Les enquêtes numériques réussissent en rassemblant les données provenant de toutes les sources, sans cloisonnement, et en les analysant dans leur ensemble. Les services de renseignement légaux s'appuient sur des technologies sophistiquées pour détecter des modèles et des informations au sein de ces vastes ensembles de données, ce qui augmente l'efficacité et la portée des analystes, mais ces capacités ne sont qu'un complément à l'expertise humaine. Les techniques reproductibles d'interrogation des données évoluent au fil du temps pour devenir des flux de travail et des méthodes éprouvés qui améliorent à la fois l'efficacité et l'efficience.
Depuis plus de 25 ans, SS8 travaille en étroite collaboration avec les forces de l'ordre, les services de renseignement, les fournisseurs de services de communication et les organismes internationaux de normalisation afin d'améliorer les processus d'enquête et les capacités qui les sous-tendent. Les récits présentés dans cet article montrent comment certaines techniques courantes de renseignement légal s'articulent entre elles pour détecter, dissuader et neutraliser des menaces spécifiques tout en respectant les normes juridiques et éthiques. Ces modèles suggèrent comment les techniques individuelles peuvent être combinées et réorganisées pour s'adapter aux exigences de chaque cas d'utilisation et de chaque enquête.
Résoudre un meurtre
Une enquête hypothétique sur un meurtre commence avec peu d'indices : il n'y a pas de témoins, mais un chapeau trouvé sur les lieux n'est reconnu par aucun des colocataires de la victime. L'analyse de la vidéo provenant de la sonnette numérique d'un voisin révèle que la même voiture est passée plusieurs fois devant les lieux du crime dans les jours précédant le meurtre, ralentissant à chaque fois. La plaque d'immatriculation n'est pas visible, mais la couleur et la marque/le modèle de la voiture suffisent pour faire le recoupement avec les registres officiels et identifier une liste de suspects potentiels.
Après avoir délimité une zone géographique autour de la scène du crime, les enquêteurs ont demandé à consulter les données des antennes-relais de la zone, qui ont permis d'identifier un seul suspect correspondant aux horodatages de la vidéo de la sonnette. Les enregistrements automatiques corroborent cette identité, et les enquêteurs obtiennent des mandats pour accéder aux données de localisation et au domicile du sujet. Il apparaît que le téléphone portable du sujet s'est déplacé vers la scène du crime à l'heure du meurtre, avant d'être éteint pendant plusieurs heures. L'ADN prélevé sur des objets trouvés dans la maison correspond à celui du chapeau trouvé sur la scène du crime, et un récit probatoire solide se dessine.

Image de la géobarrière définie dans Intellego XT
Éclairer un vol de propriété
Les biens de grande valeur situés dans des endroits isolés, tels que les équipements agricoles et le carburant, font des zones rurales des cibles fréquentes de vols commis par des groupes criminels. Il n'est pas rare qu'une série de tracteurs et de moissonneuses-batteuses disparaissent du jour au lendemain d'une même exploitation agricole, presque sans laisser de traces ; il n'y a pas de couverture de surveillance et très peu de preuves matérielles sont laissées sur place. Les voleurs avertis désactivent les dispositifs de localisation GPS, bloquant ainsi la méthode la plus efficace pour suivre les équipements, ce qui oblige les enquêteurs à se tourner vers d'autres moyens techniques.
Les radars et les lecteurs de plaques d'immatriculation installés aux intersections rurales, les habitudes d'achat à proximité, les communications radio CB et les écoutes téléphoniques alimentent un moteur de fusion de données. La corrélation des données, assistée par l'apprentissage automatique, identifie les sujets provenant de l'extérieur de la zone connue des forces de l'ordre et signale les mouvements suspects d'un camion à plateau immatriculé à l'étranger. La localisation d'un téléphone jetable est associée aux déplacements du camion, ce qui permet une analyse des liens qui aide à élargir le cercle des suspects et à cartographier leurs relations. En recoupant ces informations avec celles des caméras de surveillance situées près d'un port maritime, l'équipe d'enquêteurs s'efforce de récupérer le matériel volé et d'appréhender les suspects.
Sauver une victime de la traite des êtres humains
Dans une histoire tragiquement similaire à la réalité, une victime de traite humaine parvient à passer un bref appel à l'aide avant que la ligne ne soit coupée. Ce bref contact sert de base à une enquête numérique. Des données de localisation très précises montrent que
Le dernier signal connu du téléphone provient du coin nord-est d'un entrepôt situé à la périphérie de la ville. Les agents arrivent trop tard, mais l'historique des déplacements de l'appareil et les relevés bancaires révèlent des séjours de courte durée et des changements fréquents de carte SIM par les ravisseurs, caractéristiques typiques de la logistique du trafic d'êtres humains.
Des agents infiltrés s'introduisent dans une plateforme de messagerie cryptée utilisée par les trafiquants afin de gagner leur confiance et d'accéder à des discussions cachées. Cette ressource permet d'établir le profil de l'organisation et de ses membres, notamment leurs manières, leurs tatouages et d'autres caractéristiques identifiantes, recoupées avec des métadonnées et des données de localisation géolocalisées. Ces informations aident à identifier les membres du gang dans les vidéos de surveillance et les témoignages, ainsi qu'à comprendre leurs modes de vie. La percée se produit lorsqu'un trafiquant publie un selfie géolocalisé dans un groupe privé, générant une alerte en temps réel à l'équipe d'enquête et déclenchant une opération de sauvetage.
Interrompre un flux de stupéfiants
Un contrôle douanier peut éveiller les soupçons lorsque les analystes signalent une surfacturation de la part d'un exportateur et des virements bancaires vers des sociétés écrans offshore. Les rapports d'activités suspectes déposés par la banque de l'entreprise montrent une tendance à effectuer des dépôts structurés juste en dessous des seuils de déclaration, ce qui suggère davantage un blanchiment d'argent lié au commerce et déclenche une enquête plus approfondie par un groupe de travail multi-agences chargé de la lutte contre les stupéfiants. L'analyse légale des manifestes douaniers, des incohérences dans les connaissements et des divergences dans les codes tarifaires révèle une tendance à déclarer des valeurs gonflées et des délais de transit impossibles, ce qui suggère davantage un blanchiment d'argent.
L'analyse des modèles de transactions financières, des enregistrements des appels interceptés et des données relatives aux comptes offshore permet d'identifier un chargement susceptible de contenir des drogues illégales. Le conteneur concerné est signalé pour être retenu par les douanes et soumis à une inspection physique et à un échantillonnage atmosphérique afin de détecter des traces de stupéfiants. Aucune marchandise de contrebande n'est trouvée, mais cette opération n'alerte pas les trafiquants. Plusieurs chargements sont donc ciblés au cours des mois suivants, jusqu'à ce qu'une cargaison de cocaïne soit découverte à l'intérieur d'un chargement de corps de pompes creux.
Ce blog est le quatrième volet d'une série en quatre parties intitulée « End-to-Intelligence Gathering » (De la collecte à l'intelligence), qui illustre les défis liés aux enquêtes et les solutions technologiques tout au long du cycle de vie du renseignement. La première partie, « Sources et méthodes », présente les pratiques conceptuelles et opérationnelles permettant de trouver et d'identifier la valeur des données pertinentes. La deuxième partie, intitulée « Ingest & Analysis » (Collecte et analyse), traite de la transformation de ces données en renseignements exploitables. La troisième partie, intitulée « Dissemination & Impact » (Diffusion et impact), aborde les méthodes permettant d'utiliser efficacement et en toute sécurité les renseignements dans le cadre d'enquêtes. Cette dernière partie, intitulée « Use Cases & Illustrations » (Cas d'utilisation et illustrations), conclut la série en présentant des exemples illustrant la manière dont les analystes appliquent les renseignements de bout en bout dans des scénarios réels.
À propos de Kevin McTiernan
Kevin McTiernan est un professionnel chevronné qui compte plus de 20 ans d'expérience dans le secteur de la sécurité. Son expertise couvre le big data, la cybersécurité, l'analyse de la sécurité des réseaux et la conformité réglementaire. En tant que vice-président des solutions gouvernementales chez SS8, Kevin est spécialisé dans la mise en œuvre de solutions de renseignement avancées pour le gouvernement américain, les forces de l'ordre et l'alliance Five Eyes. Il est un orateur accompli et un fervent partisan et bénévole de la National Child Protection Task Force (groupe de travail national pour la protection de l'enfance). Pour en savoir plus sur Kevin, consultez son site Profil LinkedIn.
À propos de Rory Quann
Rory Quann est a Senior Solutions Ingénieur spécialisé dans les solutions gouvernementales de bout en bout à SS8 Networks et apporte avec lui plus de 14 années d'expérience dans le secteur de l'interception légale et de l'analyse de données. Avant de rejoindre SS8 en 2013, Rory a travaillé pour BAE System Applied Intelligence, où il s'est concentré sur les déploiements gouvernementaux à grande échelle de solutions de renseignement. Rory a occupé de nombreux postes dans le domaine du renseignement légal, allant d'ingénieur de déploiement à consultant système, en passant par ingénieur commercial chargé des déploiements passifs à l'échelle nationale. Rory est ingénieur certifié Microsoft MCSA et ingénieur de déploiement certifié EMC. Pour en savoir plus sur Rory, consultez son profil LinkedIn ici.
À propos de SS8 Networks
En tant que leader dans le domaine de l'intelligence légale et de la localisation, SS8 s'engage à rendre les sociétés plus sûres. Notre mission est d'extraire, d'analyser et de visualiser les informations critiques, en fournissant des informations en temps réel qui aident à sauver des vies. Avec 25 ans d'expertise, SS8 est un partenaire de confiance des plus grandes agences gouvernementales et des plus grands fournisseurs de communication, restant constamment à la pointe de l'innovation.
Discovery est la dernière solution de SS8. Proposée sous forme d'abonnement, elle permet de multiplier la force d'investigation des polices locales et nationales en fusionnant, filtrant et analysant des volumes massifs de données d'investigation - en temps réel.
Le portefeuille de surveillance et d'analyse de données Intellego® XT est optimisé pour les organismes d'application de la loi afin de capturer, d'analyser et de visualiser des ensembles de données complexes pour obtenir des renseignements d'enquête en temps réel.
LocationWise offre la plus grande précision de localisation de réseau vérifiée au monde, fournissant des informations de localisation actives et passives aux services d'urgence, aux forces de l'ordre et aux opérateurs de réseaux mobiles.
La plateforme de médiation Xcipio® répond aux exigences de l'interception légale dans n'importe quel type de réseau et offre la possibilité de transcoder (convertir) entre les versions de transfert d'interception légale et les familles standard.
Pour en savoir plus, contactez-nous à l'adresse suivante [email protected].