblé par les mouvements criminels, c'est de vous faire céder, craquer pour faire une opération, qui demande une rançon, une opération que vous n'auriez pas faite autrement. Donc, comment il procède ? Bon, déjà, je je parlais de ce travail en amont, je parlais de ce travail d'identification et cetera. Dans la plupart des cas qu'il y a eu, ils ont ciblé des personnes d'un entourage et qui donc était des des si vous voulez des éléments de pression psychologique vraiment psychique sur une personne qui en fait est détentrice de crypto et qui donc est en fait mis sous pression

1:36:20

extrême de faire une opération parce que sinon en fait la personne qui ont les les malfras appréhend physiquement et ben sinon entre guillemets il lui arrivera des malheurs Et donc en fait déjà il il enfin c'est c'est scénarisé dans le sens il y a des partages de vidéos qui qui est qui est envoyé en fait à la personne qui est ciblé et dans cette vidéo évidemment donc ils mettent en scène de façon macabre les choses vu qu'il y a eu plusieurs cas en fait il y a eu plusieurs nuances alors dans dans des cas c'est effectivement le fait de couper progressivement des doigts de la main dans d'autres cas c'était aussi même il y a eu des des tentatives en fait de brûler petit à petit en fait les parties du corps. pour en fait effectivement faire craquer

1:37:03

la personne qui en fait a de la crypto ouais fasse un une transaction très souvent donc dans le cas avec le se génai que c'était la première fois qu'on demandait autant donc à savoir 3 millions en fait c'est pas la première fois donc on a déjà il y a déjà eu plus exemple à faire balan à ma connaissance c'était 7 ou 8 millions qui étaient demandés et à ma connaissance c'est plutôt 8 que 7 donc ils veulent une grand son et c'est là où en fait il on va dire il rémunèrent enfin ils essayent de de financer entre guillemets l'attaque et puis évidemment de de se faire un jackpot. Le gros problème de tout ça aujourd'hui, c'est que en fait ce que et c'est ça qui est l'élément pour moi qui

1:37:46

est ultra dissuasif aujourd'hui, c'est que ce modus opérandi d'attaque repose sur des normes incertitudes parce que ne vous saurez jamais comment la personne que vous attaquez a constitué son patrimoine en crypto. Il suffit que cette personne ait une grosse partie en staking et en fait bah elle pourra pas retirer immédiatement l'argent que vous lui demandez. Et dans dans certains réseaux blockchain, vous savez que le principe du staking varie d'un réseau à l'autre. Bien, dans des blockchain, il faut par exemple 30 jours pour ce qu'on appelle des unstaky et cetera et cetera. Donc si demain vous attaquez quelqu'un qui a un essentiel de son patrimoine par exemple en staking ou qu'il faut plusieurs signatures et que ces signataires sont sur plusieurs continents de la planète, c'est

1:38:27

impossible en fait de soutirer euh l'argent. Et donc c'est ça moi qui c'est ça moi qui qui est aujourd'hui qui qui est important aussi de de diffuser, c'est vraiment donc personne est à la vraie. Il faut euh et c'est là où il y a une forme de solidarité puis je pense de en fait il faut que à une époque je pense on va y revenir Sébastien pardon de couper mais on va revenir sur qu'est-ce qu'il faudrait pour se protéger. On va y revenir. Ce sera la dernière partie de de l'émission. Mais alors sur le modus opérandi, donc on comprend bien que d'abord il y a une cible euh qui est fondée sur des données. Faut bien comprendre qu'il ne il n'attaquent pas au hasard. Ça c'est un truc qui est

1:39:10

hyper important dans la crypto. Euh ils sont quasiment ils font une étude de marché. Ils vont recouper des données qui ont fuité, des données avec des montants on chain, des adresses, des wallets. Ils vont aller vérifier euh parce que tu prends pas le risque de payer cinq bonhommes, même s'il te coûte pas très cher he de ce que j'ai compris, mais quand même d'organiser une opération avec les risques associés si derrière tu as pas une information selon laquelle la personne a de l'argent et a un montant d'argent suffisant. Si l'information que tu as, c'est que la personne, elle a 600 balles sur un métamasque, ça vaut peut-être pas le coup de lancer une équipe. Donc déjà, il y a un ciblage. Ce ciblage, il provient des fuites de données qu'il vont recouper les adresses, les solds, les

1:39:52

trucs et tout ça. En tout cas, c'est ce que j'ai, tu me contredis à tout moment, bien sûr, hein. Ensuite, il y a l'organisation, il y a le Il y a le recrutement. le recrutement de ce que j'ai compris, il y a des chaînes Telégram, des Snapchat et cetera où il y a un vivier massif, quasiment illimité de main d'œuvre lié au grand banditisme ou au petit banditisme. C'est des mecs que tu payes 500 balles, on entend des trucs, c'est 1000 balles même des des sommes qui sont dérisoires pour monter cette équipe. Tu leur files, je sais pas, un fourgon ou des moyens du scotch, des cisailles, des trucs, j'en sais rien. Tu leur donnes l'adresse et là l'opération se se monte. À ce moment-là, soit ils attaquent directement la personne qu'il suppose être le détenteur des cryptoactifs, soit ils vont

1:40:36

s'attaquer notamment dans le cas des personnes qui sont parties vivre à l'étranger, des personnes qui sont partis vivre à Dubaï et cetera, c'est ce qu'on entend hein. Ils vont attaquer les proches, des personnes faibles, vulnérables. Ça peut être un papa, ça peut être une grand-mère. Effectivement, c'est absolument dégueulasse. Et là, ils vont donc torturer, c'est le terme, hein, séquestrer, torturer, euh pointer une arme et mettre un pistolet. Ça nous a rappelle des procédés mafieux. Ça nous rappelle l'affaire Ilanalimie par exemple aussi euh où on envoie des photos, des vidéos pour convaincre, persuader, forcer la personne de réaliser cette transaction. à ce moment-là euh évidemment bah les services de les forces de l'ordre bah ils interviennent comme ils peuvent au

1:41:18

moment où ils sont contacté. Et là, est-ce que tu peux nous expliquer c'est quoi après ? Alors déjà, contredis-moi si ce que je viens de dire est farfelu et surtout derrière qu'est-ce que peut faire qu'est-ce que peuvent faire la partie plutôt de c enquêteur justice et cetera, les acteurs de l'écosystème. Je parle de après qu'est-ce qu'on peut faire pour ça et même si ça semble contreintuitif, on finira par les petits conseils à donner notamment pour répondre à une question dans les commentaires. Comment on fait pour se protéger si quelqu'un nous a ciblé tout ça tout ça ? Mais ça, j'aimerais bien qu'on garde ça pour la fin. D'abord, qu'est-ce qui se passe après euh pour essayer de je pas rattraper les fonds, rattraper les bonhommes et cetera ? Alors bon déjà en fait euh le nerf de la

1:41:58

guerre quand il y a une pareille attaque, c'est en fait de notifier en fait enfin c'est de savoir notifier que justement on est en cours on on est en train de se faire attaquer qu'on est en cours de séquestration. Le gros enjeu le gros enjeu actuellement c'est en fait c'est de pouvoir c'est de pouvoir déclencher l'alerte et quand vous déclenchez l'alerte vous avez pas 2 minutes. Voilà c'est une affaire de quasiment d'instantané. Donc c'està dire que ça suppose qu'en amont il y ait des moyens de prévu de justement déclencher l'alerte immédiatement. Ça c'est premier point. Second point donc là c'est pas les téléphones on donne pas l'alerte avec un téléphone. Pourquoi ? Parce que le téléphone qu'est-ce qu'ils font ? il le balance et en fait la zone le zonage

1:42:38

en fait du téléphone il est par exemple à tel endroit et en réalité vous êtes déjà très loin et donc les forces de l'ordre il y aura une dicotomie d'information. Ça c'est le premier point. Ensuite, une fois que l'alerte est déclenchée, donc là il y a il y a ce qu'on appelle une intervention qui doit se qui doit se produire pour donc déjà en fait on vous localise par les moyens en fait que donc là il y a là les enquêteurs en fait vont regarder téléphone, ils vont regarder donc la la le dernier bornage en fait capter le téléphone. Donc là c'est là où ils vont regarder si c'est fiable ou pas. Et ensuite euh il y a différentes enfin il y a différentes choses aussi qui sont utilisées euh notamment bah là c'est là où des fois il y a des trava il y a des

1:43:22

travaux de connaissance fine du banditisme, les planques habituels et cetera notamment sur que si c'est par exemple la BRB euh et cetera. Ensuite bah lorsque vous donc lorsque c'est localisé après il y a l'intervention. Donc là qui intervient en général donc là en ce moment dans qui qui intervient beaucoup c'est GIGN. Donc ça c'est eux qui sont intervenus sur l'affaire David Balan et il y a la BRI. La BRI donc du coup c'est l'unité d'élite d'intervention de la préfecture de police de Paris donc historiquement et en fait la BRI de fait en aiguille c'est aussi constitué dans différentes villes de France. Donc d'ailleurs dans l'affaire de cet état génère c'est la BRI Lyon et après vous avez la BRI Montpellier donc la BRI 34 et cetera et cetera. Donc c'est ça aujourd'hui et

1:44:07

donc comment ça se passe ? D'abord, en général, il y a une tentative de négociation évidemment et après en fait, on fait bien comprendre que il y aura un tel, on va dire enchaînement de force qu'en fait forcément vous finirez par craquer. En d'autres termes, déjà quand vous balancez une grenade assourdissante dans un petit euh dans un petit dans un petit espace, je peux vous dire que ça je peux vous dire que ça pète fort et je peux vous dire que ça ça calme bien. Donc ensuite et après bah donc il y a la libération et puis il y a l'interpellation des personnes si effectivement on arrive à les avoir, il y en a d'autres où ils sont fugitifs, ils sont évidemment traqués et là donc l'idée c'est évidemment de les poursuivre pour les identifier, les

1:44:51

interpeller. Ensuite euh autre point, comment ça se comment ça se règle sur s'il y a un paiement ? En l'occurrence là, il y a plusieurs hypothèses. Dans l'idéal, ils veulent un payement chain, mais qui sait, il peut avoir aussi un payement par virement. On sait pas. Par ons chain, évidemment, il faut il faut donc il faut tracer les flux. Et donc aujourd'hui, bah des boîtes comme Red Square, c'est notre cœur de métier matin, midi et soir de tracer les fonds. Euh comme donc plus 350 dossiers traités, on est équipé d'outils de référence. Mes analystes sont des anciens de la PJ, de la gendarmerie, des finances publiques. Euh certains ont 17 ans de carrière, d'autres 20 et cetera. Et donc c'est des profils expérimentés, on est une boîte

1:45:36

française et donc c'est ça qui nous rend très singulier. Ensuite euh derrière euh il y a évidemment l'aspect de collecte d'information sur le réseau qui a qui a pu produire les choses. Parce qu'évidemment la question que tu disais tout à l'heure à juste titre, c'était de savoir est-ce que c'est eux qui sont on va dire juste un petit élément de la chaîne ou est-ce queil y a un commanditaire audessus et ce commanditaire au-dessus c'est qui ? Qui sont ses motivations ? Quelles sont ses interconnexions ? Et donc en fait, il y a une forme de travail de renseignement sur le réseau pour justement pouvoir localiser bah qui sont les protagonistes où il se cache euh et euh pouvoir appréhender le plus possible le le réseau. C'est ce qui avait été fait sur ceux qui avaient tapé dans le cadre de

1:46:18

l'affaire Balan. Euh et euh c'est ça qui c'est ça qui qui est intéressant. Euh est-ce que tu veux qu'on aborde maintenant les cas ? Ouais. Laisse-moi juste vérifier un un truc peut-être. Est-ce que tu peux On a on a 12 minutes, ça devrait le faire. Non, d'abord j'aimerais si tu veux bien nous dire c'est quoi le profil des des des cyberhackers. Moi, j'ai alors moi je t'ai parlé de Lazarus tout ça là, les les Nordcoréens et cetera. On parle aussi de forum de cybersécurité là, chinois, shiny, je sais pas quoi là. On parle aussi des des boîtes en des de de de hackers français. Il paraît qu'ils sont bons aussi hein, les hackurs français. Euh est-ce que voilà, tu peux nous dire euh ce que tu sais hein sur euh ces profils-là ? Est-ce que c'est

1:47:02

des vrais geeks dans leur euh je sais pas dans leur ordi ? Et puis surtout euh LIA aussi, j'aimerais qu'on en parle. Est-ce que l'IA et les cryptos ont vraiment euh massifié les fuites de données li bah par la puissance de calcul qui permet de multiplier les attaques et de rendre aussi accessible avec Cloud, avec Cloud pardon, tu peux peut-être je sais pas moi, coder un outil de scrapping qu'à l'époque c'était peut-être compliqué à faire. Est-ce que ça c'est vrai ou pas du tout ? Et est-ce que le fait que désormais tu puisses échanger de la donnée euh faire de la transaction sans passer par un virement mais en utilisant Bitcoin ou des monnaies euh anonymes par exemple ? Est-ce que ça aussi bah ça a libéré le commerce des données ? Euh voilà ces deux éléments IA et blockchain et qui

1:47:43

sont euh les les cyberhackers et on terminera par les euh par les les petits conseils qu'on peut donner. Ça fait beaucoup de questions donc j'ai essayé de répondre très Non non mais t'inquiète c'est c'est une boutade. C'est une boutade. Donc les profils d'abord. Voilà profil. Alors effectivement donc il y a plusieurs profils. Il y a les profils, on va dire réseau parétatique typiquement Corée du Nord. Ensuite il y a effectivement les profils plus on va dire donc Corée du Nord effectivement Russie. Tu as parlé de la Russie tout à l'heure, je pense que c'est hyper intéressant. Euh donc et aussi il y a les profils, on va dire plus crapuleux. Et donc dans le crapuleux, il y a effectivement les profils plutôt euh euh

1:48:27

bah là il y a différents groupes en fait français effectivement qui ont été identifiés. Il y a des il y a des pépites françaises en matière de cybersécurité. On est quand même une grande nation de la cyberin. Il y a quand même une industrie de la cyber en France. Il y a des acteurs majeurs de la cyber en France. Je pense à Talè. Talè, vous savez que c'est dans le top 5 mondial he des boîtes de cybersécurité. Euh il y a euh voilà. Donc en fait on manque pas de talent. Donc ce qui est sûr c'est qu'on a des talents qui sont des des talents qui bossent, on va dire pour la pour la protection des gens. Puis il y a toujours des profils pernicieux qui eux bossent en fait grosso modo contre certains intérêts, y compris des intérêts de la nation. Ensuite, il y a des profils. On va donc

1:49:05

et là effectivement il y a il y a des Français clairement en fait tout le monde tout le monde enfin toutes les nations peuvent participer à des campagnes cyber euh et donc effectivement dedans vous allez retrouver un petit peu de tout. Ensuite sur l'IA, je veux vraiment effectivement prendre le temps de m'arrêter là-dessus parce que quelle est la disruption en fait à base d'IA ? La disruption à base d'al c'est que ça disrupte la chaîne du crime. C'està dire qu'en d'autres termes, une attaque à un moment peut vous coûter cher. Aujourd'hui, elle en fait elle est disruptée à la baisse puisque bah aujourd'hui bah effectivement comme tu disais de monter un outil de scrapping, je peux te dire que c'est en fait c'est pas que c'est simple mais ça prend beaucoup moins de

1:49:43

temps qu'avant. Donc en fait du coup donc en fait l'IA va être utilisé concevoir en fait des scénarios d'attaque donc ça peut même inspirer un scénario d'attaque ça peut aider à concevoir des outils qui vont participer à la chaîne de valeur de l'attaque et post attaque est une énorme source en fait de monitoring de data et donc de qualification de la data et donc d'exploitation de la data et c'est ça qui est important et qui va en fait rendre plus qualifié euh certaines bah en fait certaines données qu'un humain seul en en analysant une base de données ne serait pas forcément en capacité de corroller.

1:50:24

Et donc voilà, aujourd'hui donc l'IA disrupte cette chaîne. Maintenant en terme de crypto, la crypto on va dire ne disrupte pas en fait strict au sensu comme li a la la chaîne du du HAC. Sauf que la blockchain est une nouvelle source terrain de jeu en fait de de ces hackers et parce que ce qui ce qui vise euh c'est bah des énormes poches de liquidité qui pourraient dormir dans des smart contracts. Donc là bah il voit en temps réel combien s si si s s'y trouve et donc vous doutez bien que c'est c'est ça renforce entre guillemets leurs appétits. C'est pour ça qu'en fait il y a plein de gros projets Defi sur Etherium qui ont des programmes de BBG

1:51:08

Buunty qui ont trois ou quatre couches d'audit en fait interne externe pour pouvoir avant tout déploiement et justement mon de la DIFI on observe qu'il s'est extraordinairement professionnalisé notamment parce que bah des pépites françaises comme Morpholabs commencent à mettre des standards assez élevés en fait en matière de cybersécurité dédié et donc ça c'est ça c'est extraordinairement intéressant. Je pense que l'industrie est donc est en train de step up que ceux qui sont les plus tapés bah en fait aussi étonnamment que cela puisse paraître ça rejoint notre point de tout à l'heure les acteurs régulés aujourd'hui on entend pas les acteurs régulés en tant que caspe ou psan hier se faire taper tous les qu matins. Par contre ce qu'on observe c'est que comme je disais pour

1:51:50

ceux qui nous rejoignent c'est les prestataires de cette chaîne de valeur qui aujourd'hui peuvent être ciblés. Et donc c'est ça qui est qui est qui est qui est intéressant d'avoir. Bon, je vois qu'il nous reste 7 minutes. Je propose qu'on euh on aille sur les les recos. Let's go. Donc on va on va prendre une question dans le dans le chat. Non, attends, c'est pas celle-là. Voilà. Concrètement, comment tu te protèges contre quatre personnes qui t'ont ciblé, préparer un plan et qui sont déterminés comme jamais. J'ajoute à cela qu'hier sur Twitter à l'occasion de de de d'un post, je voyais effectivement des personnes qui ont reçu des photos de leur immeuble euh avec une menace de mort et une injonction à virer 50000 dollars par

1:52:34

exemple. Et là euh la personne donc elle porte plainte, la police lui dit "OK bah écoutez, on va on va on va faire on va on va plus tourner dans le quartier." Euh mais la personne évidemment à chaque fois qu'elle rentre chez elle, elle a la boule au ventre, elle regarde de partout. Est-ce qu'elle peut s'armer ? Tu vas nous répondre ? Et si oui, de quel type d'arme ? Voilà, je te donne la parole pour nous dire ce que tu peux nous conseiller. Alors bon déjà premier principe, vous allez le trouver bidon, mais c'est c'est vraiment la discrétion. Mais je vais zoomer dans ce qui est la discrétion. La discrétion c'est quoi ? Bah déjà c'est by design de de planquer les adresses lorsqu'on crée des sociétés, lorsque on

1:53:18

communique sur les réseaux sociaux. euh de rendre les profils donc qui étaient publics hier, bah privé demain. Quand vous utilisez ce travail, vous mettez votre public, votre profil public, bah c'est de mettre privé, c'est de filtrer les gens qui ont accès à votre peuvent consulter votre profil et cetera et cetera. Vous voyez déjà concret, c'est pragmatique, c'est immédiat. Donc ça c'est sur la discrétion. Deuxème principe, c'est de mettre en place des process de de des process et donc comme je vous le disais, le nerf de la guerre c'est demain de pouvoir notifier que vous êtes attaqué. L'enjeu c'est la notification. Les gens de confiance va être en capacité de détecter la larme immédiatement. Donc typiquement bah quand on me disait comment je fais pour me protéger, voilà,

1:54:00

il y a un process, demain je suis attaqué, il y a un process de déclenchement de d'alerte immédiat et après il y a d'autres process en fait si bah je suis en déplacement et que quelqu'un veut me déplacer, il y a un process en fait qui nous permettra de suivre là où là où je suis. Voilà. Donc ça déjà c'est pour donner euh des réflexes puisquon on me demandait à moi personnellement bah voilà certains éléments que je peux dire et pour d'autres aussi puisque bah par exemple je suis un profil qui est exposé on a fait faire un audit de sûreté donc il y a des gens qualifiés qui sont venus faire un audit de sûreté qui ont vu euh certaines de mes habitudes et en fait du coup bah une des solutions c'est d'avoir de moins en moins d'habitudes aussi étonnamment que cela cela puisse

1:54:43

paraître. Euh en fait l'habitude chez quelqu'un est une faille puisque dès lors que euh quelqu'un vous suit, enfin dès lors que quelqu'un peut vous identifier toujours au même endroit, c'est une faille. Donc le en fait, il faut pas avoir d'habitude. Ensuite euh à cela euh il y a il y a différent il y a différentes actions que que je recommande. Euh moi, sachez que j'étais allé voir aussi en amont en fait les forces de l'ordre euh de là où je peux être de temps en temps et en fait ils sont au courant que euh je peux être amené à m'y trouver. Euh et puis il y a d'autres processé que pour les plus exposés d'entre vous. Moi ce que je recommande en fait de plus en

1:55:28

plus, c'est aussi euh si vous surtout si euh il y a par exemple il y en a je vois dans parmi nous qu'on a aussi des fonctions en entreprise, c'est de considérer évidemment d'avoir une sécurité physique rapprochée. Euh c'est aujourd'hui quelque chose qui se porte enfin qui se pose de plus en plus euh et il y a des solutions. Et donc bah par exemple pour tout vous dire Red Square en fait on travaille avec une société de premier plan qui s'appelle Geos et c'est les leader en fait de la de la sûreté en France. C'est présidé par général Grégoire de Saint-Quentin. Donc c'est l'ancien patron des forces spéciales françaises. Euh donc c'était le patron du premier pays Mat Bayon. Et puis du coup on est en capacité ensemble en fait de déployer des des de la sécurité

1:56:11

globalement partout là où il le faut pour accompagner les clients parce que bah les clients ils sont pas justes en France. ils voyagent à Dubaï, ils vont ici et là, ils vont en Afrique et cetera et en fait on aide à faire ce qu'on appelle des plans de sécurité en amont. Donc c'està dire qu'on identifie les risques et puis à ça on apporte des solutions. Voilà. C'est des choses où on accompagne pas mal euh les gens et euh n'hésitez enfin vraiment faut pas hésiter à poser des questions. Et en amont, nous ce qu'on fait pour des clients très exposés, on fait ce qu'on appelle un audit d'empreinte numérique. C'està dire qu'on identifie toute la toutes les toute la surface d'attaque numérique en ligne. Aujourd'hui, bah on travaille que ce soit pour des grosses

1:56:50

fortunes, on travaille pour des VIP et cetera pour justement identifier et réduire le plus possible la surface d'attaque. Dernière questionen, merci d'abord. Merci vraiment infiniment pour l'ensemble de tes de tes réponses. Dernière question, c'est quoi la durée de vie d'une donnée ? Parce que là, on a une question dans les commentaires et c'est vrai que je me la posais aussi, c'est de toute façon, on peut faire ce qu'on veut. On a l'impression qu'ils ont scrappé toute la France. Mais c'est vrai, 70 millions par là, 100 millions par là. La Binance, on apprend qu'il y a 149 millions de données clients qui ont fuité, on a appris ça hier matin. Euh bon, donc on a un peu l'impression que c'est trop tard. Les données, ils les ont en fait. Donc est-ce qu'il y a une

1:57:32

durée de vie à une donnée ou est-ce que bah de toute façon c'est trop tard, on a juste à attendre de se faire choper. Non mais c'est c'est horrible ce que je te dis mais c'est une vraie question qu'on peut se poser. Non mais oui enfin non mais la solution enfin c'est partie de ce que je disais c'est dans ce cas c'est puisqueen fait la l'info qui fuite c'est une info sur nos habitudes. C'est une info sur nos habitudes ou sur notre configuration. Donc en fait c'est de falsifier la la donnée qui enfin entre guillemets c'est de rendre faux l'info qui fite et en fait de ne jamais je vois être aligné avec la donnée qui fuite. Ouais ouais bien sûr. Si exemple exemple prenez un exemple l'info qui fit dit que je suis à Marseille. Ah bah ça tombe bien je suis

1:58:15

jamais à Marseille. Ouais, mais ça veut dire ça. Non, mais en gros, il faut qu'on il faut il faudrait que les gens déménagent. Enfin, il faudrait changer tout en fait et repartir à zéro avec une hygiène numérique parfaite. Bah, en tout cas, c'est il y en a il y en a beaucoup qui doivent reprendre leur hygiène numérique. Euh par exemple, il y a des comptes il y a des comptes travaux. Vous pouvez et d'ailleurs ça concerne même certains services de l'État. Il y avait une enquête du monde où on voyait que les services de notamment de la DGSE en fait étaient étaient traqués. En fait, on pouvait voir leurs habitudes où ils allaient qui voyaient notamment par en fait le scrapping en fait du Strava. Strava, c'est un une application lorsque tu fais du running. C'est ça

1:58:57

exactement. Quand tu cours, ça te donne un petit peu ton trajet. Tu as des données sur ton nombre de pas, enfin des statistiques. Bon, moi je cours pas donc je suis pas utilisateur de Stra mais voilà, c'est il y en a pas mal qui l'utilisent et vous voyez le tracé millimétré du de la Corse. Ouais. Euh OK, excellent. Euh donc là effectivement, alors j'apporte une petite précision parce que c'est un article de Coin Télégraphe euh hier matin qui parlait de 149 millions de euh login credentials euh dont 4200 comptes Binance. Donc c'est pas Binance qui ont été hackés. Tiens, je vais t'envoyer le lien euh si tu l'as si tu

1:59:41

l'as pas vu euh euh puisque Binance a communiqué là-dessus pour préciser les choses. Mais euh Ah oui, non, OK, j'ai compris. En fait, c'est pas ça. C'est 149 millions de mot de passes Gmail, Apple, Facebook, Netflix, TikTok et Binance ont été piratés et exposés sur internet. Donc en fait, c'est tout qui a été hacké et à l'intérieur, il y a aussi des comptes Binance. Voilà. Donc je précise, c'est important mais bon, autant dire 149 millions sur les sites dont je viens de parler. Bon voilà, j'ai un peu l'impression que tout est tout est fait. D'où l'importance d'utiliser des solutions de double authentification et cetera quoi. Comme ça vos mot de passe et mail suffisent pas pour vous connecter. Faut passer par je sais pas des solutions de double

2:00:25

authentification, il y en a plein quoi. Clé privé et cetera et puis évidemment sécurisé device aussi qui peut se connecter dessus puisque bah il y a pas que le software, il y a aussi le hardware, le hardware que ce soit votre ordinateur et vos téléphones effectivement et ça c'est important. Sébastien, on pourrait encore passer au moins 1 heure mais le délai est écoulé. Je te remercie à nouveau vraiment de t'être rendu disponible bah quasiment du jour au lendemain. Merci beaucoup pour cela. On va te souhaiter on va te souhaiter de plus avoir de travail, de tomber au chômage et de faire faillite euh mais il y a peu de chance. Donc voilà. Bah écoutez, bah merci, j'espère que ça vous a été utile. Voilà, j'ai j'ai été surtout là pour essayer de partager le plus possible

2:01:07

pour aider un peu la communauté à sécuriser. Donc ça, j'y tenais. C'est pour ça que j'ai accepté du jour lemain. Et merci pour l'invitation GRM. On se tient au courant et puis bah bon échange avec Dorian. Merci beaucoup. Je te souhaite une très belle journée et je te dis à très bientôt. Bientôt.