Infiltrations numériques d’entreprises : souriez, vous êtes la cible
Infiltrations numériques – Des pirates informatiques s’invitent dans des serveurs d’entreprises Françaises et se prépareraient à une attaque d’envergure ? L’ANSSI s’en inquiète. ZATAZ va vous expliquer que le merdier vous vise, vous, directement et depuis des mois !
Début juillet dernier, l’ANSSI, l’Agence nationale de la sécurité des systèmes d’information, s’alarmait de nombreuses infiltrations numériques d’entreprises par des pirates aux intentions non encore révélées. L’Agence parle d’une probable attaque de masse, du sabotage 2.0. Point rassurant, les pirates ont donc été détectés, ce qui va réduire grandement leurs champs d’actions. Pas rassurant, c’est que ce genre d’infiltrations se multiplient. Depuis plus de 30 ans que je travaille sur le sujet du cyber crime, je n’ai jamais vu autant de shell, backdoor, accès non autorisés et gardés jalousement par les pirates dans les serveurs d’entreprises, petites ou grandes. L’intérêt prioritaire des malveillants, outre ceux qui pour une cause sectaire auraient envie de faire parler de leurs délires religieux (Daesh, Al Al-Qaida, Wicca, Heaven’s Gate), gagner de l’argent sur les dos des données qu’ils consultent, copient, vendent.
Infiltrations numériques … par des adolescents
Infiltrations numériques d’un serveur, d’un site Internet, d’un Intranet n’est malheureusement pas si compliqué que cela. Les outils, les connaissances et les modes d’emploi pullulent sur la toile. Des actes malveillants orchestrés, la plupart du temps, par des mômes en mal de reconnaissance, et manipulés par des personnes aux intentions allant de l’égocentricité mal placée à l’appât d’un gain facile. Beaucoup de ses jeunes rêvent, agissent sans en comprendre et connaitre les conséquences. Un exemple, ces derniers jours, un jeune pirate fier d’avoir attaqué plusieurs blogs de l’armée américaine (wasp.mvp-wc.usace.army.mil, blog-brigade.militaryonesource.mil).
Bilan, l’Oncle Sam se moque que ce pirate soit un même. Une plainte a été déposée, l’enquête est en cours. Google a été sollicité pour fournir les informations sur cet adolescent. Autant dire qu’il risque de goûter, lui et sa famille, dans les jours/semaines à venir, la visite des « Amis du petit déjeuner« . A noter qu’il risque aussi de se retrouver avec une plainte du Venezuela et l’infiltration du site de l’aviation militaire locale [aviacion.mil.ve]. Bref, il y a beaucoup plus de « jeunes » pirates en mal du quart d’heure Warholien que d’armées numériques aux ordres d’un état.
Infiltrations numériques : Du garde du corps de Poutine aux données du p’tit dernier
Voici quelques exemples que j’ai vécu, en 1 heure, ce dimanche 8 août 2016. Je reçois ce genre d’informations, par dizaine, chaque jour. Le premier cas, l’infiltration du compte privé d’une garde du corps franco-polonais. L’homme, que je ne citerai pas, a été membre de la sécurité de Nicolas Sarkozy, mais aussi de Vladimir Poutine. Les pirates n’ont rien copié. Ils ont pris des captures écrans de l’intégralité de ses données (mails, documents administratifs, …). Une cible de choix !
Ensuite, une société spécialisée dans la vidéo surveillance. Le pirate, en plus d’avoir accès à la caméra de sécurité de l’entreprise, s’est amusé à y afficher un message. Espérons pour eux que les clients ne sont pas impactés !
Quand un installateur de vidéos surveillance se fait pirater… sa propre caméra. #cybersecurite #securite @zataz pic.twitter.com/fvLajiZ8NY
— Damien Bancal (@Damien_Bancal) August 12, 2016
Enfin, l’achat de prêt de 800 bases de données appartenant à des entreprises Françaises dans la boutique de Black market, la Main Noire, par un pirate informatique basé, semble-t-il dans les Yvelines. Pas la peine de chercher à vous y rendre, même si vous aviez l’adresse, vous devez montrer patte blanche pour accéder à cette boutique du Black Market, en plus de payer un droit d’entrée. Bref, des centaines de failles concernant des entreprises, PME, TPE… des fédération françaises (comme celle de la Boxe), des mairies, des académies de l’Éducation Nationale. Des failles qui seront utilisées par l’acheteur, en temps et en heure. Mais les motivations sont claires « Je prends, je revends m’a-t-il expliqué. J’ai des shops [des boutiques, NDR] sur plusieurs forums du deep web Français. Je vends des listes de mails, des mails et mots de passe pour récupérer des compte Paypal, Netflix, Canal+ avec le logiciel Sentry MBA [outil pour craquer les mots de passe commercialisé dans le BlackMarket, NDR] et je trouve parfois des bases de données avec des cartes bancaires. Je vends aussi des accès admin pour les débutants« .
Pour le cas de la Fédération Française de Boxe, le comité régional du Languedoc-Roussillon semble avoir définitivement perdu les informations de son espace web. Le pirate m’a indiqué qu’il avait volé les mails et revendus les informations.
Même les partis politiques peuvent être cibles d’infiltrations.
Effectivement, c’est pour ça qu’il faut absolument sécuriser son accès IP en le masquant