Berliner Boersenzeitung - Guerre russo-ukrainienne: hackers, restez à l'écart, conseillent les spécialistes

EUR -
AED 4.313974
AFN 80.547575
ALL 97.43497
AMD 449.730626
ANG 2.102304
AOA 1077.171309
ARS 1492.791928
AUD 1.764032
AWG 2.116753
AZN 1.997541
BAM 1.955498
BBD 2.367735
BDT 143.357886
BGN 1.958425
BHD 0.442032
BIF 3495.360819
BMD 1.174669
BND 1.502568
BOB 8.10275
BRL 6.532918
BSD 1.172619
BTN 101.493344
BWP 15.744571
BYN 3.837608
BYR 23023.508484
BZD 2.355537
CAD 1.60865
CDF 3393.618188
CHF 0.926898
CLF 0.028411
CLP 1114.548074
CNY 8.403552
CNH 8.419421
COP 4775.56334
CRC 592.408617
CUC 1.174669
CUP 31.128723
CVE 110.247994
CZK 24.570488
DJF 208.817789
DKK 7.463499
DOP 71.149025
DZD 152.157529
EGP 57.684102
ERN 17.620032
ETB 163.190927
FJD 2.634488
FKP 0.873886
GBP 0.867394
GEL 3.183454
GGP 0.873886
GHS 12.25411
GIP 0.873886
GMD 84.575738
GNF 10176.430224
GTQ 9.000612
GYD 245.342154
HKD 9.220684
HNL 30.706263
HRK 7.537609
HTG 153.886262
HUF 396.849551
IDR 19217.346638
ILS 3.939604
IMP 0.873886
INR 101.616249
IQD 1536.163038
IRR 49468.241835
ISK 142.276027
JEP 0.873886
JMD 187.051146
JOD 0.832875
JPY 173.446916
KES 151.506629
KGS 102.547076
KHR 4697.275417
KMF 491.578229
KPW 1057.20192
KRW 1624.960429
KWD 0.358662
KYD 0.977249
KZT 639.00143
LAK 25279.100545
LBP 105069.992316
LKR 353.815422
LRD 235.113732
LSL 20.81239
LTL 3.468492
LVL 0.710545
LYD 6.330024
MAD 10.545173
MDL 19.723957
MGA 5179.201077
MKD 61.550505
MMK 2466.138379
MNT 4214.431849
MOP 9.481137
MRU 46.800781
MUR 53.341668
MVR 18.087317
MWK 2033.386338
MXN 21.791575
MYR 4.958862
MZN 75.131774
NAD 20.81239
NGN 1799.510455
NIO 43.153343
NOK 11.939521
NPR 162.388951
NZD 1.952023
OMR 0.45182
PAB 1.172619
PEN 4.153359
PGK 4.86025
PHP 67.131949
PKR 332.30154
PLN 4.249145
PYG 8783.645069
QAR 4.274541
RON 5.067644
RSD 117.131932
RUB 93.035649
RWF 1695.03853
SAR 4.407248
SBD 9.732243
SCR 16.618437
SDG 705.386032
SEK 11.18223
SGD 1.503814
SHP 0.923105
SLE 26.958871
SLL 24632.222042
SOS 670.196618
SRD 43.06747
STD 24313.272517
STN 24.496221
SVC 10.260417
SYP 15272.795461
SZL 20.804791
THB 38.023791
TJS 11.198873
TMT 4.123087
TND 3.423472
TOP 2.751192
TRY 47.660231
TTD 7.97377
TWD 34.632522
TZS 3004.93647
UAH 49.031737
UGX 4204.351453
USD 1.174669
UYU 46.972754
UZS 14837.711193
VES 141.281409
VND 30711.715781
VUV 139.313268
WST 3.217404
XAF 655.85583
XAG 0.030777
XAU 0.000352
XCD 3.174601
XCG 2.113374
XDR 0.815674
XOF 655.85583
XPF 119.331742
YER 283.035904
ZAR 20.886665
ZMK 10573.453177
ZMW 27.351781
ZWL 378.242874
  • AEX

    -7.9500

    905.37

    -0.87%

  • BEL20

    -7.8500

    4609.47

    -0.17%

  • PX1

    16.4200

    7834.58

    +0.21%

  • ISEQ

    3.4700

    11584.58

    +0.03%

  • OSEBX

    -10.4000

    1614.53

    -0.64%

  • PSI20

    -30.1700

    7706.91

    -0.39%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    53.0600

    2860.38

    +1.89%

  • N150

    -13.0200

    3708.18

    -0.35%

Publicité Image
Guerre russo-ukrainienne: hackers, restez à l'écart, conseillent les spécialistes
Guerre russo-ukrainienne: hackers, restez à l'écart, conseillent les spécialistes

Guerre russo-ukrainienne: hackers, restez à l'écart, conseillent les spécialistes

Une armée de hackers volontaires se levant dans le cyberespace pour défendre l'Ukraine attaquée: l'image pourrait séduire, mais les spécialistes cyber appellent en réalité les geeks et autres "hacktivistes" à surtout ne pas se mêler d'une guerre informatique potentiellement très dangereuse.

Publicité Image

Taille du texte:

Selon Livia Tibirna, analyste chez la société de cybersécurité Sekoia, près de 260.000 personnes avaient rejoint mardi le groupe de la cyber-armée de hackers volontaires ("IT Army"), levée à l'initiative du vice-Premier ministre ukrainien Mykhailo Fedorov.

Ce groupe, accessible via la messagerie cryptée Telegram, affiche notamment une liste de cibles potentielles en Russie, entreprises ou institutions, que les pirates informatiques ont pour mission de viser.

Il est assez difficile de savoir si cette cyber-armée jouera un rôle allant au delà du simple effet de communication au service de la cause ukrainienne, ou si elle parviendra à avoir de réels effets sur des acteurs russes.

Les actions pour l'instant rapportées semblent se limiter à des attaques type "déni de service" (DOS), lorsque de manière coordonnée de multiples requêtes sont envoyées à un site internet pour le saturer et le faire tomber.

Des actions de "defacement" (le site affiche une page piratée) ont également été brièvement observées sur des sites russes.

La "cyber-armée" pourrait aussi demander à des hackers d'aller tenter de repérer des vulnérabilités sur des sites russes, pour les envoyer à des spécialistes aguerris capables de mener des actions plus sophistiquées d'intrusion, de vols de données ou de destruction, explique de son côté Clément Domingo, co-fondateur de "Hackers Sans Frontières".

Mais ce dernier et tous les autres spécialistes consultés par l'AFP mettent en garde les hackers contre une participation aux activités de "l'IT Army", ou des autres actions de cyber franc-tireurs comme celles des Anonymous.

- "Un vrai risque" de contre-attaque -

"Je déconseille très fortement" de se joindre à ces actions, estime par exemple Damien Bancal, un bon connaisseur du monde opaque de la cybercriminalité.

"Il y a plein d'autres moyens d'aider les Ukrainiens qui souffrent", ne serait-ce qu'en relayant les témoignages qui fleurissent sur les réseaux sociaux, estime-t-il.

Pour SwitHak, chercheur en cybersécurité, les cyber franc-tireurs prendraient "trop de risque". "Il y a des risques juridiques par exemple qui ne sont pas mesurés", estime-t-il. Tenter d'attaquer un site internet ou de pénétrer dans un serveur ou un réseau relève de "la criminalité informatique", souligne-t-il

"Il y a un vrai risque de +hackback+", c'est à dire de contre-attaque destructrice par des acteurs russes, estime également Clément Domingo. Celui-ci s'effare notamment de voir que bon nombre de candidat hacker n'ont visiblement pas pris la peine de créer spécialement un compte Telegram pour participer à l"'IT Army", au risque de se voir identifier par la partie russe.

Dans le cyber-espace, et en particulier sur les forums et autres groupes de discussion sur Telegram ou Discord, "on ne sait pas qui est qui", insiste Félix Aimé, également chercheur chez Sekoia.

Des hackers peu expérimentés peuvent se retrouver happés par des infiltrés du camp d'en face, et se retrouver à travailler pour l'adversaire qu'ils voulaient combattre, explique-t-il.

Du côté des pirates expérimentés, opérateurs des attaques de rançongiciels, une certaine confusion semble également régner, avec une lutte fratricide entre pirates pro-russes et pirates pro-ukrainiens.

Le groupe de rançongiciel Conti, qui avait déclaré son soutien à la Russie, a vu en riposte un de ses membres pro-ukrainien publier plus d'un an de ses communications internes, offrant un trésor d'information à tout ce que la planète compte de chercheurs en cybersécurité, et de policiers et espions spécialisés.

Les forums ou se retrouvent les cybercriminels "essaient de s'éloigner de tout débat" sur la guerre russo-ukrainienne pour éviter d'attirer l'attention des services étatiques, souligne Livia Tibirna.

L'une de ces agoras virtuelles "raidforums" a ainsi mystérieusement disparu, sous l'action probablement de l'une des parties au conflit qui s'est sentie menacée par son activité, ont expliqué plusieurs chercheurs à l'AFP.

(Y.Berger--BBZ)

Publicité Image