Le jour où la police a regardé les mauvaises caméras
C’était un dimanche matin à Taipei. Pas un hacker en vue, pas de serveur qui surchauffe, pas de ligne de code suspecte. Juste une poignée de flics devant trois écrans de vidéosurveillance, à rebobiner des heures de footage flou. Parmi les visages, un détail : un type en costume, qui passe trois fois devant une caméra cassée, à 10h17, 14h03 et 18h45. Rien de spécial. Sauf que ce type, c’était le comptable de la banque. Et les trois passages ? Les horaires exacts où les pirates avaient activé leurs backdoors. Pas pour voler des données. Juste pour effacer les traces.
La faille ? Personne n’avait vérifié les caméras. Pas les employés, pas les auditeurs, pas les algorithmes de détection. Juste trois bandes mortes, parce que personne ne voulait dépenser 2000 dollars pour les réparer. Les pirates, eux, avaient repéré ce détail en trois jours. La police, en cinq.
Les hackers ne sont pas des génies, ils sont des opportunistes
On nous vend l’image des pirates comme des surdoués en cryptographie, capables de cracker des protocoles bancaires en 48h. Faux. Dans 90% des cas, ils exploitent une faille basique : un mot de passe par défaut, un employé qui clique sur un lien, ou, comme ici, un système de sécurité ignoré parce que « ça marche ».
Prenez l’exemple de JPMorgan Chase en 2014. Des pirates ont volé 83 millions de dollars en exploitant une faille dans un logiciel tiers, utilisé par la banque sans patcher une mise à jour de sécurité connue depuis deux ans. Pas de faille révolutionnaire. Juste de la paresse.
Pourtant, les banques dépensent des fortunes en cybersécurité. Pourquoi ? Parce que ça fait bien dans les rapports annuels. Pas parce que ça marche. Le vrai danger, ce n’est pas le hacker qui code en Python. C’est le stagiaire qui laisse son écran allumé avec son compte admin ouvert.
La vidéosurveillance, ce parent pauvre de la sécurité
Les caméras de surveillance sont le maillon faible des systèmes sécurisés. Pourquoi ? Parce que personne ne les regarde. À Singapour, en 2022, des cambrioleurs ont volé 3 millions de dollars dans une bijouterie en désactivant les caméras via une faille logicielle, sauf que les bandes étaient stockées sur un serveur local, non surveillé. Résultat : les flics ont mis trois mois à remonter jusqu’aux voleurs, parce qu’ils n’avaient pas vérifié les enregistrements en temps réel.
À Taïwan, cette fois, c’est l’inverse : les caméras étaient là, mais personne ne les avait vraiment regardées. Les pirates, eux, si. Parce qu’eux, ils savent où chercher.
Le vrai problème : on sécurise les machines, pas les gens
Les entreprises investissent dans des pare-feu, des chiffrement, des IA de détection. Mais elles oublient le facteur humain. Un rapport de Verizon en 2023 montre que 82% des cyberattaques passent par une faille liée à un employé : un clic, un mot de passe partagé, une négligence.
Pourtant, les formations en cybersécurité coûtent cher. Alors on les coupe. On préfère automatiser. Sauf que les machines, elles, ne remarquent pas un type en costume qui passe trois fois devant une caméra morte.
Ce que ça change pour vous
Si vous gérez une entreprise, une banque, ou même un simple compte pro : arrêtez de croire que la technologie va vous sauver. Les pirates ne sont pas des surhommes. Ils sont plus malins que vos employés pour une seule chose : ils savent où regarder.
La prochaine fois qu’un stagiaire vous dit « On a besoin d’un nouveau logiciel anti-hack », demandez-lui : « Et les caméras ? Elles marchent ? ». Parce que souvent, la faille n’est pas dans le code. Elle est juste devant vos yeux, sur une bande oubliée.
La morale de l’histoire
Les pirates ne gagnent pas parce qu’ils sont plus forts. Ils gagnent parce que vous avez laissé une porte entrouverte. Pas une porte numérique. Une porte réelle. Une caméra éteinte. Un employé pressé. Un détail que personne n’a vu.
La vraie sécurité, ce n’est pas le feu vert des algorithmes. C’est de regarder. Même les mauvaises caméras.
(Et si vous ne me croyez pas, allez demander aux taïwanais. Ils ont résolu le problème en une semaine.)