Les botnets, ou réseaux d’ordinateurs compromis par des pirates informatiques, représentent à l’heure actuelle la menace criminelle la plus sérieuse, servant de support à la fraude bancaire, aux attaques distribuées par déni de service (DDoS), ou encore à la fraude au clic. Au cours des dernières années, deux approches distinctes ont été privilégiées pour combattre ces botnets : d’une part, les services de police ont procédé à l’arrestation fortement médiatisée de quelques pirates de haut vol et au démantèlement de leurs infrastructures de commandement et de contrôle. D’autre part, dans certains pays, et notamment au Japon, en Corée du Sud, en Australie, mais aussi en Hollande ou en Allemagne, les gouvernements ont favorisé l’émergence de partenariats public-privé impliquant des fournisseurs d’accès et des entreprises de sécurité informatique. Dans une démarche régulatoire, ces initiatives visent à identifier les ordinateurs infectés, à notifier leurs propriétaires et à aider ces derniers à nettoyer leur machine. Cet article a donc pour objectif de comparer les deux approches (judiciarisation vs régulation), en essayant notamment d’évaluer les effets produits par chacune d’elles sur le niveau général de sécurité de l’écosystème numérique.
Mots-clés :
- Cybercrime,
- botnets,
- judiciarisation,
- régulation,
- prévention
Botnets, which are computers controlled by malicious hackers, currently represent the most serious threat to the digital ecosystem, providing the infrastructure to commit bank fraud, distributed denial of service attacks (DDoS), or click fraud. During the past few years, two main approaches have been used to fight botnets : First, police organizations have arrested high profile hackers and dismantled their command and control systems. Second, some countries, more precisely Japan, South Korea, Australia, the Netherlands and Germany have encouraged public-private partnerships involving Internet service providers and anti-virus companies. Inspired by regulatory principles, these initiatives seek to identify infected computers, notify their owners and help them clean their machines. This article compares these two approaches (criminalization vs. regulation) by trying to establish their respective effectiveness with respect to securing the digital ecosystem.
- Cybercrime,
- botnets,
- criminalization,
- regulation,
- prevention
Los botnets, o las redes informáticas comprometidas por los piratas informáticos, representan actualmente la amenaza criminal más grave, sirviendo de soporte al fraude bancario, a los ataques distribuidos a través de la denegación de servicio (DDoS), o también al fraude del clic. En el transcurso de los últimos años, dos enfoques distintos han sido privilegiados para combatir estos botnets : por un lado, los servicios policiales han procedido al arresto fuertemente mediatizado de algunos piratas informáticos de alto vuelo y al desmantelamiento de sus infraestructuras de comando y de control. Por otro lado, en algunos países, especialmente en Japón, en Corea del Sur, en Australia, pero también en Holanda o en Alemania, los gobiernos han favorecido la emergencia de asociaciones público-privadas implicando los proveedores de acceso y las empresas de seguridad informática. En una gestión reguladora, estas iniciativas apuntan a identificar las computadoras infectadas, a notificar a sus propietarios y a ayudar a éstos a limpiar su máquina. Este artículo tiene entonces como objetivo comparar los dos enfoques (judiciarización vs. regulación), intentando, especialmente, evaluar los efectos producidos por cada uno de ellos sobre el nivel de seguridad del ecosistema numérico.
Palabras clave:
- Cibercrimen,
- botnets,
- judiciarizacion,
- regulación,
- prevención
Parties annexes
