Films sur la cybersécurité : Inspirés de faits réels

Du cinéma avec une source derrière : un dossier judiciaire, une enquête journalistique ou les mémoires d'un participant.

16/08/2026
Films sur la cybersécurité : Inspirés de faits réels
Partie 2 sur 6 : inspirés de faits réels

Films sur la cybersécurité : Inspirés de faits réels

Deuxième partie sur six. Du cinéma qui repose sur une source : un dossier judiciaire, une enquête journalistique ou les mémoires d'un participant. Les libertés narratives existent, mais le schéma de l'attaque est tiré du réel.

Ces films valent surtout pour l'analyse des erreurs : on y voit presque toujours la décision précise après laquelle tout a dérapé.

Snowden (2016)

L'histoire d'un prestataire disposant des droits d'accès maximaux, qui sort d'un environnement fermé ce qu'il estime devoir en sortir.

Thèmes : menace interne avec un accès légitime, systèmes de collecte massive et travail sur les métadonnées, exfiltration sur support amovible en contournant le DLP, protection de la source lors de la remise du matériel, différence entre le droit de lire et le droit de copier.

Takedown (2000)

L'adaptation de l'affrontement entre Kevin Mitnick et Tsutomu Shimomura. Le film est tiré du livre de l'une des parties, donc le portrait des personnes est partial, mais la partie technique reste reconnaissable.

Thèmes : usurpation d'adresse IP, prédiction des numéros de séquence TCP, relations de confiance entre hôtes comme vecteur d'attaque, appels au support en se faisant passer pour un employé, criminalistique numérique et traçage par le réseau mobile.

23 (1998)

L'Allemagne des années quatre-vingt, le Chaos Computer Club et un jeune homme qui entre depuis un terminal domestique dans des réseaux universitaires et militaires, puis revend l'accès. Une partie des protagonistes a publiquement contesté l'exactitude du film, si bien que comparer les versions est aussi intéressant que le film lui-même.

Thèmes : intrusions réseau précoces via X.25 et comptes faibles, déplacement entre réseaux connectés, commerce d'accès et dégradation de la sécurité opérationnelle avec le temps.

The Social Network (2010)

Comment un projet étudiant collecte des données que personne ne lui a confiées, et ce qui s'ensuit.

Thèmes : scraping de ressources fermées, authentification faible des systèmes internes de l'université, traitement de données personnelles sans consentement, litiges sur la propriété du code et du produit, conséquences réputationnelles d'une fuite.

The Fifth Estate / «Le Cinquième Pouvoir» (2013)

Sur une plateforme de publication anonyme et sur ceux qui l'ont construite : comment accepter du matériel sans connaître l'expéditeur, et que faire du volume.

Thèmes : transmission anonyme de documents, protection de la source, caviardage des données sensibles avant publication, infrastructure distribuée et miroirs, conflit entre transparence totale et sécurité de personnes précises.

Silk Road (2021)

Une place de marché du darknet et l'enquête qui l'entoure. Dans cette histoire, personne n'a cassé la cryptographie.

Thèmes : Tor et services cachés, paiement en cryptomonnaie et analyse des chaînes de transactions, désanonymisation par d'anciens messages publics et des pseudonymes réutilisés, erreurs de sécurité opérationnelle, infiltration au sein de l'équipe.


Lire la suite