Connexion
Abonnez-vous

Facebook attaqué par la Syrian Electronic Army : plus de peur que de mal

Et pourtant, ce n'est pas passé loin...

Facebook attaqué par la Syrian Electronic Army : plus de peur que de mal

Le 06 février 2014 à 12h37

Hier, Facebook a été la cible d’une attaque d’un groupe de hackers. Les conséquences ont finalement été très limitées mais le potentiel de nuisance était bel et bien réel. La Syrian Electronic Army, impliquée dans un nombre croissant d’actions de ce genre, a visiblement renoncé à poursuivre ses manipulations par manque de temps.

sea facebook

Une attaque qui aurait pu très mal tourner 

La Syrian Electronic Army s’en est donc prise à Facebook. Dans un tweet publié cette nuit un peu après minuit, elle a publié une capture d’écran montrant que l’adresse de contact de l’administrateur a été changée, passant de « [email protected] » à « [email protected] »

 

 

L’objectif final était de prendre le contrôle du nom de domaine afin de pouvoir réorienter les utilisateurs vers d’autres sites. Idéalement, les pirates mettaient en place une fausse copie de Facebook invitant les internautes à effectuer des opérations qui auraient mis en danger leurs informations personnelles, potentiellement leurs données bancaires.

 

L’attaque intervient alors que Facebook fête ses dix ans de fonctionnement, un anniversaire important. Pour autant, plus que de peur que de mal puisque la Syrian Electronic Army n’a pas terminé ses manipulations. Elle indique en effet qu’elle a manqué de temps pour finir son travail de sape, et Facebook a repris depuis possession de ce qui lui appartient. Un « whois » sur le domaine permet de voir que l’adresse de contact a été restaurée.

La SEA est une habituée des attaques contre les registrars 

Le maillon faible était visiblement le registrar de Facebook, à savoir MarkMonitor. Si le réseau social a bien confirmé auprès de The Hacker News qu’une attaque avait bien eu lieu, MarkMonitor a de son côté refusé de commenter la situation, y compris après les demandes de The Next Web, citant sa politique de ne jamais confirmer ou infirmer des attaques contre ses infrastructures. Dans les tweets de la SEA, on peut cependant voir une capture du panneau d’administration de MarkMonitor. Or, selon les pirates, le registrar n’aurait pas hésité à fermer le portail d’accès en conséquence de l’attaque.

 

markmonitor

 

Car la SEA n’en est pas à son premier essai en la matière. L’été dernier, le groupe de pirates avait procédé de la même manière en s’en prenant au registrar MelbourneIT pour court-circuiter les sites de Twitter, du New York Times et du Huffington Post. Cette fois cependant, quelle que soit la raison réelle, l’attaque a échoué car Facebook n’a visiblement subi aucune altération de son fonctionnement, comme l’entreprise l’affirme.

 

Les conséquences de ce type peuvent cependant être très lourdes. Lors d’un entretien en août dernier avec Stéphane Bortzmeyer, architecte systèmes et réseaux spécialisé dans les questions de DNS, nous avions ainsi brossé un portrait général des actions possibles, telles que le détournement des emails et la mise en place de malwares. Il ajoutait au passage qu’en dépit de bonnes pratiques de sécurité, le risque zéro était impossible. Il donnait d’ailleurs quelques pistes de réflexion dans le cas des registrars, notamment « la possibilité de dire qu’un domaine donné ne pourrait être modifié qu’à travers une procédure lourde, contraignante et avec des vérifications ».

Commentaires (57)

Vous devez être abonné pour pouvoir commenter.

Abonnez-vous
votre avatar







TaigaIV a écrit :



Et oui, heureusement qu’il y a des gens courageux qui font quelque chose pour la France, c’est pas les hippies dans ton genre qui se lèveraient tôt le matin pour apporter des sucettes à l’anis aux gens qui ont la gentillesse de perdre leur vie à nous faire gagner la notre. <img data-src=" />





Ah c’est sûr qu’à l’UMPS, les sucettes, vous connaissez bien <img data-src=" />







TaigaIV a écrit :



ps : au fait tu as réussi à les avoir tes places pour le prochain concert de Johnny ?





<img data-src=" />



Je vais le voir au centre d’alcoologie de Berne <img data-src=" />


votre avatar







TaigaIV a écrit :



<img data-src=" />







les vaches sont payantes, c’est un free to win de merde


votre avatar







ActionFighter a écrit :



Ah c’est sûr qu’à l’UMPS, les sucettes, vous connaissez bien <img data-src=" />





Ben oui et vous c’est pas comme si vous étiez aussi socialiste et que comme par hasard vous aviez les même initiale qu’un président qui vous a bien sauvez les miches.









ActionFighter a écrit :



<img data-src=" />



Je vais le voir au centre d’alcoologie de Berne <img data-src=" />





Comme ça il aurait pas trop à ce fatiguer en déplacement.


votre avatar







TaigaIV a écrit :



A propos de ‘vol’ de domaine





J’ai suivi des liens à partir du tien et :



The very four digits that Amazon considers unimportant enough to display in the clear on the Web are precisely the same ones that Apple considers secure enough to perform identity verification.?



Ça fait peur.


votre avatar







TaigaIV a écrit :



Ben oui et vous c’est pas comme si vous étiez aussi socialiste et que comme par hasard vous aviez les même initiale qu’un président qui vous a bien sauvez les miches.





Sauf que nous on est du côté des arist… des travailleurs !

Et même si un certain NS a bien défendu nos idées, il était trop S et pas assez N pour nous <img data-src=" />







TaigaIV a écrit :



Comme ça il aurait pas trop à ce fatiguer en déplacement.





Par contre, c’est relou, il n’y aura pas de buvette…


votre avatar







Winderly a écrit :



J’ai suivi des liens à partir du tien et :



Ça fait peur.





Dans cette histoire il dit qu’on lui a demandé les 6 derniers, si tu en as déjà 4 c’est tout de suite bien moins compliqué.


votre avatar







ActionFighter a écrit :



Sauf que nous on est du côté des arist… des travailleurs !

Et même si un certain NS a bien défendu nos idées, il était trop S et pas assez N pour nous <img data-src=" />





Trop Sauvage et pas assez Nain ? <img data-src=" /> Je suis désolé mais une fois de plus tu démontres que votre plate forme politique c’est n’importe quoi, fais comme moi rejoins le PLN.







ActionFighter a écrit :



Par contre, c’est relou, il n’y aura pas de buvette…





Malgré tes errances politique je te rappel qu’il existe des solutions simples.


votre avatar







Eagle1 a écrit :



#SEA c’est côté gouvernement ou côté califat ?









Dans ce domaine en particulier mieux vaut pas prendre une info publique, comme un nom de groupe, pour argent comptant …

Ils veulent surtout voler des infos et des identifiants pour faire des sous et pas forcément pour faire la guerre et la désinformation est une arme comme une autre..


votre avatar

Réorienter les utilisateurs sur des sites malhonnêtes pour monnayer leurs informations ? <img data-src=" />



(flemme de lire les précédents commentaires <img data-src=" /> )

votre avatar







TaigaIV a écrit :



Trop Sauvage et pas assez Nain ? <img data-src=" /> Je suis désolé mais une fois de plus tu démontres que votre plate forme politique c’est n’importe quoi, fais comme moi rejoins le PLN.





Non merci, je suis pas encore complètement Frappé <img data-src=" />







TaigaIV a écrit :



Malgré tes errances politique je te rappel qu’il existe des solutions simples.





Merci, mais je comptais prendre ça. Je pourrais toujours les faire passer pour les poches de sondes urinaires de Johnny <img data-src=" />


votre avatar







ActionFighter a écrit :



Non merci, je suis pas encore complètement Frappé <img data-src=" />





Merci, mais je comptais prendre ça. Je pourrais toujours les faire passer pour les poches de sondes urinaires de Johnny <img data-src=" />





pour le whisky ça devrait passer mais le rhum et la vodka, faudra prévoir un râteau à roulette pour simuler le cathéter…


votre avatar







ActionFighter a écrit :



Non merci, je suis pas encore complètement Frappé <img data-src=" />





Un jour tu ouvriras les yeux.







ActionFighter a écrit :



Merci, mais je comptais prendre ça. Je pourrais toujours les faire passer pour les poches de sondes urinaires de Johnny <img data-src=" />





Chef, il est tout de même un peu pingre Johnny, il oblige ses infirmiers à payer leur place pour lui amener son matériel.

Variante 2 : Vous embettez pas, laissez les la il doit passer tout à l’heure nous claquer la bises on lui donnera nous même.


votre avatar







WereWindle a écrit :



pour le whisky ça devrait passer mais le rhum et la vodka, faudra prévoir un râteau à roulette pour simuler le cathéter…





Du rhum ambré, ça passe <img data-src=" />



Et l’alcool soviétique… de patate en plus… le légume des pauvres…







TaigaIV a écrit :



Un jour tu ouvriras les yeux.





Et toi, tu sais que notre main sera toujours tendue pour les gens comme toi.







TaigaIV a écrit :



Chef, il est tout de même un peu pingre Johnny, il oblige ses infirmiers à payer leur place pour lui amener son matériel.

Variante 2 : Vous embettez pas, laissez les la il doit passer tout à l’heure nous claquer la bises on lui donnera nous même.





J’ai prévu la blouse blanche pour faire illusion et me fondre dans le personnel <img data-src=" />


votre avatar







ActionFighter a écrit :



Et toi, tu sais que notre main sera toujours tendue pour les gens comme toi.







Tant que ce n’est que la main. <img data-src=" /><img data-src=" />


votre avatar







TaigaIV a écrit :



Tant que ce n’est que la main. <img data-src=" /><img data-src=" />





Le bras suit le mouvement <img data-src=" />


votre avatar

L’objectif de la SEA n’est pas de voler vos coordonnées bancaires, mais celle des terroristes islamistes qui posent sur FB. Leurs photos et statuts sont aussi très intéressant, le contenu complet du compte d’un islamiste néerlandais circule sur le net…

votre avatar



L’objectif final était de prendre le contrôle du nom de domaine afin de pouvoir réorienter les utilisateurs vers d’autres sites. Idéalement, les pirates mettaient en place une fausse copie de Facebook invitant les internautes à effectuer des opérations qui auraient mis en danger leurs informations personnelles, potentiellement leurs données bancaires.



C’est déjà un danger d’aller sur ce site…

votre avatar

les mecs ont des adresses gmail et compte tweeter ?



mais que fait la police FBI NSA.

je me doute que les mecs utilisent des proxys via des botnets mais quand même ça fait bizarre <img data-src=" />



“on avait plus le temps, on avait piscine” <img data-src=" />

votre avatar

Arf Facebook a les moyens de se défendre mais pour le coup il était <img data-src=" />

votre avatar

Quel dommage que l’attaque n’a pas porter ses fruits. La mort de Facebook c’est quand même le rêve de pas mal ^^

votre avatar







TaigaIV a écrit :



A propos de ‘vol’ de domaine





De l’intérêt des cartes bleues virtuelles.


votre avatar







laurentjust4u a écrit :



Quel dommage que l’attaque n’a pas porter ses fruits. La mort de Facebook c’est quand même le rêve de pas mal ^^







Ah non ! J’ai pas envie de perdre toutes mes photos et vidéos !


votre avatar







TaigaIV a écrit :



A propos de ‘vol’ de domaine







Ce site Web est associé aux programmes malveillants/logiciels espions



T’avais pas dis que t’arrêtais de faire du fishing sur PCI ? <img data-src=" />







darkbeast a écrit :



oui ils tweetent la main courante de leurs opérations comme ça l’admin suivant peut reprendre facilement le travail du précédent.





<img data-src=" /> <img data-src=" />


votre avatar







Khalev a écrit :



De l’intérêt des cartes bleues virtuelles.





Je ne suis pas certains de bien te comprendre. Les derniers numéro de la CB servaient à valider les contacts téléphoniques, une CB virtuelle n’aurait rien changé à ce niveau.


votre avatar

Y’en a qui confient leurs données bancaires à FB ?!?

votre avatar







ActionFighter a écrit :



T’avais pas dis que t’arrêtais de faire du fishing sur PCI ? <img data-src=" />





<img data-src=" /> <img data-src=" />





Non, à cause de ses simplets d’écologistes, j’ai dis que j’arrêtais la pèche au chalut, pour les hameçons faudra qu’ils fassent une gréve de la faim (ou tout autre action qui ferait du bien à la planète si ils allaient jusqu’au bout) pour que j’envisage de peut-être penser à réfléchir à ce qu’ils me disent. <img data-src=" />


votre avatar

Ce n’est qu’une question de temps, et puis il y a aussi les “European Cyber Army” qui revendiquent des exploits depuis plusieurs semaines il faut l’avouer impressionnant s’ils sont tous vrais… et d’autres que je ne citerai pas ici…



<img data-src=" />


votre avatar







TaigaIV a écrit :



Non, à cause de ses simplets d’écologistes, j’ai dis que j’arrêtais la pèche au chalut, pour les hameçons faudra qu’ils fassent une gréve de la faim (ou tout autre action qui ferait du bien à la planète si ils allaient jusqu’au bout) pour que j’envisage de peut-être penser à réfléchir à ce qu’ils me disent. <img data-src=" />





C’est pour ça que je t’ai vu pêché à la dynamite l’autre jour… Tu serais pas socialiste par hasard ?


votre avatar

Ils ont manqué de faire une bonne action… dommage <img data-src=" />

votre avatar







Fantassin a écrit :



Y’en a qui confient leurs données bancaires à FB ?!?









Pour ma fille oui, qu’elle puisse acheter des vaches dans farmville.


votre avatar







ActionFighter a écrit :



C’est pour ça que je t’ai vu pêché à la dynamite l’autre jour… Tu serais pas socialiste par hasard ?





Et oui, heureusement qu’il y a des gens courageux qui font quelque chose pour la France, c’est pas les hippies dans ton genre qui se lèveraient tôt le matin pour apporter des sucettes à l’anis aux gens qui ont la gentillesse de perdre leur vie à nous faire gagner la notre. <img data-src=" />



ps : au fait tu as réussi à les avoir tes places pour le prochain concert de Johnny ?


votre avatar







XalG a écrit :



Pour ma fille oui, qu’elle puisse acheter des vaches dans farmville.





<img data-src=" />


votre avatar







TheFelin a écrit :



C’est déjà un danger d’aller sur ce site…









nirgal76 a écrit :



Pour une fois que la Syrie allait faire un truc de bien, descendre facebook, , ils n’ont pas eu le temps. pas de chance.







  • 1 <img data-src=" />


votre avatar







TaigaIV a écrit :



Je ne suis pas certains de bien te comprendre. Les derniers numéro de la CB servaient à valider les contacts téléphoniques, une CB virtuelle n’aurait rien changé à ce niveau.





Si il avait utilisé 2 numéros différents pour PayPal et GoDaddy, les numéros obtenu via Paypal n’auraient pas pu être utilisé chez GoDaddy.

A part si les 4 derniers numéros sont toujours les mêmes. Mais je n’ai pas remarqué ça chez moi (je n’y ai pas prété attention non plus, je n’achète pas assez souvent sur le net pour me souvenir du numéro d’un achat à l’autre).


votre avatar







TaigaIV a écrit :



<img data-src=" />







C’est important que les enfants citadins puissent apprécier la nature.


votre avatar







laurentjust4u a écrit :



Quel dommage que l’attaque n’a pas porter ses fruits. La mort de Facebook c’est quand même le rêve de pas mal ^^





C’est un truc que j’ai du mal à comprendre : on peut ne pas aimer ce site et l’ambigüité des valeurs sociétales qu’il promeut à des fins mercantiles, mais je trouve encore plus regrettable cette généralisation de la pensée fasciste (dans le sens courant du terme) qui consiste à penser que “je n’aime pas, et comme mon avis prévaut, ça doit cesser d’exister”.

Je suis vraiment pas un adepte du concept de Facebook et même, plus largement, des réseaux sociaux (tout en leur reconnaissant parfois quelque intérêt) ; pour autant, je ne veux pas en faire un autodafé.

Tolérance, anyone? :-P


votre avatar







Tepec a écrit :



C’est un truc que j’ai du mal à comprendre : on peut ne pas aimer ce site et l’ambigüité des valeurs sociétales qu’il promeut à des fins mercantiles, mais je trouve encore plus regrettable cette généralisation de la pensée fasciste (dans le sens courant du terme) qui consiste à penser que “je n’aime pas, et comme mon avis prévaut, ça doit cesser d’exister”.

Je suis vraiment pas un adepte du concept de Facebook et même, plus largement, des réseaux sociaux (tout en leur reconnaissant parfois quelque intérêt) ; pour autant, je ne veux pas en faire un autodafé.

Tolérance, anyone?





<img data-src=" /><img data-src=" />

Avec l’avatar qui va bien <img data-src=" />

Vous allez finir par vous aimer les uns les autres bordel de merde!


votre avatar







Tepec a écrit :



C’est un truc que j’ai du mal à comprendre : on peut ne pas aimer ce site et l’ambigüité des valeurs sociétales qu’il promeut à des fins mercantiles, mais je trouve encore plus regrettable cette généralisation de la pensée fasciste (dans le sens courant du terme) qui consiste à penser que “je n’aime pas, et comme mon avis prévaut, ça doit cesser d’exister”.

Je suis vraiment pas un adepte du concept de Facebook et même, plus largement, des réseaux sociaux (tout en leur reconnaissant parfois quelque intérêt) ; pour autant, je ne veux pas en faire un autodafé.

Tolérance, anyone? :-P





J’allais dire la même chose, dingue le nombre de commentaires aigris qui réclament la mort de Facebook.

Perso les sites web que je n’aime pas je n’y vais pas tout simplement. Je vais pas réclamer la disparition de tout ce que j’aime pas.

Quoique si les brocolis pouvaient disparaître.


votre avatar







XalG a écrit :



C’est important que les enfants citadins puissent apprécier la nature.





<img data-src=" />


votre avatar

La NSA ne peut rien faire contre c’est Pirates puisque ils se trouvent en Syrie et non sur le territoire des États-Unis ou des alliés des États-Unis.

votre avatar

Connaissant la mauvaise foi habituelle des ricains, je n’en crois pas un mot.



Je me souviens de cette affaire où les services US avaient “prévenus” leurs homologues français qu’ils avaient été piratés par les hackers à la solde du gouvernement chinois.



Comme le savaient-ils sinon en ayant, auparavant, piraté eux-mêmes les services français ?



“ Les conséquences de ce type peuvent cependant être très lourdes. ”

Surtout quand on connais la paranoïa galopante US ! Et qu’ils passent eux-mêmes leur temps à espionner les autres…



Cela sent l’enfumage et, de toute façon, ils sont bien mal placés pour donner des leçons, ces cons.

votre avatar

Pour une fois que la Syrie allait faire un truc de bien, descendre facebook, , ils n’ont pas eu le temps. pas de chance.

votre avatar

Pas eu le temps par rapport à quoi ?

votre avatar







Weig a écrit :



Pas eu le temps par rapport à quoi ?





MarkMonitor qui a fermé la page d’administration apparemment.


votre avatar

#SEA c’est côté gouvernement ou côté califat ?

votre avatar



L’objectif final était de prendre le contrôle du nom de domaine afin de pouvoir réorienter les utilisateurs vers d’autres sites. Idéalement, les pirates mettaient en place une fausse copie de Facebook invitant les internautes à effectuer des opérations qui auraient mis en danger leurs informations personnelles, potentiellement leurs données bancaires.



J’ai comme un doute qu’ils aient à leur disposition une infrastructure informatique permettant de supporter la charge de tous les utilisateurs de Facebook !

Il se seraient auto-DDOSés <img data-src=" />

votre avatar







TheFelin a écrit :



C’est déjà un danger d’aller sur ce site…



<img data-src=" />


votre avatar



Dans un tweet publié cette nuit un peu après minuit, elle a publié une capture d’écran montrant que l’adresse de contact de l’administrateur a été changée, passant de « [email protected] » à « [email protected] »



Il y a un truc que je comprend pas bien… les mecs publient un tweet avant de finir ce qu’ils ont commencés ? <img data-src=" />

votre avatar







ActionFighter a écrit :



Il y a un truc que je comprend pas bien… les mecs publient un tweet avant de finir ce qu’ils ont commencés ? <img data-src=" />







oui ils tweetent la main courante de leurs opérations comme ça l’admin suivant peut reprendre facilement le travail du précédent.


votre avatar







ActionFighter a écrit :



Il y a un truc que je comprend pas bien… les mecs publient un tweet avant de finir ce qu’ils ont commencés ? <img data-src=" />







Le syndrome du “kikitoudur” qui a encore frappé <img data-src=" />


votre avatar







ActionFighter a écrit :



Il y a un truc que je comprend pas bien… les mecs publient un tweet avant de finir ce qu’ils ont commencés ? <img data-src=" />







Ah ça… les problèmes d’ego… <img data-src=" />


votre avatar

“Attention chérie, ça va couper!”

Et voilà, une bombe est tombée sur la ligne électrique, pouf plus de courant, ils n’ont pas pu finir <img data-src=" />



C’est balo

votre avatar

encore une fois, y-a-pas d’idialisme sur le net, sur tout un site comme Facebook.



un investissement enorme pour la coté sécurité, mais toujours il y a des failles



Autre chose, ou sont les news sur les attaques par des pirates tunisiens, sur beaucoup des sites israliens ? <img data-src=" />

votre avatar
votre avatar

Mon Dieu, Bachar aurait pu savoir que hier j’avais piscine!<img data-src=" />

votre avatar







spidy a écrit :



les mecs ont des adresses gmail et compte tweeter ?



mais que fait la police FBI NSA.

je me doute que les mecs utilisent des proxys via des botnets mais quand même ça fait bizarre <img data-src=" />



“on avait plus le temps, on avait piscine” <img data-src=" />









Bah, au début, les pirates mettaient l’adresse de leur serveur mail qui était hébergé dans leur salon. Mais bon, après 3-4 descentes de police chez eux, ils se sont dit qu’il valait mieux utiliser un serveur mail public… le plus public possible.


votre avatar

C’est intentionnel le fait que cette news a été posté à 13h37 précise ? <img data-src=" /><img data-src=" /><img data-src=" />

Facebook attaqué par la Syrian Electronic Army : plus de peur que de mal

  • Une attaque qui aurait pu très mal tourner 

  • La SEA est une habituée des attaques contre les registrars 

Fermer