Après le piratage de la base de données du site Thor Steinar, plusieurs fichiers clients diffusés sur la toile. Plusieurs centaines de Français dans le lot.
Ils sont de Lyon, Velizy, Montpellier ou encore d'Hellemes, dans le banlieue de Lille. Eux, se sont des clients de la boutique en ligne Thor Steinar. Thor Steinar est un cyber-magasin allemand très apprécié par une population aux idées extrêmes. D'après certains connaisseurs, le premier logo de cette marque était une combinaison entre deux signes utilisées sous le IIIe Reich, par les SS, ainsi que sur le marteau du dieu Thor.
Fin décembre, lors du 26ème Chaos Communication Congress de Berlin, LE grand rassemblement européen d'hacktivistes, trois internautes ont publié une liste de clients de Thor Steinar. Pour réussir ce tour de passe-passe, une faille dans le système de la boutique et a base de données se retrouvait dans les mains des trois individus.
A noter que la boutique a déposé plainte contre les trois informaticiens pour punir « une attaque criminelle » menée « à des fins politiques ».
Toujours est-il que de cette base de données a été extraite plusieurs listes de clients Suisse, Français, ... Des listes comprenant noms, adresses, ... Les hacktivistes ont justifié leur action au nom de la lutte contre le fascisme.
Dans la base de données Française, un ancien dirigeant du Front National, un commissariat, des agences de détectives privés ou encore plusieurs militaires... et une adresse d'un important parc d'attraction Français. La liste des clients Français comprenaient en plus les liens Facebook ou encore les professions et sites web des personnes visées par cette attaque.
Néo nazis et anti fachistes sur le web
La guerre que se livrent les deux parties sur la toile n'est pas à son premier coup d'éclat. En novembre 2008, un hacktiviste diffusait sur la toile une base de données de 10.620 identités (adresses, téléphones, fonctions, ...) appartenant aux membres et adhérents du BNP, le British National Party, un parti national britannique, très à droite de la droite. Un groupe de pensée dirigé par Nick Griffin. La base de données s'était retrouvée dans un site dédié proposant un moteur de recherche incorporé pour savoir si son voisin était un adepte de la croix gammée.
En 2008 toujours, la télévision belge RTBF révélait que l'extrême-droite de l'extrême-droite du royaume tentait de recruter des joueurs sur Internet. Première cible, les adolescents amateurs du jeu en ligne Battlefield 2 d'Electronic Arts. Pour agir, les néonazis avaient mis en place un serveur hébergeant des parties en réseau. Via ses "parties", les recruteurs invitaient les joueurs à rejoindre les sections locales de leur mouvement.
En France, un jeune hacktiviste, retiré des affaires, avait fait le menage dans un autre site nazi, nous étions alors octobre 2006. Il avait intégralement effacé le contenu du serveur. Un mois auparavant, ZATAZ.COM vous révéliait l'existence d'un forum néo nazi qui diffusait, en langue Française, une liste complète de noms, prénoms, ... de journalistes. L'auteur de cette page proposait aussi des informations sur des acteurs, animateurs de Tv, radio, français d'obédience judaïque.
En 2005, un virus informatique, copie du code Sober, était laché sur la toile avec comme mission de marquer le 97ème anniversaire de la création du parti Nazi. Durant cette même année, le tribunal de Vannes condamnait un internaute de 21 ans pour "Provocation à la haine raciale". Ce dernier avait publié sur son site web des musiques d'un groupe néo-nazi. Un complice, de 43 ans, était condamné à 800 euros d'amende.
Tweet
25-05-2012 à 13:05 - 1 commentaire(s)
Info zataz - Des dizaines d'hébergeurs sous le contrôle d'un Anonymous Français. Il déclare la guerre aux serveurs privés Dofus.
24-05-2012 à 12:09 - 0 commentaire(s)
Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.
22-05-2012 à 00:43 - 0 commentaire(s)
Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.
22-05-2012 à 00:38 - 0 commentaire(s)
Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.
22-05-2012 à 00:31 - 0 commentaire(s)
Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.
22-05-2012 à 00:09 - 0 commentaire(s)
Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.
20-05-2012 à 20:38 - 0 commentaire(s)
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
20-05-2012 à 20:28 - 0 commentaire(s)
Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.
Info zataz - Des dizaines d'hébergeurs sous le contrôle d'un Anonymous Français. Il déclare la guerre aux serveurs privés Dofus.
Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.
INFO ZATAZ - La société américaine Sempra energy, spécialisé dans la production de gaz, piratée. Des données privées diffusées sur la toile
INFO ZATAZ - Le site Internet de la Ville de Chicago, ainsi que son département de Police, piratés en réponse au sommet de l'Otan.
La filiale anglaise d'Amnesty International piratée. Injection d'une iframe malveillante dans le code source l'ONG.
Un groupe de pirates informatiques met à mal un serveur de l'opérateur Vodafone. Données et accès sensibles diffusés.
Les sites Internet du Kremlin et des Services Secrets Russes sous la fourdre d'une attaque informatique.
Un jeune pirate informatique Rwandais s'attaque à des sites Internet militaires afin de manifester contre un pro Talibans basé au Nigeria.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]