Le Parlement anglais victime d’une cyberattaque d’envergure, moins de 1 % des comptes compromis
Toujours moins de 1 % de trop
Le 26 juin 2017 à 15h40
5 min
Internet
Internet
Des pirates ont réussi à infiltrer des comptes email de députés anglais. L'attaque n'aurait fait que peu de victimes, mais a tout de même nécessité de couper l'accès aux serveurs depuis l'extérieur. Un épisode qui met une nouvelle fois en avant l'importance d'avoir une bonne hygiène de gestion des mots de passe.
Ce week-end, le Parlement britannique a été pris pour cible par des pirates qui n'ont pas encore été identifiés. Selon nos confrères de Telegraph qui citent des experts en sécurité, il s'agirait de l'attaque « la plus importante » contre cette institution outre-Manche et elle aurait débuté dès vendredi dernier.
Les pirates n'ont pas fait dans la dentelle pour mener à bien leur besogne : ils auraient utilisé la force brute pour tenter d'accéder aux comptes dont les mots de passe étaient les plus faibles.
Cet épisode soulève une nouvelle fois l'importance de respecter de bonnes pratiques dans la gestion des mots de passe. Il rappelle également que le niveau de sécurité dépend toujours du maillon le plus faible. Disposer d'un réseau protégé ne sert à rien avec des mots trop faciles à casser... et vice-versa.
L'accès extérieur coupé pour limiter les dégâts
Afin de juguler cette attaque, le Parlement annonçait samedi en fin de journée avoir temporairement coupé l'accès externe à son réseau. Conséquence, les députés qui se trouvaient en-dehors du Palais de Westminster à Londres étaient dans l'incapacité d'accéder à leurs emails. Le reste des services fonctionnait normalement selon le communiqué du Parlement :
Statement regarding cyber incident. pic.twitter.com/fAbDkAfdbj
— Commons Press Office (@HoCPress) 24 juin 2017
Les députés anglais ont d'ailleurs rapidement confirmé à leurs concitoyens qu'ils ne pouvaient pas accéder à leur messagerie, et leur demandaient parfois de les contacter via un autre canal en cas d'urgence (Twitter, autre messagerie, etc.). Bref, chacun s'organisait comme il pouvait en attendant un retour à la normale.
Moins de 1 % des comptes compromis
Dans le communiqué du Parlement, on apprend aussi que « significativement moins de 1 % des 9 000 comptes » du Parlement ont été compromis par cette attaque, soit moins de 90 comptes. Dans le lot des 9 000, il y a pour rappel les 650 députés, les pairs ainsi que de nombreux fonctionnaires et personnels rattachés aux différentes circonscriptions... ainsi que Theresa May elle-même (dont on ne sait pas si le compte a été touché).
Si les pirates ont réussi à passer les défenses, c'est à cause de l'utilisation par certains de mots de passe faibles et « qui ne sont pas conformes aux directives émises par le service numérique parlementaire ». Bien évidemment, les comptes identifiés sont contactés individuellement afin de faire un état des lieux (données dérobées, effacées, etc.).
Cette attaque soulève au passage des questions sur la confidentialité des informations, comme l'explique le député Andrew Bridgen à nos confrères de Press Association : « Les gens nous expliquent leurs pires problèmes dans leur vie, en pensant que leurs emails sont sécurisés ». Reste à savoir combien dans le lot sont réellement conscients qu'un email est comme une carte postale : ceux qui le font transiter peuvent y accéder, mais c'est une autre histoire.
Comme toujours lorsque des données personnelles sont dérobées, la crainte d'un chantage n'est pas à écarter suivant la sensibilité des informations récupérées. Il en est de même pour des attaques par phishing, un pirate pouvant tenter de se faire passer pour un député.
L'enquête est en cours pour connaitre les responsables
Lors d'une interview accordée à ITV News, Liam Fox, ministre du Commerce international, explique que cette attaque « n'est pas du tout surprenante » : « Nous avons vu des rapports au cours des derniers jours, même les mots de passe des ministres du Cabinet étaient en vente en ligne ». Il ajoute que cette cyberattaque constitue « un avertissement pour tous, nous avons besoin de plus de sécurité et de meilleurs mots de passe »... finalement comme toutes les cyberattaques dont l'on entend parler à longueur d'année.
L'origine de celle-ci n'a pas été dévoilée, mais il pourrait s'agir d'acteurs soutenus par un État et les suppositions vont bon train. Finalement le député Henry Smith résume assez bien la situation : « nous sommes sous le coup d'une cyberattaque de Kim Jong Un, de Poutine, d'un enfant dans le sous-sol de sa mère ou quelque-chose comme ça... » :
Sorry no parliamentary email access today - we're under cyber attack from Kim Jong Un, Putin or a kid in his mom's basement or something...
— Henry Smith MP (@HenrySmithUK) 24 juin 2017
Dans tous les cas, l'enquête se poursuit, avec l'aide du National Cyber Security Centre (NCSC) et du National Crime Agency (NCA).
Pour rappel, nous avons publié un dossier sur les mots de passe et leurs gestionnaires :
- Mots de passe : on vous aide à choisir le gestionnaire qu'il vous faut
- Choisir un bon mot de passe : les règles à connaître, les pièges à éviter
Le Parlement anglais victime d’une cyberattaque d’envergure, moins de 1 % des comptes compromis
-
L'accès extérieur coupé pour limiter les dégâts
-
Moins de 1 % des comptes compromis
-
L'enquête est en cours pour connaitre les responsables
Commentaires (20)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 26/06/2017 à 16h04
Pendant ce temps-là, t411 est toujours down…. " />
Le 26/06/2017 à 16h04
selon le site officiel, il n’a pas encore de petit-fils : https://www.henrysmith.info/about-henry " />
Le 26/06/2017 à 16h09
Le 26/06/2017 à 16h17
Dés Mardi, une proposition de loi anglaise pour requalifier les Script-kiddies en terroristes.
Le 26/06/2017 à 18h04
Le 26/06/2017 à 21h31
Attends qu’il soit téléversé sur MegaUpload. " />
================> " />
Le 27/06/2017 à 05h47
Les politiques de mot de passe, c’est pour les troufions. Les grands chefs peuvent garder leur date de naissance.
Le 27/06/2017 à 08h25
Henry Smith " />" />
Le 27/06/2017 à 08h32
Le 27/06/2017 à 10h15
Humm estimé le % de compromis en moins de une semaine , je n’y crois pas … bullshit.
Maintenant,c’est du quotidien / faits divers les “hack” de sites / comptes etc…. tout le monde s’en fout mais les politicards s’en servent pour passer des lois qui les arrangent étrange …
Le 27/06/2017 à 10h57
Il y a les torrents officiels sur le site:
https://www.ubuntu.com/download/alternative-downloads
Je me demande pourquoi t411 est down… Fausse manip des serveurs ? Perquisition des serveurs ? Wannacrypt ?
Le 27/06/2017 à 11h33
Suffit de lire les logs.
Le 27/06/2017 à 11h51
qui sont facile à compromettre… selon le hack et si les logs sont bien configuré …
Le 27/06/2017 à 11h59
On parle d’un brute force. C’est à la portée de n’importe quel débutant." />
Le 27/06/2017 à 12h01
Certes
soit 90 comptes environ n,faudrait leur faire un stage de création de mot de passe ;)
Le 27/06/2017 à 12h32
Encore un bel exemple qui montre que le mot de passe pour authentifier une personne est une hérésie. Il devient obligatoire de le coupler à un autre moyen: biométrie ou token physique sécurisé, les trois étant le must mais hélas peu déployé pour le moment.
Le 26/06/2017 à 15h43
“kid in his mom’s basement or something” une façon discrète de désigner la NSA/CIA de Trump ? " />
Le 26/06/2017 à 15h54
IL parle peut-être de son petit-fils, va savoir.
Le 26/06/2017 à 16h01
L’attaque … a tout de même nécessité de couper l’accès aux serveurs depuis l’extérieur.
Il ne pouvaient pas débrancher la prise de l’intérieur, tout simplement ? " />
Le 26/06/2017 à 16h02
si ça se trouve ils ont un absentéisme aussi bon que les députés de l’autre côté de la Manche. " />
(je précise que je ne faisais pas allusion au Sinn Féin)