Emploi Start-up Evénements 01 Avis d'expert Vidéos Indicateurs Distribution Telecharger Pro Livres blancs

Une attaque affecterait 80 000 sites Web, selon un expert en sécurité

Ian Amit, chercheur chez Aladdin, annonce avoir découvert un serveur pirate ayant collecté 200 000 identifiants à travers le monde.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

80 000 sites dans le monde entier. Joli palmarès pour quelques pirates dont l'attaque aurait été détectée vendredi par Aladdin Knowledge Softwares. “ L'attaque a concerné plus de 200 000 identifiants avec lesquels les criminels ont réussi à accéder à plus de 100 000 serveurs FTP ”, explique Ian Amit, directeur de recherche en sécurité à Aladdin Knowledge Systems. A l'aide du kit de développement Neosploit 3.1, revenu de l'au-delà puisque annoncé comme mort dans le courant de l'été, les pirates ont réussi à infecter des serveurs de 86 pays à partir d'un seul serveur pirate.

Cheval de Troie

Les piégés sont infectés lors de la visite d'un site dont le contenu est infecté par le serveur pirate. Un cheval de Troie s'installe alors automatiquement sur leurs PC. Il reste inactif jusqu'à ce que l'utilisateur se connecte à un service requérant des droits d'accès (site Internet, serveur, etc.). Le cheval de Troie récupère alors les codes d'accès et les envoie aux pirates, qui recueillent toutes ces informations et les mettent en ligne sur le serveur pirate. Celui-ci teste la validité des identifiants, les utilise puis scrute les contenus Web sur les serveurs auxquels les identifiants valides lui ont ouvert l'accès.

Les pirates ajoutent un script malveillant au contenu du site, afin d'infecter de nouveaux visiteurs puis de nouveaux sites Web. La boucle est ainsi bouclée. Les identifiants validés, mais ne permettant pas l'accès à du contenu Web sont gardés pour plus tard, permettant éventuellement d'accéder à des informations financières.

1 500 identifiants français retrouvés sur le serveur pirate

“ Nous estimons que deux groupes de criminels européens et un groupe américain sont impliqués dans cet incident, précise Ian Amit. Nous basons nos accusations sur les données retrouvées sur le serveur pirate, qui d'ailleurs concernaient 1 500 identifiants français ”. Les sites de TF1, des 3 Suisses et de Bouygues Telecom sont notamment concernés.

Comment savoir si votre site Web est infecté ? Aladdin a mis à disposition sur son site un formulaire pour déposer les noms de domaines sur lesquels il y a une interrogation. “ Pour les administrateurs, assurez-vous que les identifiants pour gérer et accéder à votre site Internet sont protégés et changés régulièrement, afin d'éviter les vols et autres abus. Et essayez autant que possible de gérer au plus près les accès externes au site de votre entreprise, afin de minimiser les risques d'agressions ”. Quant aux internautes, ne faites jamais confiance à un site Internet.

Cependant, on attend toujours la confirmation des organismes officiels, dont le CERT-US, qui, selon Ian Amit, aurait aidé à la découverte de cette attaque. Un silence du CERT-US qui pousse certains spécialistes à douter de cette attaque. Il est vrai que les rumeurs comme les virus se répandent tellement vite en automne…

débat
7 avis d'internautes
Une attaque affecterait 80 000 sites Web, selon un expert en sécurité
Encore une oeuvre du logiciel libre !
par Vive Windows ! A bat le monde libre
le 06/10/2008 21:13:24
d'accord avec toi
par JE ME MARRE
le 06/10/2008 21:16:36
petit
par PierreXP
le 06/10/2008 21:16:36
toi t'anna bien paler la france
par et galère oh m....
le 06/10/2008 21:18:18
IIs
par berty44
le 07/10/2008 08:10:01
Oh la la...
par Camarade!
le 07/10/2008 09:10:42
attaque pirate !
par joline13
le 07/10/2008 18:58:45
publicité
débat
7 réactions
 
attaque pirate !
posté le 07/10/08 à 18:58 par joline13
Oh la la...
posté le 07/10/08 à 09:10 par Camarade!
IIs
posté le 07/10/08 à 08:10 par berty44
toi t'anna bien paler la france
posté le 06/10/08 à 21:18 par et galère oh m....
d'accord avec toi
posté le 06/10/08 à 21:16 par JE ME MARRE
à lire aussi
SUR LES MÊMES THÈMES
Oracle-Sun : la Commision européenne repousse sa décision d'une semaine
En rachetant 3Com, HP veut en découdre avec Cisco
Logitech rachète LifeSize, un spécialiste de la vidéoconférence
Bientôt l’heure de la reprise pour les fusions-acquisitions de SSII
Nortel disparaîtra dans trois mois
Le rachat de The Pirate Bay validé par GGF
The Pirate Bay va se transformer en site légal et payant (MAJ)
NetApp repasse devant EMC dans la surenchère pour Data Domain
Oracle veut conserver l'ensemble du matériel de Sun
Yahoo!, SAP ou RIM : qui va tomber dans l'escarcelle de Microsoft ?
Le patron de Free s'explique sur le rachat d'Alice
Grandes manœuvres autour d'un hypothétique rachat de Yahoo!
AOL achète Bebo et ses 40 millions de membres
Microsoft veut mettre la main sur Yahoo!
Microsoft propose 44,6 milliards pour racheter Yahoo!
Microsoft veut mettre la main sur Yahoo!
Oracle achète BEA Systems et Sun Microsystems acquiert MySQL
L'éditeur décisionnel, une espèce menacée d'extinction
Numericable bientôt uni à l’opérateur Completel
Numericable bientôt uni à l’opérateur Completel
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.