Piratage d’un espace du Departement de la Justice US

Pendant que l’on apprend que des pirates « russes » auraient mis la main sur plusieurs millions de données, via 420.000 sites web, il est oublié ce que l’on ne sait pas encore… ou que l’on ne saura jamais.

Un exemple que zataz.com a pu constater ces dernières heures avec le piratage du Département de la Justice de Virgin Islands, les îles vierges américaines (doj.vi.gov). Le site a été « visité » par un internaute qui a réussi à mettre la main sur la base de données, les mails, les mots de passe de l’administrateur ou encore de ce qui semble être l’accès aux données numériques de l' »attorney general », le juge suprême de l’État, sans parler des logs de l’administrateur (de 2009 à 2014, NDLR), des modifications de l’administrateur, des mots de passe et autres identifiants, dont ceux de la « Criminal Division », de la « Special Investigations Division », etc. De précieux sésames qui ne sont même pas chiffrés ! Quoique, même chiffrés, les mots de passe sont tellement ridicules qu’un enfant de 5 ans pourraient les trouver.

CDV

Un extrait des logs interceptés par le pirate.

 

Au sujet de l'auteur
Damien Bancal - Fondateur de ZATAZ.COM / DataSecurityBreach.fr Travaille sur les sujets High-tech/Cybercriminalité/Cybersécurité depuis 1989. Gendarme réserviste - Lieutenant-Colonel (RC) ComCyberGend. Fondateur du Service Veille ZATAZ : https://www.veillezataz.com En savoir plus : https://www.damienbancal.fr

Articles connexes

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.