L’Europe suspend les ventes de CO2 après une nouvelle attaque contre les places de marché 

Le 20 janvier 2011 (12:24) - par La rédaction

Imprimer Envoyer par e-mail

Rubriques : Sécurité - Protection du réseau - Menaces informatiques - Législation - Economie Tags : securite - europe - hacking - co2

Quasiment un an après une première vague d’attaques le marché du CO2 est l’objet d’une nouvelle offensive des hackers. Ces derniers ont percé les registres comptables de plusieurs places européennes. Provoquant l’interruption des échanges sur toute la zone par la Commission européenne. Les consignes de sécurité concernant les transactions doivent être réévaluées.

La Commission européenne ordonne la suspension de toutes les transactions opérées sur le marché du CO2 jusqu’au 26 janvier. Une décision qui fait suite à la  découverte d'attaques contre les registres comptables des quotas de CO2 en Autriche, en Grèce, en République Tchèque, en Pologne et en Estonie visant visiblement à voler des droits à polluer pour les revendre directement sur le marché. Du coup, les autorités européennes ont décidé de fermer l’ensemble des marchés de ce secteur, en demandant à chaque pays de vérifier le niveau de sécurité de leurs places de marché. Selon des propos reccueillis auprès de la Commission par l’AFP, "les attaques étaient concertées. Elle se sont déroulées sur plusieurs jours avec pour but de voler des crédits pour les revendre sur le marché spot (marché en temps réel) sur lequel les transactions sont immédiates".

Des mesures de sécurité inadéquates

Début 2010, les registres européens d’émission de CO2 avaient dû fermer leur place de marché après une campagne de phishing auprès de leurs membres. En France, le registre national, tenu par la Caisse des dépôts, avait gelé le marché pendant quelques heures. Après enquête, Bruxelles avait exigé que l'accès au registre national soit sécurisé selon des normes drastiques. En vain visiblement. Selon Les Echos, rien qu’en République Tchèque, les permis volés sont évalués à 7 millions d'euros. Les attaques auraient duré plusieurs jours.


Les registres nationaux d’émission de CO2 ont la charge de tenir une comptabilité des quotas, fixés pour 5 ans par l’Union européenne. Les entreprises, issues de l’industrie lourde principalement, ont l’obligation de respecter des quotas d’émission de CO2. La place de marché vise à permettre à ces entreprises de vendre ou acheter des quotas - selon le cours fixé du moment -  afin de coller à la réalité de leurs émissions.
En attaquant les registres pour éventuellement subtiliser les crédences de ces entreprises, les pirates ont le champ libre pour revendre ou acheter des quotas librement, à leur place.

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 937 lectures commentaire 1 commentaire(s) recommandation notez cet article
0

Réagissez à cet article

Votre Pseudo

Commentaire

Pertinence du commentaire : 0
Par Ced
 Le 21/01/2011 à 20:33
En réalité, ce n’est pas une première. Le marché des quotas de CO2 a déjà fait l’objet d’attaques informatiques : la première a eu lieu le 28 janvier 2010, ce qui avait poussé la Commission européenne… à renforcer les règles de sécurité en octobre 2010

(pour en savoir plus, lire ici : http://www.citizenbrain.eu/2011/01/echanges-quotas-co2-suspendus-26-janvier/)
Noter ce commentaire
publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here