// Comparaison

Kingpin vs Pegasus : lequel lire ?

Deux livres de cybersécurité sur Narrative, comparés honnêtement : à qui s'adresse chacun, ce que chacun fait de mieux, et lequel lire en premier.

Débutant
5/52011
Kingpin

How One Hacker Took Over the Billion-Dollar Cybercrime Underground

Kevin Poulsen

La reconstruction par Kevin Poulsen de la carrière de Max Butler — du consultant white-hat à la direction de CardersMarket, le forum carding qui a consolidé le souterrain du début des années 2000 — et l'enquête du FBI qui finalement le mit à terre.

Débutant
4/52023
Pegasus

Comment un espion dans votre poche menace la fin de la vie privée, de la dignité et de la démocratie

Laurent Richard, Sandrine Rigaud

L'histoire de l'intérieur de l'enquête Forbidden Stories sur le logiciel espion Pegasus de NSO Group, racontée par les journalistes qui l'ont menée. Le meilleur récit de ce que fait réellement la surveillance commerciale « zéro clic » à ses cibles.

À lire si

Quiconque s'intéresse au cybercrime comme économie plutôt que comme série d'incidents. Poulsen, lui-même ancien hacker devenu journaliste, a à la fois l'accès et la fluidité technique pour rendre la mécanique de l'économie carding lisible.
Journalistes, militants, et quiconque veut comprendre le marché du logiciel espion mercenaire et la manière dont une enquête transfrontalière se construit et se protège.

À éviter si

Lecteurs voulant des détails actuels sur l'économie ransomware ; le livre est de 2011 et précède la structure moderne affilié / RaaS. La mécanique se généralise, les acteurs non.
Lecteurs voulant une profondeur forensique sur les exploits ou les IOC. Passez votre chemin si vous cherchez une analyse technique de niveau Citizen Lab plutôt que l'histoire humaine et politique.

Points clés

  • Les marchés cybercriminels sont des marchés — ils ont liquidité, réputation, résolution de litiges et topologie de confiance, et ils échouent de manière marchande.
  • La plupart des démantèlements souterrains se gagnent par HUMINT et OSINT à l'intérieur des forums, pas par exploitation ; la chute de Butler fut sociale.
  • Le rythme du livre rend l'économie carding lisible sans aplatir la complexité morale de ses habitants.
  • L'exploitation « zéro clic » retire entièrement l'utilisateur du modèle de sécurité ; aucun lien à ne pas cliquer, aucune erreur à éviter.
  • Un éditeur commercial vendant à des gouvernements blanchit la surveillance d'État derrière une couche de déni plausible que NSO exploite sans relâche.
  • Les cibles n'étaient pas seulement des terroristes et des criminels comme annoncé, mais des journalistes, des avocats, des militants et des chefs d'État.

Comment ils se comparent

Nous notons Kingpin plus haut (5/5 contre 4/5 pour Pegasus). Pour la plupart des lecteurs, Kingpin est le choix principal et Pegasus un complément utile.

Les deux livres ciblent un public de niveau débutant : le choix se fait sur la thématique, pas la difficulté.

Kingpin et Pegasus couvrent tous les deux Narrative : les lire dans l'ordre renforce les mêmes notions sous des angles différents.

Continuer la lecture

Thématiques liées