L'Oncle Sam se prepare à une attaque électronique d'envergure.
Après l’attaque massive de déni de service (DDoS) qu’a subi l’Estonie (LIRE) entre les mois d’avril et mai (LIRE), les Etats-Unis essaient de tirer des leçons de ces événements pour mieux se préparer à un tel scénario. Le gouvernement américain avait envoyé sur place des spécialistes en sécurité informatique pour assister les autorités estoniennes à rétablir la situation dans un premier et pour analyser les flux de données générés par les attaques par la suite. L’US Air Force avait annoncé en septembre 2006 la création de l’USAF Cyber Command. Cette entité devrait être complètement opérationnelle d’ici octobre 2009 pour maintenir et défendre les infrastructures informatiques américaines en cas de guerre électronique (elle sera aussi capable d’attaquer des systèmes adverses). Elle devrait être partiellement opérationnelle dès cet été et devrait bientôt disposer de nouveaux bâtiments dans la Barksdale Air Force Base... grâce à des subventions des autorités locales.
Parallèlement, des débats ont eu lieu le 27 juin dernier au Sénat par la commission sur la sécurité intérieure à propos du budget alloué à la R&D dans le domaine de la sécurité informatique (LIRE) au sein du ministère de la sécurité intérieure (Department of Homeland Security, DHS). Jay Cohen, secrétaire d’état en charge de la science et de la technologie au sein du DHS, a été questionné sur les fonds jugés insuffisants pour la recherche dans le domaine. 37 millions de dollars sont prévus d’ici 2011 pour la R&D en sécurité informatique, soit 1‰ seulement du budget du DHS pour l’année 2007. Jay Cohen a également été invité à créer un centre d’excellence en cyber sécurité et à mettre en place des indicateurs sur les programmes en cours pour mesurer leur efficacité. L’objectif du gouvernement est clairement d’établir un plan national d’expertise pour faire face à une situation de cyber terrorisme.
Cette audition intervenait à la veille de la publication de la première version du rapport sur la recherche en cyber sécurité du conseil national pour la recherche, rapport longtemps attendu. Il ne fait guère de doute que les préoccupations exprimées dans ce rapport ne sont pas sans lien avec l’audition convoquée par la commission sur la sécurité intérieure du sénat.
Enfin, au-delà de la R&D, on peut noter qu’en avril dernier le DHS s’est vu attribuer par la commission parlementaire sur la réforme du gouvernement et son évaluation (House Committee on Oversight and Government Reform) un D en matière de sécurité informatique, après avoir eu un F, la plus mauvaise note, les trois années précédentes (LIRE). D’une manière générale, on peut percevoir une amélioration très progressive et limitée dans l’ensemble des administrations. Le DHS lui-même ne se distingue pas particulièrement et avait d’ailleurs été récemment critiqué par le Government Accountability Office (Bulletins-electroniques.com Etats-Unis 74)
Tweet
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
Un pirate informatique aurait exploité la faille Scada pour mettre en panne la gestion d´eau d'une ville américaine.
Étonnant parallèle que celui vécu par la rédaction du journal satirique Charlie Hebdo. Cocktail molotov et double piratage du site Internet.
Un logiciel espion utilisé par la police Allemande découvert et décortiqué.
Awmproxy, un site Internet qui commercialisait des accès à des ordinateurs piratés.
Un hacker du nom de Hacker menace de révéler les secrets du gouvernement Indien si ce dernier ne corriger pas plusieurs failles informatique.
INFO ZATAZ - La GEMA, l´association de défense des ayant-droits musicaux en Allemagne, vient de se faire pirater par des Anonymous.
Le gouvernement américain utilise une loi contre l´espionnage, de 1917, pour faire parler le registar de Wikileaks.
La Chine aurait attaqué les USA à grands coups de phishing.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]