La majorité des sites et serveurs Internet du gouvernement Vietnamien piégée. Une attaque de masse en perspective ? Un webshell, comprenez un outil pirate installé sur un serveur web, a été identifié sur un site Internet appartenant a une très importe Université du Vietnam. Connu sous le nom de ASPXspy, l'outil malveillant est pour le moment indétectable par les antivirus ou les autres produits de sécurité. La présence de ce webshell compromet fortement la sécurité de toutes les autres sites web qui se trouvent sur le même serveur. Un serveur loin d'être anodin car il héberge aussi la très grande majorité des sites du gouvernement vietnamien. Un serveur complétement sous le contrôle du pirate informatique. Ce dernier, en plus de surveiller et intercepter le moindre contenu passant par cet espace numérique, peut lancer différentes attaques à l'encontre de sites tiers. Bref, il va falloir sortir le Vo Phuc pour faire le ménage.

Pendant ce temps, chez l'Oncle Sam, Manar Youssef, consultant de sécurité marocain a découvert plusieurs failles sur des sites militaires américains. ZATAZ.COM a pu constater les vulnérabilités découvertes sur 12 sites .mil et .gov. Elles pourraient permettre l'injection d'un iFrame malveillant dans le code source de ces différents sites, ce qui pourrait permettre à n'importe quel attaquant de télécharger un backdoor dans la machine du visiteur ; un cheval de Troie qui aurait pour mission de dérober les informations sensibles tapées au clavier ou tout simplement, même si pour le cas de sites militaires US cela se verrait comme un bouton sur le nez, servir de machine zombies pour des spams, ou autres types d'attaques. "Une attaque classique, mais qui peut faire sans aucun doute de gros dégâts." indique Manar Youssef.
Tweet
23-05-2013 à 14:53 - 0 commentaire(s)
Client de Numéricâble, prudence. L'espace d'authentification peut être piégé par un pirate informatique.
23-05-2013 à 14:26 - 0 commentaire(s)
Si un administrateur d'un système informatique ne protège pas ses données, le "découvreur" ne risque plus d'être poursuivi pour piratage.
23-05-2013 à 12:30 - 0 commentaire(s)
Plusieurs dizaines de comptes bancaires piratés dans le Tarn. Un skimmeur a encore frappé.
23-05-2013 à 09:39 - 0 commentaire(s)
Twitter annonce une sécurité renforcée via une double authentification. Et les autres failles ?
21-05-2013 à 09:47 - 0 commentaire(s)
Potentialités malveillantes à partir des sites communautaires MySpace et DailyMotion.
21-05-2013 à 09:37 - 0 commentaire(s)
Un espace Nestlé, dédié aux bébés, propose des potentialités malveillantes aux pirates
21-05-2013 à 08:28 - 0 commentaire(s)
Une faille sur le site Internet de l'ancien président américain, George W. Bush, permet de piéger les internautes.
21-05-2013 à 08:19 - 0 commentaire(s)
Une cyber-attaque principalement orientée vers le Pakistan à travers de faux documents PDF attachés.
Le marque de luxe de matériel hi-fi BOSE piratée. Les données clients volées.
L'Agence Bolivarienne d'Activités Spatiales du Venezuela infiltrée par des pirates. La base de données volée.
Plusieurs comptes Twitter du journal Financial Times piratés par la Syrian Electronic Army.
Nouveaux piratages pour des sites Internet de la constellation des espaces Internet de l'Eglise Catholique Française.
Un bug permet de transformer le site du Vatican en un espace démoniaque et malveillant.
Le site LivingSocial victime d'une injection sql. Un manque de correction qui laisse l'accès libre à 50 millions de membres.
AP, France Presse ou encore le compte Twitter de la FIFA pris en main par la Syrian Electronic Army.
La F.N.B Bank Capital Services infiltrée. Une partie des données clients diffusées sur Internet.