Emails, mots de passe et accès à des connexions internes au FBI diffusés sur le réseau des réseaux. Décidément, Mulder et Scully (X-Files) ont des soucis à se faire. Coup sur coup, en ce mardi 19 juin, deux fuites de données concernent l'agence fédérale. La première, une faille sur le site fbi.gov aurait permis de mettre la main sur les accès aux comptes emails de plusieurs dizaines d'agents fédéraux. Derrière cette attaque, un ancien membre du groupe UGNazi. Fiabilité de cette fuite ? ZATAZ.COM peut confirmer qu'elle est quasi fiable à 100 %. D'abord parce que les fichiers mis en ligne sur PastBin ont été effacés en moins de 3 heures ; ensuite, la rédaction a contacté plusieurs comptes mis à disposition par le bidouilleur. Tous étaient officiels et actifs. "Ces comptes ne sont qu'un exemple d'une fuite prochaine et plus large" termine le visiteur. ZATAZ.COM a pu lire que le pirate agissait de la sorte pour "lutter contre la corruption des gouvernements". A noter que les mots de passe diffusés sont intéressants de par leur complexité. Détail inutile si un pirate peut mettre la main sur ces derniers en raison d'une faille "interne".

La seconde fuite n'est rien d'autre qu'un Intranet du FBI faillible. Une machine basée à San José. Le document qui explique la fuite donne des informations non négligeables sur les ports ouverts de cette machine. 7 ports ouverts, offrant, pour certains, des possibilités de prise en main de la machine ou encore "XXXX (ZATAZ.COm a retiré le nom de la machine, NDLR) est tellement mal configuré qu'il est possible d'accéder, à distance, à un espace de conférence du FBI. Aucune authentification sérieuse, juste fournir le nom d'utilisateur et le mot de passe par défaut soit "Admin" et "123456789" sourit sur le papier le hacker diffuseur.

Véritable piratage ou Honey Pot party ?
Tweet
23-05-2013 à 14:53 - 0 commentaire(s)
Client de Numéricâble, prudence. L'espace d'authentification peut être piégé par un pirate informatique.
23-05-2013 à 14:26 - 0 commentaire(s)
Si un administrateur d'un système informatique ne protège pas ses données, le "découvreur" ne risque plus d'être poursuivi pour piratage.
23-05-2013 à 12:30 - 0 commentaire(s)
Plusieurs dizaines de comptes bancaires piratés dans le Tarn. Un skimmeur a encore frappé.
23-05-2013 à 09:39 - 0 commentaire(s)
Twitter annonce une sécurité renforcée via une double authentification. Et les autres failles ?
21-05-2013 à 09:47 - 0 commentaire(s)
Potentialités malveillantes à partir des sites communautaires MySpace et DailyMotion.
21-05-2013 à 09:37 - 0 commentaire(s)
Un espace Nestlé, dédié aux bébés, propose des potentialités malveillantes aux pirates
21-05-2013 à 08:28 - 0 commentaire(s)
Une faille sur le site Internet de l'ancien président américain, George W. Bush, permet de piéger les internautes.
21-05-2013 à 08:19 - 0 commentaire(s)
Une cyber-attaque principalement orientée vers le Pakistan à travers de faux documents PDF attachés.
Le marque de luxe de matériel hi-fi BOSE piratée. Les données clients volées.
L'Agence Bolivarienne d'Activités Spatiales du Venezuela infiltrée par des pirates. La base de données volée.
Plusieurs comptes Twitter du journal Financial Times piratés par la Syrian Electronic Army.
Nouveaux piratages pour des sites Internet de la constellation des espaces Internet de l'Eglise Catholique Française.
Un bug permet de transformer le site du Vatican en un espace démoniaque et malveillant.
Le site LivingSocial victime d'une injection sql. Un manque de correction qui laisse l'accès libre à 50 millions de membres.
AP, France Presse ou encore le compte Twitter de la FIFA pris en main par la Syrian Electronic Army.
La F.N.B Bank Capital Services infiltrée. Une partie des données clients diffusées sur Internet.