Libération, 01net, Le Figaro, Allociné touchés par une attaque pirate d'envergure.
Depuis au moins vendredi, les lecteurs des sites français comme Libération ou encore 01net ont du se rendre compte d'un petit retard à l'allumage, voir pas d'allumage du tout. Il semble qu'une attaque de type DDoS, Dénis Distribués de Service, a visé la régie publicitaire de ces magazines, Smart Adserver. Smart Adserver est le serveur de publicité développé par le site Aufeminin.com. Depuis 202, Smart Adserver fourni donc de la publicité ciblée à ses clients (Boursorama, Latribune, le groupe Expansion, ...)
Depuis vendredi, donc, plusieurs attaques DDoS auraient visé Smart Adserver, bloquant ou perturbant, du même coup les clients et les internautes lecteurs. La société n'a pas souhaité répondre à zataz.com "Nous préférons d'abord répondre à nos clients" confiait notre interlocuteur, au téléphone. Impossible, non plus, de connaitre les pertes financières. En plein second tour des législatives ont peut estimer que cela doit se chiffrer en centaine de milliers d'euros.
Des attaques de plus en plus courantes
Notre interlocuteur, chez Smart Adserver va nous indiquer, cependant, que la société n'a pas été victime du moindre chantage. une question que nous avions posé sur ce fait. Depuis plusieurs mois, les menaces de ce type fleurissent sur la toile mondiale (LIRE). Qui peut bien se cacher derrière ces attaques. D'abord, pourquoi pas, un plantage en interne. Le piratage à souvent bon dos. Autre possibilité, le chantage orchestré par un ou des pirates. Des exemples de plus en plus présents sur la toile. Au début du mois de juin, par exemple, la police japonaise lançait une enquête au sujet de tentatives de chantage via des attaques de Démentis Distribués de Services (DDoS). Mission, pour les pirates, bloquer quelques minutes un site web et contacter le responsable de l'entreprise ainsi visée. Les pirates réclament de l'argent, entre 400.000 et 600.000 yens (2.400/3.600 euros), pour que cesse le blocage. Plusieurs entrepreneur contactés ont refusé. Leurs sites ont été bloqués plusieurs jours via des attaques de bots. Les pirates n'hésitent pas à contacter leurs victimes par téléphone pour proposer un arrangement financier. Smart vient d'ouvrir un bureau en Angleterre, en avril dernier, de quoi attiser des convoitises pour une société coté en bourse.
Cas fréquents ?
En octobre 2006, trois pirates russes terminaient en prison après une tentative de chantage à l'encontre de plusieurs bookmaker sur Internet. Originaire de Saratov, au sud-est de Moscou, ils seront traqués par la police britannique, les services secrets russes (FSB) ainsi que par le FBI. Les trois e-voleurs avaient demandé 20.000 $ à la société Canbet Sports Bookmakers Ltd. Ces derniers, en refusant de payé avait été bloqué durant une importante compétition sportive? Pertes estimées, 200.000 $ par jour. Les pirates avaient signé 54 attaques semblables, dans 30 pays, sur une période de six mois.
Autre possibilité de motivation, bloquer un des journaux ciblé. Méthode certes un peu lourde, mais efficace. N'arrivant pas à ses fins directement, le pirate a visé un site tiers. Dernière possibilité, une attaque plus discrète, ratée. Une attaque ratée afin de cacher un virus ou un code malicieux ayant pour mission d'afficher de la publicité pirate. Il y a un an, quasi jour pour jour, Panda Software découvrait une arnaque en ligne à partir d'un code malicieux qu'ils avaient baptisé à l'époque Clickbot. Mission de ce virus, cliquer sur les publicités afin de permettre, aux administrateurs de sites Internet mal intentionnés, de gagner de l'argent avec de faux internautes visiteurs. 34 000 machines, des zombies serviraient à cette escroquerie. Tellement efficace que cela a fait planter certaines régies ! Bref, une aiguille dans une meule de foin de la taille planétaire !
Tweet
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
En acceptant pour la première fois des œuvres sous trois licences Creative Commons non-commerciales, la Sacem accède enfin à une demande faite de longue date.
A l'occasion des fetes de fin d'annee, ZATAZ.COM vous fait gagner des cadeaux pour son 15e anniversaire.
Le nouveau Youtube se prépare. Une astuce permet de le voir en avant premiére.
Une grippe, une varicelle... des parents commercialisent sur Internet mouchoirs et sucettes infectés pour contaminer des enfants et palier les vaccins !
Les 24 et 25 novembre 2011, l´Université de Limoges organise deux jours autour de la Cryptographie et de la Sécurité de l’Information.
INFO ZATAZ - Chaud devant. Vous aimez l´informatique. Vous aimez l´informatique qui se code et se décode. Vous allez aimer participer à la Intense BZH démoparty 2011
Test ZATAZ - Voici venir la première application Google Chrome qui permet d´accéder à un autre ordinateur à distance.
Une opération d´envergure à l´encontre de voleurs d´identité et de cartes bancaires permet de mettre la main sur 111 pirates.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]