Hackfest - Level UP

[Ghost Talk]Jedi contre les pirates : l'Eden de l'enfer
Langue: Français

On le sait mais... les attaques ne se terminent pas quand vos systèmes tombent. Elles commencent quand vos données sont publiées.

Dans cette conférence, vous entrez directement dans l’environnement réel des groupes de cybercriminels : leurs sites, leurs publications, leurs victimes.

Des centaines de groupes actifs.
Des données volées.
Des entreprises exposées.

Simon David Williams et Audrey Shink vous amènent sur le Dark Web : pas pour observer, mais pour comprendre ce qui se passe après le point de non-retour.

Vous verrez :

  • Comment les données exfiltrées apparaissent en ligne… souvent avant même que les victimes réalisent ce qui arrive

  • Comment les groupes de ransomwares structurent leurs opérations, exposent les entreprises et monétisent leur chute

  • Comment naviguer ces espaces de façon sécuritaire, sans devenir une autre statistique

  • Et surtout, ...les potins et les histoires crunchy.

À travers l’histoire réelle du Groupe ISM et d’un cybercrime majeur, cette conférence plonge dans la phase la plus brutale d’une attaque : celle où il n’y a plus rien à négocier.

Parce qu’au final, les hackers ne cherchent pas seulement à entrer dans vos systèmes. Ils attendent le moment de vous afficher.


Title:
Jedi contre les pirates : l’Eden de l’enfer

Résumé:
On le sait… mais on préfère ne pas regarder.

Les attaques ne se terminent pas quand vos systèmes tombent.
Elles commencent quand vos données sont publiées.

Dans cette conférence, vous entrez directement dans l’environnement réel des groupes de cybercriminels : leurs sites, leurs publications, leurs victimes.

Des centaines de groupes actifs.
Des données volées.
Des entreprises exposées.

Parce qu’au final, les hackers ne cherchent pas seulement à entrer dans vos systèmes.

Ils attendent le moment de vous afficher.

Description:

  1. Introduction — Le point de non-retour (5 min)
    On le sait. Mais on agit comme si ce n’était pas vrai.
    Exploration du moment critique en cybersécurité : celui où la prévention échoue et où l’exposition commence.

  2. L’après-attaque — Ce qu’on ne montre jamais (5 min)
    Ce qui se passe réellement après une intrusion réussie :
    exfiltration de données, délais avant publication, pression sur les victimes.
    Pourquoi le chiffrement est souvent secondaire.

  3. Plongée dans le Dark Web (10 min)
    Navigation dans l’environnement réel des groupes de cybercriminels :
    - plateformes actives
    - structure des leak sites
    - logique de publication
    Des centaines de groupes, des méthodologies qui se répètent… et s’industrialisent.

  4. Les résultats — Des données déjà en ligne (8 min)
    - Apparition des données exfiltrées, parfois en quelques heures
    - Données d’entreprises québécoises et canadiennes
    - Types d’informations exposées
    Les victimes deviennent visibles. Publiquement.

  5. Autopsie d’un cas réel — Groupe ISM (10 min)
    Retour sur un cybercrime majeur :
    - ce qui s’est passé
    - ce qui a été manqué
    - ce qui a basculé
    Une analyse sans filtre de la perte de contrôle.

  6. Comprendre les acteurs (5 min)
    - Fonctionnement des groupes ransomware
    - Négociation, publication, pression
    - Réutilisation des données et rôle des script-kiddies

  7. Réagir quand c’est déjà trop tard (5 min)
    - Identifier si des données sont exposées
    - Premières actions critiques
    - Gestion avec clients et partenaires
    - Validation de l’intégrité post-incident

  8. Conclusion — L’Eden de l’enfer (2 min)
    La sécurité ne se termine pas à l’attaque.
    Elle se mesure à l’exposition.

Parce que présentement, quelqu’un regarde déjà vos données.

L'image de profil de l'intervenant
Audrey Shink

En tant que Vice-Président Groupe Millenium Micro situé au Canada, Simon David Williams et ses entreprises ont survécu à un cybercrime majeur et ont aujourd'hui contribué à aider sur plus de 37 cybercrimes majeurs. Comptant plus de 25 ans d'expérience en technologies de l'information, Simon est régulièrement appelé dans la communauté TI et cyber afin de partager son expertise et son point de vue. Il souhaite reconnecter la communauté technologique afin de tous travailler dans un objectif commun.

The speaker’s profile picture
Simon David Williams