Foreign
Threat
Ils se nomment Deceptive Duo, deux américains qui ont décidé de lancer
une mission, nommée : "Foreign Threat". Leur but, montrer que ce que raconte
le gouvernement US est totalement faux. "Ils ne savent pas se protéger,
et donc, ne savent pas nous protéger". ZATAZ Magazine vous propose en
exclusivité leur interview.
Qui est
le Deceptive Duo ?
Nous sommes deux pirates
informatiques dont la mission est de démontrer que la cyber-sécurité
des Etats-unis est très faible, voir même inexistante dans certains
cas.
Nous ne sommes pas les plus actifs mais certainement les plus organisés.
| Brute
force
Pour mettre en avant leurs propos, le Duo a modifié plusieurs sites importants comme par exemple un site de la NASA, d'une banque US, et de plusieurs compagnies aériennes. Pour montrer le danger de leurs découvertes, ils ont affichés des captures d'écrans de bases de données accessibles. "Cette situation prouve que nous sommes toujours vulnérables même après les attentats du 11 septembre (...) Serrez la sécurité avant qu'une attaque étrangère ne vous force à le faire" dixit les membres de Deceptive Duo. Parmi les sites visités : Rio Grande Airlines - Saudi Arabian Airlines - NASA Jet Propulsion Laboratories - Federal Aviation Administration, la FAA ou encore NASA Ames Research Center. Brève sur les piratages de ce groupe de défaceurs : 24/04/2002 |
| Petits
frères ?
Trois semaines après l'arrestation du Deceptive Duo, les administrateurs de l'Oncle Sam pensaient être tranquilles quelques mois. Raté ! Le serveur tracker.hroc.navy.mil, qui est employé pour suivre à la trace les CV et autres formulaires de demandes d'emplois a eu la visite d'un groupe nommé Infidelz. Ils ont diffusé quelques documents pour prouver leur passage. Ils ont fait le coup sur quatre autres serveurs de la Navy. |
a>
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
La Chine testerait son armée de pirates contre les serveurs japonais.
Un pirate passe sur le site de Solidarité Sida.
La police met la main sur un pirate de 20 ans qui a visité de trop prêt la société Medexpress.
La Mairie de la capitale flamande, la ville de Lille, piratée.
Le site Internet du Sénat visité et modifié par un groupe de pirates brésiliens.
Ils piratent pour l'Iraq, la Palestine et le Kasmire. Interview !
Ils piratent pour l'Iraq, la Palestine et le Kasmire. Eux, se sont les membres du groupe Whackerz. Nous avons rencontre l'un des actifs de cette crew pour mieux comprendre leurs motivations.
37 millions d'euros pour un pirate. La police vient lui coudre les poches.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]