Outils dérobés à la NSA : les Shadow Brokers tentent la vente directe

Outils dérobés à la NSA : les Shadow Brokers tentent la vente directe

La p'tite pièce s'il-vous-plaît

Avatar de l'auteur

Vincent Hermann

Publié dansInternet

16/12/2016
8
Outils dérobés à la NSA : les Shadow Brokers tentent la vente directe

En août dernier, les pirates de Shadow Brokers annonçaient avoir dérobé près de 300 outils appartenant à Equation Group, proche de la NSA. Ils ont tenté depuis de les vendre aux enchères, sans succès. Ils passent donc à la vente directe.

Durant l’été, on apprenait que les Shadow Brokers s’étaient attaqué à Equation Group, des pirates dont Kaspersky avait décrit à plusieurs reprises le haut degré de connaissances techniques. Rapidement, il était apparu que ces outils provenaient de la NSA, renforçant encore l’idée qu’Equation Group était lié à l’agence américaine de renseignement.

Ces outils étaient accompagnés d’une longue liste de failles, notamment dans les équipements réseau de Cisco et Fortinet, qui les avaient confirmées. Pendant que les constructeurs impliqués publiaient des mises à jour pour colmater les brèches, les Shadow Brokers tentaient de revendre les outils au plus offrant. Ils avaient même annoncé que si les enchères devaient dépasser le million de bitcoins (soit près d’un demi-milliard d’euros), des outils supplémentaires seraient distribués gratuitement.

De 1 à 100 bitcoins par outil

Mais les pirates n’ont pas réussi leur opération : il semble que personne ne se soit manifesté de manière sérieuse. Selon Motherboard, les Brokers sont passés à une nouvelle phase. Sur le site hébergé sur ZeroNet, on retrouve désormais ainsi les fameux outils, rangés par catégories (exploitations, troyens…). Chacun peut être acheté pour 1 à 100 bitcoins, soit de 750 à 75 000 euros environ. L’ensemble est facturé 1 000 bitcoins, soit 750 000 euros environ. On est loin des premières exigences.

Parallèlement, un certain « Boceffus Cleetus » a publié sur Medium un « communiqué » pour annoncer la mise en vente par les Shadow Brokers, fournissant au passage une capture qui présente une liste partielle d’outils. Le site fourni via ZeroNet propose une série de captures ainsi qu’un fichier contenant la même clé PGP de chiffrement que sur les fichiers que l’on pouvait obtenir en août. Tout porte donc à croire que les Shadow Brokers sont bien en train de tenter une vente directe aux intéressés.

shadow brokers

Un simple email avec une adresse Bitcoin

Motherboard indique avoir tenté de contacter les pirates pour en savoir plus, sans succès. Nos confrères précisent cependant que la procédure d’achat semble simple. Il suffit en effet de contacter le vendeur et de lui indiquer les éléments que l’on souhaite acquérir. Un email est alors envoyé avec l’adresse Bitcoin pour effectuer le paiement.

On ne peut que souligner l’écart très conséquent de tarifs demandés pour ces outils. Il faut bien dire qu’ils sont loin désormais d’être secrets. Certains avaient déjà pu réussir à en obtenir une partie. Or, la valeur d’un outil de ce genre ou d’une faille dépend de son secret et du nombre de personnes y ayant accès. Par ailleurs, une partie des failles n’est même plus utilisable puisqu’elles concernaient des équipements réseaux qui ont été passés en revue depuis par leurs constructeurs.

8
Avatar de l'auteur

Écrit par Vincent Hermann

Tiens, en parlant de ça :

#Flock a sa propre vision de l’inclusion

Retour à l’envoyeur

13:39 Flock 15
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

On est déjà à la V2 de Next ?

11:55 22
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Me voilà à poil sur Internet

17:18 Next 16

Sommaire de l'article

Introduction

De 1 à 100 bitcoins par outil

Un simple email avec une adresse Bitcoin

#Flock a sa propre vision de l’inclusion

Flock 15
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

22
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Next 16
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Droit 14
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

IA 10
Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Le Conseil de l’UE tire un bilan du RGPD, les États membres réclament des « outils pratiques »

Droit 4

19 associations européennes de consommateurs portent plainte contre Meta

DroitSocials 15

#LeBrief : Ariane 6 l’été prochain, Nextcloud rachète Roundcube, désinformation via la pub

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 11
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 34
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 52
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 10
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 10

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IAScience 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécu 11
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécu 16
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hard 12
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécu 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

OVHcloud Summit 2023 : SecNumCloud, IA et Local Zones

HardWeb 2
algorithmes de la CAF

Transparence, discriminations : les questions soulevées par l’algorithme de la CAF

IASociété 62

Plainte contre l’alternative paiement ou publicité comportementale de Meta

DroitIA 38
Nuage (pour le cloud) avec de la foudre

Économie de la donnée et services de cloud : l’Arcep renforce ses troupes

DroitWeb 0
De vieux ciseaux posés sur une surface en bois

Plus de 60 % des demandes de suppression reçues par Google émanent de Russie

Société 7
Une vieille boussole posée sur un plan en bois

La Commission européenne et Google proposent deux bases de données de fact-checks

DroitWeb 3

#LeBrief : des fichiers Google Drive disparaissent, FreeBSD 14, caméras camouflées, OnePlus 12

Le poing Dev – round 6

Next 151

Produits dangereux sur le web : nouvelles obligations en vue pour les marketplaces

Droit 9
consommation de l'ia

Usages et frugalité : quelle place pour les IA dans la société de demain ?

IA 12

La NASA établit une liaison laser à 16 millions de km, les essais continuent

Science 17
Concept de CPU

Semi-conducteurs : un important accord entre l’Europe et l’Inde

Hard 7

#LeBrief : PS5 Slim en France, Valeo porte plainte contre NVIDIA, pertes publicitaires X/Twitter

next n'a pas de brief le week-end

Le Brief ne travaille pas le week-end.
C'est dur, mais c'est comme ça.
Allez donc dans une forêt lointaine,
Éloignez-vous de ce clavier pour une fois !

Commentaires (8)


WereWindle
Il y a 7 ans

J’attendrai qu’ils passent par le canal Ventes privées, ça devrait revenir moins cher <img data-src=" />


Khristofe
Il y a 7 ans

Ou sur leboncoin. <img data-src=" />


Ricard
Il y a 7 ans

Faut attendre les soldes de janvier.<img data-src=" />


anonyme_751eb151a3e6ce065481d43bf0d18298
Il y a 7 ans

C’est osé.


ALEXsa
Il y a 7 ans

c’est quoi ce medium où le gars écrit comme un redneck sérieux…


skankhunt42
Il y a 7 ans

Ha c’est beau la crypto économie… Au lieu de réformer les banques ont crées une économie parallèle encore pire. Il est pas possible de tracer les paiement et d’arrêter les types ?


Futureman
Il y a 7 ans

Combien de fois vont-ils les vendre ?


jimmy_36
Il y a 7 ans

Dans ce monde là tu as toujours une agence d’un gouvernement impliquée, c’est très compliqué.
Et puis rien ne te dit que ce n’est pas la NSA elle même qui tente d’intoxiquer les russes.
En ce moment tout est possible, on est en pleine cyberguerre.
De tout façon les plus gros acheteurs ça reste les gouvernements et les grosses boites, s’ils en veulent pas, c’est que ça vaut rien.
&nbsp;
&nbsp;
&nbsp;