IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

C’est en piratant Kaspersky qu’Israel a découvert que la Russie avait volé des documents de la NSA


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éprouvé
    Avatar de Coriolan
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Mai 2016
    Messages
    702
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Sarthe (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mai 2016
    Messages : 702
    Par défaut C’est en piratant Kaspersky qu’Israel a découvert que la Russie avait volé des documents de la NSA
    Des hackers russes auraient exploité le logiciel antivirus Kaspersky
    Pour dérober des informations sur les outils utilisés par la NSA

    Des hackers travaillant pour le gouvernement russe ont dérobé des informations de grande valeur sur les programmes de surveillance et de cyberdéfense de la NSA. La fuite a eu lieu après qu’ils ont apparemment réussi à pirater l’ordinateur personnel d’un contractant de la NSA à l’aide du logiciel antivirus Kaspersky. Le nom du contractant en question et le nom de la société pour laquelle il a travaillé n'ont pas été dévoilés. Mais selon des sources, il aurait volontairement emporté les documents de la NSA à domicile pour continuer à travailler au-delà de ses heures normales de travail, ce qui les a rendus infiniment plus vulnérables à un piratage.

    Selon The Wall Street Journal, les pirates travaillant pour le Kremlin ont réussi à identifier les documents à l’aide du logiciel antivirus de la populaire firme de sécurité russe. Le département de la sécurité intérieure américain a récemment entrepris de bannir l’usage des produits de Kaspersky par les agences du gouvernement fédéral en raison de crainte de sécurité, mais le département n’a pas dévoilé de détails qui pourraient montrer comment Kaspersky est impliquée réellement dans des opérations de renseignement et d’espionnage. Il faut noter que les employés et les contractants de la NSA n'ont jamais été autorisés à utiliser des logiciels de Kaspersky au travail. Il leur a été recommandé également de ne pas utiliser ces logiciels à domicile avant l'incident de 2015, mais aucune prohibition n'a été faite selon les sources familiarisées avec le sujet.

    Nom : usa-cyber-nsa.jpg
Affichages : 7666
Taille : 169,0 Ko

    Ce piratage est considéré par des experts comme étant l’une des brèches de sécurité les plus marquantes lors des dernières années. Il permet de voir pourquoi les experts et la communauté des services de renseignement américaine pensent que les services de renseignement russes exploitent un logiciel commercial populaire pour espionner les États-Unis.

    Cet incident a eu lieu en 2015, mais n’a été découvert qu’en automne l’année dernière, ont informé des sources familières avec le sujet au WSJ. Les informations dérobées par les hackers montrent les méthodes que la NSA utilise pour infiltrer les réseaux d’ordinateurs étrangers, le code qu’elle utilise pour l’espionnage et comment elle défend les réseaux aux États-Unis.

    Le fait d’avoir ces informations pourrait aider le gouvernement russe à mieux protéger ses réseaux, ce qui va rendre la tâche plus difficile pour la NSA. Les Russes pourraient aussi être mieux armés pour infiltrer les réseaux américains et ceux des autres nations, ont rapporté les mêmes sources au journal américain.

    Cet incident est également le premier connu à mettre en cause un logiciel de Kaspersky exploité par des hackers russes afin de mener une opération d’espionnage contre les États-Unis. La firme de sécurité basée à Moscou vend ses produits et services sur le sol américain ; elle a réalisé l’année dernière plus d’un demi-milliard de dollars en Europe de l’Ouest et sur le continent américain, selon les données de l’International Data Corp. Kaspersky prétend avoir plus de 400 millions d’utilisateurs dans le monde.

    Un porte-parole de la NSA n’a pas souhaité commenter sur la brèche de sécurité, arguant que la politique de l’agence est de ne jamais donner de détails sur les affaires qui lui sont affiliées, qu’elles soient crédibles ou non. Toutefois, il a noté que le département de la défense, dont la NSA fait partie, a un contrat de logiciel antivirus avec une autre société qui n’est pas Kaspersky.

    Kaspersky pour sa part a informé dans un communiqué que l’entreprise n’a reçu aucune information ou preuve qui montre son implication dans l’incident, et en conséquence, elle considère qu’il s’agit encore une fois « d’une fausse accusation ».

    Un porte-parole du Kremlin a de son côté critiqué dans un communiqué la décision du gouvernement américain de bannir l’usage des logiciels de Kaspersky par les agences américaines, une décision qui « met à mal la compétitivité des entreprises russes dans le monde. » Toutefois, le porte-parole n’a pas adressé la question pour savoir si le gouvernement russe a volé des informations de la NSA en exploitant un logiciel de Kaspersky.

    Source : WSJ

    Et vous ?

    Qu'en pensez-vous ?

    Voir aussi :

    USA : comment la NSA arrive à espionner les déplacements de tous les véhicules, une autre révélation de l'entrepreneur américain Alexander Muse
    La NSA aurait découvert l'identité réelle de Satoshi Nakamoto, le mystérieux créateur du Bitcoin
    La NSA se serait servie d'une technique visant à détourner une portion du flux du trafic Internet pour procéder à un espionnage domestique

  2. #2
    Inactif  

    Homme Profil pro
    Écrivain public, Économiste et Programmeur Free Pascal
    Inscrit en
    Août 2005
    Messages
    350
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 49
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Écrivain public, Économiste et Programmeur Free Pascal
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Août 2005
    Messages : 350
    Billets dans le blog
    40
    Par défaut Pas besoin de Kapersky pour dérober des informations
    Kapersky est sur Windows. Donc pas besoin de Kapersky pour dérober des informations.
    Aussi il y avait trop d'informations dérobées. Donc le seul moyen pour les dérober était d'être sur place.
    http://www.solidariteetprogres.org/t...e=trump+russie

  3. #3
    Membre éclairé Avatar de Cpt Anderson
    Profil pro
    Développeur informatique
    Inscrit en
    Novembre 2005
    Messages
    641
    Détails du profil
    Informations personnelles :
    Âge : 51
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Novembre 2005
    Messages : 641
    Par défaut
    Enfoirés de russes, je le savais...
    C'est pas comme si le FBI, la CIA et la NSA ne m'avaient pas avertis !

  4. #4
    Membre averti
    Profil pro
    Développeur informatique
    Inscrit en
    Mai 2012
    Messages
    45
    Détails du profil
    Informations personnelles :
    Localisation : Côte d'Ivoire

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mai 2012
    Messages : 45
    Par défaut
    Sacré russe.
    Ah le mechant ours blanc qui veut detruire le pays de l'oncle sam .

  5. #5
    Membre très actif Avatar de nirgal76
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Septembre 2007
    Messages
    924
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Autre

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Septembre 2007
    Messages : 924
    Par défaut
    Qui veut noyer son chien l'accuse de la rage.
    Le gouvernement US ne veulent plus de Kaspersky et comme par hasard, il se trouve qu'il serait à l'origine d'une grosse fuite. C'est trop gros (donc ça va passer).

  6. #6
    Membre éclairé Avatar de AndMax
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Mai 2017
    Messages
    243
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Moselle (Lorraine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Mai 2017
    Messages : 243
    Par défaut
    "selon des sources"

    Tant qu'on a pas vu les sources, ou désassemblé le binaire, on ne saura pas ce que font les logiciels privateurs. Vive le libre.

    Alors le "selon des sources", où il n'y a pas de noms et de preuves, ça peut vouloir dire tout et n'importe quoi. Si je devais développer un soft d'analyse statique d'articles en français, je soulignerais directement des expressions du genre "selon des sources" comme du code qui pue. Qui veut manipuler qui ?

  7. #7
    Nouveau candidat au Club
    Homme Profil pro
    Lycéen
    Inscrit en
    Octobre 2016
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Lycéen

    Informations forums :
    Inscription : Octobre 2016
    Messages : 2
    Par défaut
    Est si c'etait une stratégie des US pour qu'il n'y ait plus D'AV Kaspersky au US ?
    Je pense que quelque chose de gros ce passe en ce moment
    Mieux vaut attendre qu'il y a du nouveau avant de faire des hypothèse.

  8. #8
    Chroniqueur Actualités

    Homme Profil pro
    Webmaster
    Inscrit en
    Janvier 2014
    Messages
    1 089
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Webmaster
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2014
    Messages : 1 089
    Par défaut Kaspersky nie l'implication dans le piratage du contractant de la NSA et remet en cause les faits présentés
    Kaspersky nie toute implication dans le piratage du contractant de la NSA et remet en cause les faits présentés,
    un autre scénario est avancé par l’entreprise

    Il y a quelques jours, l’on rapportait qu’un logiciel d’antivirus de la firme de sécurité russe, Kaspersky Lab, avait servi à des pirates russes pour subtiliser des informations confidentielles sur la NSA y compris sur ses pratiques de cyberespionnage et de cyberdéfense.

    Selon les informations rapportées par les personnes proches du dossier, ce piratage a été possible après qu’un entrepreneur vietnamien de la NSA a dû aller travailler à la maison (avec son ordinateur personnel) sur le remplacement des outils de piratage rendus désuets par la divulgation faite par Edward Snowden. Lorsqu’il est rentré chez lui pour continuer à travailler, il est rapporté que l’utilisation de l’antivirus Kaspersky sur son ordinateur aurait permis à des pirates russes d’être alertés sur le fait que des fichiers présents sur l’ordinateur auraient été rapportés de la NSA. Les pirates auraient, à partir de là, infiltré l’ordinateur du contractant de la NSA et dérobé une quantité importante de données.

    Mais selon Eugene Kaspersky, le CEO de Kaspersky Lab, cette histoire serait digne d’un montage tiré « du scénario d’un film de série C ». « Nous ne trahissons jamais la confiance que nos utilisateurs mettent entre nos mains. Si nous avions fait cela une seule fois, cela serait immédiatement repéré par l’industrie et notre entreprise serait terminée », a-t-il ajouté, tout en rejetant de manière catégorique le fait que son entreprise ait joué un rôle actif dans le piratage mentionné.

    Pour lui, ce qui aurait pu arriver, c’est que Kaspersky Lab ait correctement identifié comme des logiciels malveillants les outils sur lesquels le contractant travaillait, peut-être grâce à ses propres recherches menées sur Equation Group, une plateforme sophistiquée d’espionnage cybernétique qui est censée être liée à la NSA. De là, les données recueillies par Kaspersky Lab pourraient avoir été piratées par le gouvernement russe, a-t-il ajouté.

    En continuant toujours dans ses explications, Eugene Kaspersky avance que même s’ils ont une équipe interne de sécurité et ont mis en place des primes pour la découverte de bogues, ils ne peuvent pas garantir à 100 % qu’il n’y a pas de problèmes de sécurité dans leurs produits. « Nommez une entreprise qui peut le faire », a-t-il assené.

    Mais que ce soit dans l’hypothèse du piratage du contractant vietnamien ou dans celui rapporté par Eugene Kaspersky, il n’en demeure pas que c’est toujours Kaspersky Lab qui se fait pirater. Seulement dans le second cas, il n’y a pas de collusion entre les pirates et Kaspersky Lab. C’est un détail qui a tout son poids, car la crédibilité et l’image des produits Kaspersky ne seraient donc pas entamées dans ce second cas.

    À la suite de ces déclarations, certaines personnes ont commencé à croire qu’il pourrait ne pas avoir eu de collusion avec les pirates russes, mais que les produits de Kaspersky auraient été simplement piratés comme c’est parfois le cas pour les logiciels de certaines entreprises. Mais pour les autorités américaines, cette affaire pourrait être l’élément qui manquait afin de soutenir les diverses décisions prises à l’effet de faire sortir les solutions de Kaspersky du réseau des agences gouvernementales.

    Il faut rappeler qu’avant le rapport de cet incident, le FBI avait déjà commencé à enquêter sur Kaspersky Lab et vers la fin du mois de juin, les sénateurs américains ont appelé à l’interdiction des produits de Kaspersky Lab utilisés par les militaires américains, dans la crainte que l’entreprise soit utilisée comme exploit par le gouvernement russe pour mener des attaques sur des infrastructures américaines. Quelques semaines après cet appel du Sénat, l’administration Trump a retiré le vendeur de solutions d’antivirus de deux listes de vendeurs agréés fournissant des équipements technologiques aux agences gouvernementales.

    Il y a quelques semaines, ce fut le département de la sécurité intérieure des États-Unis (DHS en anglais) qui adressa une directive à ses agences et départements pour leur demander de ne plus utiliser les produits de Kaspersky dans un délai de 90 jours après l’édition de cette directive. Et tout récemment, le Sénat a voté un amendement afin de révoquer l’utilisation des produits de l’entreprise Kaspersky Lab au niveau du gouvernement fédéral.

    Avec cette nouvelle affaire de piratage du contractant de la NSA, certains pourraient par contre donner raison à toutes les actions préventives des autorités américaines.

    Mais selon vous, Kaspersky aurait-il volontairement travaillé avec les Russes pour pirater les Américains ? Pensez-vous que le piratage serait survenu sans l’intervention de Kaspersky ? Ou simplement est-ce un montage de toutes pièces pour accuser la Russie en faisant porter le chapeau à Kaspersky Lab ?

    Source : The Guardian

    Et vous ?

    Pensez-vous que Kaspersky Lab a été complice des Russes pour pirater les Américains ?

    Le piratage serait-il survenu sans l’implication de Kaspersky ?

    Ou est-ce un montage pour accuser la Russie et rejeter les produits de Kaspersky ?

    Voir aussi

    USA : le Sénat vote une loi pour interdire l'usage des produits de Kaspersky au niveau fédéral après que le DHS a donné 90 jours pour les supprimer
    Kaspersky : malgré le boycott de sa solution antivirus aux États-Unis que tente d'orchestrer le FBI, l'éditeur veut rester confiant
    Best Buy, le numéro un américain de la vente de matériel électronique bannit les produits Kaspersky, suite aux accusations du gouvernement fédéral

  9. #9
    Inactif  
    Homme Profil pro
    Architecte matériel
    Inscrit en
    Décembre 2017
    Messages
    155
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 35
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations professionnelles :
    Activité : Architecte matériel

    Informations forums :
    Inscription : Décembre 2017
    Messages : 155
    Par défaut
    Citation Envoyé par AndMax Voir le message
    "selon des sources"

    Tant qu'on a pas vu les sources, ou désassemblé le binaire, on ne saura pas ce que font les logiciels privateurs. Vive le libre.
    Bien sûr tu connais assez bien des gens qui ont lu et analysé les millions de lignes de code de tes systèmes pour avoir toute confiance en eux?

    Pourquoi trouve-t-on régulièrement des failles passablement grotesques? (des failles évidentes même lors d'une simple lecture du code sans analyse poussée)

    Citation Envoyé par nirgal76 Voir le message
    Qui veut noyer son chien l'accuse de la rage.
    Le gouvernement US ne veulent plus de Kaspersky et comme par hasard, il se trouve qu'il serait à l'origine d'une grosse fuite. C'est trop gros (donc ça va passer).
    Non, pas du tout :

    1) L'origine de la fuite est un sous traitant qui
    - sort de la NSA le secret du chef (INTERDIT)
    - le met sur un PC connecté au net (INTERDIT)
    - utilise des logiciels piratés (INTERDIT)
    - utilise un AV russe
    - a activé l'envoi automatique d'informations à l'éditeur en cas détection

    Bref, c'est la totale.

    Kaspersky n'est pas en cause, l'envoi d'échantillons de menaces trouvées est explicitement décris.

    On peut reprocher à Kaspersky des tas de choses mais pas le fonctionnement documenté de son logiciel.

    2) Un gouvernement n'a pas besoin d'excuses pour exclure de ses propres système un logiciel pouvant être télécommandé depuis l'étranger. C'est du BON SENS.

    Citation Envoyé par Olivier Famien Voir le message
    Il faut rappeler qu’avant le rapport de cet incident, le FBI avait déjà commencé à enquêter sur Kaspersky Lab et vers la fin du mois de juin, les sénateurs américains ont appelé à l’interdiction des produits de Kaspersky Lab utilisés par les militaires américains, dans la crainte que l’entreprise soit utilisée comme exploit par le gouvernement russe pour mener des attaques sur des infrastructures américaines.
    Charabia

  10. #10
    Membre à l'essai
    Profil pro
    Architecte TIC
    Inscrit en
    Août 2010
    Messages
    5
    Détails du profil
    Informations personnelles :
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Architecte TIC

    Informations forums :
    Inscription : Août 2010
    Messages : 5
    Par défaut Kaspersky nie toute implication dans le piratage du contractant de la NSA et remet en cause les faits présenté
    le contractant vietnamien travaillant sur des données confidentielles de la NSA, je m'étonne que personne ne relève cela dans un premier temps, on est dans la farce pure et simple juste sur cette déclaration.
    Ensuite l'antivirus a détecté des malwares (les redoutables outils détenus par le vietnamien) c'est donc un bon produit
    Dernier point la NSA permet que des outils ultra confidentiels puissent sortir de ses locaux pour être bidouillés par un contractant vietnamien... On est chez les bidochons. Si tout cela est vrai je pense que la NSA est une boite remplie d'incapables et que les US perdent beaucoup de temps et d'argents à nourir des parasites.
    Pour résumer, quand on veut se débarrasser de son chien on dit qu'il a la rage, ici les prétextes les plus ridicules sont exploités pour sortir Kasperky (certainement la meilleure solution d'AV) des marchés.
    Qd à l'exploitation des remontées de détection d'AV US par le gouvernement US, avec les bras cassés de la NSA cela ne peut pas arriver

  11. #11
    Membre averti
    Profil pro
    Développeur informatique
    Inscrit en
    Mai 2012
    Messages
    45
    Détails du profil
    Informations personnelles :
    Localisation : Côte d'Ivoire

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mai 2012
    Messages : 45
    Par défaut le mechant russe
    Faut croire que ces americain se foutre complementement de eux-meme leur propre gue....

  12. #12
    Membre éclairé Avatar de AndMax
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Mai 2017
    Messages
    243
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Moselle (Lorraine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Mai 2017
    Messages : 243
    Par défaut
    "Selon les informations rapportées par les personnes proches du dossier"

    Code smell...

  13. #13
    Membre éclairé

    Homme Profil pro
    retraité
    Inscrit en
    Novembre 2004
    Messages
    389
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : retraité
    Secteur : Service public

    Informations forums :
    Inscription : Novembre 2004
    Messages : 389
    Par défaut
    J'ai peine à croire qu'on puisse sortir des locaux de la NSA ne fusse qu'avec une clé usb.
    Comment ce type a-t-il pu ramener du taf chez lui ? Ce n'est pas crédible.

  14. #14
    Membre très actif Avatar de nirgal76
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Septembre 2007
    Messages
    924
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Autre

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Septembre 2007
    Messages : 924
    Par défaut
    C'est clair que le gouvernement US préfèrent que les américains utilisent une solution US avec backdoor NSA incluse. Bon, quand on a élu trump, on est capable de tout, même de croire à un truc gros comme cette affaire.
    Pour moi, qu'ils ne veuillent pas de kaspersky est un gage de qualité, car s'ils tentent de l'éliminer, c'est qu'il leur donne du fil à retordre.

  15. #15
    Membre éclairé
    Avatar de VivienD
    Homme Profil pro
    Développeur logiciel
    Inscrit en
    Octobre 2009
    Messages
    523
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 35
    Localisation : Allemagne

    Informations professionnelles :
    Activité : Développeur logiciel
    Secteur : High Tech - Électronique et micro-électronique

    Informations forums :
    Inscription : Octobre 2009
    Messages : 523
    Par défaut
    Et moi qui croyais que la guerre froide s'était achevée il y a un quart de siècle...

    Comme soulevé plus tôt, un point joue en défaveur de la NSA: cette agence américaine ont fourni des données sensibles et des outils confidentiels à un contractant vietnamien. À ce niveau-là, ils nous prouvent qu'ils n'ont besoin personne pour remplacer le KGB: ils se débrouillent très bien tout seuls pour se retrouver avec des bâtons dans les roues.

  16. #16
    Chroniqueur Actualités
    Avatar de Michael Guilloux
    Homme Profil pro
    Data Consultant
    Inscrit en
    Juillet 2013
    Messages
    2 976
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 34
    Localisation : Côte d'Ivoire

    Informations professionnelles :
    Activité : Data Consultant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juillet 2013
    Messages : 2 976
    Billets dans le blog
    2
    Par défaut C’est en piratant Kaspersky qu’Israël a découvert que la Russie avait volé des documents de la NSA
    C’est lors d'un piratage de Kaspersky que des hackers israéliens ont découvert que la Russie avait volé des documents de la NSA
    via le logiciel antivirus

    Le mois dernier, le Département américain de la sécurité intérieure (DHS) a ordonné à toutes les agences fédérales d'arrêter d'utiliser les produits de Kaspersky, en leur donnant 90 jours pour supprimer le logiciel. Le secrétaire par intérim du DHS, Elaine C. Duke, a évoqué des « risques de sécurité de l'information » présentés par Kaspersky et a déclaré que l'antivirus et les autres logiciels de la société « fournissent un large accès aux fichiers ». Par conséquent, ils « peuvent être exploités par des cyberacteurs malveillants pour compromettre les systèmes informatiques fédéraux. » Cette mesure s'aligne avec bien d'autres qui ont été annoncées ou en cours pour bannir totalement le logiciel antivirus Kaspersky des entreprises et organisations américaines.

    Ces mesures étaient toutefois attendues depuis longtemps. Il y aurait en effet eu des mois de discussions entre les responsables du renseignement américain. Ces derniers ont même mené une étude sur le fonctionnement du logiciel de Kaspersky et enquêté sur les liens présumés de l'entreprise avec le Kremlin.

    Mais d’après le quotidien New York Times, les accusations du gouvernement américain contre la firme de sécurité russe reposent, en grande partie, sur des informations fournies par le renseignement israélien, lors d'une intrusion en 2014 dans les systèmes de Kaspersky. C'est lors de cette intrusion dans le réseau de Kaspersky que des hackers travaillant pour le gouvernement israélien ont découvert qu'ils n'étaient pas les seuls sur le terrain. Ils ont en effet observé en temps réel les hackers du gouvernement russe en train d’analyser les ordinateurs à travers le monde à la recherche de documents relatifs aux programmes d'espionnage des États-Unis. Ils ont donc décidé d'en informer les États-Unis sur cette intrusion russe, et c’est ce qui a récemment conduit le gouvernement américain à bannir Kaspersky.

    Dans ce piratage qui a été détecté il y a plus de deux ans, les hackers russes ont simplement utilisé le logiciel antivirus de Kaspersky Lab comme un outil de recherche sur les ordinateurs des utilisateurs ; soit 400 millions de personnes dans le monde, y compris des agents dans une vingtaine d'organismes gouvernementaux US.

    L'opération russe a permis de voler les documents confidentiels d'un employé de l'agence de sécurité nationale des États-Unis. La NSA interdit pourtant à ses analystes d'utiliser l'antivirus Kaspersky au sein de l'agence, notamment parce qu’elle-même a déjà exploité un logiciel antivirus pour ses propres opérations de piratage à l'étranger. La NSA sait donc que la même technique est utilisée par ses adversaires. « L'antivirus est la porte dérobée ultime, » affirme Blake Darché, un ancien opérateur de la NSA. « Il fournit un accès fiable et à distance qui peut être utilisé à toutes fins, du lancement d'une attaque destructrice à la conduite d'une opération d'espionnage sur des milliers, voire des millions d'utilisateurs », dit-il.

    Cependant, l'interdiction d'utiliser Kaspersky se limitait au travail et l'employé piraté utilisait le logiciel antivirus sur son ordinateur personnel à la maison, sur lequel étaient stockés certains documents confidentiels de la NSA. D'après les sources, il n'avait pas l'intention de transmettre les documents à une agence étrangère. « Il n'y avait pas de malice », a déclaré une personne proche du dossier. « C'est juste qu'il essayait de terminer une mission, et il avait besoin des outils pour le faire. »

    Toutefois, cela a permis aux hackers russes de détecter le matériel de la NSA via Kaspersky et d'exfiltrer les informations. Les hackers russes auraient en effet transformé le logiciel antivirus en un outil de recherche d'informations sensibles.

    Comme la plupart des logiciels de sécurité, les produits de Kaspersky Lab exigent un accès à tout ce qui est stocké sur un ordinateur afin de détecter les virus ou autres menaces. L’antivirus populaire recherche les signatures de logiciels malveillants, puis les supprime ou les neutralise avant d’envoyer un rapport à Kaspersky. C'est cette procédure, une routine pour un tel logiciel, qui a fourni un outil parfait qui a été exploité par les hackers russes pour analyser le contenu des ordinateurs et récupérer tout ce qui pourrait les intéresser.


    En ce qui concerne l’intrusion du gouvernement israélien dans les systèmes de Kaspersky Lab, la firme de sécurité ne l’avait pas découverte avant la mi-2015, lorsque l’un de ses ingénieurs testant un nouvel outil de détection a remarqué une activité inhabituelle sur le réseau de l'entreprise. La société a enquêté et détaillé ses conclusions en juin 2015 dans un rapport public. Kaspersky n'a pas accusé ouvertement le gouvernement israélien. La firme a toutefois fait remarquer que la violation présentait des similitudes frappantes avec une attaque antérieure, connue sous le nom de « Duqu », que les chercheurs avaient attribuée aux mêmes nations derrière Stuxnet. Pour information, l'opération Stuxnet était menée conjointement par Israël et les États-Unis. Mais Kaspersky a noté que plusieurs cibles étaient aux États-Unis, ce qui suggérait que la nouvelle opération était celle d'Israël, et non menée en collaboration avec les États-Unis.

    Kaspersky a également révélé que les attaquants ont réussi à s'infiltrer profondément dans les ordinateurs de l'entreprise et à éviter d'être détectés pendant des mois. Les enquêteurs ont encore découvert plus tard que les pirates avaient aussi implanté plusieurs portes dérobées dans les systèmes de Kaspersky, en utilisant des outils sophistiqués pour voler les mots de passe, prendre des captures d'écran et aspirer les emails et les documents.

    C’est après cette opération que le renseignement israélien a informé la NSA qu'ils ont découvert que les pirates du gouvernement russe utilisaient l'accès de Kaspersky pour rechercher les programmes classifiés par le gouvernement américain, et envoyaient les résultats aux systèmes de renseignement russes. Ils ont fourni à leurs homologues de la NSA « des preuves solides de la campagne du Kremlin sous forme de captures d'écran et d'autres documents », selon les sources du New York Times.

    Kaspersky Lab a nié toute connaissance ou implication dans le piratage russe. « Kaspersky Lab n'a jamais aidé, et n'aidera jamais aucun gouvernement dans le monde dans ses efforts de cyberespionnage », a déclaré la firme de sécurité dans un communiqué mardi après-midi. Kaspersky Lab a donc demandé toute information pertinente et vérifiable qui permettrait à l'entreprise d'ouvrir une enquête dès que possible.

    Source : New York Times

    Et vous ?

    Qu’en pensez-vous ?

    Voir aussi :

    USA : le Sénat vote une loi pour interdire l'usage des produits de Kaspersky au niveau fédéral, après que le DHS a donné 90 jours pour les supprimer
    Le FBI tente de faire bannir les produits Kaspersky de la liste des produits utilisés par les entreprises privées américaines
    Kaspersky Lab expose une opération de cyberespionnage pouvant être liée à la Russie alors que l'entreprise est accusée d'aider les espions russes
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  17. #17
    Membre prolifique
    Avatar de Ryu2000
    Homme Profil pro
    Étudiant
    Inscrit en
    Décembre 2008
    Messages
    10 262
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Décembre 2008
    Messages : 10 262
    Par défaut
    Tout le monde s'introduit chez tout le monde c'est impressionnant.
    Même si les russes ont beaucoup de retard par rapport aux USA et à Israël.

    C'est marrant de voir que tous les postes de la NSA ne sont pas super sécurisé.
    Un jour des hackers arriveront à leur voler leur outils...

    Citation Envoyé par Coriolan Voir le message
    Le fait d’avoir ces informations pourrait aider le gouvernement russe à mieux protéger ses réseaux, ce qui va rendre la tâche plus difficile pour la NSA.
    Belle défense de la part des Russes.

    Citation Envoyé par Coriolan Voir le message
    La NSA interdit pourtant à ses analystes d'utiliser l'antivirus Kaspersky au sein de l'agence, notamment parce qu’elle-même a déjà exploité un logiciel antivirus pour ses propres opérations de piratage à l'étranger.
    Purée mais quel logiciel n'est pas utilisé pour espionner ?

    Citation Envoyé par Coriolan Voir le message
    La firme a toutefois fait remarquer que la violation présentait des similitudes frappantes avec une attaque antérieure, connue sous le nom de « Duqu », que les chercheurs avaient attribuée aux mêmes nations derrière Stuxnet. Pour information, l'opération Stuxnet était menée conjointement par Israël et les États-Unis. Mais Kaspersky a noté que plusieurs cibles étaient aux États-Unis, ce qui suggérait que la nouvelle opération était celle d'Israël, et non menée en collaboration avec les États-Unis.
    Donc c'est bon aujourd'hui tout le monde reconnait que les responsables de Stuxnet et Duqu c'est le combo USA/Israël ?

  18. #18
    Membre Expert
    Avatar de Loceka
    Profil pro
    Inscrit en
    Mars 2004
    Messages
    2 276
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2004
    Messages : 2 276
    Par défaut
    Citation Envoyé par Ryu2000 Voir le message
    C'est marrant de voir que tous les postes de la NSA ne sont pas super sécurisé.
    Un jour des hackers arriveront à leur voler leur outils...
    C'était de l'ironie ou c'était sérieux ?

    Parce que des hackers y sont déjà arrivé (les ShadowBrokers) et tout est déjà disponible sur le net, une bonne partie gratuitement d'ailleurs (je suis pas allé vérifier moi-même ^^)

  19. #19
    Membre prolifique
    Avatar de Ryu2000
    Homme Profil pro
    Étudiant
    Inscrit en
    Décembre 2008
    Messages
    10 262
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Décembre 2008
    Messages : 10 262
    Par défaut
    Citation Envoyé par Loceka Voir le message
    Parce que des hackers y sont déjà arrivé (les ShadowBrokers)
    Ah ouais c'est vrai j'avais complètement oublié ^^

  20. #20
    Membre éprouvé

    Homme Profil pro
    Rédacteur technique
    Inscrit en
    Mars 2017
    Messages
    1 179
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Madagascar

    Informations professionnelles :
    Activité : Rédacteur technique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mars 2017
    Messages : 1 179
    Par défaut
    Kaspersky aurait volontairement modifié son logiciel antivirus
    Pour aider la Russie à voler les secrets des États-Unis

    La rumeur qui alimente la controverse selon laquelle Kaspersky Lab, une entreprise technologique russe basée à Moscou et spécialisée dans la cybersécurité, serait en réalité un pion à la solde du Kremlin connait de nombreux développements depuis plusieurs semaines. À titre de rappel, le programme antivirus de Kaspersky est utilisé par plus de 400 millions de personnes à travers le monde.

    D’après les dernières informations fournies par le média Wall Street Journal (WSJ), il semble que la société Kaspersky ait, en toute connaissance de cause, modifié son logiciel antivirus pour aider la Russie à voler les informations sensibles détenues par les États-Unis. Ces observations rapportées par WSJ découleraient d’expérimentations effectuées durant plusieurs mois sur Kaspersky AV par les services américains compétents.

    Le logiciel antivirus de Kaspersky est censé détecter tous les éléments malveillants sur un ordinateur, mais il est aussi capable d’identifier d’autres types de données comme les « signatures silencieuses ». Ces dernières peuvent, par exemple, être exploitées pour rechercher des documents spécifiques en utilisant des mots clés ou des acronymes. En se basant sur cet aspect du fonctionnement normal de cet outil, de nouvelles études américaines tendent à prouver que Kaspersky AV peut exploiter des mécanismes de recherche faisant appel à des mots clés ou des acronymes tels que « top secret » à des fins de cyberespionnage.

    Nom : 0.jpg
Affichages : 6311
Taille : 51,3 Ko

    Les sources de WSJ ayant requis l’anonymat qui soutiennent cette version justifient leur propos par le fait que certains mots clés et acronymes sont recherchés de manière automatique par le logiciel de Kaspersky Lab. Paradoxalement, certains documents de supervision personnels ou appartenant à différents services du gouvernement américain qui pourraient susciter le vif intérêt des services de renseignement étrangers peuvent comporter des éléments ciblés par ces techniques de recherche de Kaspersky AV.

    Pour ces personnes, cette « particularité » est suffisante pour démontrer que Kaspersky Lab serait une composante majeure du dispositif d’espionnage à grande échelle des services de renseignement russes. Et comme l’a précisé une source du WSJ, « il est impossible que les responsables de Kaspersky n’aient pas connaissance de ce mode fonctionnement inhérent à leur logiciel. »

    Pour rappel, le gouvernement russe aurait réussi à s’approprier de manière illégale des données sensibles qui appartiendraient à la NSA. Des « personnes proches de l’affaire » estiment que c’est le logiciel antivirus distribué par Kaspersky Lab qui aurait permis au Kremlin de réaliser cette opération qui rentre dans le cadre du cyberespionnage.

    À l’origine de l’affaire, il y aurait un employé américain de la NSA qui travaillait avec le Tailored Access Operations, un groupe qui met au point des outils de piratage pour la NSA. En 2015, cet employé aurait ramené à son domicile un ordinateur portable comportant du code ainsi que d’autres documents classifiés et sur lequel était installé le logiciel antivirus Kaspersky. Ce dernier aurait identifié (à tort ou à raison) un élément comme étant malveillant sur la machine de l’employé et l’a transféré à Kaspersky pour analyse, une procédure on ne peut plus normale pour n’importe quel logiciel du même genre.

    C’est la mise en quarantaine des éléments détectés comme malveillants par le logiciel de Kaspersky pour analyse qui aurait mis la puce à l’oreille à l’agence de renseignement de la Russie. Se rendant compte de la présence d’éléments top secret appartenant à la NSA, les services secrets russes auraient alors décidé de pirater entièrement la machine d’où provenaient les données sensibles afin de récupérer toutes les informations qui s’y trouvaient.

    Malheureusement, aucun média n’a jusqu’à présent pris la peine de fournir des informations détaillées sur la manière dont l’ordinateur portable de l’employé incriminé aurait pu être piraté. De même, aucune source ne révèle pourquoi il a fallu attendre aussi longtemps (plus d’un an) avant que l’acte supposé de piratage ne soit divulgué.

    De toute évidence, personne dans cette affaire ne semble chercher à savoir pourquoi cet employé, si tant est qu’il existe, a ramené des informations aussi sensibles à son domicile. De plus, si les données détectées comme des menaces par l’antivirus de Kaspersky étaient, par exemple, des outils de piratage développés la NSA, cela ne prouverait-il pas au moins que cet antivirus russe est plutôt efficace ?

    Nom : 0.jpg
Affichages : 5337
Taille : 37,5 Ko

    À ce propos, Eugène Kaspersky, le fondateur de cette entreprise technologique russe, a d’ailleurs déclaré : « Au regard de son statut d’entreprise privée, Kaspersky Lab n’entretient pas de relations inappropriées avec un quelconque gouvernement [...] Kaspersky Lab est simplement pris en étau, au beau milieu d’une lutte géopolitique acharnée. » La société russe de cybersécurité n’a pas manqué de rappeler qu’elle était prête à collaborer avec les autorités américaines afin de lever le doute sur l’intégrité de ses produits.

    La position américaine, faut-il le rappeler, a connu une évolution rapide depuis l’échec du parti démocrate américain aux dernières élections US qui ont permis l’accession de Donald Trump à la magistrature suprême des États-Unis. Dès ce moment, les démocrates ont décidé d’attribuer leur contre-performance électorale à une longue opération de piratage informatique montée de toutes pièces par la Russie avec la complicité de Trump afin de déstabiliser les États-Unis. D’ailleurs, à plusieurs reprises déjà, de supposés liens de connivence entre Trump et Poutine ont été rapportés par des médias américains.

    Plus récemment, c’est le Département américain de la sécurité intérieure (DHS) qui s’est démarqué en rendant effective la mesure visant à interdire l’usage du logiciel antivirus Kaspersky dans toutes les agences fédérales américaines. Depuis le mois de septembre, celles-ci disposent de 90 jours pour supprimer complètement le logiciel. Cette mesure représente en réalité les prémices d’un ensemble plus large d’actions menées par le gouvernement américain visant à bannir totalement le logiciel antivirus Kaspersky des entreprises et organisations américaines.

    Source : WSJ, UKStar

    Et vous ?

    Est-ce vraiment important de savoir si Kaspersky travaille (directement, à son insu ou de son plein gré) ou non pour le Kremlin ?
    L’origine russe d’un logiciel peut-elle être considérée comme une preuve suffisante de collusion entre l’entreprise et le Kremlin ?
    Dès lors, que faudrait-il penser des autres antivirus comme Avast, AVG, Norton ou autres qui sont étrangers à la France ?

    Voir aussi

    Facebook aurait transmis aux autorités des informations relatives aux pubs achetées par un troll russe pour influencer la campagne présidentielle
    C'est en piratant Kaspersky que des hackers israéliens ont découvert que la Russie avait volé des documents de la NSA via le logiciel antivirus
    Kaspersky : malgré le boycott de sa solution antivirus aux États-Unis que tente d'orchestrer le FBI, l'éditeur veut rester confiant

Discussions similaires

  1. Réponses: 7
    Dernier message: 29/03/2017, 00h42
  2. Réponses: 13
    Dernier message: 31/12/2016, 11h18
  3. Des hackers russes auraient piraté les emails d’Obama
    Par Michael Guilloux dans le forum Actualités
    Réponses: 11
    Dernier message: 19/09/2016, 14h18
  4. Réponses: 1
    Dernier message: 21/04/2015, 18h08
  5. Réponses: 23
    Dernier message: 07/07/2010, 23h40

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo