Actualité

 

Attaque de masse

Publié le 18-06-2007 à 16:55:10 dans le thème Evènements

Pays : France - Auteur : Damien Bancal


Pub : Tous les logiciels antispyware gratuits disponibles sur Internet


Note des lecteurs: 2.0/5

Libération, 01net, Le Figaro, Allociné touchés par une attaque pirate d'envergure.


Depuis au moins vendredi, les lecteurs des sites français comme Libération ou encore 01net ont du se rendre compte d'un petit retard à l'allumage, voir pas d'allumage du tout. Il semble qu'une attaque de type DDoS, Dénis Distribués de Service, a visé la régie publicitaire de ces magazines, Smart Adserver. Smart Adserver est le serveur de publicité développé par le site Aufeminin.com. Depuis 202, Smart Adserver fourni donc de la publicité ciblée à ses clients (Boursorama, Latribune, le groupe Expansion, ...)


Depuis vendredi, donc, plusieurs attaques DDoS auraient visé Smart Adserver, bloquant ou perturbant, du même coup les clients et les internautes lecteurs. La société n'a pas souhaité répondre à zataz.com "Nous préférons d'abord répondre à nos clients" confiait notre interlocuteur, au téléphone. Impossible, non plus, de connaitre les pertes financières. En plein second tour des législatives ont peut estimer que cela doit se chiffrer en centaine de milliers d'euros.


Des attaques de plus en plus courantes

Notre interlocuteur, chez Smart Adserver va nous indiquer, cependant, que la société n'a pas été victime du moindre chantage. une question que nous avions posé sur ce fait. Depuis plusieurs mois, les menaces de ce type fleurissent sur la toile mondiale (LIRE). Qui peut bien se cacher derrière ces attaques. D'abord, pourquoi pas, un plantage en interne. Le piratage à souvent bon dos. Autre possibilité, le chantage orchestré par un ou des pirates. Des exemples de plus en plus présents sur la toile. Au début du mois de juin, par exemple, la police japonaise lançait une enquête au sujet de tentatives de chantage via des attaques de Démentis Distribués de Services (DDoS). Mission, pour les pirates, bloquer quelques minutes un site web et contacter le responsable de l'entreprise ainsi visée. Les pirates réclament de l'argent, entre 400.000 et 600.000 yens (2.400/3.600 euros), pour que cesse le blocage. Plusieurs entrepreneur contactés ont refusé. Leurs sites ont été bloqués plusieurs jours via des attaques de bots. Les pirates n'hésitent pas à contacter leurs victimes par téléphone pour proposer un arrangement financier. Smart vient d'ouvrir un bureau en Angleterre, en avril dernier, de quoi attiser des convoitises pour une société coté en bourse.


Cas fréquents ?

En octobre 2006, trois pirates russes terminaient en prison après une tentative de chantage à l'encontre de plusieurs bookmaker sur Internet. Originaire de Saratov, au sud-est de Moscou, ils seront traqués par la police britannique, les services secrets russes (FSB) ainsi que par le FBI. Les trois e-voleurs avaient demandé 20.000 $ à la société Canbet Sports Bookmakers Ltd. Ces derniers, en refusant de payé avait été bloqué durant une importante compétition sportive? Pertes estimées, 200.000 $ par jour. Les pirates avaient signé 54 attaques semblables, dans 30 pays, sur une période de six mois.


Autre possibilité de motivation, bloquer un des journaux ciblé. Méthode certes un peu lourde, mais efficace. N'arrivant pas à ses fins directement, le pirate a visé un site tiers. Dernière possibilité, une attaque plus discrète, ratée. Une attaque ratée afin de cacher un virus ou un code malicieux ayant pour mission d'afficher de la publicité pirate. Il y a un an, quasi jour pour jour, Panda Software découvrait une arnaque en ligne à partir d'un code malicieux qu'ils avaient baptisé à l'époque Clickbot. Mission de ce virus, cliquer sur les publicités afin de permettre, aux administrateurs de sites Internet mal intentionnés, de gagner de l'argent avec de faux internautes visiteurs. 34 000 machines, des zombies serviraient à cette escroquerie. Tellement efficace que cela a fait planter certaines régies ! Bref, une aiguille dans une meule de foin de la taille planétaire !

 

Conseiller cet article Réagir RSS ZATAZ Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur del.icio.us

Derniers contenus

L´ANSSI recrute de manière originale

06-02-2012 à 19:16 - 0 commentaire(s)

INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.

Nouvelle attaque à l´encontre des clients du Crédit Agricole

05-02-2012 à 10:43 - 0 commentaire(s)

INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.

Sauvegarde des conversations téléphoniques pour France télévision

04-02-2012 à 11:42 - 0 commentaire(s)

INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.

Faille sur le site Wikileaks

04-02-2012 à 11:27 - 0 commentaire(s)

INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.

Piège sur Facebook

04-02-2012 à 10:59 - 0 commentaire(s)

INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.

Arnaque aux logements

04-02-2012 à 10:53 - 0 commentaire(s)

INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.

Une conférence téléphonique du FBI piratée par des Anonymous

04-02-2012 à 10:21 - 1 commentaire(s)

INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.

La Ville de Chambéry corrige une fuite de données

04-02-2012 à 10:05 - 1 commentaire(s)

INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.

Sur le même thème : Evènements

La SACEM accepte le principe du partage hors cadre commercial

En acceptant pour la première fois des œuvres sous trois licences Creative Commons non-commerciales, la Sacem accède enfin à une demande faite de longue date.

ZATAZ.COM fete ses 15 ans

A l'occasion des fetes de fin d'annee, ZATAZ.COM vous fait gagner des cadeaux pour son 15e anniversaire.

Le nouveau Youtube révélé

Le nouveau Youtube se prépare. Une astuce permet de le voir en avant premiére.

Contaminer votre enfant, via Internet

Une grippe, une varicelle... des parents commercialisent sur Internet mouchoirs et sucettes infectés pour contaminer des enfants et palier les vaccins !

Journées Cryptographie et Sécurité de l´Information

Les 24 et 25 novembre 2011, l´Université de Limoges organise deux jours autour de la Cryptographie et de la Sécurité de l’Information.

Intense BZH DémoParty 2011

INFO ZATAZ - Chaud devant. Vous aimez l´informatique. Vous aimez l´informatique qui se code et se décode. Vous allez aimer participer à la Intense BZH démoparty 2011

Chrome Remote Desktop

Test ZATAZ - Voici venir la première application Google Chrome qui permet d´accéder à un autre ordinateur à distance.

111 pirates d´identités et de CB arrêtés

Une opération d´envergure à l´encontre de voleurs d´identité et de cartes bancaires permet de mettre la main sur 111 pirates.

Vos réactions ( 0 )

Réagissez à ce contenu

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

 



ZATAZ.COm, site recommandé par ORANGE.       ZATAZ.COM trois fois récompensé par Microsoft

Vigilants.fr veille informatique sur les réseaux.
VPN, connexion securisee, haut débit plus de 1000Ko/s, traffic illimité et sans filtrage de ports ni de protocoles, plusieurs adresses et pays différents - service disponible 24h/24h
Application iPhone et iPad ZATAZ, gratuite et sans publicité.
Application iPhone et iPad ZATAZ, gratuite et sans publicité.



Labs ZATAZ

CVE-2011-3230 Apple Safari file:// Arbitrary Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]

Modules Metasploit Auxiliaires MySQL

Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]

Modules Metasploit Auxiliaires PostgreSQL

Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]

CVE-2011-0807 : Sun/Oracle GlassFish Server Authenticated Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le  19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA