Samedi 18 mars, un mel étrange débarque dans les boîtes électroniques de milliers de Français. La majorité de ces courriers sont à destination d'internautes clients de la société Free, mais pas seulement. Nous avons découvert qu'une des bases de données de mels employées par les pirate est constituée depuis au moins deux ans. Les pirates ont pris le temps de regrouper des dizaines de milliers d'adresses électroniques pour viser large et efficace. Dans cette base de données, une société française a eu l'intégralité de ses mels employés dans cette attaque, soit 11 000 adresses actives.
La premiére attaque a débuté, samedi, vers 18h00. Le premier mel, il y en aura en tout, une quinzaine, sont rédigés. Orthographe et grammaire "bancales". Première banque attaquée, Le Crédit Lyonnais, la LCL. Viendra ensuite des mels pour les clients de la BNP, pour les clients de la Société Générale. La LCL sera de nouveau ciblée mardi matin, avec d'autres banques européennes comme PostBank ou la Barclay's.
Les pirates ont pris le temps d'installer leurs fausses pages sur des serveurs piratés, pour la plupart en Corée du Sud. (Voir notre page dédiée aux phishing, NDR). Un groupe de pirate que nous avons baptisé R One, en raison de la constante apparition, dans les urls pirates, du dossier /r1/.
Les mels envoyés, comme nous l'indiquions au moment des attaques, sont passés par des serveurs piratés. Des relais comme 18.217.197.254 ; 60.177.151.32 ; 18.217.197.254 ; ... Dans l'ensemble des mels, des textes, en anglais, ayant pour mission de piéger les logiciels antispams.
À noter que les textes en question sont tirés des livres de Stephen King. Un chapitre de "Misery", ainsi que de "Christine". Les serveurs employés, comme nous l'indiquions sont basés en Corée du Sud, mais aussi en Pologne et en Roumanie. (58.180.233.70 ; 211.195.221.187 ; 83.18.117.43 ; 60.196.158.130 ; 210.182.104.102). Constante, les serveurs, des Apaches mal configurés. Les Url ne fonctionnent plus, mais les ip, sont toujours actifs.
Une attaque minutieuse qui a visé les Français et leurs banques, préparée, nous le pensons au vu des informations trouvées sur les serveurs, depuis au moins le mois de décembre 2005. Nous vous parlions, déjà, il y a quelques semaines, de couteau Suisse, mis en place par des "phishers". Voir notre reportage vidéo à ce sujet. (Dossier Sécurité/i>, article 10 060)
Qui se cache derrière cette attaque ? Très certainement plusieurs personnes, particulièrement bien entraînées, avec un timing "militaire". Nous n'en dirons pas plus pour le moment. Des "pirates" qui ne se sont pas attaqués qu'à la France. Les Internautes Allemands, Suédois, Américains, Australiens, ont été visés. Les serveurs employés cachent, toujours pour certains, d'autres pages pirates, visant d'autres banques ou services de commerce en ligne.
Prudence donc, ils vont revenir !
a>
La police judiciaire vient de mettre la main sur 120 pédophiles dans une opération d'envergure.
La commune de Thumeries, dans le Nord de la France, noyée par les publicités pornographiques. Le forum n'avait pas été mis à jour.
Seesmic, le site de partage de vidéo de Loïc Le Meur, licencie la moitié de son personnel.
13 millions d´euros tel est le montant de la fraude interne dans les banques britanniques au cours de ces douze derniers mois selon un baromètre mis en place par KPMG. En France les chiffres sont bien gardés et se monteraient à plusieurs dizaines de milli
Les sociétés américaines le crient haut et fort, le piratage et la contrefaçon coûtent 750.000 emplois. Même pas vrai.
Un impressionnant piratage de cartes bancaires découvert en Grande Bretagne, Irlande, Belgique, Pays Bas et Danemark. Les voleurs ont installé du matériel pirate qui renvoyait les données au Pakistan.
Plus discret et plus intelligent, Trojan.Silentbanker ou le cheval de Troie qui ferait pâlir d´envie Ulysse et Jesse James.
Le constructeur finlandais Nokia va mettre en place, jeudi prochain, son offre de musique illimitée sur mobile.
Nouvelle tentative de fraude à destination des clients de Paypal France.
Arnaque sur la toile française. Des pirates offrent de faux chiens via de petites annonces.
Les clients de l´hébergeur OVH ciblée par une attaque de type phishing. Un hameçonnage qui a rapidement pris l´eau.
Exclusif : Un site hébergé chez AMEN tente de piéger les clients de la banque Français BNP Paribas.
Cinq sites Internet Français piégés par des pirates. Ils servent à une attaque informatique de masse de type hameçonnage.
Exclu : Arnaque financière autour du portail de téléchargement P2P Snowtiger. Des comptes d'accès vendus quelques euros.
Prudence, un pirate s'intéresse de prêt aux accès des membres français de Paypal.
Un pirate informatique a tenté de piéger des clients d'AOL. Il va passer 7 ans en prison pour réfléchir !
Pour lutter mondialement contre les fraudes à la carte de paiement, Actimize se dote d´une nouvelle technologie d´analyse et acquiert les droits d´exploitation de données issues d´un consortium représentant des milliards de transactions.
Les solutions antivirus ESET NOD32 et ESET Smart Security s´associent à Carbonite afin d´offrir à tout nouvel utilisateur ESET, la sauvegarde en ligne de leurs données pendant 1 an.
Dictao, éditeur de référence de produits logiciels pour les applications de dématérialisation des flux reposant sur la signature électronique, sera présent aux Assises de la Sécurité 2008, à Monaco.
La prévention contre les fuites de données de Websense est désormais disponible pour les postes de travail, avec une intégration à la passerelle de sécurité Internet.
Dans la série, bouges ton corps et la mise à jour de tes outils Internet. Louise Bourgoin, l’ancienne miss météo de Canal + … devenue actrice de cinéma, s’est fait démonter son petit site Internet par des pirates Kosovar. Les barbouilleurs n’ont exploité qu’un seul talent, celui de trouver des sites faillibles à une faille [...]
Onze ans de travail pour un film déjà culte ! Images choc et émotion. Une vraie décharge électrique de culture rock.Femme, artiste, poétesse, chanteuse, récitante, peintre, mère, militante, photographe? Patti Smith, pesonnalité exceptionnelle aux talents multiples, est une légende. Marraine du mouvement punk dans les années soixante-dix, elle est plus qu?une icône du rock : [...]
Azymuth est une légende de la musique brésilienne, adulé par nombres de fans qui traquent leurs vyniles de par le monde et sur ebay. Le groupe revient pour un nouvel album hommage à Herbie Hancock intitulé Butterfly et donnera deux concerts exceptionnels en France : Le 17 octobre à Bobigny / Canal 93 et le [...]
This is me par Demi Lovato et les Jonas Brothers sur Stars-buzz.com.CAMP ROCK raconte l?histoire d?une adolescente qui rêve de faire connaître ses chansons et d?une jeune superstar déçue par la musique. Ensemble, ils vont apprendre à croire en eux-mêmes et devenir qui ils veulent vraiment être. Depuis son plus jeune âge, Mitchie (Demi Lovato) veut [...]