Des sites d'entreprises, de particuliers ou de gouvernements piégées par une attaque de masse.
Mi-Mars, l'éditeur d'antivirus McAfee annonçait la découverte de 10,000 pages web attaquées par un mystérieux groupe pirate. Un groupe qui avait infitré, en fait, plusieurs dizaines de milliers de sites afin d'y cacher un iframe. Iframe qui permettait d'installer un code malicieux dans les ordinateurs des visiteurs des dits sites web. Une attaque qui a visé, d'ailleurs, la semaine dernière le site Internet de Reporters Sans Frontières. A noter que dans ce cas, il a été découvert que les pirates avaient ouvert un accès administrateur pirate. Ce qui donne l'étendu de leur capacité de nuisance. Google a recensé une grande partie de ces sites piratés et piégés. Nous en avons recensé plus de 4.000. Toutes renvoyaient vers un espace basé en Chine. Un serveur hébergé chez XIN NET TECHNOLOGY CORP. La rédaction de zataz.com a pu constater que beaucoup de ces sites piégées n'avaient pas encore été corrigés, comme celui-ci par exemple; ou encore celui-la. Aujourd'hui sans danger, la redirection pirate a été coupée.
De son côté Sophos vient d'annoncer que ce type d'attaque était devenue une véritable plaie. Le premier trimestre 2008 aura permis d'identifier 15,000 pages web piégées... par jour. En 2007, Sophos indique avoir bloqué une page piratée toute les 14 secondes. En 2008, une page toutes les 5 secondes. Autant dire qu'à ce rythme là, il y aura bientôt plus de sites piégés que de sites propres.
Toujours selon Sophos, Les Etats-Unis est devenu le principal hôte des pages piégées « Cela représente presque 80 % des emplacements empoisonnés » indique un commercial des chez Sophos. En 2007, l'Amérique de l'Oncle Sam n'accueillait qu'un tiers des sites compromis. La Chine est revenue à son niveau de 2005, alors qu'elle était en tête en 2007 avec plus de la moitié des serveurs pièges.
Tweet
20-05-2013 à 00:02 - 0 commentaire(s)
L'Agence Bolivarienne d'Activités Spatiales du Venezuela infiltrée par des pirates. La base de données volée.
19-05-2013 à 23:21 - 0 commentaire(s)
Depuis quelques jours, une fausse mise à jour flash apparait dans de nombreux sites Internet. Explication !
19-05-2013 à 10:10 - 0 commentaire(s)
Plusieurs comptes Twitter du journal Financial Times piratés par la Syrian Electronic Army.
19-05-2013 à 00:56 - 0 commentaire(s)
Privacy France présente la 11ème édition des Big Brothers Awards le 26 juin 2013 à la Parole Errante à à Montreuil.
18-05-2013 à 17:59 - 0 commentaire(s)
Un jeune internaute de 14 ans aide Cisco à corriger une faille. Cisco corrige... à moitié !
18-05-2013 à 17:18 - 0 commentaire(s)
La police italienne a lancé l'opération Tango Down à l'encontre d'internautes soupçonnés d'avoir piraté des sites gouvernementaux sous la signature d'Anonymous.
18-05-2013 à 17:05 - 0 commentaire(s)
Des hacktivistes, sous la bannière Anonymous Belgium, annoncent vouloir libérer le web royal le 15 juin prochain.
18-05-2013 à 16:59 - 0 commentaire(s)
Le rachat de Skype par Microsoft est-il un moyen pour l'Oncle Sam de pouvoir espionner les utilisateurs de l'outil de téléphonie via Internet ?
L'Agence Bolivarienne d'Activités Spatiales du Venezuela infiltrée par des pirates. La base de données volée.
Plusieurs comptes Twitter du journal Financial Times piratés par la Syrian Electronic Army.
Nouveaux piratages pour des sites Internet de la constellation des espaces Internet de l'Eglise Catholique Française.
Un bug permet de transformer le site du Vatican en un espace démoniaque et malveillant.
Le site LivingSocial victime d'une injection sql. Un manque de correction qui laisse l'accès libre à 50 millions de membres.
AP, France Presse ou encore le compte Twitter de la FIFA pris en main par la Syrian Electronic Army.
La F.N.B Bank Capital Services infiltrée. Une partie des données clients diffusées sur Internet.
Le site Internet de la SACEM Albanaise piraté. Les secrets de l'entreprise diffusées.