The Fort Worth Press - Guerre russo-ukrainienne: hackers, restez à l'écart, conseillent les spécialistes

USD -
AED 3.673012
AFN 65.000064
ALL 91.150178
AMD 387.469871
ANG 1.801827
AOA 911.500068
ARS 980.759102
AUD 1.49243
AWG 1.8025
AZN 1.702436
BAM 1.799802
BBD 2.018635
BDT 119.474544
BGN 1.80581
BHD 0.376965
BIF 2893.5
BMD 1
BND 1.31272
BOB 6.908229
BRL 5.653299
BSD 0.999747
BTN 84.049233
BWP 13.383946
BYN 3.271263
BYR 19600
BZD 2.01523
CAD 1.37968
CDF 2844.999961
CHF 0.866135
CLF 0.034299
CLP 946.409792
CNY 7.124104
CNH 7.137155
COP 4252.75
CRC 514.321209
CUC 1
CUP 26.5
CVE 102.250496
CZK 23.305009
DJF 177.719989
DKK 6.887697
DOP 60.359891
DZD 133.731033
EGP 48.627802
ERN 15
ETB 118.496125
EUR 0.92341
FJD 2.257398
FKP 0.765169
GBP 0.76822
GEL 2.720021
GGP 0.765169
GHS 16.050149
GIP 0.765169
GMD 69.501691
GNF 8635.000052
GTQ 7.730002
GYD 209.050544
HKD 7.773545
HNL 25.090514
HRK 6.88903
HTG 131.62169
HUF 369.666498
IDR 15532
ILS 3.72729
IMP 0.765169
INR 84.05015
IQD 1310
IRR 42102.464817
ISK 137.650297
JEP 0.765169
JMD 158.667495
JOD 0.708901
JPY 150.052015
KES 129.000314
KGS 85.496248
KHR 4060.000484
KMF 454.850271
KPW 899.999774
KRW 1371.000206
KWD 0.30661
KYD 0.833184
KZT 487.505464
LAK 21915.00041
LBP 89549.999981
LKR 292.783031
LRD 192.24965
LSL 17.690014
LTL 2.95274
LVL 0.60489
LYD 4.805044
MAD 9.909456
MDL 17.740355
MGA 4584.999699
MKD 56.838177
MMK 3247.960992
MNT 3398.000028
MOP 8.005613
MRU 39.750253
MUR 46.390249
MVR 15.359923
MWK 1735.000352
MXN 19.82238
MYR 4.311502
MZN 63.904979
NAD 17.689865
NGN 1634.810338
NIO 36.749973
NOK 10.919745
NPR 134.47903
NZD 1.650165
OMR 0.384997
PAB 0.999747
PEN 3.76825
PGK 3.913022
PHP 57.804942
PKR 277.725029
PLN 3.978227
PYG 7854.234247
QAR 3.640502
RON 4.593301
RSD 108.034979
RUB 97.401337
RWF 1350
SAR 3.756014
SBD 8.340864
SCR 13.763998
SDG 601.492693
SEK 10.545703
SGD 1.31405
SHP 0.765169
SLE 22.619776
SLL 20969.496802
SOS 570.999946
SRD 32.745499
STD 20697.981008
SVC 8.747786
SYP 2512.530268
SZL 17.684982
THB 33.197982
TJS 10.642464
TMT 3.5
TND 3.09525
TOP 2.342098
TRY 34.205935
TTD 6.787678
TWD 32.084703
TZS 2725.000128
UAH 41.218304
UGX 3672.671222
UYU 41.695999
UZS 12825.000177
VEF 3622552.534434
VES 39.085783
VND 25195
VUV 118.722039
WST 2.801184
XAF 603.636782
XAG 0.031467
XAU 0.000371
XCD 2.70255
XDR 0.747142
XOF 603.50203
XPF 110.601551
YER 250.375007
ZAR 17.666735
ZMK 9001.203045
ZMW 26.618814
ZWL 321.999592
  • AEX

    5.8900

    898.63

    +0.66%

  • BEL20

    27.1300

    4333.65

    +0.63%

  • PX1

    91.4100

    7583.73

    +1.22%

  • ISEQ

    32.3900

    9846.49

    +0.33%

  • OSEBX

    2.1600

    1443.94

    +0.15%

  • PSI20

    -34.4300

    6715.78

    -0.51%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    18.3500

    2678.42

    +0.69%

  • N150

    12.1100

    3376.02

    +0.36%

Guerre russo-ukrainienne: hackers, restez à l'écart, conseillent les spécialistes
Guerre russo-ukrainienne: hackers, restez à l'écart, conseillent les spécialistes

Guerre russo-ukrainienne: hackers, restez à l'écart, conseillent les spécialistes

Une armée de hackers volontaires se levant dans le cyberespace pour défendre l'Ukraine attaquée: l'image pourrait séduire, mais les spécialistes cyber appellent en réalité les geeks et autres "hacktivistes" à surtout ne pas se mêler d'une guerre informatique potentiellement très dangereuse.

Taille du texte:

Selon Livia Tibirna, analyste chez la société de cybersécurité Sekoia, près de 260.000 personnes avaient rejoint mardi le groupe de la cyber-armée de hackers volontaires ("IT Army"), levée à l'initiative du vice-Premier ministre ukrainien Mykhailo Fedorov.

Ce groupe, accessible via la messagerie cryptée Telegram, affiche notamment une liste de cibles potentielles en Russie, entreprises ou institutions, que les pirates informatiques ont pour mission de viser.

Il est assez difficile de savoir si cette cyber-armée jouera un rôle allant au delà du simple effet de communication au service de la cause ukrainienne, ou si elle parviendra à avoir de réels effets sur des acteurs russes.

Les actions pour l'instant rapportées semblent se limiter à des attaques type "déni de service" (DOS), lorsque de manière coordonnée de multiples requêtes sont envoyées à un site internet pour le saturer et le faire tomber.

Des actions de "defacement" (le site affiche une page piratée) ont également été brièvement observées sur des sites russes.

La "cyber-armée" pourrait aussi demander à des hackers d'aller tenter de repérer des vulnérabilités sur des sites russes, pour les envoyer à des spécialistes aguerris capables de mener des actions plus sophistiquées d'intrusion, de vols de données ou de destruction, explique de son côté Clément Domingo, co-fondateur de "Hackers Sans Frontières".

Mais ce dernier et tous les autres spécialistes consultés par l'AFP mettent en garde les hackers contre une participation aux activités de "l'IT Army", ou des autres actions de cyber franc-tireurs comme celles des Anonymous.

- "Un vrai risque" de contre-attaque -

"Je déconseille très fortement" de se joindre à ces actions, estime par exemple Damien Bancal, un bon connaisseur du monde opaque de la cybercriminalité.

"Il y a plein d'autres moyens d'aider les Ukrainiens qui souffrent", ne serait-ce qu'en relayant les témoignages qui fleurissent sur les réseaux sociaux, estime-t-il.

Pour SwitHak, chercheur en cybersécurité, les cyber franc-tireurs prendraient "trop de risque". "Il y a des risques juridiques par exemple qui ne sont pas mesurés", estime-t-il. Tenter d'attaquer un site internet ou de pénétrer dans un serveur ou un réseau relève de "la criminalité informatique", souligne-t-il

"Il y a un vrai risque de +hackback+", c'est à dire de contre-attaque destructrice par des acteurs russes, estime également Clément Domingo. Celui-ci s'effare notamment de voir que bon nombre de candidat hacker n'ont visiblement pas pris la peine de créer spécialement un compte Telegram pour participer à l"'IT Army", au risque de se voir identifier par la partie russe.

Dans le cyber-espace, et en particulier sur les forums et autres groupes de discussion sur Telegram ou Discord, "on ne sait pas qui est qui", insiste Félix Aimé, également chercheur chez Sekoia.

Des hackers peu expérimentés peuvent se retrouver happés par des infiltrés du camp d'en face, et se retrouver à travailler pour l'adversaire qu'ils voulaient combattre, explique-t-il.

Du côté des pirates expérimentés, opérateurs des attaques de rançongiciels, une certaine confusion semble également régner, avec une lutte fratricide entre pirates pro-russes et pirates pro-ukrainiens.

Le groupe de rançongiciel Conti, qui avait déclaré son soutien à la Russie, a vu en riposte un de ses membres pro-ukrainien publier plus d'un an de ses communications internes, offrant un trésor d'information à tout ce que la planète compte de chercheurs en cybersécurité, et de policiers et espions spécialisés.

Les forums ou se retrouvent les cybercriminels "essaient de s'éloigner de tout débat" sur la guerre russo-ukrainienne pour éviter d'attirer l'attention des services étatiques, souligne Livia Tibirna.

L'une de ces agoras virtuelles "raidforums" a ainsi mystérieusement disparu, sous l'action probablement de l'une des parties au conflit qui s'est sentie menacée par son activité, ont expliqué plusieurs chercheurs à l'AFP.

L.Rodriguez--TFWP