Publié dans Internet

6

La CIA ne connait toujours pas l’ampleur de la fuite Vault 7

La CIA ne connait toujours pas l'ampleur de la fuite Vault 7

Le fait que WikiLeaks ait pu mettre la main sur les logiciels espion ultra-secrets de la CIA en 2016 fut la conséquence d'une culture d'entreprise ayant « priorisé le développement d'armes cybernétiques au détriment de la sécurisation de leurs propres systèmes », selon un rapport interne révélé par le Washington Post.

La fuite de données n'avait d'ailleurs été identifiée qu'un an seulement après les faits, et après la publication des documents par Wikileaks, sous le nom de code « Vault 7 ». D'après le rapport, la CIA ne se serait peut-être jamais aperçue de la fuite si WikiLeaks ne l'avait rendue publique. « Si les données avaient été volées au profit d'un adversaire de l'État et non publiées, nous pourrions encore en ignorer la perte », a conclu le groupe de travail. 

À l'époque, les systèmes n'étaient pas compartimentés, les utilisateurs partageaient les mots de passe administrateur, il n'y avait pas de contrôle des supports de stockage amovibles de type clefs USB, et la CIA n'avait même pas de surveillance des accès utilisateurs.

Faute de pouvoir identifier le volume de données qui avait fuité, le rapport en a été réduit à estimer que le préjudice avait concerné entre 180 Go et 34 To d'informations, soit entre 11,6 millions et 2,2 milliards de pages.

C'est d'autant plus troublant qu'elle avait pourtant eu lieu trois ans après les révélations Snowden, et six ans après Chelsea Manning, alors analyste du renseignement de l'armée. Elle avait remis des centaines de milliers de câbles diplomatiques et dossiers militaires à WikiLeaks.

Joshua Schulte, l'ancien employé de la CIA accusé d'avoir volé les outils de piratage et de les avoir remis à WikiLeaks, a plaidé non coupable. Ses avocats ont fait valoir lors d'un procès cette année que la sécurité sur le réseau informatique était si médiocre que l'un des centaines d'employés ou sous-traitants aurait pu avoir accès aux mêmes informations que Schulte.

Un jury n'est pas parvenu à un verdict en mars. Les procureurs ont déclaré qu'ils avaient l'intention de juger à nouveau Schulte cette année.

6

Tiens, en parlant de ça :

Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Me voilà à poil sur Internet

17:18 Next 6
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Incitation à la LCEN

16:41 Droit 6
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

Site de Q

14:17 IA 10
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Next 6
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Droit 6
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

IA 10
Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Le Conseil de l’UE tire un bilan du RGPD, les États membres réclament des « outils pratiques »

Droit 3

19 associations européennes de consommateurs portent plainte contre Meta

DroitSocials 13

#LeBrief : Ariane 6 l’été prochain, Nextcloud rachète Roundcube, désinformation via la pub

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 6
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 31
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 44
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 10
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 7

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IAScience 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécu 11
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécu 16
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hard 11
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécu 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

OVHcloud Summit 2023 : SecNumCloud, IA et Local Zones

HardWeb 2
algorithmes de la CAF

Transparence, discriminations : les questions soulevées par l’algorithme de la CAF

IASociété 62

Plainte contre l’alternative paiement ou publicité comportementale de Meta

DroitIA 38
Nuage (pour le cloud) avec de la foudre

Économie de la donnée et services de cloud : l’Arcep renforce ses troupes

DroitWeb 0
De vieux ciseaux posés sur une surface en bois

Plus de 60 % des demandes de suppression reçues par Google émanent de Russie

Société 7
Une vieille boussole posée sur un plan en bois

La Commission européenne et Google proposent deux bases de données de fact-checks

DroitWeb 3

#LeBrief : des fichiers Google Drive disparaissent, FreeBSD 14, caméras camouflées, OnePlus 12

Le poing Dev – round 6

Next 151

Produits dangereux sur le web : nouvelles obligations en vue pour les marketplaces

Droit 9
consommation de l'ia

Usages et frugalité : quelle place pour les IA dans la société de demain ?

IA 12

La NASA établit une liaison laser à 16 millions de km, les essais continuent

Science 17
Concept de CPU

Semi-conducteurs : un important accord entre l’Europe et l’Inde

Hard 7

#LeBrief : PS5 Slim en France, Valeo porte plainte contre NVIDIA, pertes publicitaires X/Twitter

Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

651e édition des LIDD : Liens Intelligents Du Dimanche

Web 30
Bannière de Flock avec des bomes sur un fond rouge

#Flock, le grand remplacement par les intelligences artificielles

Flock 34
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #9 : LeBrief 2.0, ligne édito, dossiers de fond

Next 67
Nuage (pour le cloud) avec de la foudre

Cloud : Google demande au régulateur britannique d’enquêter sur Microsoft

Droit 13

Ariane 6 sur son pas de tir

Ariane 6 : premier décollage à l’été 2024

Science 8

La Grande Mosquée se détache devant les toits des maisons de Jérusalem.

Conflit Israël-Hamas : 349 marques financent la désinformation via la publicité programmatique

Web 4

Logo de Nextcloud

Nextcloud rachète la solution open-source de webmail Roundcube

ÉcoWeb 9

Logo de Steam

Steam va abandonner le support de macOS 10.13 et 10.14

Soft 6

6

Commentaires (6)


secouss
Il y a 3 ans

“entre 180 Go et 34 To d’informations” on croirait les fourchettes d’horaire de livraison…

Impressionnant de voir a quel point leur système était vulnérable !


B1gBr0ther Abonné
Il y a 3 ans

j’aime bien la défense qui repose sur des accès tellement simples que ça peut être n’importe qui :)


refuznik Abonné
Il y a 3 ans

Avec un nom comme ça je ne sais pas pourquoi j’ai pensé à ça directement
https://www.youtube.com/watch?v=GpTT4TjWdLA


Gilbert_Gosseyn Abonné
Il y a 3 ans






Estya a écrit :

j’aime bien la défense qui repose sur des accès tellement simples que ça peut être n’importe qui :)


Ce qui en soit, à en croire la brève, est tout à fait exact. Perso, j’hallucine. ‘est complètement dantesque qu’une administration étatique aussi critique que la CIA aie eu un tel SI complètement percé.



j34n-r0x0r
Il y a 3 ans

A ce qu’il paraît il y a même eu un courrier qui circulait dans les bureaux :

 “Ne pas laisser de post-it indiquant mot de passe ou autre-chose sur les écrans”

Après enquête ce n’était pas une requête du SI mais une demande des cambrioleurs qui passaient tout les WE.

L’honneur est sauf.<img data-src=" />


Ricard
Il y a 3 ans


C’est d’autant plus troublant qu’elle avait pourtant eu lieu trois ans après les révélations Snowden, et six ans après Chelsea Bradley Manning, alors analyste du renseignement de l’armée. Elle IL avait remis des centaines de milliers de câbles diplomatiques et dossiers militaires à WikiLeaks.


C’est Bradley Manning qui a transmis les documents à Wikileaks en 2010. Merci de ne pas vous arranger avec l’histoire.<img data-src=" />