Affichage des articles dont le libellé est Cyber-guerre. Afficher tous les articles
Affichage des articles dont le libellé est Cyber-guerre. Afficher tous les articles

samedi 26 mai 2018

Un pirate informatique repenti prédit un cyber-11 Septembre d’ici cinq ans !

 Salut à tous,

Du site Le Parisien :Dans « Lève-toi et code »*, « Rabbin des bois » raconte ses dix ans passés à pirater. Aujourd’hui, après avoir gagné énormément d’argent, il se proclame lanceur d’alerte et met en garde contre les dangers de l`Internet profond.   

   ¨  Quand un pirate informatique sort du bois, forcément, on a envie de le rencontrer. Mais interviewer « Rabbin des bois » - c’est son pseudo - est compliqué car le jeune homme tient à son anonymat. Quand il accepte enfin de venir dans les locaux du Parisien-Aujourd’hui en France, c’est sous condition : être masqué, méconnaissable.

   Évidemment, quand ce pirate informatique s’est présenté au siège de notre journal, Borsalino gris tombant sur de larges lunettes de soleil, et masque noir sur le bas du visage avec fermeture éclair imprimée en guise de bouche… les services de sécurité ont fait barrage. « Je suis habitué », s’amuse le jeune homme qui vient de publier le 16 mai ses mémoires de pirate informatique : « Lève-toi et code »*. Un livre d’alerte qui tombe à pic, quelques semaines après le scandale Facebook-Cambridge Analytica, pour nous mettre en garde contre ce qui se trame dans les tréfonds de la Toile..
 
Pourquoi sortez-vous du bois, et sous un pseudonyme ?
   Quand on est hacker, normalement, on reste dans les ténèbres. J’ai écrit ce livre parce que je veux montrer ce qui risque d’arriver : d’ici cinq ans, un cyber-11 Septembre. Il y a, dans ce qu’on appelle le dark Web, des armées des hackers qui chaque jour attaquent les entreprises, les Etats… Je veux interpeller ceux qui n’ont pas de conscience numérique, qui ne réalisent pas ce qui se passe derrière l’écran. Je voulais témoigner aussi de ce que j’ai vu, de toutes les défaillances de sécurité. J’ai détecté une faille dans le système de Sciences-po, j’ai siphonné des millions de données personnelles pendant deux jours.

Quand vous êtes-vous repenti ?
   J’avais postulé à Sciences-po et je voulais leur montrer de quoi j’étais capable. J’étais aussi prêt à prendre ma part de pouvoir grâce à ces milliers de données de première classe ! Au dernier moment, j’ai décidé d’être utile ; je leur ai dit où se trouvait la faille de sécurité en échange de la promesse de ne pas porter plainte. Et j’espérais intégrer l’école. Mais ils ont porté plainte. Voilà comment on traite en France les lanceurs d’alerte. Dans ces conditions, qui demain prendra le risque d’alerter ?…

Que redoutez-vous pour l’avenir ?
   On est dans un climat de cyber-guerre mondiale. Tous les jours, il y a des milliers d’attaques contre des Etats, des entreprises… Et aujourd’hui, toute notre société repose sur le numérique. Vous savez, en Russie, on trouve dans la rue des distributeurs pour acheter des « likes », des « followers »… Ils ont une vraie conscience numérique là-bas, ils sont plus lucides que nous sur les risques… et les opportunités. Regardez comment Cambridge Analytica a truqué les élections. C’est ça qui nous guette¨...   ( Voir l`article au complet ) 

http://www.leparisien.fr/economie/un-hacker-repenti-predit-un-cyber-11-septembre-d-ici-cinq-ans-21-05-2018-7727118.php
 
 Pégé
 
Windows 7 Familiale / Windows XP Pro / Windows 10 / Windows 7 Intégrale / Ubuntu 14.04 LTS / Linux Mint 17 / Mac ¨Tiger¨, version 10.4.11

jeudi 6 septembre 2012

Gauss : l'ombre de la cyber-guerre resurgit et cible cette fois les informations bancaires !

Salut à tous,  

   Vous avez sans doute remarqué comme moi que de plus en plus de virus font leur apparition en informatique, et ce n'est pas toujours le fait d'amateurs de sensations fortes en mal de défis à réaliser mais surtout de groupes de criminels se servant adéquatement de ces virus pour parvenir à leurs fins !

   Du site Développez.com :

''Après Stuxnet, Duqu, et Flame, c'est au tour de Gauss de faire parler de lui. Il s’agit d’un nouvel outil de cyber-espionnage, très probablement financé par un gouvernement.

   Cette nouvelle menace cible spécifiquement les informations d'identification bancaire et d'autres données financières. Derrière sa découverte, l'entreprise Kaspersky Lab, confirme même que Gauss et Flame partagent les mêmes fondations.

   La découverte de Gauss a été rendue possible grâce à une initiative de l'International Telecommunications Union (ITU), poussée par la découverte de Flame, dans un effort de détecter et d'atténuer les cyber-menaces furtives. Gauss a commencé ses activités depuis septembre 2011, et pendant 8 mois, il a pu échapper aux radars des experts de sécurité, pour être enfin détecté en juin dernier.

   La cible apparente, privilégiée par Flame, Stuxent, et Duqu étaient plutôt l'Iran. Gauss, quant à lui, paraît privilégier particulièrement les banques libanaises, ainsi que Citibank et les comptes PayPal. En fait, il vole l'historique du navigateur, les cookies, les mots de passe, et les configurations systèmes à partir des ordinateurs compromis, et collecte les noms d'utilisateurs et les mots de passe des comptes financiers et des systèmes de paiement.

   
   Gauss utilise une architecture, une structure de module, une base de code, et des méthodes de communication avec des serveurs de commande et de contrôle (C&C) similaires à celles de son cousin, Flame. Le module principal du virus n'est autre que 'Gauss', nommé d'après le mathématicien allemand Johann Carl Friedrich Gauss.

   La méthode initiale d'infection n'a pas été connue. Actuellement, l'entreprise Kaspersky arrive à détecter le virus en cherchant la police Palida Narrow dans les ordinateurs infectés. 2,500 ordinateurs infectés ont été détectés par Kaspersky jusqu'à ce jour. L'entreprise estime qu'il existerait actuellement 10 mille systèmes compris.

   Les dernières observations des serveurs C&C ont conclu que le virus a été arrêté en juillet 2012. De ce fait, Gauss serait actuellement dormant. Ou pas''.

http://www.developpez.com/actu/46514/Gauss-l-ombre-de-la-cyber-guerre-resurgit-et-cible-cette-fois-les-informations-bancaires/

   Et en complément, lisez en bas de page du site les articles suivants :

Crisis : le premier malware à cibler les machines virtuelles sous Windows

- Le virus Flame développé par les Etats-Unis et Israël, selon le Washington Post, pour dérober des données sur le programme nucléaire iranien

- Stuxnet n'aurait "pas réussi à accomplir sa mission" en Iran, d'après le vice-président du pays

-  Frankenstein : le virus qui s'assemble à partir de logiciels légitimes pour 'se fondre dans la foule'

- Duqu : le nouveau Stuxnet repéré par Symantec

Pégé 
Windows 7 / Windows XP Pro / Windows Vista Ubuntu 10.4 LTS / Voyager 11.10 / Linux Mint 10 Mac ¨Tiger¨, version 10.4.11