IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Des pirates mettent en vente les informations de connexion à 70 000 serveurs dans 173 pays


Sujet :

Sécurité

  1. #1
    Expert éminent sénior

    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Janvier 2013
    Messages
    320
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Sénégal

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2013
    Messages : 320
    Points : 27 370
    Points
    27 370
    Billets dans le blog
    1
    Par défaut Des pirates mettent en vente les informations de connexion à 70 000 serveurs dans 173 pays
    Des pirates mettent en vente les informations de connexion à 70 000 serveurs dans 173 pays,
    dont des serveurs d’organismes gouvernementaux

    Les chercheurs du fournisseur d’antivirus Kapersky ont publié un rapport dans lequel ils mettent en évidence le phénomène de plus en plus croissant de la vente d’accès à des serveurs compromis à travers le monde. Il ressort du rapport que la plupart du temps, il s’agit de serveurs appartenant à des organismes gouvernementaux ou des sociétés. En tout, c’est 173 pays qui seraient concernés par cette pratique et plus de 70 000 serveurs dont l’accès à certains s’échange à seulement 6 $.

    Le rapport met en avant l’augmentation de ce phénomène depuis le mois dernier. En effet, au mois de mai 2016, le nombre de serveurs compromis dont les accès faisaient l’objet de vente s’élevait à 55 000. Ce nombre est passé au mois de juin à 70 000 serveurs, soit une augmentation de plus de 15 000 serveurs dans l’intervalle d’un mois. Les pirates se servent de la plateforme xDedic pour vendre les accès à leurs clients, souligne-t-on dans le rapport. D’après les chercheurs qui ont publié cette étude, « des réseaux gouvernementaux aux sociétés, des serveurs web aux bases de données, xDedic fournit un marché où les acheteurs peuvent trouver tout ce qu’ils cherchent ». Les accès sont souvent vendus à des prix presque dérisoires, poursuit le rapport. En effet, certains pirates échangent des informations d’accès à des serveurs contre la modique somme de 6 $.

    Pour les chercheurs du fournisseur d’antivirus, il s’agit là d’une occasion rêvée de tous les pirates. En effet, avec un seul paiement, un individu mal intentionné peut avoir un accès complet à un serveur et les données qui y sont hébergées. Cet accès peut ensuite être utilisé pour perpétrer d’autres attaques de façon très simple pour le pirate. La possession des informations de connexion aux serveurs rend les pirates encore plus rapides et le coût de leurs actions moins cher en temps et en budget, d’après le rapport. Ce « marché » constitue une aubaine pour les pirates et une très grave menace pour leurs cibles potentielles.

    Les pirates seraient davantage attirés par les serveurs qui leur permettent d’avoir accès à des informations de comptabilité, des déclarations de revenus et des cartes de crédit. Il est notamment facile de trouver toutes ces informations sur xDedic pour un acheteur malintentionné qui n’aura dès lors qu’à installer des logiciels malveillants sur les postes visés afin de récolter toutes les informations dont il aura besoin sur le serveur compromis. Il est également inclus dans le service après-vente, des outils logiciels permettant de mettre à jour Microsoft Remote Desktop Protocol de sorte à autoriser la connexion simultanée de plusieurs utilisateurs. Il y a aussi des outils comme des installateurs de proxy et des systèmes de collecte d’informations qui sont à la disposition des acheteurs, note le rapport.

    Pour les chercheurs de Kaspersky, « l’objectif principal du forum xDedic est de faciliter l’achat et la vente d’informations de connexions provenant de serveurs piratés qui sont disponibles à travers RDP ». La plateforme constitue également une réelle aubaine pour une catégorie de groupes de pirates qui se font appeler « les acteurs avancés du piratage ». Contrairement aux petits pirates qui profitent de la moindre occasion pour se faire de l’argent en ciblant un individu avec une faible défense, ils agissent souvent motivés par des idéologies politiques en ciblant des organismes et des individus spécifiques.

    Source : securelist.com

    Et vous ?

    Que pensez-vous des plateformes telles que xDedic ?

    Voir aussi

    le forum Sécurité

  2. #2
    Membre extrêmement actif
    Profil pro
    Développeur
    Inscrit en
    Mars 2012
    Messages
    1 969
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeur
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Mars 2012
    Messages : 1 969
    Points : 3 375
    Points
    3 375
    Par défaut
    Le business de revente des mots de passe s'intensifie depuis ces dernières semaines
    Si la réponse vous a aidé, pensez à cliquer sur +1

  3. #3
    Membre du Club
    Homme Profil pro
    Consultant informatique
    Inscrit en
    Avril 2016
    Messages
    43
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : Canada

    Informations professionnelles :
    Activité : Consultant informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2016
    Messages : 43
    Points : 67
    Points
    67
    Par défaut
    Immaginez un monde sans pirates, sans virus, sans ransonware, sans business de mot de passe ... à quoi servirait une société fournisseur d'antivirus.

  4. #4
    Membre extrêmement actif
    Homme Profil pro
    Graphic Programmer
    Inscrit en
    Mars 2006
    Messages
    1 545
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Graphic Programmer
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mars 2006
    Messages : 1 545
    Points : 3 941
    Points
    3 941
    Par défaut
    a quoi serivrai durex and co s'il y avait pas le sida quoi. a qui profite le crime ?

  5. #5
    Membre confirmé
    Profil pro
    Developpeur
    Inscrit en
    Septembre 2013
    Messages
    230
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Developpeur

    Informations forums :
    Inscription : Septembre 2013
    Messages : 230
    Points : 543
    Points
    543
    Par défaut
    Citation Envoyé par Aiekick Voir le message
    a quoi serivrai durex and co s'il y avait pas le sida quoi. a qui profite le crime ?
    Aux cigognes syndiquées peut être, qui trouvent leur travail trop pénible

  6. #6
    Inactif  

    Homme Profil pro
    NR
    Inscrit en
    Juin 2013
    Messages
    3 715
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Suisse

    Informations professionnelles :
    Activité : NR
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juin 2013
    Messages : 3 715
    Points : 1 184
    Points
    1 184
    Billets dans le blog
    9
    Par défaut
    Tant qu'il y aura des pirates, il y aura besoin d'informaticiens pour améliorer la sécurité.

    Si tous ces vols de data pouvait un peu faire flipper les DSI/patron, sa pourrait stimuler l'embauche.

  7. #7
    Expert éminent Avatar de BufferBob
    Profil pro
    responsable R&D vidage de truites
    Inscrit en
    Novembre 2010
    Messages
    3 035
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : responsable R&D vidage de truites

    Informations forums :
    Inscription : Novembre 2010
    Messages : 3 035
    Points : 8 400
    Points
    8 400
    Par défaut
    de la même façon si on a faim régulièrement dans la journée c'est probablement la faute à Danone et Nestlé, si on est obligé de boire pour vivre désormais, c'est la faute à Coca-Cola...
    ...et peut-être à Brawndo aussi.

Discussions similaires

  1. Réponses: 1
    Dernier message: 20/03/2012, 09h37
  2. Réponses: 10
    Dernier message: 13/04/2008, 16h27
  3. [BO 5.1.8] Rafraîchir les informations de connexion
    Par greg543 dans le forum Administration-Migration
    Réponses: 14
    Dernier message: 22/11/2007, 23h31
  4. Réponses: 3
    Dernier message: 19/02/2007, 16h49
  5. Enregistrer les informations de connexion client RDP
    Par genialk2000 dans le forum Autres Logiciels
    Réponses: 1
    Dernier message: 31/01/2006, 17h24

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo