Livres sur la cybersécurité : Enquêtes documentaires

Journalisme et mémoires : des opérations réelles, des conséquences réelles et des noms cités.

20/08/2026
Livres sur la cybersécurité : Enquêtes documentaires
Partie 8 sur 9 : enquêtes documentaires

Livres sur la cybersécurité : Enquêtes documentaires

Huitième partie sur neuf. Journalisme et mémoires : des opérations réelles, des conséquences réelles et des noms cités.

Cela se lit comme des thrillers tout en donnant ce que les manuels n'ont pas : l'échelle, les motivations de chaque camp et le prix d'une erreur.

Clifford Stoll. The Cuckoo's Egg (1989)

Un astronome relève un écart de 75 cents dans la facturation du laboratoire et, un an plus tard, remonte jusqu'à un réseau d'espionnage travaillant pour le KGB. La première traque documentée d'un intrus sur un réseau.

Sujets : détection par anomalie, pièges et leurres, journalisation et conservation des preuves, relations avec des administrations qui ne comprennent pas le problème, attribution sans outils modernes.

Kim Zetter. Countdown to Zero Day (2014)

L'histoire complète de Stuxnet : comment on l'a trouvé, comment on l'a décortiqué et ce qu'il a fait aux centrifugeuses de Natanz.

Sujets : vulnérabilités zero-day et leur marché, code signé avec des certificats volés, franchissement de l'isolement physique, attaque contre des automates industriels, cyberarmes et absence de règles d'emploi.

Andy Greenberg. Sandworm (2019)

La chronique du groupe qui a coupé l'électricité en Ukraine et lâché NotPetya, qui a coûté des milliards à l'économie mondiale.

Sujets : attaques contre les réseaux électriques, un malware qu'on ne peut pas arrêter, compromission de la chaîne d'approvisionnement logicielle, dommages collatéraux des opérations étatiques, la question de la riposte.

Nicole Perlroth. This Is How They Tell Me the World Ends (2021)

Sur le marché des vulnérabilités zero-day : qui achète, à quel prix, et ce qui se passe quand un État accumule des failles au lieu de les fermer.

Sujets : économie des exploits, courtiers et intermédiaires, logiciels espions commerciaux, la fuite de l'arsenal de la NSA, le conflit entre missions offensives et défensives d'un État.

Kevin Poulsen. Kingpin (2011)

L'histoire de Max Butler, qui s'est emparé du marché des cartes volées en avalant les forums concurrents. Écrite par un ancien hacker devenu journaliste.

Sujets : le carding comme économie, confiance et réputation dans les communautés criminelles, pirater les concurrents, le rôle des informateurs, les preuves dans les affaires numériques.

Nick Bilton. American Kingpin (2017)

Silk Road de l'idée à l'arrestation, raconté à la fois du côté du fondateur et du côté de l'enquête.

Sujets : services cachés et cryptomonnaie, sécurité opérationnelle et l'accumulation de ses erreurs, désanonymisation à partir de vieilles publications, corruption au sein de l'équipe d'enquête.

Andy Greenberg. Tracers in the Dark (2022)

La suite du sujet : comment l'analyse de la chaîne de blocs a transformé une monnaie « anonyme » en instrument d'enquête.

Sujets : regroupement d'adresses, désanonymisation des transactions, saisie d'actifs numériques, enquêtes sur des places de marché internationales, les limites de la vie privée dans des registres publics.

Joseph Menn. Cult of the Dead Cow (2019)

L'histoire du groupe qui a forgé le terme « hacktivisme » et a influencé le secteur plus qu'on ne le reconnaît d'ordinaire.

Sujets : divulgation de vulnérabilités et débats sur la publication responsable, premiers outils d'accès à distance, pression sur les constructeurs, le passage des hackers dans les entreprises et la politique.

Joseph Cox. Dark Wire (2024)

Le FBI lance sa propre messagerie « sécurisée » pour criminels et lit pendant trois ans les échanges de dizaines de milliers d'utilisateurs.

Sujets : la confiance envers des plateformes fermées, une porte dérobée au niveau du service lui-même, métadonnées et ampleur de l'interception, conséquences juridiques de ce type d'opération.

Edward Snowden. Permanent Record (2019)

Des mémoires de l'intérieur : à quoi ressemble le travail d'un prestataire disposant d'un accès maximal, et comment se prend la décision de tout sortir.

Sujets : l'architecture des systèmes de collecte massive, le contrôle d'accès interne et ses trous, la sécurité opérationnelle pendant la préparation d'une fuite, la motivation d'un initié.


Lire la suite