Emploi Start-up Evénements 01 Avis d'expert Vidéos Indicateurs Distribution Telecharger Pro Livres blancs

2007, l'année du piratage industriel

Le Clusif a présenté la nouvelle édition de son “ Panorama de la cybercriminalité ”, qui met en particulier l'accent sur la commercialisation par des pirates de “ kits prêt à infecter ”.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

La lecture du “ Panorama de la cybercriminalité ” du Clusif (Club de la sécurité des systèmes d'information français) incite à la nostalgie et à la parano. La nostalgie pour l’époque où les pirates se contentaient de balancer des virus sur la Toile. La nouvelle génération préfère utiliser des kits “ prêt à infecter ” pour lancer des attaques sophistiquées. Quant à la parano, elle s’explique par la multiplication des affaires d’espionnage industriel dont les auteurs sont des employés.

Le phénomène MPack

Pour ne pas éveiller les soupçons des internautes et ne pas être repérés par les logiciels de sécurité, les pirates ont donc mis au point des attaques très pointues grâce à des “ kits de piratage ”. L’un des plus connus est Mpack.

Il a été développé par un groupe russe qui le vend autour de 1000 euros, SAV compris ! L’exploitation la plus connue de MPack a eu lieu entre la mi-avril et la mi-juin 2007 avec l’attaque baptisée “ Italian Job/Mpack ”. Des dizaines de serveurs Web ont été corrompus via des failles visant Apache.

Plus de 10 000 sites ont été touchés dont 80 % en Italie. Dès qu’un utilisateur visitait un site piégé, il était redirigé à son insu vers un autre site, contenant MPack. Le pirate pouvait ensuite installer tous les codes malveillants qu’il souhaitait sur l’ordinateur. Depuis, d’autres variantes de Mpack sont proposées à 400 euros.

Vol de secrets de fabrication

Le second point marquant de l’an passé est donc l’espionnage industriel. Le Clusif présente quatre grandes affaires qui confirment que le ver est souvent dans le fruit. Et en particulier le cas d'un ancien employé de Duracell, qui a été condamné à 5 ans de prison avec sursis, 7 500 dollars d’amende et 200 heures de travail d’intérêt général. Motif : il avait téléchargé et copié sur son ordinateur des documents de recherche sur les piles AA de l’industriel. Il a ensuite tenté de les revendre à deux concurrents qui ont contacté… Duracell.

Dans son rapport, le Clusif pointe aussi du doigt les fraudes à la carte bancaire, les arnaques sur les sites d’enchères et l’exploitation de la naïveté des utilisateurs des réseaux sociaux et des mondes virtuels.

débat
Soyez le premier à réagir
2007, l'année du piratage industriel
publicité
débat
0 réaction
 
Soyez le premier à réagir !
à lire aussi
SUR LES MÊMES THÈMES
La Suisse attaque Google Street View en justice (MAJ)
Une loi pour qu'Internet vous oublie
Un wiki pratique pour protéger sa vie privée sur Internet
Estrepublicain.fr condamné pour avoir dévoilé la vie privée d'un député
Facebook et consorts rappelés au respect de la vie privée
La vie dissolue d'officiers britanniques sur un ordinateur volé
Fichier « Base élèves » : la France va s'expliquer devant l'ONU
« Client à problèmes, mari avocat, maître chanteur »
Vie privée : les points noirs selon la Cnil
Trente nouvelles plaintes contre le fichage des élèves
Les habitants d'un village britannique s’en prennent à une Google Car
Yahoo! rendra anonymes les données des internautes au-delà de trois mois
L'arrosage publicitaire sur les mobiles Bluetooth préoccupe la Cnil
Les données de 30 millions de clients de Deutsche Telekom en accès libre
Google réduit à neuf mois la durée de conservation des données personnelles
Peut-on faire confiance à Google Chrome ?
84 000 prisonniers britanniques égarés sur une clé USB
Nouvelle affaire de vol de données personnelles en Grande-Bretagne
Les Anglais à la pointe de la vidéosurveillance
L'Education nationale sommée de revoir la confidentialité de ses fichiers
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.