Bundestag : le parlement allemand dans la tourmente à cause d’une cyberattaque
Et ça fait une semaine que ça dure !
Le 23 mai 2015 à 12h00
3 min
Internet
Internet
Le parlement allemand subit depuis plus d'une semaine une cyberattaque d'envergure et, selon plusieurs de nos confrères, le Bundestag aurait toutes les difficultés du monde à s'en débarrasser. Certains parlementaires font part de leurs inquiétudes.
L'information est tout d'abord sortie dans la presse allemande, notamment chez Der Spiegel, avant d'être confirmée officiellement par les autorités locales : le Bundestag est victime d'une cyberattaque informatique de grande ampleur. Dans un communiqué laconique, le BSI (Office fédéral pour la sécurité dans les technologies de l'information) indiquait qu'il prenait « en charge les experts en informatique de l'administration du Bundestag dans l'analyse de cet incident », mais sans donner de détail supplémentaire.
Jusqu'ici, rien d'exceptionnel malheureusement puisque les attaques informatiques sont de plus en plus courantes et virulentes ces derniers temps (voir l'exemple de TV5Monde). Ce qui l'est davantage par contre, c'est que le Bundestag ne semble pas réussir à rétablir une activité normale sur son réseau, c'est du moins ce qu'indiquent nos confrères de Zeit Online, repris par Courrier International.
Plus inquiétant encore, nos confrères ont pu s'entretenir avec quelques parlementaires, notamment Konstantin von Notz (vert) qui siège à la commission d'enquête sur la NSA. « Quelles données ont fuité et dans quelle mesure les commissions siégeant de manière confidentielle sont affectées, cela reste encore flou [...] L’inquiétude est grande chez les députés » résume-t-il à Zeit Online. Même son de cloche chez Süddeutsche Zeitung qui ajoute même que le BSI aurait du mal à stopper l'attaque et à définir exactement l'étendue des dégâts.
De son côté, l'AFP cite le président du Bundestag, Norbert Lammert (CDU), qui confirme ce dernier point et ajoute que, pour le moment, il n'a pas connaissance d'une diffusion publique des données qui auraient pu être dérobées. De l'aide extérieure aurait même été demandée afin de trouver une solution, mais cela ne semble pas confirmé pour le moment. L'AFP ajoute par contre que le porte-parole du Bundestag dément les rumeurs qui laissent entendre que la pause estivale du parlement serait mise à profit pour revoir entièrement l'infrastructure informatique.
Finalement, le principal problème semble être le manque de communication, y compris pour les parlementaires eux-mêmes. « Il n'y a absolument aucune information du gouvernement fédéral sur le sujet. Nous entendons en fait parler de l'attaque seulement à travers les médias » ajoute nos confrères de l'AFP, qui se sont entretenus avec l'un d'entre eux. La dernière annonce officielle du BSI date du 15 mai.
Commentaires (71)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 23/05/2015 à 16h43
Il y des fonctionnaires européens qui s’entêtent à vouloir réaliser des équipements aves des systèmes d’exploitations de Microsoft. Faut pas qu’ils s’étonnent des résultat !
Mais que voulez-vous ! Outre certaines contreparties privées possibles, ce n’est pas avec leur argent qu’ils s’amusent à coups de millions d’Euros gaspillés, mais avec le notre… Alors, pourquoi voulez-vous qu’ils se gênent ?
En plus de cela, installer des systèmes d’exploitations sérieux empêcheraient des organismes étrangers d’accéder aux machines européennes… faut quand même pas pousser ! Hein !
Le 23/05/2015 à 16h46
Le problème n’est pas vraiment d’utiliser ces marques de matériel : le problème est plutôt de limiter les surfaces d’attaque et la possibilité de pénétration en profondeur en utilisant différentes marques. Aucune marque, aucun matériel, aucun logiciel n’est totalement digne de confiance : même si il est open-source.
C’est depuis longtemps une règle de base pour tout ce qui est firewalling (avoir au moins 2 FW de 2 marques différentes).
Après, il reste la question du curseur budget/sécurité : est-ce que les données à protéger méritent un très gros investissement? Combien de temps est on prêt à avoir un service offline (SLA en gros)? Combien de jours/mois/année de données est-on prêt à perdre?
Le 23/05/2015 à 16h51
Oui, enfin les personnes (états?) qui visent ce genre d’institutions et qui arrivent à pénétrer dans les couches les plus profonds du SI ne le font pas avec un remix de ILoveYou. C’est des attaques soigneusement préparées, millimétrées pour correspondre parfaitement aux exigences du SI et des failles qui y existent (car il y a toujours des failles). Donc, peut-être que Windows a été un vecteur ici mais ça ne va pas dire que Linux n’aurait pas pu en être un aussi. Pour rappel, on a quand même des mecs qui ont reconfigurés des centrales nucléaires en utilisant une faille dans un composant quasiment unique.
Le 23/05/2015 à 17h29
Le 23/05/2015 à 18h44
Le 23/05/2015 à 21h43
La problématique est vrai: un sysadmin hier et demain, ce n’est pas la même chose. De la à exagérer les besoins avec seulement 5 personnes XD. tes serveurs peuvent être autant automatique qu’ils veulent, ils n’en resteront pas moins des serveurs nécessitant une maintenance, surveillance, sécurité; gestion du réseau, ….
Mais c’est pas faux, on en aura moins besoins.
Le 23/05/2015 à 22h15
J’espère qu’il se sont ecarté du traditionnel : SSH port 22 ; login root ; password password " />
Le 24/05/2015 à 06h15
Le 24/05/2015 à 07h42
Le 24/05/2015 à 09h00
C’est fatigant le nombre de conneries qu’on peut lire dans les commentaires.
Les Allemands ne laisseront JAMAIS passer une loi comme en France.
Le 24/05/2015 à 09h26
Le 24/05/2015 à 09h29
Le 24/05/2015 à 09h43
Le 24/05/2015 à 10h13
tapatort " />
Le 24/05/2015 à 10h43
Le 24/05/2015 à 16h34
Pffff ….
Ce n’est pas parce que tu n’as pas les compétences, toi , qu’en France les autres ne les ont pas !
Plein de mecs sont largement calés pour tuner un OS et sortir un socle robuste, stable fiable et secure.
La distrib GNU/Linux sécurisée existe déjà au mindef.
On le fait déjà avec eole, mimo et je bosse (un peu) sur le futur OS interministeriel …
Donc les paroles vides merci.
Le 24/05/2015 à 16h42
Tu as des gosses ?
Moi oui et si ils bossent comme sysadmin j’aimerai que le nombre de poste ne passe pas de 100 à 5. J’ai tort ?
Remarques si plus personnes ne bosse, le système va tourner à merveille : tu veux un monde de robot ? Bouffer de la merde ? (vu le contenu des assiettes des cantines je comprends pourquoi les gamins aiment les pâtes et les frites !!!!)
Moi non. Mon délire technologique touche tout doucement sa limite .
Et j’en suis fier.
On a pas crée le web, les ordinateurs pour asservir l’humain : mais l’inverse.
Même stephen Hawking nous met en garde.
Aimez-vous vous même un peu ! Soyez libre et fiers d’être imparfait. Sinon laissez les machines vous dominez .. car l’IA c’est cela la finalité.(MAtrix ? 1984 ? ben hélas oui …)
Le 24/05/2015 à 16h48
C’est une des multiples raisons pour laquelle je ne veux PAS du cloud.
Déjà que sur des archi à base d’hyperviseurs on commence à toucher les limites d’analyse de l’être humain standard … (en cas de sinistre) alors sur du S3, Azur, Ovh etc … Ils ne maîtrisent pas leur truc : et ils le savent très bien ces menteurs !
Quelles garanties peuvent t-ils donner sur le fait qu’il n’y ai pas un “ghost in the shell” ? AUCUNE.
Le 24/05/2015 à 16h51
En gros c’est toi le pigeon de service ?
Ce n’est pas une attaque Drepa : juste un triste constat … francais.
Pays de chefs et de managers … dont 80 % sont des mauvais.
Le 24/05/2015 à 16h52
Demandes à Ruth elkrief la Sayanim officielle de BFMTV.
Le 24/05/2015 à 16h59
ben, on sait pour qui ils bossent tous !!!
Regardez l’interview de Valls qui dit que ceux qui :
YouTubeSont des complotistes, négationniste, racistes , anti-sémite .
Le 24/05/2015 à 17h10
Tu racontes n’importes quoi !
Tu as un petit niveau en informatique, c’est une évidence : tes responsables l’on sûrement compris. Tu fais de la quantité … soit ! (je te rassures on est tous passé par là à nos débuts dans l’IT)
Maintenant que tu sois mauvais sous linux, passons, mais que tu dénigres , visiblement par ignorance, le système le plus utilisé du monde excuses moi de te dire que tu vas prendre du retard pour ton augmentation de compétence.
Le 24/05/2015 à 18h06
Pas mal de choses pertinemment sympathiques que tu nous livres, ledufakademy ! " />
J’adhère, sans pour autant dénigrer les avis des autres d’un revers de main, la discussion est toujours enrichissante, les débats restent ouverts. " />
Le 24/05/2015 à 18h32
Évidement qu’il s’agit de ma vérité. " />
Pas FORCEMENT celle des autres.
Et heureusement d’ailleurs : sinon quel monde triste nous aurions. La diversité c’est un bon idéal.
Après j’adhère pas mal à cette phrase : une vérité est d’abord prise en dérision, puis fortement combattue, et ensuite considéré comme une évidence …
J’aime avoir un coup d’avance. Mais sur le Cloud : je suis sur la limite vieux con, / avant-gardiste …
J’espère être un vieux con, idéaliste vieux con : c’est bien comme titre !
Le 24/05/2015 à 19h02
Le 24/05/2015 à 20h35
Non, mais ça me concerne encore plus directement: je suis étudiant en administration systèmes libre et open source ;)
En ce qui concerne la technologie, personne ne t’oblige à l’utiliser. Tu peut aller vivre à la campagne en cultivant ta propre subsistance.
Tu semble mal interprété ce que j’ai dit. Je dit qu’il ‘y aura moins d’admin sys, pas que le métier va disparaître. Simplement que l’on voit apparaître de plus en plus de postes dédié à la création et au maintien d’outils d’administration. Sans compter qu’avec la baisse des coûts d’exploitation, on peut réinvestir autre part, en embauchant par exemple des expert en sécurité. Donc oui, c’est une avancée, à part si tu aime déployer, installer, mettre à jour, … tes milliers de systèmes et applications à la main.
Et effectivement ton delire reste le tien ;)
Le 24/05/2015 à 21h12
Le 24/05/2015 à 21h56
Mon délire ? juste rire : j’ai plus trop d’année à tirer donc ce sera votre pain quotidien, pas le mien.
… en plus en étant fonctionnaire !!!
Alors tu vois j’ai déjà bien sécurisé le truc (en double en plus ;-) , c’est aussi cela la sécurité : sécuriser son emploi.
Tu crois qu’on a attendu 2014 pour déployer nos applis, nos machines, nos serveurs, nos bases, notre sécurité avec des scripts automatiques ?
Tu crois que les vieux Unixman , allaient sur chaque babasse pour les mettre à jour ?
Sans blagues " />
J’ai gérer des prod de plus de 50.000 Pc en tant que sysadmin (je suis maintenant archi système).
J’ai désigné, et déployé un datacenter …
Donc je pense un peu connaître ce qu’est l’automatisation et ses dangers et surtout le bien fondé d’avoir une équipe de sysadmin compétente et formé en effectif suffisant … de 100 à 5 : MDR !
Moins d’admin sys = moins d’emploi mais surtout on aura des syst. (datacenter, cloud etc etc) qui réagiront mal en cas de gros crash ou d’attaque.
Seul l’humain peut gérer des situations incohérentes, imprévues … à part si on va en pointe sur l’ia (mais là on va toucher quelque choses qui va nous tuer , crois moi !!!)
Qui va monitorer tes déploiements , qui va monitorer ta securité, est-ce les robots qui vont acheter les produits, payer les vacances , les producteurs de nourriture …
Le problème n’est pas simple mais en tout cas le tête baisser à fond la techno n’est pas une bonne option … am mon avis.
Note : “en embauchant par exemple des expert en sécurité.” … des imposteurs en sécurité . Des VRAIS experts y’en a pas. Ce qu’ils disent à l’instant t est déjà contournable/vulnérable l’avant veille .
La sécurité à outrance faut oublier , bien sure il y a le minima le reste c’est que de l’enfume pour te faire cramer ton budget IT.
Le 24/05/2015 à 21h59
… du rentre dedans , je l’accorde.(c’est une discussion rien de plus, pas des actes)
Dans l’action confrontons nos savoirs et là ok, on va a tâtons, on reste humble mais toujours dans l’excellence et le partage.
" />
Le 24/05/2015 à 23h19
Le 25/05/2015 à 07h17
Le 25/05/2015 à 10h33
“100 à 5 : MDR !” Heureusement que je disais que c’était exagéré. Oui on peut très bien tout scripter en shell.
Mais un exemple tout simple. Avec systemd, je créé un service en quelque secondes. la même chose avec sysVinit c’est des centaines de lignes de codes; ET surtout je passe pas 3 heures à comprendre les scripts de démarrages de quelqu’un df’autre. Une unité systemd, on comprend tout de suite.
Si
“Moins d’admin sys = moins d’emploi mais surtout on aura des syst. (datacenter, cloud etc etc) qui réagiront mal en cas de gros crash ou d’attaque.”
Faut arrêter de faire son prolot des années 30. Chaque poste voit ses taux d’emplois évoluer dans le temps. De plus syadmin c’est un secteur plutôt stable en terme d’emplois. Souvent (et non pas systématiquement, comme on nous apprend le capitalisme en classe) des emplois détruits, vont se créer. Et en informatique, on peut occuper avec des connaissances de bases des postes variés.
Après la question de l’emploi est l’affaire de chacun.
“Seul l’humain peut gérer des situations incohérentes, imprévues … à part si on va en pointe sur l’ia (mais là on va toucher quelque choses qui va nous tuer , crois moi !!!) ”
Ne je crois pas, mais je peut être convaincu. Avec des arguments.
Mais sinon je suis totalement d’accord, les gens (et surtout les décideurs) confondent technologie et magie. Un ordinateur c’est débile, et c’est pas parce que cela semble intelligent que ça l’ait.
Moi même il y a beaucoup de choses que je verrais mal voir être automatisée. mais parès c’est une histoire de point de vue.
Le 25/05/2015 à 11h05
La précarité allemande est juste un mythe pour politisés xénophobes qui trouvent toutes les excuses possibles pour ne pas réformer leur pays (le mythe de la méchante Thatcher en fait d’ailleurs partie aussi, rappelons qu’elle a été le Premier Ministre le plus populaire de l’histoire de la Grande Bretagne).
Au passage, je rappelle que l’Allemagne tourne au plein emploi. Donc effectivement, le niveau de vie e la population ayant un emploi est correct. :) Si tu es critique envers la France, tu devrais alors savoir qu’au contraire la France est le pire pays du monde développé en terme d’ascension sociale, c’est celui dans lequel un pauvre a le plus de chances de rester pauvre. Entre autres parce que justement la protection de l’emploi aboutit à la précarisation définitive de ceux qui n’en ont pas. Mais quand tu essaies d’expliquer quelque chose d’aussi évident aux gens, tu te retrouves justement à te faire voir comme une “Thatcher”…
Le 25/05/2015 à 22h37
Ça c’est pour toi, tu en fait ce que tu en veux :
http://www.teknovore.com/le-transhumanisme/
Note : Ce samedi 30 mai le GODF organisme un conférence sur ce sujet : (grand orient de france, l’avant garde maçonnique du pays, en gros beaucoup de nos élus .. donc dirigeant !)
Moi, dans moins de 30 ans je ne serai plus présent physiquement sur cette bonne vieille terre.
Toi par contre …
Le 26/05/2015 à 08h25
Merci pour l’article, mais je connais très bien le transhumanisme. ça ne m’effraye pas ni m’attire particulièrement, mais je suis quand même curieux des possibilités.
Par contre si t’a un lien pour tes dires sur les membre du GODF , je suis preneur aussi.
Dans 30ans peut être que je serais là, peut être que non. Je ne prédis pas l’avenir, et je n’en ai pas peur non plus.
Le 26/05/2015 à 18h04
Tu (avec les autres) ES l’avenir .
Personnellement je me suis réveillé bien trop tard … bien trop tard …. " />
Le 23/05/2015 à 12h48
Laisse leur le temps de résoudre leurs problèmes, ils communiqueront sans doute après. Quand on est dans l’urgence et en pleine remédiation de problème, personne ou presque ne communique sur le problème, que ce soit un état, une entreprise ou un particulier, même.
C’est prendre le risque d’aggraver le problème par une mauvaise communication.
Le 23/05/2015 à 13h23
On ne va pas pleurer si ce qui leur arrive est la conséquence directe de leurs actes
Le 23/05/2015 à 13h45
Au pire, ils pourront demander des copies de sauvegardes à la NSA " />
Le 23/05/2015 à 13h46
Vous utilisez du Cisco , du black berry, iphone, Microsoft , Apple, , oracle, hp , dell, ibm , watchguard, juniper, paloalto, barracuda, fortigate … et-cetera !
Et vous venez vous plaindre de prendre une (des) cartouche (s) ? (massive)
… On a ce qu’on mérite, et je peux vous assurez que vous n’avez encore rien vu de qui va vous (nous) arriver.
A force de tout le temps s’appuyer , s’endormir, sur les autres pour bâtir , sans créer soit-même etc c’est ce qui finit par arriver.
Note : on peut faire le parallèle avec notre politique, on laisse cela aux élus , on ne fait rien NOUS les citoyens !
Continuons à utiliser les services et technos de ces boites , continuons.
Le 23/05/2015 à 13h50
Voilà pourquoi :
http://www.silicon.fr/sysadmin-metier-condamne-115136.html
« Les sociétés très automatisées arrivent à superviser un grand nombre de serveurs avec très peu de personnes », observe Christine Ebadi
En savoir plus surhttp://www.silicon.fr/sysadmin-metier-condamne-115136.html#JKhbiWHdyPiUsaGE.99
Quand ils seront dans la merde, les gens du métiers , les admin et autres sous-merde (dont je fut et soutient toujours la valeur travail), leurs feront une grosse quenelle (un bras.doigt d’honneur pour calmer les mal-pensants) !!!
Qu’ils se démerdent tous seul : comme dit plus haut, la NSA va les aider à restaurer leurs datas !!!!
Le 23/05/2015 à 13h57
La NSA propose ses services pour “revoir entièrement l’infrastructure informatique”, quant un allié est en grand danger face aux pedonaziterroristes, il faut savoir l’aider, elle ferra même un prix d’ami " />
Le 23/05/2015 à 14h23
Le 23/05/2015 à 14h37
" /> Cazeneuve ne s’est peut être pas encore rendu compte que la situation était la même en France. " />
Le 23/05/2015 à 14h44
Le 23/05/2015 à 14h45
Le 23/05/2015 à 14h48
Le 23/05/2015 à 14h48
C’est l’occasion ou jamais de solliciter l’expertise des Cazeneuve, Valls and co. Ils seront d’une utile aide pour permettre aux députés du Bundestag d’adopter “notre” fumeuse loi sur le renseignement. Car si attaque il y a, n’est-ce pas à cause de ce déficit législatif? Avec elle, ils arrêteront tous les intrus au sein de leurs systèmes, à commencer par “ZeroCool”.
La NSA doit disposer de solides backup, non? Entre potes, on s’entraide. " />
Edit : grillé par Pastis. " />" />
Le 23/05/2015 à 15h18
A venir, dans 2 mois, une magnifique loi pour protéger le peuple Allemand de ces salopards de terroristes numériques.
Un beau copier de notre loi de renseignement.
Je suis prêt à mettre une pièce la dessus.
Le 23/05/2015 à 15h33
Le 23/05/2015 à 15h34
Le 23/05/2015 à 16h08
Le 23/05/2015 à 12h12
Ils ont cassé Enigma !
Le 23/05/2015 à 12h17
“Finalement, le principal problème semble être le manque de communication”.
Euhhhhh. Une attaque qui dure depuis une semine, c’est un peu ca le problème principal, non : l’attaque en elle même.
Je dis ca je dis rien.
Le 23/05/2015 à 12h46
Pourtant ils arrivent très bien à communiquer quand il s’agit d’espionnage de la france entre autre.
Le 24/05/2015 à 10h51
Le 24/05/2015 à 10h54
Le 24/05/2015 à 10h57
<complot on>
Il n’y avait pas une enquête parlementaire en cours sur l’espionnage commun de la NSA et des services secrets Allemands ?
Et ben la NSA vient de tout effacer ! Comme l’a fait la CIA lors de l’enquête des sénateurs US sur les actes de torture de l’agence.
<complot off>
Le 24/05/2015 à 11h13
Le 24/05/2015 à 11h19
Le 24/05/2015 à 11h55
Le 24/05/2015 à 12h02
“Nous entendons en fait parler de l’attaque seulement à travers les médias”
Fallait préciser tout de suite que c’était un ramassi de suppositions.
Merci les médias.
Le 24/05/2015 à 12h27
Le 24/05/2015 à 12h59
Le 24/05/2015 à 13h00
Le 24/05/2015 à 13h25
Le 24/05/2015 à 13h28
Le 24/05/2015 à 14h18
Le 24/05/2015 à 14h21
EXACTEMENT !!!
Çà fait plaisir de voir qu’au Québec, au moins, on réfléchit. " />
Le 24/05/2015 à 16h24
Oui, rien n’est sécurisable :http://www.ledufakademy.fr/?p=392
Même les composants sont backdooré : on le sait.
Le 24/05/2015 à 16h30
Si c’est un problème :
Toutes les marques US back door leur produits, et si ce n’est pas built-in : La NSA ouvre les cartons et les places elle-même.
Sinon les US/Israël rachètent SYSTÉMATIQUEMENT toutes les technologies de cryptage/chiffrage innovantes, même les nouveaux algorithmes sont soit marginalisé (ringardisé etc, appelles cela comme tu veux) soit racheté, breveté (au passage) et backdooré … c’est ainsi.
L’open source donne au moins une chance : l’audit de code.
Mais si le hardware est back dooré (et il l’est) alors .. on en revient à mon article … la seule solution pour évoluer, faire évoluer l’homme … en traitant le problème de fonds ….