|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Expert Confirmé Sénior
![]() ![]() Inscription : juillet 2009 Messages : 1 553 ![]() |
Le Ministère de l'Economie et des Finances touché par une cyber-attaque sophistiquée, présentée comme "la première attaque contre l’Etat français de cette ampleur"
C'est un scandale qui a éclaté ce matin à l'heure où commençaient à être distribués les premiers journaux. Le peuple français a en effet appris que son ministère de l'Economie et des Finances a été victime d'une attaque numérique très sophistiquée par "des pirates professionnels, déterminés et organisés", ce qui a d'ailleurs déclenché l'ouverture d'une enquête et la mobilisation des services secrets. Les faits ont commencé en décembre 2010, et ont ciblé des fichiers en rapport avec le sommet du G20 qui devait se tenir à Paris en février 2011. L'intrusion a été repérée courant janvier 2011 et s'est frayée un chemin sur les réseaux du ministère via son système de messagerie électronique. Le point d'entrée aurait consisté en une simple pièce jointe infectée et ouverte par un employé imprudent. Ensuite, le malware a eu le champ libre pour se propager à l'intérieur de l'administration. Cette "attaque d'espionnage" a été confirmée il y a quelques heures par la ministre de l'Economie Christine Lagarde, et par celui du Budget, François Baroin. Les activités malveillantes ont ainsi perduré pendant plusieurs semaines, exploitant 150 ordinateurs sur les 170.000 qui composent le parc informatique du bâtiment. "L'objectif était véritablement de voler de l'information, de façon ciblée.". Si l'origine de ces opérations illégales est encore inconnue malgré l'existence de pistes, «il y a certainement des informations qui ont été obtenues mais ce qui est important c'est qu'on connaisse l'origine, qu'on définisse les modalités de cette attaque (...) venue de l'extérieur probablement. Les particuliers à ma connaissance ne sont pas concernés. Les dossiers personnels, les dossiers individuels, les dossiers fiscaux ne sont pas concernés. Ce qui était ciblé, c'est l'organisation du G20 », a affirmé François Baroin. Dans le cadre de cette affaire, Bercy a réalisé des opérations de maintenance sur 12.000 de ses postes ce week-end. «Ceux qui ont agi sont des professionnels déterminés et organisés. C’est la première attaque contre l’Etat français de cette ampleur et à cette échelle. Les hackers ont essayé d'attaquer d'autres ministères, mais ils n'ont pas réussi ailleurs qu'au ministère des Finances. Il y a peut-être des choses que nous n'avons pas vues, mais, à ma connaissance, seul Bercy a été touché.», explique quant à lui le directeur général de l'ANSSI. Un officiel anonyme affirme de son côté qu'une grande partie des informations volées (des documents classés de "banal" à "sensible", les "classifiés" se trouvant sur un réseau à part coupé d'Internet) "était redirigée vers des sites chinois". Ce qui ne prouve malheureusement rien quant aux commanditaires de cette attaque. Source : Paris-Match Pour le député UMP Bernard Carayon : "Cette affaire extrêmement grave souligne la vulnérabilité des systèmes d'information publics. (...)Les moyens français ne sont pas à la hauteur". Etes-vous d'accord avec lui ? Pensez-vous que la Chine puisse se cacher derrière ces attaques ? Pourquoi ?
|
|
|
10
|
|
|
#2 | |
![]() ![]() Inscription : juin 2006 Messages : 1 388 ![]() |
Là on peut réellement parler de Hackers, car la prouesse est qu'en même au rendez-vous...
Citation:
__________________
Les pièges de l'Internet Helix, réponse à une intrusion[ Pas de questions techniques en MP ] "La plus grande gloire n'est pas de ne jamais tomber, mais de se relever à chaque chute." Confucius "Si j’ai vu si loin, c’est que j’étais monté sur des épaules de géants." Isaac Newton |
|
|
|
11
|
|
|
#3 | |
|
Membre Expert
![]() Développeur .NET Inscription : décembre 2006 Messages : 598 ![]() |
Peuh, n'importe quoi :
Citation:
C'est dommage que je ne trouve plus ce site. Il y avait même des documents pour preuve... Je le posterai si ça me revient. A mais au fait : Ne sommes nous pas tenus de protéger notre accès internet pour en éviter les utilisations abusives, dixit Hadopi ? |
|
|
|
23
|
|
|
#4 | |
![]() ![]() Inscription : juin 2006 Messages : 1 388 ![]() |
Citation:
__________________
Les pièges de l'Internet Helix, réponse à une intrusion[ Pas de questions techniques en MP ] "La plus grande gloire n'est pas de ne jamais tomber, mais de se relever à chaque chute." Confucius "Si j’ai vu si loin, c’est que j’étais monté sur des épaules de géants." Isaac Newton |
|
|
|
61
|
|
|
#5 |
|
Membre Expert
![]() Artisan du code Inscription : août 2010 Messages : 604 ![]() |
Le pare-feu OpenOffice n'a pas tenu.
__________________
"Ils ne savaient pas que c'était impossible alors ils l'ont fait." Mark Twain Mon client Twitter Qt cross-platform Windows, Linux et Symbian^3 (en cours de développement). |
|
|
141
|
|
|
#6 |
|
Membre émérite
![]() |
Je suis désoler, mais si l'employé peut exécuter des ficher inconnue y'a une faille dans leur sécurité, on peut parfaitement faire un filtre qui ne laisse s’exécuter que les programme connue.
|
|
02
|
|
|
#7 |
|
Expert Confirmé Sénior
![]() ![]() Paul TOTHFreelance Inscription : novembre 2002 Messages : 3 404 ![]() |
je dois être aigri par notre gouvernement, je ne peux pas m'empêcher de penser que cette nouvelle serait utile à une nouvelle campagne de politiques liberticides concernant nos connexion Internet...
non je dois me tromper...
__________________
Developpez.com: Mes articles Entreprise: Execute SARL Produits : UPnP, RemoteOffice sous Delphi Embarcadero : Ile de la Réunion, Dephi, C++Builder, RADPHP...TVA à 8,5% |
|
51
|
|
|
#8 | |
![]() ![]() Inscription : juin 2008 Messages : 7 494 ![]() |
Citation:
|
|
|
|
112
|
|
|
#9 |
|
Nouveau Membre du Club
![]() Inscription : janvier 2009 Messages : 14 ![]() |
Celles et ceux qui ont eu à intervenir en qualité de sous-traitant dans des administrations, centrales ou territoriales, voient probablement où le bas blesse.
Après cette découverte, nos administrations vont devoir embaucher des personnes compétentes, c'est-à-dire des prestataires externes qui, comme beaucoup d'autres, resteront en poste de longues années. C'est, d'une certaine manière, la bonne nouvelle. Kafka est toujours là et bien là. |
|
|
03
|
|
|
#10 | |
|
Nouveau Membre du Club
![]() Inscription : décembre 2006 Messages : 37 ![]() |
Haha, j'aime
Citation:
Certes l'imprudence est la et la faille de sécurité est très inquiétante (l'Homme est naïf en informatique (et pas que.. ;p) si on ne l'informe pas !) mais je doute que lors d'une attaque de ce type, le simple contrôle du type de fichier puisse suffire.. Bon courage aux admins réseaux qui ont dut avoir des sueurs froides ce w-e.. |
|
|
|
11
|
|
|
#11 |
|
Membre chevronné
![]() Inscription : octobre 2005 Messages : 634 ![]() |
J'ai eu un contrat pour les services publiques. Dès les premiers jours, j'ai trouvé et signalé une faille de sécurité. (Non, je ne vous dirais pas comment en profiter.) On m'a demandé un proof of concept que j'ai réalisé. Je ne sais pas ce que c'est devenu par la suite, mais au moins j'ai été pris au sérieux.
Ce qui m'inquiète, c'est que c'était une faille basique, du niveau d'un étudiant, très connue, présente partout, y compris sur des services important, et que personne dans une équipe de 15 personnes ne l'avait signalée avant. Il y a à mon avis un problème de culture en France. On ne pense à la sécurité qu'après avoir eu des problèmes alors que ce sont essentiellement des mesures préventives. Et on se fatigue trop souvent à construire des murailles de 8 mètres d'épaisseur en y laissant des ouvertures béantes, au lieu de dépenser son energie sur des mesures moins perfectionnées mais appliquées partout.
__________________
http://download.oracle.com/javase/6/docs/api/ |
|
|
50
|
|
|
#12 | |
|
Membre chevronné
![]() NoOb Inscription : mai 2007 Messages : 543 ![]() |
Citation:
Quelque chose se passe (de plus ou moins grave), les médias en parlent, du coup les gens râlent, donc les politiques font quelque chose pour empêcher que ca se reproduise (ou parle de faire quelque chose). Maintenant la solution apportée est parfois à côté de la plaque... |
|
|
|
30
|
|
|
#13 |
|
Membre chevronné
![]() |
De toute façon,
ceux à l'origine de cette attaque vont bientôt recevoir leur mail HADOPI
__________________
La Théorie c'est quand on comprends tout mais que rien ne fonctionne. La Pratique c'est quand tout fonctionne mais qu'on ne sait pas pourquoi ! Si vous aimez ma réponse, cliquez sur la main verte Merci |
|
|
51
|
|
|
#14 | |
![]() ![]() erwan Développeur Web Inscription : novembre 2003 Messages : 4 980 ![]() |
Citation:
Il existe une très , très forte tradition dans l'encadrement de la fonction publique à appliquer le concept du "vivons caché, ça suffira" plutôt que de corriger les failles de sécurité, même importante. La plupart du temps, ils considèrent qu'il n'y a pas besoin de se protéger puisque les informations n'intéressent personne ou sont trop difficiles à trouver sur le réseau . Quand tu essayes de détailler les risques ils t'expliquent que de toutes façons c'est du trop haut niveau informatique et que le nombre de personnes pouvant le réaliser et étant intéressé par le faire est trop négligeable pour que cela en vaille la peine (le problème c'est que pour eux l'injection sql c'est du niveau "pirate expert" Donc une fois que tu as signalé quelques failles applicatives sans aucun retour, tu finis par te lasser... Et comme tu es pressé par le temps en développement et que tu n'arrives pas à faire comprendre qu'il te faut un peu plus de temps pour sécuriser correctement ton appli tu finis toi-même par laisser des failles applicatives en connaissance de cause...
__________________
modérateur/rédacteur XML Je ne reponds pas aux questions par MP Quand une réponse vous a été utile, pensez à utiliser le nouveau système de notation
|
|
|
|
00
|
|
|
#15 | |
![]() ![]() Développeur informatique Inscription : avril 2010 Messages : 1 037 ![]() |
Citation:
Ou pas... Et pour ceux qui s'intéressaient à la pièce jointe infectée, un pdf, visiblement... Il y a beaucoup plus à dire sur cette affaire que ce qu'on lit ici, allez les newsers, creusez un peu plus !
__________________
"Historiquement, techniquement, économiquement et moralement, Internet ne peut pas être contrôlé. Autant s’y faire." Laurent Chemla Je soutiens Diaspora*, le réseau social libre. Veillez à porter une attention toute particulière à l'orthographe... Blog collaboratif avec des amis : http://geexxx.fr |
|
|
10
|
|
|
#16 | |
|
Membre confirmé
![]() Inscription : juillet 2009 Messages : 156 ![]() |
Citation:
|
|
|
|
00
|
|
|
#17 |
|
Futur Membre du Club
![]() Développeur informatique Inscription : septembre 2010 Messages : 207 ![]() |
Canada, France G20 hum
|
|
|
00
|
|
|
#18 |
|
Nouveau Membre du Club
![]() Inscription : avril 2003 Messages : 117 ![]() |
Un article sur le sujet tire du blog ReadWriteWeb FR :
http://fr.readwriteweb.com/2011/03/0...n-franaise-20/
__________________
Mon ordinateur ne fait jamais ce que je veux. Il ne fait que ce que je lui demande. |
|
|
00
|
|
|
#19 |
|
Membre émérite
![]() |
La plupart des pays réagissent effectivement après coup, mais il est vrai que la France est doué pour les solution .... "efficace"
|
|
00
|
Copyright © 2000-2012 - www.developpez.com