Loin d'être des génies de l'informatique, onze défaceurs de sites Internet se ont retrouvés devant la justice pour s'être amusé à pirater le GIGI, HEC ou encore Hippopotamus.
Exclu - Avril 2005, un groupe du nom de D1G1T4L-K1D gr0uP passe ses nerfs sur plusieurs sites de renoms comme hec.fr ; tgi-paris.justice.fr, hippopotamus.fr, ca-paris.justice.fr (voir notre capture écran ci-dessous de la page laissée par les pirates). Rien de particulier, donc, sauf peut-être les cibles visées par les barbouilleurs. Seulement dans ses modifications, qui sont parties d'un problème sur le serveur de l'hébergeur Trimaran, le pirate a laissé les coordonnées d'une dizaine de personnes, dont certains travaillaient comme intervenants chez chez DMP/Publia (Hacker Voice/The Hackademy Journal) ou étaient des administrateurs d'un site baptisé à l'époque EspioNet. A cette époque donc, D1G1T4L-K1D gr0uP avait trouvé très amusant de diffuser des noms, des adresses, des téléphones et des photographies. Trois plus tard, changement de ton. Onze personnes, âgés de 18 à 29 ans, se sont retrouvés devant le tribunal de grande instance de Paris.
L'enquête a été diligentée à la suite du piratage du site du ministère de la Santé, une page dédiée à la lutte contre la consommation du cannabis. Un défaceur, internaute qui barbouille une page web avec une image, un texte, avait laissé comme message : "Le cannabis, j'en ai fumé. Je préconise une prise intensive, au minimum deux fois par jour pour essayer de se sentir bien dans un monde dirigé par nos chers technocrates". De l'humour que le ministère n'a pas apprécié. Une plainte va suivre. Le pirate, et ses amis (Kes, Kiki, Angstor, encore Moloss), se retrouvaient sur plusieurs forums, dont celui de HV et un second que l'AFP a baptisé OWNZ.

Pour la petite histoire, le terme OWNZ est tiré du mot "underground" Owned, bref traduisez cela par "piraté", "pénétré", bref serveur compromis et modifié. Des piratages qui étaient monnaies courantes (elles sont toujours d'ailleurs, NDR) et qui étaient devenues un jeu d'enfant à l'époque en raison de faille très simple d'exploitation. Bref, aucun exploit, rien d'exceptionnel. Pour preuve, le site Hyppopotamus avait déjà été piraté en novembre 2004, Le Tgi de Paris aussi, à la même période et par le même pirate, un dénommé Sala14. Même sanction pour HEC, visité par ReYn0, en 2002.
Aujourd'hui, la justice reproche aux pirates de s'être introduits frauduleusement dans un système de traitement automatisé des données et d'en avoir modifié ou supprimé des données. Ils tombent sous le coup de la loi Godfrain. Trois d'entres eux sont, en plus, jugés pour provocation à l'usage du cannabis. L'un des "barbouilleurs", Benjamin (25 ans), était, au moment des faits, développeur informatique au sein... de la Police Nationale. Le procès va se conclure vendredi.
Tweet
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
Le pére et son fils pirataient des données bancaires. Ils risquent aujourd´hui la prison à vie.
Le TGI de Paris refuse que soit interdit la commercialisation de l'Phone 4S sur le territoire Francais.
Un espace Facebook s´amuse et diffuse des blagues autours d´actes pédophiles.
Le tribunal de Créteil juge, ce vendredi après-midi, des escrocs ayant proposé de récupérer des points de permis perdus lors d´un contrôle autoroutier.
La SOPA, nouvelle loi américaine en préparation. But avoué, contrer les pirates de film, musique. But inavoué, contrôler le web pour les dinosaures d´Hollywood qui n´ont pas évolué.
Un pirate informatique ayant attaqué plusieurs serveurs de la NASA arrêté.
Cinq sites Internet dédiés à la diffusion de films piratés fermés. Le webmasteur avait installé son business à Las Vegas.
Le parquet de Paris a ouvert une enquête préliminaire à la suite du piratage de données professionnelles et personnelles de plusieurs centaines de députés UMP.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]