http://www.ibtimes.co.uk/paris-terror-attacks-activated-sleeper-cells-target-police-1482888
Pour ceusse qui lisent l'Anglois.
Merci… très intéressant et passé un peu inaperçu dans ce sujet plus focalisé sur les perforateurs à distance.

Traduction approximative à l'arrache des parties concernant cette discussion :
Des cellules dormantes ciblent la Police.
Il a été demandé aux agents des FO de porter leurs armes en permanence et d'effacer leurs traces sur les médias sociaux.
Des cellules terroristes dormantes se préparent à des attaques en France et il a été demandé aux agents de porter leurs armes en permanence, selon les déclarations à CNN d'une source policière.
La source a déclaré qu'Ahmed Coulibaly ... a passé de nombreux appels téléphoniques pour cibler des policiers français.
Il a également été demandé aux agents de Police d'effacer leur présence sur les médias sociaux, selon la source.
...
Dans une interview sur Fox News, Morten Storm, un ancien militant d'Al-Qaïda devenu informateur du Danemark, a déclaré que les attentats de Paris ont prouvé qu'il y avait des cellules dormantes prêtes à frapper à travers l'occident.
...
Comme toujours il y a probablement une dose désinformation pour brouiller les pistes et instiller la peur… mais beaucoup de voyants semblent au rouge en Europe depuis quelques mois (déjà avant le 7 janvier).
Les frères Kouachi avaient conclu une sorte de "pacte improvisé" avec Coulibaly : eux s'occupaient d'une cible hautement symbolique dans le monde musulman pendant que lui ciblait les juifs et la Police (cf. vidéo "posthume" de revendication).
Ils ont suivi en tous points le manuel du parfait djihadiste d'Abou Moussab Al-Souri (sorte de Mein Kampf du djihadisme de 1600 pages disponible en Open Source) :
-
pas d'attentat massif (type colis piégé ou boucherie à l'arme automatique dans une foule anonyme : trop de contrôles de sécurité et mauvaise image difficile à exploiter stratégiquement)
-
choix de cibles symboliques - fuite et
longue traque spectaculaire pour exciter les médias (contrairement à un attentat kamikaze en "one shot" et sans images en direct sur toutes les chaînes mondiales pendant plusieurs jours)
L'objectif est d'attirer les sympathies de certains pans de la communauté musulmane, d'attiser l'islamophobie et d'engendrer une radicalisation des extrêmes de chaque bord pour cliver et fragiliser les pays ciblés (technique déjà appliquée avec succès dans des pays plus vulnérables), d'où le choix de cibles à privilégier :
- les blasphémateurs (cf. Charlie)
- les enfants juifs en représailles à Gaza (il paraîtrait que Coulibaly ciblait initialement une école juive et aurait loupé son attaque en paniquant et en tuant la policière municipale à Montrouge, à vérifier)
- les musulmans ayant "trahi leur foi" p.ex.
ceux engagés dans les armées occidentales (cf. Merah)
- peut-être les forces de l'ordre (le bleu n'étant pas très apprécié dans certains quartiers de France)
OK, rien de neuf… quel rapport avec la choucroute le web et les réseaux sociaux ?Depuis plus de 2 jours la France subit des attaques informatiques à grande échelle dont on ne parle pas dans les médias (trop occupés ailleurs, pas dans l'air du temps et trop technique) : à l'heure actuelle plus de 20.000 sites "secondaires" ont été hackés (institutions publiques, universités, hôpitaux, mairies, médiathèques, associations...).
Les skuds informatiques volent bas entre Anonymous qui balancent publiquement les comptes djihadistes sur Twitter et hackent leur forums (au risque de planter des opérations d'écoutes ou de se tromper de cibles) et des groupes musulmans qui attaquent massivement les sites français soit-disant pour dénoncer l'islamophobie en France.
=>
http://www.zataz.com/cyberattaque-contre-le-web-francais/=>
http://cyberwarzone.com/anonghost-opfrance-killed-hebdo-pigs/OK, c'est puéril et ça reste virtuel… quel est le rapport avec des attentats potentiels ?La vulnérabilité de nombreux sites "secondaires" en France est vraiment préoccupante (~20.000 hacks à l'heure actuelle dont certains jusque dans ma cambrousse). À ma connaissance, une attaque de ce type semble une première en France.
Officiellement les attaquants ne sont pas "trop méchants" mais rien ne garantit que de grandes quantités de données ne fuitent pas discrètement dans le bordel ambiant. Dans le cas de Sony les informations personnelles et confidentielles de 47000 employés ont été publiées dans la nature après plusieurs mois de fuites non détectées.
En tant que vilain terroriste avec peu de moyens logistiques je serais très intéressé par les profils de militaires ou d'agents des FO. Plutôt que de monter de grosses embuscades il est beaucoup plus simple de s'en prendre à eux individuellement en dehors du service et de disparaître discrètement (type mode opératoire de Merah ou de tueur en série). Rien de tel pour narguer le pays et les médias dans une longue traque avec publication de vidéos prises à la GoPro !
Coulibaly et les frangins Kouachi n'étaient pas des prix Nobel, mais le travail d’ingénierie sociale peut très bien être délégué à des sympathisants de la cause opérant hors du territoire. Les djihadistes ont les compétences et les outils requis et les moyens de communiquer de façon sécurisée et discrète entre l'arrière et les opérationnels de terrain.
Je me suis un peu amusé sur le web avec quelques recherches parfaitement légales : facile de trouver en quelques minutes des profils potentiels dans mon secteur via Facebook même sans mention de profession mais via certaines photos de profil (p.ex. en kaki sur fond de brousse ou de désert = OPEX) et des "like" ou commentaires sur certaines pages publiques de "bleus" ou de "kakis". Idem pour Twitter en remontant le fil de certains hashtags ou conversations ou pour d'anciennes pages oubliées depuis longtemps (type Copainsdavant)...
On trouve également via Google des annuaires d'anciens d'écoles spécialisées qui fournissent une bonne base de travail ou p.ex. 993 Saint-Cyriens sur Viadeo !
En passant du côté obscur il ne doit pas être si compliqué de s'attaquer aux données de petits sites secondaires vu leur vulnérabilité (cf. 20.000 attaques) : clubs sportifs / amicales / sites / blogs / forums spécialisés…
Les attaques sophistiquées mais discrètes de bases de données d'administrations sont également possibles en ayant plus de budget (tout de même nettement supérieur à celui des opérations low-cost de nos 3 lascars) : tout se vend et s'achète sur certains marchés parallèles. En mode paranoïaque on peut également envisager des complicités dans des data-centers ou chez des sous-traitants informatiques (nettement moins cher avec des sympathisants bénévoles aux postes clés et sans possibilité de détection des fuites)...
Si les forces de l'ordre sont réellement une cible privilégiée, nul doute qu'un stratège inspiré d'Al-Souri ait un jour envisagé ce genre d'options (au moins à petite échelle).
=>
Ne pas négliger la vigilance et les dispositions tactiques sur le web : nettoyage des données publiques sur les profils (attention également aux données privées trop détaillées à la merci d'un gros piratage), mise à jour technique des petits sites / blogs / forums pour colmater les failles connues, mots de passe solides, éventuellement fausses informations pour compliquer l'ingénierie sociale…Note pour la modération : ne pas hésiter à élaguer si nécessaire ou à déplacer dans un nouveau sujet spécifique...