Les robots aspirateurs de données sont la cible de PagesJaunes

PagesJaunes-homepage

PagesJaunes est une entreprise qui combat la multiplication des robots illégaux sur Internet. C’est justement l’un des principaux sujets lors de la 10e édition du Forum international de la cybersécurité qui vient de se tenir à Lille le 23 et 24 Janvier dernier.

L’entreprise Pagesjaunes, actuellement membre du groupe SoLoca, a réalisé un chiffre d’affaires de 491 millions d’euros en 2016. Si elle est arrivée à de tels résultats ce n’est pas seulement grâce aux traditionnels bottins, mais en gérant la communication numérique de ses clients professionnels et en optimisant leur présence sur les sites Internet, les moteurs de recherche plus particulièrement. Son principal actif correspond aux données qu’elle recueille sur ses clients.

Depuis 2017, une nouvelle solution d’endiguement de vol de données est utilisée par l’entreprise puisque leur stratégie est de stopper le vol de ces données par des robots. D’ailleurs, Benjamin Letrou, responsable architecture, performance et sécurité du portail pagesjaunes.fr a affirmé : « On observait d’importantes extractions de données réalisées par des robots illégaux, qui, en plus, consommaient de grandes quantités de ressources de nos data centers. ».

Les bots représentent 50 % du trafic mondial

D’après une étude qu’a menée le prestataire en sécurité Imperva Incapsula, le flux de vol de données est très dense à cause de 50 % du trafic Internet réalisé par des robots. Si certains de ces flux sont capitaux pour les entreprises, comme Google ou Bing : d’autres sont malveillants. Les robots « crawlers » ou aspirateurs de données comptent parmi eux et comptent parmi les principales cibles de Pagesjaunes. Ces robots scannent des sites à la recherche de contenu à extraire, soit pour revendre illégalement les données, soit pour utiliser les coordonnées à des fins de marketing… Tout cela sans le consentement de l’entreprise propriétaire bien entendu.

Imperva Incapsula

Prestataire en sécurité des sites web

PagesJaunes a toujours tenté de mettre en œuvre des solutions pour empêcher ces vols, mais Benjamin Letrou a confié que : « les mailles du filet étaient trop grosses pour filtrer les attaques ». « Chez PagesJaunes, ces robots représentent 40 % du trafic et surveiller les 20 millions de requêtes sur nos 1 000 serveurs nécessitait beaucoup d’énergie » a-t-il également souligné.

D’importants moyens financiers et humains sont nécessaires pour pouvoir gérer ce flux car un lot de nouveaux robots à traquer se forme chaque jour. Des entreprises se sont même spécialisées dans la surveillance des robots malveillants. PagesJaunes a donc choisi DataDome, lauréat des Trophées de la sécurité 2017 et médaillé d’or dans la catégorie cybesécurité, pour se charger du tri entre les bons et les mauvais robots. Il intercepte l’entièreté du trafic web du portail de PagesJaunes pour pouvoir faire l’analyse en temps réel sur ses propres serveurs.

Renforcer la défense des clients

DataDome est en mesure de détecter les robots malveillants à travers ce flux dangereux grâce à un annuaire dans lequel toutes les attaques subies par ses clients sont recensées. Fabien Grenier, directeur général de DataDome a expliqué : « une fois la tentative d’intrusion repérée par nos algorithmes, [il] vient tout de suite compléter notre base de données pour bloquer les bots qui tenteraient d’attaquer d’autres clients ». Pagesjaunes recevrait tous les matins le rapport sur les attaques. Des poursuites sont possibles puisque ces robots agissent illégalement. DataDome a donc conseillé d’intégrer l’interdiction à l’utilisation des données dans les conditions générales d’utilisation du site afin de pouvoir attaquer les responsables.

fabien grenier

FabienGrenier, Directeur Général de DataDome

Actuellement, nous sommes dans l’heure du numérique et protéger ses données est devenu une question de survie, surtout s’il s’agit de données personnelles. Avec le règlement européen relatif à la protection des données personnelles qui va entrer en vigueur le 25 mai prochain, se garder des robots « crawlers » devient un enjeu capital. Pour sa part, l’entreprise Pagesjaunes est entièrement concernée puisqu’elle manipule des données personnelles, que ce soit les coordonnées des particuliers issus des Pages Blanches ou celles des professionnels qui exercent en nom propre.


Classé dans la catégorie : Informatique