Surveillance de masse : Hacking Team piratée, 400 Go de données seraient dans la nature
Probablement le transparency report le plus complet !
Le 06 juillet 2015 à 15h10
4 min
Internet
Internet
Spécialisée dans les outils de surveillance à grande échelle, la société Hacking Team a été victime d'un piratage informatique avec vols de données. Certains donneraient des informations sur les clients de la société classée comme « ennemis d'internet » par RSF.
L'affaire fait grand bruit : la société italienne Hacking Team s'est fait pirater et près de 400 Go de données auraient été diffusés sur Internet. Le compte Twitter de la société a en effet été détourné et a publié hier soir un message plutôt étonnant : « Puisque que nous n'avons rien à cacher, nous publions nos emails, fichiers, et codes sources », le tout agrémenté de deux liens Torrent. Ces derniers contiendraient un listing de fichiers pour un total de pas moins de 400 Go de données.
Un piratage comme tant d'autres ? Pas vraiment
Ce genre de mésaventure arrive plus ou moins régulièrement sur le Net, mais la nature même de la société Hacking Team donne une dimension des plus spéciales à cette affaire. Elle se présente en effet de la manière suivante : « Nous pensons que combattre le crime devrait être simple : nous fournissons des technologies offensives efficaces aux acteurs du maintien de l'ordre et du renseignement partout dans le monde. La technologie doit ouvrir les portes, pas les fermer ». Une société spécialisée dans les protections informatiques comme les autres ? Pas vraiment selon Reporter sans Frontières (et la vidéo de présentation de Gallileo à la fin de cette actualité).
L'association loi de 1901 classe en effet Hacking Team dans les « ennemis d'internet ». RSF explique que « l’entreprise italienne Hacking Team décrit elle-même ses technologies comme étant “offensives”. La société a été mise en cause pour des ventes au Maroc et aux Émirats arabes unis. Selon la société Hacking Team, le “Remote Control System” qu’elle a développé, dénommé avec modestie DaVinci, est capable de casser le chiffrement utilisé pour les emails, les fichiers et les protocoles VoIP ».
Hacking Team et l'épineuse question de ses clients
Sur son propre site, du moins lorsqu'il était encore en état de marche, Hacking Team expliquait qu'elle ne proposerait son logiciel qu'aux gouvernements et à des organismes gouvernementaux : « Nous ne vendons pas de produits à des particuliers ou à des entreprises privées. Nous ne vendons pas de produits à des gouvernements ou à des pays qui figurent sur la liste noire des États-Unis, de l'UE, de l'ONU, de l'OTAN ou de l'ASEAN ». Problème, une partie des documents mis en ligne semble indiquer le contraire.
Peu après la diffusion de ces documents, Christian Pozzi, qui se présente sur son compte Linkedin comme un ingénieur en sécurité chez Hacking Team et dont des informations personnelles ont fuité (y compris des logins et des mots de passe), publiait un message pour indiquer que « beaucoup choses revendiquées par les attaquants sur notre entreprise sont fausses. S'il vous plaît, arrêtez la propagation de fausses informations sur les services que nous offrons ». Peu après, il ajoutait travailler avec la police, mais qu'il ne pouvait pas faire plus de commentaires. Son compte a finalement été piraté à son tour, avant d'être fermé.
FinFisher et Hacking Team, même groupe de pirates ?
Sachez enfin que cette attaque serait menée par le même groupe que celui qui était à l'origine de la fuite de documents provenant de chez FinFisher. Ce message, sur un compte Twitter créé à l'époque pour diffuser les documents, pointe en effet dans ce sens, et notre confrère Lorenzo Franceschi en aurait même eu la confirmation de la part des pirates en personnes.
Bien évidemment, l'épluchage des documents a déjà commencé et devrait se poursuivre encore durant des jours, voire des semaines. Nous aurons évidemment l'occasion de refaire un point sur les informations qui pourraient en ressortir. On peut se demander également si Hacking Team compte communiquer sur cette brèche béante de sécurité, ce qui ne semble pas (encore ? ) être le cas.
Pour finir, voici une vidéo de présentation officielle de DaVinci/Gallileo provenant du site officiel de Hacking Team :
Surveillance de masse : Hacking Team piratée, 400 Go de données seraient dans la nature
-
Un piratage comme tant d'autres ? Pas vraiment
-
Hacking Team et l'épineuse question de ses clients
-
FinFisher et Hacking Team, même groupe de pirates ?
Commentaires (56)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 07/07/2015 à 02h54
Bonjour
le “Remote Control System”… est capable de casser le chiffrement utilisé pour les emails, les fichiers et les protocoles VoIP
J’aimerais bien voir ce qu’il fait fasse à un chiffrement PGP que même la NSA ne casse pas encore d’après Snowden
Le 07/07/2015 à 06h02
Le 07/07/2015 à 06h30
400 Go ça se récupère en une nuit, pour peu que la boite ait une bête connexion fibre à 100Mb/s
Le 07/07/2015 à 06h32
Les agences de renseignement vont faire les gueule, une fois toutes les failles exploitées & connues, corrigées !
Le 07/07/2015 à 06h50
Le 07/07/2015 à 07h40
Le 07/07/2015 à 07h45
Le 07/07/2015 à 08h15
Le 07/07/2015 à 08h43
Ah au temps pour moi " />
Le 07/07/2015 à 08h49
Le 07/07/2015 à 09h37
" />
Le 07/07/2015 à 20h25
C’est plutot inquiétant pour la sécurité de Twitter, si un compte peut se faire pirater aussi facilement.
C’est la faiblesse du MdP qui est en cause? Ou il y avait des keyloggers lors de l’intrusion?
Le 07/07/2015 à 20h30
Euh … attention à pas tomber sur un virus/troyen caché parmi les 400 Go du torrent ;) Surtout si ce petit monde a acces a des failles zero-day.
Le 08/07/2015 à 08h26
C’est déjà le cas !
3 failles 0-day ont étaient découvertes ! 2 pour flash et une pour le kernel windows.
une à était patcher il y’a peu et les deux autres fonctionnent.
il y’en une notamment une en POC ( proof of concept) qui s’avère marcher sur tout les navigateurs avec la dernière mis à jour.
et ce n’est que le début !
/me sort les popcorns ^^
Le 09/07/2015 à 11h03
Merci pour l’info.
Connais-tu un site ou on peut suivre la progression des analystes?
Le 09/07/2015 à 13h26
Je suis tombé la dessus :
 http://www.symantec.com/connect/blogs/leaked-flash-zero-day-likely-be-exploited-…
&
 http://thehackernews.com/2015/07/flash-zero-day-vulnerability.html
 http://thehackernews.com/2015/07/Hacking-Team-Flash-Zero-Day.html
Le 06/07/2015 à 15h44
Article NXi : reprise de dépêche 0 info et 0 contenu (comme d’hab…)
Allez plutôt là :
article complet
Password: ‘Passw0rd’ Password: ‘wolverine’ Password: ‘dottorkame’ Password: ‘universo’
avec de pareils mot de passe…
Le 06/07/2015 à 15h50
Le 06/07/2015 à 15h52
Ton article n’a rien de mieux sérieux!
Le 06/07/2015 à 15h56
Le 06/07/2015 à 15h58
Voilà du piratage engagé!!! " />
Le 06/07/2015 à 16h03
l’entreprise italienne Hacking Team décrit elle-même ses technologies comme étant “offensives”.
Ma qué, ces italiens. Tout dans l’attaque et rien dans la défense.
Le 06/07/2015 à 16h06
Da vinci. Franchement les types ne sont même pas foutus d’inventer un nom pour leur malware de merde. Les nichons d’Angelina Jolie ont du marquer durablement leurs esprits.
Le 06/07/2015 à 16h07
Le 06/07/2015 à 16h14
Le 06/07/2015 à 16h17
Hahahaha je rigole, une entreprise de securite qui ce fait pirater hahaha.
Le 06/07/2015 à 16h17
tu peux proposer des articles tu sais?
Le 06/07/2015 à 16h20
C’est dans la vidéo, pour les plateformes supporté par DaVinci.
Le 06/07/2015 à 16h25
Comme quoi le karma…
Le 06/07/2015 à 16h40
Je trouve l’analyse un peu lég aussi, c’est vrai que ça fait limite Brève. J’aurais apprécié plus d’analyse, mais il y a quand même un lien avec FinFisher qui est fait en détail supplémentaire.
Il n’y a pas d’analyse de NXI sur la faiblesse des mdp, mais est-ce que cette information est vérifiée ? … HackedTeam indique que des informations leakées sont fausses ?
Donc une vérification des informations est nécessaire avant de les ajouter dans la news.
Pas de jugement de mon côté.
Le 06/07/2015 à 16h43
Tu n’es qu’un " />
ou simplement qu’un misérable frustré ?
Le 06/07/2015 à 16h50
Il y a des conditionnels ici (dans le titre et le corps de l’article). D’habitude les actus sortent plus tard qu’ailleurs mais avec de la donnée vérifiée. Pourquoi pas pour celle-ci ?
Le 06/07/2015 à 17h41
J’ai ris à cause du sous titre
C’est clair qu’entre les données égarées par Sony Pictures et celles-ci, je préférerai que Wikileaks fasse un moteur de recherche sur ce leak là…
Le 06/07/2015 à 18h42
Bon, sinon, sur 400Go, combien occupé par le p0rn?
" />
Le 06/07/2015 à 19h10
Le 06/07/2015 à 19h37
élégant, en utilisant le lcassique “LES” boites italiennes : 0 pour toi.
Mais mieux :
“Christian Pozzi, qui se présente sur son compte Linkedin comme un ingénieur en sécurité ” …
Eh oui on les voit les experts en sécurité : des experts qui TE donnent des conseils ?
Mais le plus remarquables c’est qu’il y a toujours des DSI/décideurs (proprio du chéquier) plus cons les un que les autres pour y croient !
en un mot : MDR.
Piste : comment sont masterisé les postes des agents / conseillers de banques ? cela va vous donner un petite piste !
Le 06/07/2015 à 19h48
C’est moi où en bas de news la photo de Seb ressemble étonnamment au visage dans la preview de la vidéo " />
Le 06/07/2015 à 19h48
Certes on se doute que vous y reviendrez, c’est comme le piratage de Sony, ça se passe dans la durée " />
Mais pourquoi prendre le conditionnel si la seule véritable info connue aujourd’hui (le piratage des 400 Go) n’est pas sûre ? « 400 Go seraient dans la nature », « les torrents contiendraient les fichiers »… Si on n’est pas sûr de ça, il n’y a rien à dire, et dans ce cas autant attendre du complément pour en parler la 1e fois " />
Le 06/07/2015 à 19h52
Le piratage est bien effectif (y compris des comptes Twiter), la fermeture du site aussi, ca ce sont informations connues. Après il y a des données dans la nature, le torrent fait 400 Go, mais impossible (pour le moment) de certifier que les 400 Go sont toutes des données de Hacking Team (il pourrait y avoir du rebus/des autres informations dans le lot), d’où le conditionnel dans le titre et sur cette partie qui parle de la quantité " />
Le 06/07/2015 à 20h56
Les factures & listes de clients sont intéressantes.
Le 06/07/2015 à 21h06
“La technologie doit ouvrir les portes, pas les fermer”
Le 06/07/2015 à 21h13
C’est une PME. Ils étaient déjà dans le collimateur de l’ONU notamment, semblent particulièrement nuisible au vu de ce qui commence à sortir des documents, et leurs clients comptaient des gvts très compétents pour nuire à leur population
Le 06/07/2015 à 21h14
Oui. Faut juste le temps d’analyser le code leaké
Et on devrait savoir lesquels pour les logiciels libres touchés
Le 06/07/2015 à 21h18
Le 06/07/2015 à 21h26
Lisez l’historique de commentaires de rdg_pci les gars…et vous saurez qu’il est payé pour dénigrer systématiquement NXI " />
Le 06/07/2015 à 21h31
Il en est à l’étape “râleur” dans l’évolution de l’internaute " />
Le 06/07/2015 à 22h16
référence à Benjamin Bayard? Les différents stades de l’expression de l’internaute?
" /> c’est pas faux.
Le 06/07/2015 à 22h31
Oui " />
Le 06/07/2015 à 15h17
Si ca se trouve les pirates ont utilisé DaVinci " />
Le 06/07/2015 à 15h26
Ah enfin la news! Ça trolle dur sur Twitter aujourd’hui " />
Le 06/07/2015 à 15h29
Hacked Team
" />
Le 06/07/2015 à 15h34
“Nous ne vendons pas de produits à des particuliers ou à des entreprises privées…”
Et quand cette société sera dans la mouise, elle sera la première a les vendre à qui nen veut, zéro crédibilité pour ce genre de déclaration et d’entreprise bidon " />
Le 06/07/2015 à 15h35
C’est une grosse boite ou 4 gus dans un garage qui se font passer pour des experts pour vendre de la merde à des gouvernements incompétents ?
Le 06/07/2015 à 15h39
Vous pensez que les failles 0-dy dévoilées vont être patchées ??
Le 06/07/2015 à 15h43
Les boites de sécu italiennes, c’est un peu comme les voitures, y’a toujours une fuite quelque part " />
Le 06/07/2015 à 15h43
Sait-on quelle méthode a été utilisée pour prendre possession de ces 400Go de données?
Parce que selon ce moyen utilisé, ça risque de troller dur quand à la soi-disante sécurité de cette société et donc de son business.
Cependant je ne connaissais pas cet activiste du net, et encore moins leur business.