Le tribunal confirme son premier jugement à l'encontre d'un article diffusé sur ZATAZ.COM.
Il y a un an, une multinationale laissait, sans le savoir, des données bancaires en accès libre sur le réseau des réseaux. Une boulette technique commune. Le FTP de l'entreprise n'avait pas été sécurisé par un login et un mot de passe. Un accès en Anonymous, donc libre de visite, que se soit par un humain ou un robot (Google, ...)
Comme il est de tradition sur ZATAZ.COM depuis bientôt 14 ans. Nous alertons les intéressés, toujours. Courriel, téléphone, ... via notre protocole d'alerte.
Bref, une fuite comme nous pouvons en traiter des centaines par années, il suffit de suivre notre page HaideD. Quelques jours après la correction, l'entreprise nous communique par courriel ses remerciements. Je décide d'en écrire un article. Les données bancaires appartenant à des centaines de personnes, il était de mon devoir d'en parler. L'article était modeste, quelques lignes, sans explications techniques, ni chemin d'accès, ni les liens des caches des moteurs de recherche. L'article est diffusé en octobre (3.103 lectures), puis plus rien.
23 décembre, 10h du matin, la multinationale déchaine ses avocats, huissiers, ... D'abord au civil, pour faire retirer l'article. Puis en correctionnel, pour me faire condamner pour "diffamation". L'argument de cette multinationale. Si j'ai eu accès à ces données [Ils ne renient pas leurs existences, données non chiffrées, comme l'impose la loi, ...] c'est qu' j'ai obligatoirement piraté leur site. Pour convaincre la 2e chambre de la cour civile, un rapport d'expert qui explique que le mystérieux code Anonymous/Mozilla qui apparait dans les logs de cette grande entreprise, prouve le piratage. Je suis condamné a retirer l'article. Je décide de faire appel.
Quelques semaines plus tard, direction la 17e chambre correctionnelle du tribunal de Paris. La tribunal de la presse. Ici, le motif de ma mise devant le juge est l'aspect "diffamatoire" de l'article. Le procureur va réclamer ma relaxe, parlant d'un travail irréprochable. Il sera suivi par le juge. Bilan, je suis donc blanchi de tout soupçon. Seulement, la multinationale qui n'a pas mes finances, fait appel. Elle sera suivie par le procureur, quelques jours plus tard !
Aujourd'hui, quasiment 1 an jour pour jour après avoir alerté cette entreprise de sa fuite. La cour d'appel confirme le jugement de la 2e chambre civile. Je suis condamné a retirer l'article... qui n'est plus en ligne depuis le 23 décembre 2008. Cerise sur le gâteau, 3.500 euros à rembourser à la multinationale.
Le 07 octobre, je vais connaitre la date de l'appel de la correctionnelle.
Pour la petite histoire, la fuite de cette multinationale était EXACTEMENT la même que celle ayant visé le greffe du tribunal de commerce de Paris.
Bref, que vous aimez ou pas ZATAZ, vous savez pertinemment que nous sommes honnêtes, que nous avons l'âme communautaire et d'entraide, que nous avons toujours fait de manière, avec nos petits moyens, que nos vies sur la toile ne finissent pas dans les mains de pirates, escrocs, voleurs. Aujourd'hui, nous avons encore plus de 140 entreprises Françaises ouvertes sur la toile, avec autant de données accessibles. Je vous laisse lire l'analyse de Kitetoa, une référence dans le milieu, sur cette affaire.
Bref, sachez que dorénavant, même avec toutes les preuves du siécle et votre bonne foi. Si une entreprise souhaite vous faire taire... Il suffira qu'elle sorte l'argent et qu'elle raconte n'importe quoi à grand coup d'experts à sa solde.
Je me donne cinq jours. J'en ai plein le cul de voir les policiers débarquer chez moi pour X raisons. Plein le cul de communiquer avec le CERTA, la CNIL, ... des informations qui permettent de sauver des milliers de Français de l'ardent appétit des pirates.
J'ai deux enfants, une vie famille, un taff qui ne paie pas mais que j'aime. Je ne vais pas y laisser ma santé parce que je me suis dit un jour, qu'aider des gens, sans contre partie, sans aucune arrière pensée, aller mettre à mal ma famille, mes enfants, ...
Bref, au bout de cette réflexion je déciderai, ou non, de fermer définitivement le site.
Tweet
01-02-2012 à 13:42 - 0 commentaire(s)
Depuis quelques jours, un faux courriel aux couleurs d'EDF inquiété les internautes Français.
01-02-2012 à 13:30 - 0 commentaire(s)
Un hacker saoudien aurait réussi à pirater pour 4Go de données emails appartenant au président syrien Bachar el-Assad.
31-01-2012 à 19:34 - 0 commentaire(s)
INFO ZATAZ - Un courrier électronique aux couleurs du Ministère du budget, des comptes publics et de la fonction publique vous annonce un remboursement de 178 euros.
30-01-2012 à 21:59 - 0 commentaire(s)
Les jeux online pour enfants ne sont pas sans danger. Plus de 60 sites infectés au cours des 30 derniers jours.
30-01-2012 à 21:48 - 0 commentaire(s)
4 mois ferme, plus de 77 000 euros d´amende. Sept pirates de film du nord de la France condamané par le Tribunal de Béthune.
30-01-2012 à 21:40 - 0 commentaire(s)
INFO ZATAZ - Une jeune entreprise Française en a marre de recevoir des déclarations de TVA qui ne lui sont pas adressées.
30-01-2012 à 18:44 - 0 commentaire(s)
Le pére et son fils pirataient des données bancaires. Ils risquent aujourd´hui la prison à vie.
30-01-2012 à 17:08 - 0 commentaire(s)
Les rumeurs vont bon train sur la date de sortie de la nouvelle génération d'iPad et les spammers se préparent à escroquer les impatients.
Le pére et son fils pirataient des données bancaires. Ils risquent aujourd´hui la prison à vie.
Le TGI de Paris refuse que soit interdit la commercialisation de l'Phone 4S sur le territoire Francais.
Un espace Facebook s´amuse et diffuse des blagues autours d´actes pédophiles.
Le tribunal de Créteil juge, ce vendredi après-midi, des escrocs ayant proposé de récupérer des points de permis perdus lors d´un contrôle autoroutier.
La SOPA, nouvelle loi américaine en préparation. But avoué, contrer les pirates de film, musique. But inavoué, contrôler le web pour les dinosaures d´Hollywood qui n´ont pas évolué.
Un pirate informatique ayant attaqué plusieurs serveurs de la NASA arrêté.
Cinq sites Internet dédiés à la diffusion de films piratés fermés. Le webmasteur avait installé son business à Las Vegas.
Le parquet de Paris a ouvert une enquête préliminaire à la suite du piratage de données professionnelles et personnelles de plusieurs centaines de députés UMP.
Ecrit par Doublec le 21.09.2009 à 20h13 | |||
|
|||
Ecrit par olivier59 le 21.09.2009 à 20h28 | |||
|
|||
Ecrit par Piccolo le 21.09.2009 à 20h31 | |||
|
|||
Ecrit par SpeedAirMan le 21.09.2009 à 20h34 | |||
|
|||
Ecrit par grumly le 21.09.2009 à 20h38 | |||
|
|||
Ecrit par r4cker le 21.09.2009 à 21h01 | |||
|
|||
Ecrit par ZATAZ le 21.09.2009 à 22h58 | |||
|
|||
Ecrit par mosted le 21.09.2009 à 23h01 | |||
|
|||
Ecrit par poeizni le 21.09.2009 à 23h32 | |||
|
|||
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]