Services pratiques


Météo Météo
Point de vue GMC

Risques Informatiques
Malveillances et fraudes informatiques
Retour  Retour
Exemples de missions réalisées

Attaque virale - interruption de service

Un virus de type ver attaque le réseau d'une société implantée sur différents sites à travers le monde. Plusieurs centaines de machines sont infectées en quelques heures et les accès des différents sites au système d'information doivent être coupés afin de diagnostiquer et de résoudre le problème. Pendant toute la période de désinfection, environ trois semaines, le système d'information fonctionne en mode dégradé.
Réclamations : 260 000 € de frais supplémentaires et de perte d'exploitation.

Actions GMConsultant :

  • Recherche des causes de vulnérabilité de l'infrastructure informatique face à l'attaque virale.
  • Mise en évidence d'une faille de sécurité résultant de la désorganisation des systèmes d'information suite à de multiples rachats et fusions de sociétés.
  • Analyse détaillée de la réclamation : distinction entre réparation (désinfection) et amélioration (mise à niveau du parc informatique)
  • Mise en évidence de la non-observation par l'Assuré des recommandations de l'éditeur du système d'exploitation, relatives au déploiement des mises à jour de sécurité.
  • Mise en évidence du caractère non-opérationnel de la solution anti-virus

Fraude - Piratage d'une installation téléphonique

L'Assuré, un cabinet d'avocats de dimension internationale, est alerté par son opérateur suite à une augmentation anormale du trafic sur ses lignes téléphoniques vers l'étranger.
Réclamations : 70 000 € de frais de communication.

Actions GMConsultant :

  • Investigations techniques et analyses des traces d'appels permettant de définir les circonstances de la fraude
  • Deux intrusions successives des fraudeurs ont été identifiées, l'une au travers de la ligne dédiée à la messagerie vocale et l'autre par la messagerie expresse.
  • Analyse du mode opératoire de la fraude : Détection d'un système de "pondeuses d'appels"
  • Ce procédé permet de tester systématiquement toutes les lignes du système et de présenter un certain nombre de mots de passe jusqu'à pouvoir prendre la main sur le système.
  • Mise en cause de la RC professionnelle du prestataire chargé de la maintenance de l'installation téléphonique, pour défaut de conseil

Experts en charge de ces dossiers

  • Paul-Marie RONGICONI
  • Luc TALARICO