Un pirate informatique menace le Fournisseur d´Accès à Internet Belgacom de diffuser des informations sensibles si la société n´abandonne pas sa limitation liée au téléchargement.
La police belge spécialisée dans la fraude informatique est sur le dents. Un pirate informatique, qui se fait appeler Vendetta, a menacé le Fournisseur d'Accès à Internet Belgacom de diffuser des informations sensibles sur ses clients si le FAI ne stoppait pas sa limitation liée au téléchargement.
La FCCU, la Federal Computer Crime Unit enquête à savoir si le pirate possède bien une base de données comportant les données privées de 285 000 clients. Pour prouver ses dires, le pirate a diffusé une trentaine de noms d'utilisateurs et de mots de passe de clients de l'opérateur via un message qu'il a baptisé "Judgement day for Skynet".
L'intrus a-t-il découvert une faille SQL qui lui aurait peut-être permis de mettre la main sur les informations. Il indique cependant avoir trouvé une faille dans le modem de Belgacom BBOX2. "Même débranché, indique-t-il, le mot de passe reste clair et lisible".
Une plainte a été déposée par le FAI "Même si c'est du bluff, souligne Belgacom, cela porte atteinte à notre image".
Piratage de la société ou exploitation d'informations volées via un hameçonnage (Phishing, NDR) ? "Le changement n'arrive pas tout seul mais il est inéluctable, la lutte continue" indique Vendetta en promettant de revenir avant sa date butoir, le 30 novembre. Il promet une diffusion massive de plusieurs centaines d'autres comptes, 1000 par semaines durant six semaines, afin d'être pris aux sérieux.
Le message posté par le pirate sur plusieurs forums :
"Sujet: Judgement day for Skynet
Greetz fellow belgian pirates,
Here's list of Skynet ADSL Logins for you folks that like me came from the usa and are disgusted at the lack of bandwidth this shitty country with shitty ISPs has to offer us: There's an exploit on their BBOX2 (which is also present on the dommel routers btw) that allows any remote attackers to have any info they want from the router (Even if WAN access is disabled)
I'll post the exploit if the quotas aren't abolished by the 30th November 2009.
Be warned shitty ISPs, if you don't want me to share the exploit along with over 285.000 ADSL logins just stop this shitty bandwidth capping :
Internet is supposed to be a right for everyone and not limited.
I'll post 1000 ADSL Logins (Starting with a small number as a warning) next week and following weeks until the 10/30/09.
By then, if Belgacom Skynet's quota aren't abolished, i'll prolly post the exploit for you guys to make your own collection of adsl logins.
Change, does not roll in, on the wheels of inevitability. But comes through continuous struggle. Freedom is never voluntarily given by the oppressor. It must be demanded by the oppressed.
Take it. Demand it.
We are Anonymous. We are Legion. We do not Forgive. We do not Forget. This is only the beginning.
Expect us.
------------
John Connor: We got Skynet by the balls now, don't we?"
Tweet
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
Un hacker saoudien aurait réussi à pirater pour 4Go de données emails appartenant au président syrien Bachar el-Assad.
INFO ZATAZ - Mercredi soir, un pirate Turc a passé ses nerfs sur plusieurs espaces appartenant au constructeur automobile Citroën.
INFO ZATAZ - Un internaute découvre comment accèder aux données membres du site pour adultes Brazzers.
INFO ZATAZ - Des anonymous modifient le site modernisation.gouv.fr. Pour les manifestants numériques, la modernisation passe par la compréhension de la technologie.
INFO ZATAZ - Plus de 12.000 adresses IP appartenant à SONY diffusées. Une attaque de masse à venir ?
Un groupe de pirates informatiques du nom de French Cyber Army diffuse plusieurs bases de données appartenant au CRIF, Publicis et Unicef.
Un groupe de pirates se faisant appeler French Cyber Army diffuse sur la toile une base de données appartenant à Sciences Po Paris.
Ecrit par Jack_II le 23.10.2009 à 18h22 | |||
|
|||
Ecrit par mosted le 28.10.2009 à 21h38 | |||
|
|||
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]