Libertés Numériques
97.1K views | +2 today
Follow
Libertés Numériques
Veille sur la sécurité et les libertés individuelles à l'heure d'Internet.
Your new post is loading...
Your new post is loading...

Principales Thématiques :

Current selected tag: 'Pirate informatique'. Clear
Scooped by Aurélien BADET
Scoop.it!

Is it ever acceptable for a journalist to hack into somebody else's email?

Is it ever acceptable for a journalist to hack into somebody else's email? | Libertés Numériques | Scoop.it
Sky News journalist Gerard Tubb may have hacked into emails sent by "Canoe Man", but he will escape prosecution.
Other journalists would be unwise, says Graham Cluley, to see this as a green light for email hacking.
No comment yet.
Scooped by Aurélien BADET
Scoop.it!

Les finances de personnalités piratées puis vendues au marché noir en ligne

Les finances de personnalités piratées puis vendues au marché noir en ligne | Libertés Numériques | Scoop.it

Suite à la publication en ligne des numéros de sécurité sociale et autres données financières sensibles appartenant à des personnalités américaines, les trois principales agences d’évaluation du crédit expliquent avoir découvert des possibles intrusions pirates dans leurs systèmes.

Michelle Obama, Hillary Clinton, Kim Kardashian, Beyonce ou encore le directeur du FBI… Dix-sept personnalités  américaines ont vu leurs données personnelles publiées sur un site Internet à l’effigie de la série Dexter. La divulgation d’informations confidentielles, bien qu’inconfortable pour les victimes, est courant dans le milieu de la cybercriminalité, données qui se négocient à bon prix sur des espaces numériques spécialisés et sécurisés.

 

 

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

Entretien avec Franck Ebel, Université de Valenciennes : «Un cursus offensif sur le piratage »

Entretien avec Franck Ebel, Université de Valenciennes : «Un cursus offensif sur le piratage » | Libertés Numériques | Scoop.it

La licence professionnelle (L3) de ethical hacking appelée CDAISI (Collaborateur pour la défense et l'anti intrusion des systèmes informatiques) est enseignée à l'IUT de Maubeuge antenne de l'Université de Valenciennes et du Hainaut-Cambrésis. Créée en 2008 par Franck Ebel,  également responsable de l'enseignement pédagogique, cette licence est unique en France et en Europe. De type offensif, elle vise  à apprendre les attaques des pirates pour mieux se défendre. Son objectif consiste à fournir les compétences techniques et organisationnelles nécessaires à la réalisation d'audits de sécurité et de sécurisation de systèmes Informatiques d'entreprises. Cette licence professionnelle peut se préparer à temps plein, en alternance (contrat de professionnalisation), ou en formation continue.

 

 

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

Brève : Les chateurs mateurs du site Bazoocam piratés

Brève : Les chateurs mateurs du site Bazoocam piratés | Libertés Numériques | Scoop.it

Le site Internet Bazoocam piraté. Les adeptes de ce chatroulette Français dans les mains d'un hacker. Il se nomme Angry Bird, du nom du petit oiseau tiré du jeu vidéo éponyme. Le pirate informatique vient d'annoncer à la rédaction de ZATAZ.COM son passage dans le site Internet Bazoocam. Ce portail français regroupe les amateurs de chatroulettes, de la rencontre improvisée, par webcam interposée. D'après le fichier diffusé par le pirate, que zataz.com a pu consulter, plus de 3.700 comptes utilisateurs, avec logins, emails, mots de passe, ainsi qu'un très grand nombre de numéros de téléphone portable.

Bref, un fichier sensible. Beaucoup de mineur sur ce genre de site. Un escroc, voire pire, peut dorénavant faire une corrélation entre le pseudonyme et l'adresse électronique diffusée par cette mise en ligne pirate. A noter que les mots de passe sont chiffrés en MD5. Un frein pour qui ne sait pas les casser.

 

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

Brève : L’hébergeur français OneSolutions piraté, comptes clients infiltrés

Brève : L’hébergeur français OneSolutions piraté, comptes clients infiltrés | Libertés Numériques | Scoop.it

Les pirates Neox Dz et Marteauman de Pandora Security font parler d’eux en annonçant son intrusion au sein de l’hébergeur français OneSolutions. Ils auraient récupéré tous les accès administrateurs et modifié les pages d’accueil de tous les clients suspendus.


Plus grave encore, la base de données complète de l’hébergeur serait entre leurs mains (mais non diffusée publiquement pour l’instant). Elle pèse tout de même 1,1 Go ! Les deux pirates informatiques revendiquent aussi les accès au WHMCS gérant le système d’hébergement des clients.

Coup dur pour l’hébergeur, les pirates décrivent d’importantes faiblesses dans la sécurité du service… Pour le moment, OneSolutions n’a apparemment fait que de remettre les pages d’origines à la place des pages modifiées placées par les pirates. Mais pas de correction ni d’information aux clients.

Rappelons à cette occasion, que les sociétés sont désormais légalement obligées de déclarer et d’informer lorsqu’elles sont victimes ce type d’intrusion.

Affaire à suivre donc !

 

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

Brève : Piratage du Front de Gauche

Brève : Piratage du Front de Gauche | Libertés Numériques | Scoop.it

Les sites Internet du parti politique du Front de Gauche, de la CGT et du PS de Suresnes visités et modifiés par des pirates informatiques. Un pirate Turc du groupe nationaliste 1923Turk-Grup a décidé de mettre le "souk" dans l'ensemble des sites Internet du Parti de Gauche. Pourquoi ? Ca réponse est simple : "Parce que". Bilan, il a dégommé TOUS les sites du parti, plus d'une centaine. Si la grande majorité des pages ont été corrigées, il reste cependant plusieurs espaces encore accessibles aux couleurs des divers hacktivistes.

 

Côté message, la signature de la team, le pseudo et l'email du barbouilleur. A noter que l'une des pages non corrigée se nomme ... Internet.

 

Parmi les autres sites dits de gauche attaqués, celui du congrès de Vichy 2011 de la CGT (par l'hacktiviste pro palestinien Sejeal) ou encore du groupe Parti Socialiste de Suresnes (Sejeal) et de la section du Parti de Gauche des Landes (Sejeal). D'après les informations collectées par la rédaction de zataz.com, certaines failles permettraient, encore, de visiter l'un de ces portails.

A noter que les pirates Turcs sont passés quelques semaines après Sejeal. Lors de l'écriture de cet article, aucun site n'avait corrigé les preuves des infiltrations.

 

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

Des milliers de sites coupés du web

Des milliers de sites coupés du web | Libertés Numériques | Scoop.it

New-York Times, Zdnet, Reuters, L'Equipe... des centaines de journaux numériques coupés du web, quelques minutes en raison d'un code malveillant. Lundi, Google a bloqué plusieurs centaines de journaux numériques, dont l'Equipe, mais aussi Reuters, The Guardian, Zdnet, le New York Times, le National Post à la suite d'une découverte étonnante. La régie publicitaire internationale Gacjed avait été infiltrée et infectée par des malwares.

 

Une attaque classique et très efficace déjà testée, voilà quelques mois sur plusieurs autres régies web. Un coup magistral pour le groupe pirate. Il suffit de pirater une importante régie publicitaire pour profiter de ses "entrées" sur des sites à forte audience. Finalité, profiter de la diffusion de publicités vérolées pour infecter les lecteurs des magazines numériques. L'espace piégé, comme le montre la capture écran de zataz.com : cm.netseer.com. L'attaque a été très vite détectée et endiguée.

 

 

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

Des règles applicables au piratage informatique visées par une QPC

Des règles applicables au piratage informatique visées par une QPC | Libertés Numériques | Scoop.it

L’article 323-3 du Code pénal, qui réprime certaines formes de piratage informatique, fait actuellement l’objet d’une question prioritaire de constitutionnalité (QPC). Formellement saisie depuis la semaine dernière, la Cour de cassation a trois mois pour décider de transmettre ou non cette requête au Conseil constitutionnel, qui, lui, pourrait alors juger de la conformité du texte vis-à-vis de la Constitution.

 

 

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

Internet Explorer 6, 7 et 8 vulnérables à l’exécution de code à distance

Internet Explorer 6, 7 et 8 vulnérables à l’exécution de code à distance | Libertés Numériques | Scoop.it

La semaine dernière, il a été signalé que le site Web du Conseil américain des relations étrangères aurait été compromis par des pirates informatiques chinois ayant exploité une vulnérabilité zero-day découverte le jour même. L’exploit menace maintenant une partie utilisateurs du navigateurs Web de Microsoft.

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

Frédéric Bardeau, Nicolas Danet, Anonymous : pirates informatiques ou altermondialistes numériques ?

Anonymous : pirates informatiques ou altermondialistes numériques ? est un ouvrage qui tente de retranscrire les problématiques du phénomène Anonymous à partir d’une analyse méthodique, détaillée et sans parti pris. Avec une approche à la fois transversale et largement documentée, Frédéric Bardeau et Nicolas Danet dressent un historique et un portrait assez juste de ce mouvement caractéristique de notre époque. Naturellement, ils s’interrogent sur les prémices et les filiations en partant de la cyberculture des années 60 jusqu’au phénomène hacker qui n’a cessé de s’accroître avec l’omniprésence des technologies numériques...

 

 

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

Les USA seraient à l'origine de la cyberattaque contre l'Élysée

Les USA seraient à l'origine de la cyberattaque contre l'Élysée | Libertés Numériques | Scoop.it

Alliés dans le réel, adversaires dans le virtuel ? Selon les informations du magazine L'Express, ce n'est pas un pays ennemi de la France qui a lancé une cyberattaque contre le réseau informatique de l'Élysée... mais son plus vieil allié, les États-Unis.

Dans l'univers opaque du cyberespace, la frontière séparant les alliés des ennemis s'efface pour ne laisser que des adversaires, mus par des intérêts aussi divers que variés. Tel pourrait être l'enseignement de la longue enquête publiée ce jour par L'Express, qui revient sur l'attaque informatique critique qui a frappé le réseau informatique de l'Élysée et dont l'existence n'a été révélée que cet été.

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

Des ordinateurs de la Commission EU piratés lors d'une conférence internationale

Des ordinateurs de la Commission EU piratés lors d'une conférence internationale | Libertés Numériques | Scoop.it

Les ordinateurs portables de deux conseillers de la commissaire européenne Neelie Kroes ont été piratés lors du Forum sur la gouvernance de l'Internet (IGF), la semaine passée. A mots à peine couverts, Bruxelles accuse l'Azerbaïdjan, qui accueillait l'évènement.

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

Sabotage de terminaux de paiement chez Barnes & Noble

Sabotage de terminaux de paiement chez Barnes & Noble | Libertés Numériques | Scoop.it

Le libraire américain Barnes & Noble annonce avoir retiré les terminaux de paiement dans 63 de ses boutiques après que plusieurs de ces terminaux aient étés piégés, directement dans les boutiques, par un groupe de criminels.

Selon Barnes & Noble seulement 1% de ses terminaux étaient ainsi piégés (un seul dans chacune des 63 boutiques concernées). Les terminaux étaient modifiés par les pirates afin d’enregistrer pour leur compte les informations de paiement et les codes PIN des cartes bancaires.

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

Les USA vont inviter la Chine à agir contre les cyber-attaques

Les USA vont inviter la Chine à agir contre les cyber-attaques | Libertés Numériques | Scoop.it
Au cours d'un déplacement en Chine la semaine prochaine, le secrétaire américain du Trésor compte aborder la question de la cyber-sécurité. Pékin et Washington s'accusent mutuellement de ne pas assez agir contre le piratage informatique, qui se traduit par des attaques de grande ampleur ou des tentatives d'espionnage.

 

 

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

LOPPSI : aucun mouchard informatique utilisable en France ?

LOPPSI : aucun mouchard informatique utilisable en France ? | Libertés Numériques | Scoop.it
Alors que la loi Loppsi qui encadre leur utilisation a été votée il y a trois ans, aucun logiciel permettant d'intercepter les communications des suspects ne serait légalement utilisable par la police dans le cadre des procédures judiciaires, faute d'homologation par le ministère de l'intérieur.

 

 

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

Sony pourrait évaluer la "réputation pirate" des joueurs

Sony pourrait évaluer la "réputation pirate" des joueurs | Libertés Numériques | Scoop.it

Pour compléter ses dispositifs de lutte contre le piratage, Sony a déposé un brevet sur un procédé qui mesurerait la "réputation pirate" d'un joueur. S'il est intégré dans la PS4, le système pourrait bloquer l'exécution des jeux piratés ou même désactiver la PS4 au delà d'un certain nombre de tentatives de piratage.

 

 

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

Brève : Casio piraté, BDD diffusée par les pirates

Brève : Casio piraté, BDD diffusée par les pirates | Libertés Numériques | Scoop.it

Des pirates Turcs se sont attaqués au serveur Chinois du géant Japonais Casio. 140.000 clients dans la e.nature. Le piratage qui vient de toucher un géant de l'électronique Casio (un japonais, ndlr zataz.com) a de quoi faire "presque" sourire.

 

La filiale chinoise de Casio vient de subir les affres de pirates informatiques... Turcs. A croire que les pirates Chinois sont au repos ! Une attaque via une injection SQL. A noter que les vilains pirates Chinois, turcs, en ont profité pour piller le serveur et diffusé plusieurs bases de données contenant plus de 140.000 adresses électroniques d'employés, mots de passe, téléphones, comptes administrateurs et utilisateurs. Les pirates ont motivé cette attaque en soutien à la Palestine. Le même groupe s'est attaqué dans la foulée à Fuji Xerox Vietnam, Renault.bg, Renault Argentine ou encore Panasonic république tchèque.

 

 

 

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

Brève : Infiltration des sites de l'Eglise de France

Brève : Infiltration des sites de l'Eglise de France | Libertés Numériques | Scoop.it

Pendant que le Pape démissionne, zataz.com a la preuve que des pirates se sont infiltrés dans le serveur de l'Eglise Catholique de France. Depuis plusieurs mois, dont un point d'orgue avait été révélé par zataz.com, les serveurs de l'Eglise Catholique de France ont été visités et modifiés par de nombreux pirates. La dernière modification date de janvier 2013. A noter que certaines pages piratées sont toujours visibles au moment de l'écriture de cet article, comme le montre nos captures écrans, ci-dessous. La plupart des "attaques" visaient à afficher des messages politiques et religieux.

Zataz.com peut révéler aujourd'hui que des pirates informatiques, que nous avons ciblé du côté de l'Algérie, avaient installé au moins un shell, une porte cachée. Un accès donnant la main sur le serveur et ses bases de données. L'un des pirates que zataz.com a pu contacter, que nous classerons dans la catégorie hacktiviste, nous a montré une porte d'accès. "Ceux qui ont accès peuvent tout voler, tout détruire, souligne DZ. Les voix du seigneurs sont particulièrement pénétrables dans ce cas." Un accès réussi via une faille de type iSQL toujours pas corrigée. Avec leur "couteau Suisse", les  pirates auraient accès à plus de 15 bases de données, BDD comportant des informations sur d'autres espaces de l'Eglise Catholique de France (catholique.fr, cef.fr).

Il a été donné la possibilité à la rédaction de zataz.com de constater certains de ces accès comme vers le Phpmyadmin, une administration générale, ou encore vers des diocèses (Havre, Epernay). Un protocole d'alerte a été envoyé à l'E.C.F., ainsi qu'à L'ANSSI afin d'accélérer les corrections. A noter que l'équipe informatique de CEF a très rapidement répondu à notre alerte.

 

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

Brève : Des pirates dans certains serveurs Académiques Français

Brève : Des pirates dans certains serveurs Académiques Français | Libertés Numériques | Scoop.it

Les académies de Nice, de Créteil, Amiens, Orléans, Grenoble, Toulouse, ainsi que les universités de Condorcet, Dauphine, Orléans, Clermont-Ferrand, Paris 13, Perpignan ou de la Catho de Lille visités par des pirates informatiques. La page d'accueil de l'Académie de Nice victime d'un piratage informatique, vendredi dernier. Un "défaceur" a modifié l'espace ia83 du portail ac-nice.fr. Un barbouillage classique. Un fond noir, des messages religieux, et une opération pirate que zataz.com vous révélait, voilà trois semaines, baptisée Opération Mali. Nice Matin s'étonnait de cette attaque, d'autant que le message était des plus agressifs à l'encontre de la France. Les hacktivistes justifiaient ce piratage par "une agression, une oppression et une injustice envers les serviteurs d'Allah qui ne vous engendrera que des tempêtes et des malheurs."

 

Une attaque rare ? Malheureusement non. Rien que ce week-end, des espaces des Académies d'Orléans, de Versailles, d'Amiens, de Toulouse, Grenoble (avec Phil Barney en clip vidéo, ndlr zataz.com) des universités de Condorcet, Dauphine, Perpignan, Montpellier, Clermont-Ferrand, Paris 13 ou de la Catho de Lille ont été visités par des pirates informatiques.

 

Des attaques lancées par différents défaceurs venus d'Afrique du Nord avec des messages largement moins agressif et guerrier que dans le cas Niçois.

 

 

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

Sony légèrement sanctionné en Angleterre pour le piratage du PSN

Sony légèrement sanctionné en Angleterre pour le piratage du PSN | Libertés Numériques | Scoop.it
La CNIL britannique a infligé une amende d'un peu moins de 300 000 euros à Sony pour le piratage du PlayStation Network (PSN) survenu en 2011. Pour le bureau en charge de la protection des données personnelles outre-Manche, le piratage du PSN aurait pu être évité si les mesures de sécurité avaient été suffisantes.

 

 

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

Lettres d’un pirate du groupe IMAGiNE

Lettres d’un pirate du groupe IMAGiNE | Libertés Numériques | Scoop.it

Gregory Cherwonik est l'un des membres de la plus célèbre de team de pirates de films, j'ai nommé IMAGiNE.

Ce groupe de pirates chevronnés a diffusé sur la toile de très nombreux films, dont la plupart étaient encore diffusés au cinéma. Des héros pour les téléchargeurs compulsifs... des criminels pour les ayants droit et la justice.

Chaque membre d'IMAGiNE risque entre 23 mois et 5 années de prison pour ce crime. À 53 ans, le sysop d'IMAGiNE a été jugé et vient donc d'entamer sa peine de 40 mois de prison. Avant de partir derrière les barreaux, il a pris le temps de rédiger une longue lettre qu'il a envoyée à Torrentfreak et dans laquelle il donne sa propre vision des choses, sur le piratage, le partage, et la justice.

Je vous livre en intégralité, le contenu de son courrier. Bonne lecture.

 

 

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

Carding – Une boutique pirate fait sa publicité par mail !

Carding – Une boutique pirate fait sa publicité par mail ! | Libertés Numériques | Scoop.it

Certains cybercriminels n’ont pas froid aux yeux ! C’est visiblement le cas des pirates informatiques derrière le site CodeShop.su qui viennent de diffusé une large campagne publicitaire par mail. Ces derniers vendent des cartes de crédits piratés sous le slogan « For your valid goods! »…

Ce site hébergé aux Pays-Bas et utilisant un domaine en .su appartenant à l’Union Soviétique est spécialisé dans la vente de cartes de crédits piratées dans le monde entier ainsi que des identifiants de comptes bancaires en ligne.

L’équipe de CodeShop.su vient d’envoyer une vaste campagne de spam par mail dans le but de faire connaitre leur gammes de produits, tout en annonçant leur retour en ligne et l’ouverture des comptes acheteurs. Qui a dit que les cybercriminels ont peur ?

UnderNews | Hacking
No comment yet.
Scooped by Aurélien BADET
Scoop.it!

Un pirate informatique recherché, 36 000 dollars de récompense à la clef

Un pirate informatique recherché, 36 000 dollars de récompense à la clef | Libertés Numériques | Scoop.it
La Police Nationale japonaise offre une récompense monétaire de 36000 dollars pour un pirate informatique recherché activement. Ce dernier a créé un virus appelé « iesys.exe » qui prend le contrôle des systèmes des victimes afin d’envoyer des messages agressifs sur Internet avec leurs comptes utilisateurs.
No comment yet.
Scooped by Aurélien BADET
Scoop.it!

L’Elysée piraté par les Etats-Unis ?

L’Elysée piraté par les Etats-Unis ? | Libertés Numériques | Scoop.it

Les piratages dirigés contre l’Elysée en mai et rapportés par Le Télégramme auraient pour auteurs les Etats-Unis selon L’Express. En juillet, le Télégramme publiait des informations relatives à des piratages réussis contre le système informatique de l’Elysée - qui n'a confirmé qu'une attaque -, dont le dernier remontait à mai. Selon L’Express, ces attaques ont été orchestrées par un pays allié, les Etats-Unis.

D’après le quotidien, les attaquants sont parvenus à pénétrer dans les ordinateurs des proches conseillers de Nicolas Sarkozy, dont le secrétaire général de l’Elysée, Xavier Musca. Comment ? En se servant, dans un premier temps, de Facebook selon L’Express.

 

 

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

Une application iOS dénonce les pirates sur Twitter... et se trompe !

Une application iOS dénonce les pirates sur Twitter... et se trompe ! | Libertés Numériques | Scoop.it

Lorsque vous vendez une application 50 euros sur l'App Store, mieux vaut vérifier sept fois ses algorithmes sur l'écran avant d'affirmer au monde entier sur Twitter que votre client est un pirate qui promet de se repentir...

No comment yet.