Le Centre de formation à la défense contre des attaques cybernétiques sur Internet va ouvrir en Estonie.
Décembre 2006, l’Estonie proposait (LIRE) la mise en place et l'hébergement d'un centre dédié à la cyber-défense pour l’Otan. "L’objectif du centre serait de promouvoir la coopération entre les membres de l’Otan dans la défense informatique, de préparer des programmes de formation et de travailler sur les aspects légaux de la lutte contre le cyber-terrorisme", expliquait à l'époque Lauri Allmann, sous-secrétaire au ministère Estonien de la défense. Pas vraiment une unité de cyber-soldats, mais plutôt un centre de "conception".
Mars 2008, l'OTAN annonçait prendre très au sérieux les menaces informatiques (LIRE). Le piratage informatique était même aligné au niveau des attaques de missiles. Un conflit numérique n'était donc considéré comme de la science fiction. Suleyman Anil, en charge de la sécurité informatique à L'OTAN, expliquait lors d'une conférence dédiée au cyber-crime, (E-Crime congress à Londres) que le piratage informatique était devenu une des inquiétudes de l'Organisation du Traité de l'Atlantique Nord. L'espionnage en ligne et l'e-terrorisme représentant maintenant de vraies menaces « Le piratage informatique est maintenant mentionnée au plus haut niveau avec les attaques de missiles et l'énergie, confiait Suleyman, Ces attaques sont de plus en plus nombreuses, nous ne croyons pas que ce problème disparaisse rapidement à moins que des mesures à l'échelle mondiale soient prises. Le piratage informatique peut devenir un problème global."
Mercredi dernier, l'OTAN a lancé un message clair aux états qui cautionneraient, voir financeraient des pirates informatiques. L'organisation a donné son feu vert pour la création de ce fameux centre de formation à la défense contre des attaques cybernétiques sur Internet. Ce centre, baptisé Centre d’excellence de l’Otan pour la défense cybernétique, a pris forme au siège bruxellois de l’Alliance atlantique. L'Allemagne, l'Espagne, l'Estonie, l'Italie, la Lettonie, la Lituanie et la Slovaquie ont signé sa mise en place. Le chef d’état-major estonien, le général Ants Laaneots, annonce que ce centre aura pour mission d’"améliorer l’interopérabilité, la coopération et les mécanismes juriques" en matière de défense cybernétique au sein de l’OTAN. L'Alliance montre ainsi qu'elle travaille non seulement sur sa capacité de défense, mais qu'elle aura aussi des capacités d'attaques.
Une priorité qui ne datent pourtant pas d'hier. En Mars 2004, L'OTAN signait un contrat avec BT afin de renforcer la protection de ses réseaux contre les intrus et les virii. Un contrat qui déployait, au sein du CIRC (Computer Incident Response Capability), des possibilités de sécurité améliorées pour parer aux attaques informatiques. Une fonction centrale de gestion lui permettant de surveiller les événements et les incidents se produisant dans les réseaux de l'OTAN.
L'OTAN en cyber-marche ? En janvier 2008, les services secrets suédois étaient sur les dents après la découverte, dans une bibliothèque de Stockholm, d'une clé USB contenant des dossiers classifiés "Secret Défense OTAN" (LIRE). Parmi les fichiers, des informations sur la force ISAF, celle qui tente de maintenir la paix en Afghanistan; Un document des services secrets traitant de la tentative d'assassinat du ministre de défense au Liban; Ou encore sur le meurtre du ministre des Affaires étrangères du Sri Lanka.
Tweet
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
Un pirate informatique aurait exploité la faille Scada pour mettre en panne la gestion d´eau d'une ville américaine.
Étonnant parallèle que celui vécu par la rédaction du journal satirique Charlie Hebdo. Cocktail molotov et double piratage du site Internet.
Un logiciel espion utilisé par la police Allemande découvert et décortiqué.
Awmproxy, un site Internet qui commercialisait des accès à des ordinateurs piratés.
Un hacker du nom de Hacker menace de révéler les secrets du gouvernement Indien si ce dernier ne corriger pas plusieurs failles informatique.
INFO ZATAZ - La GEMA, l´association de défense des ayant-droits musicaux en Allemagne, vient de se faire pirater par des Anonymous.
Le gouvernement américain utilise une loi contre l´espionnage, de 1917, pour faire parler le registar de Wikileaks.
La Chine aurait attaqué les USA à grands coups de phishing.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]