Les aigles du Pentagone prônent une cyberdéfense internationale pour contrer les pirates informatiques. Le ministre adjoint de la défense des États-Unis d'Amérique, William Lynn, a donné son avis au sujet de la lutte contre le piratage informatique, et plus précisément celui qui semble venir d'action étatique de pays "ennemis". Pour le politique, l’Otan doit s'équiper d’un "bouclier cybernétique". Une e.armure, comme celle protégeant les membres de l'Otan face aux missiles nucléaires. Une défense informatique collective sous une même bannière. Seul petit bémol, comment reconnaitre un DDoS, une attaque informatique à partir de centaines de machines zombies, lancées par des mômes et la même attaque, orchestrée par une armée ennemie. Espérons que les bidasses de l'Otan ont la réponse. Le bras droit de Robert Gates, le big boss du Pentagone, indique que "plus de 100 services de renseignement ou gouvernements étrangers essayent quotidiennement de pénétrer les systèmes informatiques américains". Vue le nombre de pirates Belges, Suisse ou encore Français que nous croisons et n'ayant qu'une seule motivation, rentrer dans un serveur du gouvernement américain "pour le fun !", espérons que l'Oncle Sam ne nous balance pas son bouclier en plein clavier ! En 2008, le Pentagone avait du revoir la défense de ses propres réseaux numériques. Un petit malin avait réussi à "brouiller" une section de son informatique via une clé USB insérée dans un ordinateur portable au Moyen-Orient.
L'Otan sait de quoi elle parle dès qu'il s'agit de piratage informatique et de fuite de données. Janvier 2008, une clé USB était découverte par "hasard" dans une bibliothèque de Stockholm (Suède). Un dispositif de sauvegarde qui contenait des documents secrets défenses OTAN sur la force ISAF, l'Afghanistan, ... Parmi les fichiers, des informations sur la force ISAF, celle qui tente de maintenir la paix en Afghanistan, un document des services secrets traitant de la tentative d'assassinat du ministre de défense au Liban ou encore sur le meurtre du ministre des Affaires étrangères du Sri Lanka. Quelques semaines plus tard, nous sommes alors au mois de mars, Suleyman Anil, chargeait de la sécurité informatique à L'OTAN, expliquait lors d'une conférence dédiée au cyber-crime (E-Crime congress à Londres) que le piratage informatique était devenu une des inquiétudes de l'Organisation du Traité de l'Atlantique Nord. « Le piratage informatique est maintenant mentionnée au plus haut niveau avec les attaques de missiles et l'énergie, expliquait Suleyman, Ces attaques sont de plus en plus nombreuses, nous ne croyons pas que ce problème disparaisse rapidement à moins que des mesures à l'échelle mondiale soient prises. Le piratage informatique peut devenir un problème global."
Deux mois plus tard, mai 2008, l'OTAN lançait un message clair aux états qui cautionnent, voir financent des pirates informatiques. Un cyber centre de formation à la défense contre des attaques cybernétiques sur Internet était mis en place. Ce centre, baptisé Centre d’excellence de l’Otan pour la défense cybernétique, a pris forme au siège bruxellois de l’Alliance atlantique. L'Allemagne, l'Espagne, l'Estonie, l'Italie, la Lettonie, la Lituanie et la Slovaquie ont été les premiers a signer sa mise en place. Le chef d’état-major estonien, le général Ants Laaneots, annonçait que ce centre avait pour mission d’"améliorer l’interopérabilité, la coopération et les mécanismes juridiques" en matière de défense cybernétique au sein de l’OTAN.
Bref, la priorité de William Lynn n'est pas nouvelle. En Mars 2004, L'OTAN signait déjà un contrat avec British Telecom afin de renforcer la protection de ses réseaux contre les intrus et les virus informatiques. Un contrat qui déployait, au sein du CIRC (Computer Incident Response Capability), des possibilités de sécurité améliorées pour parer aux attaques informatiques. Une fonction centrale de gestion lui permettant de surveiller les événements et les incidents se produisant dans les réseaux de l'OTAN.
Ce qui n'a pas empêché ZATAZ.COM d'aider l'OTAN, en ce mois de mai, à corriger un espace OTAN faillible lors de l'opération Old Monarch 08. Un exercice réel d’évacuation et de sauvetage de sous-marins. Pendant les deux semaines d’exercice, trois sous-marins s'étaient posés sur des fonds marins tenus secrets. Mission, sauver les équipages. Un site web dédié, boldmonarch08.info, avait été mis en place pour l'occasion. Il avait été découvert un accès à l'administration de ce site, avec données sensibles en bonus track !
Tweet
25-05-2012 à 13:05 - 1 commentaire(s)
Info zataz - Des dizaines d'hébergeurs sous le contrôle d'un Anonymous Français. Il déclare la guerre aux serveurs privés Dofus.
24-05-2012 à 12:09 - 0 commentaire(s)
Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.
22-05-2012 à 00:43 - 0 commentaire(s)
Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.
22-05-2012 à 00:38 - 0 commentaire(s)
Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.
22-05-2012 à 00:31 - 0 commentaire(s)
Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.
22-05-2012 à 00:09 - 0 commentaire(s)
Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.
20-05-2012 à 20:38 - 0 commentaire(s)
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
20-05-2012 à 20:28 - 0 commentaire(s)
Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.
Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
Info zataz - 3.000 identités d´étudiants, dont des Français, étaient disponibles à partir de l'Université du Massachussets.
L’application de messagerie instantanée multiplateforme WhatsApp ne chiffrait pas les données envoyées.
Info zataz - La prestigieuse école Harvard trouée. Un white hat découvre comment accèder à l'une de ses bases de données.
Challenges, conférences, ateliers et démonstrations au programme du salon de la sécurité informatique, les 2 et 3 juin, au Maubeuge
Apple a publié 17 alertes de sécurité vusant QuickTime Media Player.
Orion Browser Dumper v1.0, un outil qui permet de regarder dans les petits secrets de nos navigateurs Internet.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]