French flagItalian flagEnglish flagGerman flagSpanish flagThai flag

Sony – Nintendo – Victime de piratage par LulzSec ! ;)

Je m’excuse d’avance, mais l’article suivant est une traduction par Google (erf!) Je corrigerai tout ca un peu plus tard, mais les grandes lignes sont là ;)

NEW YORK – Lors d’une entité nouvelle qui se fait appeler le piratage LulzSec revendiqué un déluge d’attaques récentes sur Sony et plusieurs autres sociétés, de nombreux experts cyber-sécurité se sont retrouvés pour saisir un terme pour décrire les assaillants.

Les pirates se sont souvent divisés en deux groupes – le « chapeau noir » hackers, qui exploitent les vulnérabilités de leurs victimes pour les bénéfices, et le « chapeau blanc » hackers, qui soulignent les faiblesses, de sorte que les personnes vulnérables peuvent prendre les mesures appropriées pour protéger eux-mêmes. Pourtant, comme plusieurs experts l’a signalé récemment, LulzSec ne rentre pas vraiment dans l’une de ces catégories, et que la glissance, combinée avec une importance soudaine du groupe, parle à la façon dont la culture hacker est en mutation.

Dans le sillage de l’attaque avril, a exposé les dossiers de plus de 100 millions de clients du réseau Sony PlayStation, un crime dont les auteurs restent inconnus, LulzSec a revendiqué des attaques supplémentaires sur Sony, ainsi que contre les hacks PBS, Nintendo et InfraGard , une organisation affiliée avec le FBI.

Dans un communiqué de presse publié la semaine dernière, le groupe a écrit, « Nous avons récemment fait irruption dans SonyPictures.com et compromis sur l’information 1.000.000 personnelles des utilisateurs, y compris les mots de passe, adresses e-mail, adresses, dates de naissance, et tous les Sony opt-in de données associées à leurs comptes.  » LulzSec a également affirmé avoir mis la main sur «3,5 millions de coupons de la musique, » dont le groupe a ensuite invité le public à «piller».

Leur motivation, semblait-il, est autre chose que le gain monétaire. Mais quoi? Une introduction sur leur site web offre un indice: « Nous avons maintenant pris sur nous pour répandre fun, fun, fun … »

Jeff Moss, le fondateur du Defcon, la conférence des plus grand piratage informatique, a déclaré à BRANCHEZ, «Nous sommes aux prises avec des étiquettes pour décrire ce qu’ils font. » Il a évoqué le terme «chapeaux gris», qui existe depuis au moins depuis la fin des années 1990 et est à peu près aussi ambiguë qu’il n’y paraît.

« On pourrait les appeler« chapeaux gris »dans le sens où ils enfreint les lois, dit-il, » mais ils ne sont pas, pour autant que je peux dire, le vol de secrets et d’essayer de les vendre, comme l’espionnage d’entreprise, et pour autant que je peux dire qu’ils ne sont pas du chantage à personne ou la détention rançon que ce soit. « 

Le FBI piraté ! Hacked by LulzSec ;)

Sécurité | Mercredi juin 8 2011 8 h 29 min | Comments (0) Tags: , , ,

Ca c’est fait !

Comment ridiculiser le gendarme du monde en quelques leçons. A peu près 180 mot de passe appartenant a des membres d’une société partenaire du FBI d’Atlanta ont été volés puis balancés sur le net Dimanche dernier…

Les login/pass appartenaient a une branche locale d’InfraGard une société mixte partenaire du « bureau » en charge d’étudier les menaces sur l’infrastructure physique et d’Internet des USA. « Quelqu’un a compromis le site » s’exclamait le président Paul Farley dans un bref échange de mails. « Nous ne savons pas à l’heure actuelle comment l’attaque s’est produite ou la méthode utilisée pour révéler les mots de passe ».

Des copies des mots de passe – ce qui semble inclure les utilisateurs de l’armée américaine, les organisations de la cybersécurité et des grandes compagnies de communications – ont été affichés sur Internet par la ligne de sécurité collective piratage Lulz, qui a revendiqué une série d’attaques dans la dernière semaine.

Dans un communiqué, Lulz a également affirmé avoir utilisé l’un des mots de passe pour voler près de 1.000 e-mails personnels et professionnels de Wilmington, Delaware basée Unveillance LLC.

Lulz a prétendu que c’était en réponse à un récent rapport du Pentagone pour déterminer le classement de certaines cyberattaques comme des actes de guerre.

Le FBI a annoncé dimanche qu’il était au courant de l’incident et que des mesures étaient prises pour atténuer les dommages. Farley a dit que le site d’InfraGard avait été désactivé et que les membres ont été invités à changer leurs mots de passe…

Farley a ajouté que son groupe – un organisme bénévole – n’avait pas eu une participation antérieure au Lulz de sécurité, qui se décrit comme un collectif de pirates qui attaquent les sites faiblement protégés pour le plaisir. Lulz est une référence au vocabulaire d’Internet pour « mort de rire ».

Le collectif semble avoir eu une semaine chargée.

Protéger votre vie privée – Surfer anonyme

Meta Moteur de recherche anonyme – ssl

Alors au quotidien, tout le monde peut vous parler de proxy, de SSL, de parefeu, d’IDS ou de tout un tas d’autres outils plus fumants les uns que les autres pour vous cacher de l’Internet. Mais qui vous parle de votre propre moteur de recherche de tous les jours, votre intrusif navigateur qui vous propose des sites et vous affiche des pubs comme s’il vous avez suivi jusque dans vos rêves les plus fous de consommateurs du futur … Personne bien sur, et surtout pas le plus connu d’entre eux, j’ai nommé Google, le mastodonte qui fait frémir le web avec toutes ses applications gratuites et tous ses beaux concepts.

Que nenni, même si Google est soi disant votre ami, c’est bien pour mieux vous connaître mes enfants. Il s’insinue dans votre privé par cookie, analyse d’historique, liens cliqués etc … Et malgré que Google ait légèrement laché la bride en proposant de cacher une partie de l’IP du service Google Analytics, de proposer du SSL pour vos recherches ou de désactiver le tracking par un addon fort pratique, il n’en reste pas moins un géant de la pub, et malheureusement comme tout le monde le sait fort bien, plus rien n’est gratuit en ce bas monde.

C’est pour cela que je vous propose de tester IxQuick un meta-moteur de recherche anonyme qui lance pour vous la requête sur :

* AOL * Bing * Open Directory
* All the Web * EntireWeb * Wikipedia
* Altavista * Gigablast
* Ask/Teoma * Google

C’est pas beau ca ?! Et en totalement anonyme et soutenu par l’Europe en plus, c’est du pur bonheur a l’heure ou nous sommes, fliqués quotidiennement numériquement … nan ?!

http://www.ixquick.com/

Fichier htaccess

Sécurité | Vendredi juin 25 2010 9 h 39 min | Comments (0) Tags: , , ,

sécuriser le fichier htaccess est primordial pour un blog wordpress mais pour tout autre site également. certaines options sont communes bien entendu, mais quelque fois peu connus pour éviter des attaques standards.

un grand classique, empêcher les visiteurs mal intentionnés de lister le contenu d’un répertoire :

#Anti Listage
Options -Indexes

Top 10 des Menaces virales 2009 – PDF dans la tourmente

Sécurité | Mercredi janvier 13 2010 17 h 23 min | Comments (0) Tags: , , , , , , ,

Menaces virales 2009 Top 10

Top 10 BitDefender des e-menaces du mois de décembre 2009 :

1 Exploit.PDF-JS.Gen 12,04
2 Trojan.AutorunINF.Gen 8,15
3 Trojan.Clicker.CM 7,90
4 Win32.Worm.Downadup.Gen 5,85
5 Trojan.Wimad.Gen.1 4,57
6 Win32.Sality.OG 2,65
7 Trojan.Autorun.AET 1,97
8 Worm.Autorun.VHG 1,65
9 Win32.Worm.Downadup.B 1,25
10 Trojan.Script.236197 1,08
AUTRES 52,85

C’est un Exploit PDF qui remporte la palme, pensez à mettre régulièrement à jour votre PDF Reader, votre antivirus, votre pare feu, votre OS, nous ne le dirons jamais assez. Si vous avez les moyens de le faire, bloquer les connexions sortantes de tels programmes et préférez le rapatriement du fichier pdf plutôt que l’ouverture du document dans votre navigateur, particulièrement si c’est IE. Mieux, n’utilisez pas sous windows un compte administrateur pour surfer, préférez le Shift + Clic droit pour « exécuter en tant que » quand vous avez besoin de droits plus élevés ;)

Sources

Le géant Google tremble devant les hackers Chinois

Sécurité | Mercredi janvier 13 2010 17 h 09 min | Comments (0) Tags: , , , , ,

Google hacké par la Chine

Logo Google

Google

Google a une nouvelle fois était la cible de hackers, cette fois ci venus nombreux (ou pas?) de Chine pour faire trembler le géant américain. La firme dérange en Chine le moteur Chinois le plus utilisé ? Baidu ? (lui même victime de la cyberarmée iranienne le 12 janvier 2010 par defacing)

Il semblerait sur son blog que Google n’ait pas été la seule victime des hackers chinois et qu’une vingtaine d’entreprises américaines principalement aient également essuyer les plâtres…

Nous allons suivre cet épisode dans les jours qui viennent et j’imagine que cela fera grand bruit, mais en attendant, revenons sur l’attaque. Enfin, si seulement nous pouvions, car en réalité, depuis le géant Google, rien n’a filtré sur la dite attaque, si ce n’est que les hackers auraient juste réussi a pirater deux comptes mails via du phishing et des scams appartenant à des militants pour les droits de l’homme et qu’ils n’auraient récupérer que les dates de créations de compte et leurs descriptifs (rien à se mettre sous la dent). Par le biais de ces comptes piratés, ils n’auraient pas réussi a infiltrer l’entreprise, mais ils auraient subtiliser des secrets industriels…

Comment va réagir Google ? Arrondir les angles pour ne pas perdre ses parts de marché chinoise, menacer comme en Allemagne, revenir sur les filtres de Google.cn ou simplement s’aplatir comme une crêpe face à la Chine ???
Quoiqu’il en soit, nous n’avons pas fini d’entendre parler de sécurité des réseaux, de la vie privée, des droits de l’homme (avec la Chine encore une fois en tête, tiens donc) de hackers, de hacktivisme et autres consorts …

Ne croyez pas que la Cyber War a commencé, elle est là depuis des lustres, elle commence juste à émerger au grand public ;)

ari0k

Sources

Page suivante »