Interview

 

Le groupe TIG

Publié le 26-02-2004 dans le thème Terrorisme

Pays : Europe - Auteur : Damien Bancal


Pub : Tous les logiciels firewall gratuits disponibles sur Internet

Note des lecteurs: 1.8/5

Le groupe TIG a fait parler de lui en avril 2003 en piratant plusieurs mairies ainsi que des serveurs du gouvernement français. Avec 230 piratages de serveurs nous avons voulu en savoir plus sur ces 4 jeunes français, Cyb_thug, Cmanu, Cyx & Belly. Interview.

Que veut dire TIG ?

TIG représente Terminale Informatique et Gestion, car les 1ers membres de TIG effectuaient tous ces études, ce qui fait de TIG un nom très original.

Vous faites pas mal parler de vous en ce moment surtout en visant les sites des mairies françaises, pourquoi ces cibles ?

Nous n'avions pas de raison précise, nous voulions juste frapper des sites de grosses communes, pour montrer leur insécurité mais nous regrettons de ne pas laisser un petit message politique contre les nouvelles réformes archaïques du gouvernement, même si ce genre de manifestation semble vain à nos yeux.

Vous avez aussi frappé des ministères français, dont des serveurs de ministère de la défense, pourquoi ?

Même justification, nous avons prouvé que même les servers du gouvernement ne semblaient pas en sécurité. Même si 2 des 3 servers piratés semblaient appartenir à des entreprises privées.

Des failles comme webdav non corrigées, ne serait-il pas mieux de prévenir les admins ?

Nous profitons de leur oubli pour défacer un ou quelques sites de leurs serveurs, après ils peuvent nous recontacter pour nous demander la cause de l'intrusion et comment la patcher, car nous ne sommes pas les administrateurs de leurs serveurs et c'est à eux de s'en occuper et de s'intéresser à leur travail.

Vous est-il déjà arrivé de trouver des choses "sensibles" sur les serveurs "visités" ?

Oui. Nous ne fouillons pas vraiment les disques durs. Mais je me souviens personnellement être tombé sur les comptes d'entreprises et les bases de données de clients contenant des informations très confidentielles, rien de très spécial, mais nous ne voulions pas non plus mettre le nez dans des documents privés dont nous n'aurions eu l'utilité. Les e-mails reçus sont bien plus surprenants.

Vous faites des défacements , pourquoi ?

Nous avions débuté par pur délire entre nous, nos pages défacées sont souvent différentes, originales et marrantes (PIAV étant le cri du Cmanu à l'apéro :), mais nous défaçons pour un sujet politique ou autre certaines fois, quand nous en sentons l'utilité.

Ne pensez-vous pas que vos actes donnent du grain à moudre à ceux qui veulent policer internet ?

Oui c'est vrai que malgré tout, nos piratages font le bonheur de certains.. Mais cela ne nous importe peu. Comment choisissez-vous vos cibles ?

Nous listons des gros sites (gouvernements, villes, universités, marques), ainsi que des sites que nous détestons, puis nous faisons toutes sortes de tests dessus.

Quelques serveurs piratés par ce groupe.
Mairies

ville-melun.fr
ville-de-dax.fr
ville-larochelle.fr
ville-caen.fr
ville-castres.fr

Ministère Brésilien de la Défense
defesa.gov.br

EDF
bourgogne.edf.fr

Sous domaine du Ministère de la Jeunesse et des sports
ddjs-deux-sevres.jeunesse-sports.gouv.fr

Sous domaine du Minsitère de la défense
concours-civils.sga.defense.gouv.fr
concours-civils.defense.gouv.fr


Vous avez, entre autre, piraté tous les sites de la police Thaïlandaise, comment et pourquoi ?

Nous scannions des sites possédant une certaine faille (PHPinclude, ndlr). Nous n'aimons pas les mass défacements mais là on a trouvé ce serveur avec les sites de la police de tout le pays. Nous n'avons pas pu laisser passer l'occasion.

Qu'est-ce qui vous fera arrêter ?

Notre changement d'activité, en administrateurs peut-être, ou autres métiers dans l'informatique.

Peur de la police, de la justice ?

Oui bien sur, je me doute qu'ils nous traquent, mais qu'ils sachent que nous ne sommes pas de mauvais pirates qui dévalisent les disques durs et rendent publiques des informations confidentielles, nous sommes une des cibles les plus connues mais loin de faire partie des plus néfastes. Vos proches connaissent-ils vos actes sur Internet ?

Non

Pourquoi ?

Nous n'en voyons pas l'utilité à partir du principe qu'il s'agit d'un délire entre amis, c'est quelque chose que l'on garde pour nous, et nous n'allons sûrement pas essayer de nous vanter ou d'effrayer d'autres personnes.

S'ils le savaient comment réagiraient-ils ?

Ils seraient sûrement inquiétés, ne trouveraient pas l'utilité ou trouveraient cela dangereux je pense (surtout la famille).. Certains amis trouveraient sûrement cela intéressant, car cela fascine beaucoup de personnes.



Avez-vous déjà été contactés par des gens bizarres ?

Oui, très souvent. Le dernier en date, une agence de détective, Boomerang Investigations, qui nous a proposé du boulot. Sans parler des insultes régulières d'un brésilien. J'ai aussi une étudiante qui nous a demandé de pirater le site de sa fac pour que l'on note notre amour à son encontre. Pour nous motiver elle nous a envoyé sa photo habillée, nous promettant la même, nue, si on piratait son école. Bref, des malades.

Vous avez eu sa photo nue ?

Non, nous n'avons pas répondu à son "offre".

Pas un piège pour vous arréter ?

Non pas elle. Enfin je ne le pense pas. Pas contre d'autres oui, on le ressent dans les mels reçus. Ils souhaitent nous recontacter par msn ou souhaitent que nous fassions des tests sur leurs sites.

L'avenir pour vous qu'est ce que cela va être ? Avenir pro ?

Nous n'allons pas défacer longtemps, et nous allons travailler comme administrateurs réseau, programmeurs ou autres métiers dans l'informatique.

Que pensez-vous de la sécu informatique ?

C'est un domaine très vaste et fantastique, la réussite dépend juste de l'intéressement dont l'on y porte, il faut savoir-faire et vivre avec quand l'on possède un métier s'y rapprochant.

Que pensez-vous de la désinformation au sujet de soi disant terroristes du web ?

Nous sommes beaucoup pris pour des délinquants, alors que beaucoup de pirates et défaceurs sont encore mineurs, juste avides de connaissances et souvent d'un niveau informatique très élevé, rien de plus.

 

Conseiller cet article Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

Votre compte Facebook a-t-il été infiltré ?

24-05-2012 à 12:09 - 0 commentaire(s)

Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.

Fuite de données pour iPhone

22-05-2012 à 00:43 - 0 commentaire(s)

Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.

Téléphone portable ZTE piégé

22-05-2012 à 00:38 - 0 commentaire(s)

Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.

Le Bureau de Justice US piraté

22-05-2012 à 00:31 - 0 commentaire(s)

Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.

Anonymous contre pédophiles

22-05-2012 à 00:09 - 0 commentaire(s)

Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.

Vulnérabilité sur les site de FHM, ELLE et Forbes

20-05-2012 à 20:38 - 0 commentaire(s)

Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.

Anonymous menacent le gouvernement québécois

20-05-2012 à 20:28 - 0 commentaire(s)

Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.

Class action de 15 milliards contre Facebook

20-05-2012 à 20:23 - 0 commentaire(s)

Facebook rentre en bourse, des internautes lancent une Class Action de 15 milliards de dollars contre Facebook.

Sur le même thème : Terrorisme

Toute personne qui communique est une cible pour la NSA

La NSA investit chez les Mormons pour construire un centre de collecte et analyse de données. Pendant ce temps, la CIA sniffe votre frigo.

La gestion de l´eau d´une ville américaine piratée

Un pirate informatique aurait exploité la faille Scada pour mettre en panne la gestion d´eau d'une ville américaine.

Charlie Hebdo piraté et incendié

Étonnant parallèle que celui vécu par la rédaction du journal satirique Charlie Hebdo. Cocktail molotov et double piratage du site Internet.

Logiciel espion made in Police

Un logiciel espion utilisé par la police Allemande découvert et décortiqué.

Votre machine mise en location par des pirates ?

Awmproxy, un site Internet qui commercialisait des accès à des ordinateurs piratés.

Le gouvernement indien menacé par un pirate

Un hacker du nom de Hacker menace de révéler les secrets du gouvernement Indien si ce dernier ne corriger pas plusieurs failles informatique.

La SACEM Allemande piratée

INFO ZATAZ - La GEMA, l´association de défense des ayant-droits musicaux en Allemagne, vient de se faire pirater par des Anonymous.

Nouvelle menace pour Wikileaks

Le gouvernement américain utilise une loi contre l´espionnage, de 1917, pour faire parler le registar de Wikileaks.

Vos réactions ( 0 )

Réagissez à ce contenu

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

 


vpngratuit.fr - VPN Gratuit.

Crèez un site gratuitement.



Nuit du Hack 23/24 juin 2012.



ZATAZ.COm, site recommandé par ORANGE.       ZATAZ.COM trois fois récompensé par Microsoft


Application iPhone et iPad ZATAZ, gratuite et sans publicité.
Application iPhone et iPad ZATAZ, gratuite et sans publicité.



Labs ZATAZ

CVE-2011-3230 Apple Safari file:// Arbitrary Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]

Modules Metasploit Auxiliaires MySQL

Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]

Modules Metasploit Auxiliaires PostgreSQL

Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]

CVE-2011-0807 : Sun/Oracle GlassFish Server Authenticated Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le  19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA