Hackfest 2024 - 16-bit Edition

Your locale preferences have been saved. We like to think that we have excellent support for English in pretalx, but if you encounter issues or errors, please contact us!

Andreanne Bergeron

Andréanne Bergeron est directrice de la recherche chez GoSecure et se spécialise dans les comportements des attaquants en ligne. Son expertise se situe à l'intersection de la criminologie et de la cybersécurité. De plus, Andréanne est professeure associée au Département de criminologie de l'Université de Montréal, faisant le lien entre le milieu académique et l'industrie.


Your pronouns

She/her

Which country are you from?

Canada

Your twitter or other social network

https://www.linkedin.com/in/andreanne-bergeron-phd/


Session

10-12
10:00
50min
À chaque pays son hack favori
Andreanne Bergeron

Les chercheurs en criminologie ont observé qu'il existe une relation entre le type de crime commis et la situation géographique du délinquant. En outre, ils montrent une spécialisation de certains types de cybercriminalité dans certaines régions du monde.

Cette présentation vise à illustrer ces différences transnationales observées à travers nos données de honeypots. Nous montrerons comment les pirates malveillants de divers pays adoptent des comportements distincts, tout en tenant compte, bien sûr, de leur utilisation de proxies pour masquer leur identité.

Pour guider notre analyse, nous nous concentrons sur des indicateurs macrosociaux et sur la spécialisation des comportements par pays. Par exemple, nous observons que plus le PIB d'un pays est faible, plus le nombre de tentatives effectuées par un seul acteur est élevé. De plus, différentes régions utilisent souvent des outils variés : les adresses IP d'Asie privilégient les outils de monétisation et de persistance, tandis que les IP de l’Afrique se concentrent sur les outils d'exfiltration. Nos recherches explorent comment réduire les conditions propices à la cybercriminalité, ouvrant la voie à des stratégies de défense plus efficaces.

Threat Intelligence / OSINT
Track 1 (206b)