Opération Fairlight
Mercredi 22 avril, un communiqué de presse réveille la communauté
warez. L'un des groupes les plus mythiques de cette scène pas comme les
autres est dans le collimateur de la police. Nous avions parlé de ce groupe
dans ZATAZ Magazine numéro 8 dans l'article "les vieux du warez raccrochent
les disquettes". Nous avions, encore une fois, visé juste... La police
aussi !
Rumeur
et débarquement
Les rumeurs n'avaient pas manqué en ce 21 avril. Nous avions eu les premiers
échos d'une action d'envergure de la police via des chans irc d'internautes
Hollandais. Difficile de dire à ce moment-là, ce qui était
vrai ou faux. Les premières informations sont apparues via un site basé
en Russie, le 22 avril au matin. Les premières photos "pirates"
commencent à circuler, puis très vite elles disparaissent du réseau,
ce qui est plutôt étrange. Les premières informations vérifiables
proviennent des Pays-Bas, où la police a débarqué dans
plusieurs universités. Très vite, les messages vont fuser sur
Internet. La plus grosse action policière menée conjointement
dans une dizaine de pays vient de débuter.
Les
producteurs en ligne de mire
Alors que les arrestations des dernières semaines visaient surtout des
consommateurs, cette action, baptisée fastlink, (du nom d'un chan IRC
utilisé par des membres de groupes warez) visait ceux qui fournissent
Internet en contrefaçons de films, logiciels... Dans la ligne de mire
des groupes comme CACOA, DMT, ECHELON, CLASS, KALISTO, MOJITO, PND, PROJECTX...
120 opérations lancées simultanément aux USA
(27 états), Royaume-Uni,
France, Allemagne, Suède, Israel,
Hongrie, Belgique... Le FBI a voulu taper au coeur du problème, chez
les fournisseurs et les crackers.
Les actions ont été lancées avec l'aide du Département de la justice US, le Business Software Alliance, du Entertainment Software Association, de la Motion Picture Association of America et du Recording Industry Association of America. En Europe, l'opération a été couverte aussi par la FACT (Federation Against Copyright Theft) au Royaume-Uni, le BKA (Bundeskriminalamt) en Allemagne, et les forces nationales de police espagnoles (Cuerpo Nacional de Policia), La CCU en Belgique.
Au
Royaume-Uni, le UK's National Hi-Tech Crime Unit (NHTCU) a arrêté
trois homme à Belfast, Manchester et Sheffield. Ils sont âgés
de 22, 30 et 34 ans. Ils seraient proches du groupe Fairlight. Sept machines
et une centaine de CDroms ont été saisis, ainsi que des permis
de conduire et des cartes bancaires contrefaits. Au USA, l'un des serveurs de
stockage et de distribution saisi contenait 65 000 titres piratés. Les
investigateurs estiment la valeur des saisies durant ce jeudi noir pour le warez
à 50 millions de dollars.
En France, l'opération a été conduite par les policiers de l'OCLCTIC, l'Office Central de la Lutte contre la Criminalité Liée aux Technologies de l'Information et de la Communication. Les détails officiels sur les perquisitions faites en métropole n'ont pas été divulgués, à la différence des autres pays. (Du moins au moment de la mise sous presse de votre magazine, ndlr).
En Belgique, la Computer Unit Crime de Bruxelles, a pu remonter à une tête de pont qui se situait dans la ville de Molenbeek. Ce pirate de Molenbeek recevait et/ou achetait des logiciels, des films et des jeux qu'il diffusait gratuitement.
Etonnement
Ce genre d'action est assez courant. Son envergure par contre, est une première.
En 2001, à quelques jours de Noël, l'opération Buccaneer
avait décapité une paire de groupes importants comme Razor1991,
Drink or Die... 38 perquisitions dans 27 villes américaines avaient permis
de saisir 129 ordinateurs. L'Australie, la Grande-Bretagne, la Finlande et la
Norvège étaient déjà dans l'action. Cette fois-ci,
on en est au double de pays concernés. Oui, les groupes warez ressemblent
par leur fonctionnement, à la vision d'images d'Epinal que nous avons
de la Mafia... mais les groupes prestigieux n'ont sûrement pas la mentalité
de la pieuvre. En attendant, la loi reste la loi et la contrefaçon est
sévèrement punie, surtout depuis les récentes entrées
en vigueur de lois renforçant les droits d'auteurs. (En france, la loi
Perben II sanctionne ce délit de 5 ans de prison maxi et de 150 000 euros
d'amende, ndlr).
O
n
ne vous cache pas notre étonnement de savoir que des groupes comme Fairlight
diffusaient leurs "prodz" via le peer to peer, c'est du moins ce que
tente d'expliquer le communiqué de presse du DoJ. Ce groupe, qui est
né en 1986, serait-il tombé si bas ? Il faut dire aussi que depuis
1986, Fairlight a changé plus d'une fois de main, se scindant même
en entités différentes il y a quelques années, entre groupe
de pirates et groupe de démomakers. Une histoire de gros sous dans cette
affaire ? Fairlight était loin d'être le groupe le plus actif du
moment. Son nom était certes connu depuis 1986, mais au point d'en faire
une tête de pont du warez mondial, il y avait de la marge. Des groupes
comme Souldrinker ont décidé de tout arrêter, estimant que
l'Internet et " les leechers " ont tué l'esprit warez. "
Cela ne sert à rien de risquer sa vie pour si peu de choses. Nous préférons
arrêter ". Pour conclure, l'idée de l'infiltration semble
se confirmer pour le cas de Fairlight. L'Irc de flt/cls était sur un
serveur privé, détaché d'Efnet ) avec une connexion encapsulée
dans du ssl et un tunnel, rendant donc normalement impossible de sniffer, d'intercepter
la moindre information. Impossible de surveiller la connexion, même dans
l'hypothèse où vous aviez l'ip de votre cible. Le cryptage s'est
chargé de protéger le serveur. Donc, comment les policiers ont-ils
pu avoir accès aux informations ? L'infiltration mon cher Watson, l'infiltration
! Alors ? Est-ce la fin du warez ? Nous avons bien peur que non ! Surtout que
début septembre de nouvelles productions pirates du groupe Fairlight
refaisait surface sur Internet. (Lire)
a>
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
4 mois ferme, plus de 77 000 euros d´amende. Sept pirates de film du nord de la France condamané par le Tribunal de Béthune.
INFO ZATAZ - Kim DotCom, le fondateur de MegaUpload aurait besoin d´argent... pour relancer son système.
MegaUpload est mort, des dizaines de sites et projets parallèles ont déjà pris la relève.
ZATAZ.COM vous propose le résumé de cette nuit de folie ayant touché Internet. Une vague numérique après la fermeture de MegaUpload par le FBI. L´Oncle Sam a-t-il voulu se faire la peau du mythomane numéro 1 du web ?
Une copie du film The artist diffusé sur Internet. Le watermark des Césars apparait dans la contrefaçon.
La justice américaine fait fermer MegaUpload. Le site de stockage est accusé de faciliter le piratage de films.
Les pros du Warez auraient en main d´autres films sortis du Coffret DVD César, un master box VIP à destination des membres du jury des Césars.
INFO ZATAZ - Un DVD pirate du film Polisse diffusé sur Internet. De nouveau, le watermark de l'Académie des Arts et Techniques du cinéma se retrouve sur la production contrefaite.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]