Facebook attaqué par la Syrian Electronic Army : plus de peur que de mal

Facebook attaqué par la Syrian Electronic Army : plus de peur que de mal

Et pourtant, ce n'est pas passé loin...

Avatar de l'auteur
Vincent Hermann

Publié dans

Logiciel

06/02/2014 4 minutes
57

Facebook attaqué par la Syrian Electronic Army : plus de peur que de mal

Hier, Facebook a été la cible d’une attaque d’un groupe de hackers. Les conséquences ont finalement été très limitées mais le potentiel de nuisance était bel et bien réel. La Syrian Electronic Army, impliquée dans un nombre croissant d’actions de ce genre, a visiblement renoncé à poursuivre ses manipulations par manque de temps.

sea facebook

Une attaque qui aurait pu très mal tourner 

La Syrian Electronic Army s’en est donc prise à Facebook. Dans un tweet publié cette nuit un peu après minuit, elle a publié une capture d’écran montrant que l’adresse de contact de l’administrateur a été changée, passant de « [email protected] » à « [email protected] »

 

 

L’objectif final était de prendre le contrôle du nom de domaine afin de pouvoir réorienter les utilisateurs vers d’autres sites. Idéalement, les pirates mettaient en place une fausse copie de Facebook invitant les internautes à effectuer des opérations qui auraient mis en danger leurs informations personnelles, potentiellement leurs données bancaires.

 

L’attaque intervient alors que Facebook fête ses dix ans de fonctionnement, un anniversaire important. Pour autant, plus que de peur que de mal puisque la Syrian Electronic Army n’a pas terminé ses manipulations. Elle indique en effet qu’elle a manqué de temps pour finir son travail de sape, et Facebook a repris depuis possession de ce qui lui appartient. Un « whois » sur le domaine permet de voir que l’adresse de contact a été restaurée.

La SEA est une habituée des attaques contre les registrars 

Le maillon faible était visiblement le registrar de Facebook, à savoir MarkMonitor. Si le réseau social a bien confirmé auprès de The Hacker News qu’une attaque avait bien eu lieu, MarkMonitor a de son côté refusé de commenter la situation, y compris après les demandes de The Next Web, citant sa politique de ne jamais confirmer ou infirmer des attaques contre ses infrastructures. Dans les tweets de la SEA, on peut cependant voir une capture du panneau d’administration de MarkMonitor. Or, selon les pirates, le registrar n’aurait pas hésité à fermer le portail d’accès en conséquence de l’attaque.

 

markmonitor

 

Car la SEA n’en est pas à son premier essai en la matière. L’été dernier, le groupe de pirates avait procédé de la même manière en s’en prenant au registrar MelbourneIT pour court-circuiter les sites de Twitter, du New York Times et du Huffington Post. Cette fois cependant, quelle que soit la raison réelle, l’attaque a échoué car Facebook n’a visiblement subi aucune altération de son fonctionnement, comme l’entreprise l’affirme.

 

Les conséquences de ce type peuvent cependant être très lourdes. Lors d’un entretien en août dernier avec Stéphane Bortzmeyer, architecte systèmes et réseaux spécialisé dans les questions de DNS, nous avions ainsi brossé un portrait général des actions possibles, telles que le détournement des emails et la mise en place de malwares. Il ajoutait au passage qu’en dépit de bonnes pratiques de sécurité, le risque zéro était impossible. Il donnait d’ailleurs quelques pistes de réflexion dans le cas des registrars, notamment « la possibilité de dire qu’un domaine donné ne pourrait être modifié qu’à travers une procédure lourde, contraignante et avec des vérifications ».

Écrit par Vincent Hermann

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Une attaque qui aurait pu très mal tourner 

La SEA est une habituée des attaques contre les registrars 

Fermer

Commentaires (57)




L’objectif final était de prendre le contrôle du nom de domaine afin de pouvoir réorienter les utilisateurs vers d’autres sites. Idéalement, les pirates mettaient en place une fausse copie de Facebook invitant les internautes à effectuer des opérations qui auraient mis en danger leurs informations personnelles, potentiellement leurs données bancaires.



C’est déjà un danger d’aller sur ce site…


les mecs ont des adresses gmail et compte tweeter ?



mais que fait la police FBI NSA.

je me doute que les mecs utilisent des proxys via des botnets mais quand même ça fait bizarre <img data-src=" />



“on avait plus le temps, on avait piscine” <img data-src=" />


Arf Facebook a les moyens de se défendre mais pour le coup il était <img data-src=" />


Pour une fois que la Syrie allait faire un truc de bien, descendre facebook, , ils n’ont pas eu le temps. pas de chance.


Pas eu le temps par rapport à quoi ?








Weig a écrit :



Pas eu le temps par rapport à quoi ?





MarkMonitor qui a fermé la page d’administration apparemment.



#SEA c’est côté gouvernement ou côté califat ?








TheFelin a écrit :



C’est déjà un danger d’aller sur ce site…



<img data-src=" />





L’objectif final était de prendre le contrôle du nom de domaine afin de pouvoir réorienter les utilisateurs vers d’autres sites. Idéalement, les pirates mettaient en place une fausse copie de Facebook invitant les internautes à effectuer des opérations qui auraient mis en danger leurs informations personnelles, potentiellement leurs données bancaires.



J’ai comme un doute qu’ils aient à leur disposition une infrastructure informatique permettant de supporter la charge de tous les utilisateurs de Facebook !

Il se seraient auto-DDOSés <img data-src=" />




Dans un tweet publié cette nuit un peu après minuit, elle a publié une capture d’écran montrant que l’adresse de contact de l’administrateur a été changée, passant de « [email protected] » à « [email protected] »



Il y a un truc que je comprend pas bien… les mecs publient un tweet avant de finir ce qu’ils ont commencés ? <img data-src=" />








ActionFighter a écrit :



Il y a un truc que je comprend pas bien… les mecs publient un tweet avant de finir ce qu’ils ont commencés ? <img data-src=" />







oui ils tweetent la main courante de leurs opérations comme ça l’admin suivant peut reprendre facilement le travail du précédent.









ActionFighter a écrit :



Il y a un truc que je comprend pas bien… les mecs publient un tweet avant de finir ce qu’ils ont commencés ? <img data-src=" />







Le syndrome du “kikitoudur” qui a encore frappé <img data-src=" />









ActionFighter a écrit :



Il y a un truc que je comprend pas bien… les mecs publient un tweet avant de finir ce qu’ils ont commencés ? <img data-src=" />







Ah ça… les problèmes d’ego… <img data-src=" />



“Attention chérie, ça va couper!”

Et voilà, une bombe est tombée sur la ligne électrique, pouf plus de courant, ils n’ont pas pu finir <img data-src=" />



C’est balo


encore une fois, y-a-pas d’idialisme sur le net, sur tout un site comme Facebook.



un investissement enorme pour la coté sécurité, mais toujours il y a des failles



Autre chose, ou sont les news sur les attaques par des pirates tunisiens, sur beaucoup des sites israliens ? <img data-src=" />


Mon Dieu, Bachar aurait pu savoir que hier j’avais piscine!<img data-src=" />








spidy a écrit :



les mecs ont des adresses gmail et compte tweeter ?



mais que fait la police FBI NSA.

je me doute que les mecs utilisent des proxys via des botnets mais quand même ça fait bizarre <img data-src=" />



“on avait plus le temps, on avait piscine” <img data-src=" />









Bah, au début, les pirates mettaient l’adresse de leur serveur mail qui était hébergé dans leur salon. Mais bon, après 3-4 descentes de police chez eux, ils se sont dit qu’il valait mieux utiliser un serveur mail public… le plus public possible.



C’est intentionnel le fait que cette news a été posté à 13h37 précise ? <img data-src=" /><img data-src=" /><img data-src=" />


Quel dommage que l’attaque n’a pas porter ses fruits. La mort de Facebook c’est quand même le rêve de pas mal ^^








TaigaIV a écrit :



A propos de ‘vol’ de domaine





De l’intérêt des cartes bleues virtuelles.









laurentjust4u a écrit :



Quel dommage que l’attaque n’a pas porter ses fruits. La mort de Facebook c’est quand même le rêve de pas mal ^^







Ah non ! J’ai pas envie de perdre toutes mes photos et vidéos !









TaigaIV a écrit :



A propos de ‘vol’ de domaine







Ce site Web est associé aux programmes malveillants/logiciels espions



T’avais pas dis que t’arrêtais de faire du fishing sur PCI ? <img data-src=" />







darkbeast a écrit :



oui ils tweetent la main courante de leurs opérations comme ça l’admin suivant peut reprendre facilement le travail du précédent.





<img data-src=" /> <img data-src=" />









Khalev a écrit :



De l’intérêt des cartes bleues virtuelles.





Je ne suis pas certains de bien te comprendre. Les derniers numéro de la CB servaient à valider les contacts téléphoniques, une CB virtuelle n’aurait rien changé à ce niveau.



Y’en a qui confient leurs données bancaires à FB ?!?








ActionFighter a écrit :



T’avais pas dis que t’arrêtais de faire du fishing sur PCI ? <img data-src=" />





<img data-src=" /> <img data-src=" />





Non, à cause de ses simplets d’écologistes, j’ai dis que j’arrêtais la pèche au chalut, pour les hameçons faudra qu’ils fassent une gréve de la faim (ou tout autre action qui ferait du bien à la planète si ils allaient jusqu’au bout) pour que j’envisage de peut-être penser à réfléchir à ce qu’ils me disent. <img data-src=" />



Ce n’est qu’une question de temps, et puis il y a aussi les “European Cyber Army” qui revendiquent des exploits depuis plusieurs semaines il faut l’avouer impressionnant s’ils sont tous vrais… et d’autres que je ne citerai pas ici…



<img data-src=" />









TaigaIV a écrit :



Non, à cause de ses simplets d’écologistes, j’ai dis que j’arrêtais la pèche au chalut, pour les hameçons faudra qu’ils fassent une gréve de la faim (ou tout autre action qui ferait du bien à la planète si ils allaient jusqu’au bout) pour que j’envisage de peut-être penser à réfléchir à ce qu’ils me disent. <img data-src=" />





C’est pour ça que je t’ai vu pêché à la dynamite l’autre jour… Tu serais pas socialiste par hasard ?









Fantassin a écrit :



Y’en a qui confient leurs données bancaires à FB ?!?









Pour ma fille oui, qu’elle puisse acheter des vaches dans farmville.



Ils ont manqué de faire une bonne action… dommage <img data-src=" />








ActionFighter a écrit :



C’est pour ça que je t’ai vu pêché à la dynamite l’autre jour… Tu serais pas socialiste par hasard ?





Et oui, heureusement qu’il y a des gens courageux qui font quelque chose pour la France, c’est pas les hippies dans ton genre qui se lèveraient tôt le matin pour apporter des sucettes à l’anis aux gens qui ont la gentillesse de perdre leur vie à nous faire gagner la notre. <img data-src=" />



ps : au fait tu as réussi à les avoir tes places pour le prochain concert de Johnny ?









XalG a écrit :



Pour ma fille oui, qu’elle puisse acheter des vaches dans farmville.





<img data-src=" />









TheFelin a écrit :



C’est déjà un danger d’aller sur ce site…









nirgal76 a écrit :



Pour une fois que la Syrie allait faire un truc de bien, descendre facebook, , ils n’ont pas eu le temps. pas de chance.







  • 1 <img data-src=" />









TaigaIV a écrit :



Je ne suis pas certains de bien te comprendre. Les derniers numéro de la CB servaient à valider les contacts téléphoniques, une CB virtuelle n’aurait rien changé à ce niveau.





Si il avait utilisé 2 numéros différents pour PayPal et GoDaddy, les numéros obtenu via Paypal n’auraient pas pu être utilisé chez GoDaddy.

A part si les 4 derniers numéros sont toujours les mêmes. Mais je n’ai pas remarqué ça chez moi (je n’y ai pas prété attention non plus, je n’achète pas assez souvent sur le net pour me souvenir du numéro d’un achat à l’autre).









TaigaIV a écrit :



<img data-src=" />







C’est important que les enfants citadins puissent apprécier la nature.









TaigaIV a écrit :



Et oui, heureusement qu’il y a des gens courageux qui font quelque chose pour la France, c’est pas les hippies dans ton genre qui se lèveraient tôt le matin pour apporter des sucettes à l’anis aux gens qui ont la gentillesse de perdre leur vie à nous faire gagner la notre. <img data-src=" />





Ah c’est sûr qu’à l’UMPS, les sucettes, vous connaissez bien <img data-src=" />







TaigaIV a écrit :



ps : au fait tu as réussi à les avoir tes places pour le prochain concert de Johnny ?





<img data-src=" />



Je vais le voir au centre d’alcoologie de Berne <img data-src=" />









TaigaIV a écrit :



<img data-src=" />







les vaches sont payantes, c’est un free to win de merde









ActionFighter a écrit :



Ah c’est sûr qu’à l’UMPS, les sucettes, vous connaissez bien <img data-src=" />





Ben oui et vous c’est pas comme si vous étiez aussi socialiste et que comme par hasard vous aviez les même initiale qu’un président qui vous a bien sauvez les miches.









ActionFighter a écrit :



<img data-src=" />



Je vais le voir au centre d’alcoologie de Berne <img data-src=" />





Comme ça il aurait pas trop à ce fatiguer en déplacement.









TaigaIV a écrit :



A propos de ‘vol’ de domaine





J’ai suivi des liens à partir du tien et :



The very four digits that Amazon considers unimportant enough to display in the clear on the Web are precisely the same ones that Apple considers secure enough to perform identity verification.?



Ça fait peur.









Winderly a écrit :



J’ai suivi des liens à partir du tien et :



Ça fait peur.





Dans cette histoire il dit qu’on lui a demandé les 6 derniers, si tu en as déjà 4 c’est tout de suite bien moins compliqué.









TaigaIV a écrit :



Ben oui et vous c’est pas comme si vous étiez aussi socialiste et que comme par hasard vous aviez les même initiale qu’un président qui vous a bien sauvez les miches.





Sauf que nous on est du côté des arist… des travailleurs !

Et même si un certain NS a bien défendu nos idées, il était trop S et pas assez N pour nous <img data-src=" />







TaigaIV a écrit :



Comme ça il aurait pas trop à ce fatiguer en déplacement.





Par contre, c’est relou, il n’y aura pas de buvette…









ActionFighter a écrit :



Sauf que nous on est du côté des arist… des travailleurs !

Et même si un certain NS a bien défendu nos idées, il était trop S et pas assez N pour nous <img data-src=" />





Trop Sauvage et pas assez Nain ? <img data-src=" /> Je suis désolé mais une fois de plus tu démontres que votre plate forme politique c’est n’importe quoi, fais comme moi rejoins le PLN.







ActionFighter a écrit :



Par contre, c’est relou, il n’y aura pas de buvette…





Malgré tes errances politique je te rappel qu’il existe des solutions simples.









Eagle1 a écrit :



#SEA c’est côté gouvernement ou côté califat ?









Dans ce domaine en particulier mieux vaut pas prendre une info publique, comme un nom de groupe, pour argent comptant …

Ils veulent surtout voler des infos et des identifiants pour faire des sous et pas forcément pour faire la guerre et la désinformation est une arme comme une autre..



Le 06/02/2014 à 14h 47

Réorienter les utilisateurs sur des sites malhonnêtes pour monnayer leurs informations ? <img data-src=" />



(flemme de lire les précédents commentaires <img data-src=" /> )








TaigaIV a écrit :



Trop Sauvage et pas assez Nain ? <img data-src=" /> Je suis désolé mais une fois de plus tu démontres que votre plate forme politique c’est n’importe quoi, fais comme moi rejoins le PLN.





Non merci, je suis pas encore complètement Frappé <img data-src=" />







TaigaIV a écrit :



Malgré tes errances politique je te rappel qu’il existe des solutions simples.





Merci, mais je comptais prendre ça. Je pourrais toujours les faire passer pour les poches de sondes urinaires de Johnny <img data-src=" />









ActionFighter a écrit :



Non merci, je suis pas encore complètement Frappé <img data-src=" />





Merci, mais je comptais prendre ça. Je pourrais toujours les faire passer pour les poches de sondes urinaires de Johnny <img data-src=" />





pour le whisky ça devrait passer mais le rhum et la vodka, faudra prévoir un râteau à roulette pour simuler le cathéter…









ActionFighter a écrit :



Non merci, je suis pas encore complètement Frappé <img data-src=" />





Un jour tu ouvriras les yeux.







ActionFighter a écrit :



Merci, mais je comptais prendre ça. Je pourrais toujours les faire passer pour les poches de sondes urinaires de Johnny <img data-src=" />





Chef, il est tout de même un peu pingre Johnny, il oblige ses infirmiers à payer leur place pour lui amener son matériel.

Variante 2 : Vous embettez pas, laissez les la il doit passer tout à l’heure nous claquer la bises on lui donnera nous même.









WereWindle a écrit :



pour le whisky ça devrait passer mais le rhum et la vodka, faudra prévoir un râteau à roulette pour simuler le cathéter…





Du rhum ambré, ça passe <img data-src=" />



Et l’alcool soviétique… de patate en plus… le légume des pauvres…







TaigaIV a écrit :



Un jour tu ouvriras les yeux.





Et toi, tu sais que notre main sera toujours tendue pour les gens comme toi.







TaigaIV a écrit :



Chef, il est tout de même un peu pingre Johnny, il oblige ses infirmiers à payer leur place pour lui amener son matériel.

Variante 2 : Vous embettez pas, laissez les la il doit passer tout à l’heure nous claquer la bises on lui donnera nous même.





J’ai prévu la blouse blanche pour faire illusion et me fondre dans le personnel <img data-src=" />









ActionFighter a écrit :



Et toi, tu sais que notre main sera toujours tendue pour les gens comme toi.







Tant que ce n’est que la main. <img data-src=" /><img data-src=" />









TaigaIV a écrit :



Tant que ce n’est que la main. <img data-src=" /><img data-src=" />





Le bras suit le mouvement <img data-src=" />



L’objectif de la SEA n’est pas de voler vos coordonnées bancaires, mais celle des terroristes islamistes qui posent sur FB. Leurs photos et statuts sont aussi très intéressant, le contenu complet du compte d’un islamiste néerlandais circule sur le net…








laurentjust4u a écrit :



Quel dommage que l’attaque n’a pas porter ses fruits. La mort de Facebook c’est quand même le rêve de pas mal ^^





C’est un truc que j’ai du mal à comprendre : on peut ne pas aimer ce site et l’ambigüité des valeurs sociétales qu’il promeut à des fins mercantiles, mais je trouve encore plus regrettable cette généralisation de la pensée fasciste (dans le sens courant du terme) qui consiste à penser que “je n’aime pas, et comme mon avis prévaut, ça doit cesser d’exister”.

Je suis vraiment pas un adepte du concept de Facebook et même, plus largement, des réseaux sociaux (tout en leur reconnaissant parfois quelque intérêt) ; pour autant, je ne veux pas en faire un autodafé.

Tolérance, anyone? :-P









Tepec a écrit :



C’est un truc que j’ai du mal à comprendre : on peut ne pas aimer ce site et l’ambigüité des valeurs sociétales qu’il promeut à des fins mercantiles, mais je trouve encore plus regrettable cette généralisation de la pensée fasciste (dans le sens courant du terme) qui consiste à penser que “je n’aime pas, et comme mon avis prévaut, ça doit cesser d’exister”.

Je suis vraiment pas un adepte du concept de Facebook et même, plus largement, des réseaux sociaux (tout en leur reconnaissant parfois quelque intérêt) ; pour autant, je ne veux pas en faire un autodafé.

Tolérance, anyone?





<img data-src=" /><img data-src=" />

Avec l’avatar qui va bien <img data-src=" />

Vous allez finir par vous aimer les uns les autres bordel de merde!









Tepec a écrit :



C’est un truc que j’ai du mal à comprendre : on peut ne pas aimer ce site et l’ambigüité des valeurs sociétales qu’il promeut à des fins mercantiles, mais je trouve encore plus regrettable cette généralisation de la pensée fasciste (dans le sens courant du terme) qui consiste à penser que “je n’aime pas, et comme mon avis prévaut, ça doit cesser d’exister”.

Je suis vraiment pas un adepte du concept de Facebook et même, plus largement, des réseaux sociaux (tout en leur reconnaissant parfois quelque intérêt) ; pour autant, je ne veux pas en faire un autodafé.

Tolérance, anyone? :-P





J’allais dire la même chose, dingue le nombre de commentaires aigris qui réclament la mort de Facebook.

Perso les sites web que je n’aime pas je n’y vais pas tout simplement. Je vais pas réclamer la disparition de tout ce que j’aime pas.

Quoique si les brocolis pouvaient disparaître.









XalG a écrit :



C’est important que les enfants citadins puissent apprécier la nature.





<img data-src=" />



La NSA ne peut rien faire contre c’est Pirates puisque ils se trouvent en Syrie et non sur le territoire des États-Unis ou des alliés des États-Unis.


Connaissant la mauvaise foi habituelle des ricains, je n’en crois pas un mot.



Je me souviens de cette affaire où les services US avaient “prévenus” leurs homologues français qu’ils avaient été piratés par les hackers à la solde du gouvernement chinois.



Comme le savaient-ils sinon en ayant, auparavant, piraté eux-mêmes les services français ?



“ Les conséquences de ce type peuvent cependant être très lourdes. ”

Surtout quand on connais la paranoïa galopante US ! Et qu’ils passent eux-mêmes leur temps à espionner les autres…



Cela sent l’enfumage et, de toute façon, ils sont bien mal placés pour donner des leçons, ces cons.