Hackfest 2024 - Édition 16-bit

Vos préférences linguistiques ont été sauvées. Nous pensons que nous avons une bonne traduction française, mais si vous rencontrez des problèmes ou des erreurs, veuillez nous contacter !

Andreanne Bergeron

Andréanne Bergeron est directrice de la recherche chez GoSecure et se spécialise dans les comportements des attaquants en ligne. Son expertise se situe à l'intersection de la criminologie et de la cybersécurité. De plus, Andréanne est professeure associée au Département de criminologie de l'Université de Montréal, faisant le lien entre le milieu académique et l'industrie.


Vos pronoms

She/her

De quel pays êtes vous?

Canada

Votre compte twitter ou autre réseau social

https://www.linkedin.com/in/andreanne-bergeron-phd/


Intervention

12 oct.
10:00
50minutes
À chaque pays son hack favori
Andreanne Bergeron

Les chercheurs en criminologie ont observé qu'il existe une relation entre le type de crime commis et la situation géographique du délinquant. En outre, ils montrent une spécialisation de certains types de cybercriminalité dans certaines régions du monde.

Cette présentation vise à illustrer ces différences transnationales observées à travers nos données de honeypots. Nous montrerons comment les pirates malveillants de divers pays adoptent des comportements distincts, tout en tenant compte, bien sûr, de leur utilisation de proxies pour masquer leur identité.

Pour guider notre analyse, nous nous concentrons sur des indicateurs macrosociaux et sur la spécialisation des comportements par pays. Par exemple, nous observons que plus le PIB d'un pays est faible, plus le nombre de tentatives effectuées par un seul acteur est élevé. De plus, différentes régions utilisent souvent des outils variés : les adresses IP d'Asie privilégient les outils de monétisation et de persistance, tandis que les IP de l’Afrique se concentrent sur les outils d'exfiltration. Nos recherches explorent comment réduire les conditions propices à la cybercriminalité, ouvrant la voie à des stratégies de défense plus efficaces.

Threat Intelligence / OSINT
Track 1 (206b)