Jump to content



Le Canada ciblé par une cyberattaque d'envergure internationale


  • You cannot reply to this topic
4 replies to this topic

#1 DarkShadow

    G33k

  • [QiT] Admins
  • PipPipPipPipPipPipPip
  • 2,770 posts
  • LocationLongueuil

Posted 04 August 2011 - 10:57 AM

Quote

Le Canada ciblé par une cyberattaque d'envergure internationale
Denis Lalonde -03/08/2011

Deux agences gouvernementales canadiennes, l'Agence mondiale antidopage et une entreprise de services TI du pays sont au nombre de 72 organisations visées par une cyberattaque d'envergure internationale qui s'est échelonnée sur plus de cinq ans.

Posted Image
Pour consulter la liste des victimes par industrie en taille réelle, consulter le blogue de Dmitri Alperovitch, dont le lien apparaît au bas de la nouvelle. (Photo: McAfee) Posted Image L'entreprise de services de sécurité McAfee, achetée par Intel il y a environ un an pour un montant de 7,68 milliards de dollars américains, a mis au jour une attaque informatique d'une ampleur jamais vue jusqu'à présent au terme d'une enquête amorcée à la mi-2006.

L'Organisation des Nations Unies (ONU), des agences gouvernementales militaires américaines, sud-coréennes, taiwanaises, vietnamiennes; des entreprises de télécommunications, de services TI, de construction et des comités olympiques de quelques pays… La liste des victimes est impressionnante.

Les résultats de l'enquête baptisée Operation Shady RAT (Ou RAT signifie Remote Access Tool) donnent froid dans le dos. Depuis 2006, les pirates auraient réussi à infiltrer au moins 72 organisations situées dans 14 pays pendant des périodes allant de 1 à 28 mois.


Le Canada visé


Au Canada, McAfee précise que l'entreprise de services TI, dont l'identité n'a pas été révélée, a été infectée en juillet 2008 pour une période de quatre mois, que l'Agence mondiale antidopage a été infectée en août 2009 pour une période de 14 mois et que les deux agences gouvernementales ont été infectées en octobre 2009 et en janvier 2010 durant six et un mois respectivement.

Dans un blogue, Dmitri Alperovitch, vice-président des services de recherches de menaces informatiques chez McAfee, détaille comment l'entreprise de services de sécurité a réussi à infiltrer le groupe de cybercriminels, ce qui lui a permis de commencer à collecter des données, en se connectant à un « centre de commandes. »

L'enquête s'est amorcée à la mi-2006, mais McAfee se dit convaincue que les cyberespions opéraient déjà depuis un bon moment. D'autres organisations ont été affectées par cette attaque informatique, mais l'entreprise dit ne pas avoir collecté suffisamment de preuves pour pouvoir les identifier formellement.


L'hameçonnage comme point de départ

Le procédé était somme toute assez simple. Les cybercriminels envoyaient un courriel d'hameçonnage à un individu qui possédait les accès recherchés au sein d'une organisation. Lorsque l'individu en question ouvrait le courriel, un logiciel malveillant s'installait sur son ordinateur. Ce logiciel exécutait ensuite plusieurs procédures afin d'établir la communication avec le centre de données central. Une fois le contact établi, des individus s'empressaient d'installer des logiciels malveillants sur d'autres ordinateurs afin d'augmenter leur emprise sur le réseau tout en soutirant les données clés pour lesquelles ils étaient venus.

« Ce dont nous avons été témoins au cours des cinq ou six dernières années n'est rien de moins qu'un transfert sans précédent de richesse – Secrets d'État, code source, bases de données, archives de courriels, plans de négociation et d'exploration dans l'industrie pétrolière et gazière, contrats légaux, configurations de SCADA (Systèmes de télésurveillance et d'acquisition de données), schémas et bien plus ont pris la route des archives des cybercriminels », affirme Dmitri Alperovitch.


Dangers pour l'économie des pays visés

Ce qui est advenu de toutes ces données demeure une question sans réponse. Toutefois, elles pourraient avoir servi à la conception de meilleurs produits, ou pour battre un compétiteur pour l'obtention d'un contrat après lui avoir volé son « plan de match ». En fin de compte, selon McAfee, une cyberattaque du genre peut affecter non seulement les entreprises visées, mais également l'ensemble de l'économie d'un pays en provoquant un transfert d'emplois d'une partie du monde à une autre devenue soudainement plus compétitive; sans oublier les risques pour la sécurité nationale lorsque des informations militaires sont subtilisées.

McAfee se dit intriguée par le fait que des organismes à but non lucratif, de même que des comités olympiques, incluant le Comité International Olympique (CIO) et l'Agence mondiale antidopage, soient au nombre des victimes. De l'avis de l'entreprise de services de sécurité, cela pourrait laisser entendre qu'un État est derrière les intrusions, puisqu'aucun bénéfice économique ne peut être tiré de telles attaques.


Les États-Unis en tête

Les données compilées par McAfee soutiennent que la cyberattaque a fait 49 victimes aux États-Unis, quatre au Canada, trois en Corée du Sud et à Taïwan, deux au Japon, en Suisse et au Royaume-Uni et une en Indonésie, au Vietnam, au Danemark, à Singapour, à Hong Kong, en Allemagne et en Inde.

Les résultats de l'enquête font dire à M. Alperovitch qu'il faut classer les organisations de classe mondiale dans deux catégories : « Celles qui savent avoir été victimes de cyberespionnage et celles qui ne le savent pas encore ».


À consulter également

Pour consulter le blogue de Dmitri Alperovitch, cliquez ici.

Pour consulter l'édition numérique du magazine de juin de Direction informatique, cliquez ici

Denis Lalonde est rédacteur en chef du magazine Direction informatique.


Source: http://www.direction...id=63564&cid=79

Đ@ΓЌ §Ħ@ĐØШ
Administrateur réseau
Windows 2000, 2003, 2008

"There is no patch for stupidity."
-Kevin Mitnick

Desktop : Intel CORE i7 970, 12GB RAM, Revodrive 120GB, WD Raptor & WD Caviar Black, 2 x EVGA GTX 465 SLI - 5760x1200, Windows 7 Ultimate
Server : Intel Q6600, 8GB RAM, 1500GB, ESXi 4.1 [Windows Server 2008, OSX, Ubuntu]
Laptop : Dell Vostro 3300 - Intel CORE I3 370M, 8GB RAM, 120SSD + 750GB, Windows 7 Ultimate
Tablet : Asus Transformer Prime 32Go, ICS

#2 IAmLoco

    There's no place like ::1

  • [QiT] Gestionaires
  • PipPipPipPipPipPipPipPipPipPip
  • 6,115 posts
  • LocationQuebec , Quebec , Canada

Posted 04 August 2011 - 12:17 PM

pas compliqué quand le monde roule XP et IE6 ...
"Does an optimistic geek person look at a hard drive as half-full or half-empty?"
Google+ Profile
Google +1

#3 ClaireVan

    Visiteur

  • Members
  • 1 posts

Posted 05 August 2011 - 06:24 AM

Bonjour à tous,
Je sais bien que je ne suis pas dans la bonne partie du forum mais il n'y a pas ce que je recherche...Je vous explique mon problème : j’ai 2 enfants, 2 ados, et je n’ai pas envie qu’ils passent tout leur temps sur leur PC et sur l’ordinateur en général, mais j’ai un travail très prenant et je ne suis pas trop à la maison tout comme mon époux. Donc j’aimerai pouvoir voir ce qu’ils font quand nous ne sommes pas là (même quand on est à la maison d’ailleurs J)
J’ai déjà passé pas mal de temps à chercher des logiciels et voici ceux que j’ai retenu :
- xooloo
- logsafe
- optenet
- netnanny
- Parental Filter
Voilà ma sélection, je ne sais pas trop lequel choisir...mais si vous en connaissez des mieux je suis preneur. Par contre je ne veux pas des logiciels des FAI (mes enfants ont contourné celui de mon fournisseur en 2 semaines)
Merci de vos réponses

#4 nka

    Geek God

  • [QiT] Admins
  • PipPipPipPipPipPipPipPipPipPip
  • 12,054 posts
  • LocationQuebec, Canada

Posted 05 August 2011 - 07:59 AM

wow... pendant 5 ans!!

Merci pour les suggestions de logiciel Clairevan! :)

#5 AlbiFr

    Visiteur

  • Members
  • 1 posts

Posted 12 August 2011 - 11:20 AM

Bonjour,

Pour ma part j’utilise LogSafe...c'est efficace et ça marche! Après je ne connais pas les autres...mais je suis d'accord avec toi: les logiciels des FAI ne sont pas top top..
Après comme d'autres l'ont dit ici, je pense qu'éduquer ses enfants reste la meilleure des protections car elle est durable: une fois acquises et comprises, les règles restent

J'espère que mon com t'auras aidé





1 user(s) are reading this topic

0 members, 1 guests, 0 anonymous users