The Fort Worth Press - Guerre russo-ukrainienne: hackers, restez à l'écart, conseillent les spécialistes

USD -
AED 3.673026
AFN 68.336223
ALL 92.952742
AMD 389.056023
ANG 1.802401
AOA 910.981976
ARS 1002.688098
AUD 1.541568
AWG 1.794475
AZN 1.700971
BAM 1.853189
BBD 2.019292
BDT 119.512588
BGN 1.852902
BHD 0.376887
BIF 2953.87356
BMD 1
BND 1.343124
BOB 6.925599
BRL 5.773401
BSD 1.000123
BTN 84.370011
BWP 13.662442
BYN 3.272881
BYR 19600
BZD 2.0159
CAD 1.401355
CDF 2869.999963
CHF 0.884045
CLF 0.035237
CLP 972.340119
CNY 7.246905
CNH 7.252095
COP 4406.8
CRC 507.878753
CUC 1
CUP 26.5
CVE 104.480935
CZK 24.033997
DJF 178.090888
DKK 7.08437
DOP 60.320077
DZD 133.716126
EGP 49.729565
ERN 15
ETB 124.691764
EUR 0.949725
FJD 2.27385
FKP 0.789317
GBP 0.790485
GEL 2.744987
GGP 0.789317
GHS 15.876099
GIP 0.789317
GMD 70.503222
GNF 8620.836689
GTQ 7.720515
GYD 209.236659
HKD 7.78375
HNL 25.272653
HRK 7.133259
HTG 131.375726
HUF 389.190372
IDR 15906.9
ILS 3.737105
IMP 0.789317
INR 84.36535
IQD 1310.061874
IRR 42105.000262
ISK 138.190322
JEP 0.789317
JMD 158.522603
JOD 0.7093
JPY 155.183015
KES 129.509763
KGS 86.496537
KHR 4035.532394
KMF 464.77502
KPW 899.999621
KRW 1398.794948
KWD 0.30759
KYD 0.833448
KZT 496.799716
LAK 21960.278957
LBP 89568.10946
LKR 290.969044
LRD 181.016226
LSL 18.139326
LTL 2.95274
LVL 0.604889
LYD 4.879805
MAD 9.990998
MDL 18.201113
MGA 4681.814736
MKD 58.439955
MMK 3247.960992
MNT 3397.999946
MOP 8.018098
MRU 39.756673
MUR 46.296657
MVR 15.449706
MWK 1734.194967
MXN 20.270535
MYR 4.471503
MZN 63.959908
NAD 18.139326
NGN 1679.960217
NIO 36.802259
NOK 11.068345
NPR 134.993746
NZD 1.70475
OMR 0.385006
PAB 1.000038
PEN 3.795257
PGK 4.026152
PHP 58.932498
PKR 278.021073
PLN 4.123411
PYG 7832.324209
QAR 3.646967
RON 4.726635
RSD 111.113966
RUB 100.699052
RWF 1379.150243
SAR 3.754326
SBD 8.36952
SCR 13.637679
SDG 601.499504
SEK 11.03128
SGD 1.343465
SHP 0.789317
SLE 22.598872
SLL 20969.504736
SOS 571.550397
SRD 35.429665
STD 20697.981008
SVC 8.750651
SYP 2512.529858
SZL 18.129359
THB 34.633977
TJS 10.650868
TMT 3.51
TND 3.156713
TOP 2.342105
TRY 34.482973
TTD 6.771085
TWD 32.55203
TZS 2652.496938
UAH 41.239103
UGX 3690.648777
UYU 42.753589
UZS 12844.784294
VES 45.783636
VND 25425
VUV 118.722009
WST 2.791591
XAF 621.539263
XAG 0.032134
XAU 0.000378
XCD 2.70255
XDR 0.760965
XOF 621.553987
XPF 113.003023
YER 249.896724
ZAR 18.131099
ZMK 9001.198808
ZMW 27.677759
ZWL 321.999592
  • AEX

    -3.4500

    858.57

    -0.4%

  • BEL20

    20.5800

    4137.18

    +0.5%

  • PX1

    -31.0900

    7198.45

    -0.43%

  • ISEQ

    24.0400

    9639.28

    +0.25%

  • OSEBX

    9.2300

    1452.15

    +0.64%

  • PSI20

    -6.3600

    6353

    -0.1%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    90.0100

    2859.5

    +3.25%

  • N150

    -10.1800

    3273.14

    -0.31%

Guerre russo-ukrainienne: hackers, restez à l'écart, conseillent les spécialistes
Guerre russo-ukrainienne: hackers, restez à l'écart, conseillent les spécialistes

Guerre russo-ukrainienne: hackers, restez à l'écart, conseillent les spécialistes

Une armée de hackers volontaires se levant dans le cyberespace pour défendre l'Ukraine attaquée: l'image pourrait séduire, mais les spécialistes cyber appellent en réalité les geeks et autres "hacktivistes" à surtout ne pas se mêler d'une guerre informatique potentiellement très dangereuse.

Taille du texte:

Selon Livia Tibirna, analyste chez la société de cybersécurité Sekoia, près de 260.000 personnes avaient rejoint mardi le groupe de la cyber-armée de hackers volontaires ("IT Army"), levée à l'initiative du vice-Premier ministre ukrainien Mykhailo Fedorov.

Ce groupe, accessible via la messagerie cryptée Telegram, affiche notamment une liste de cibles potentielles en Russie, entreprises ou institutions, que les pirates informatiques ont pour mission de viser.

Il est assez difficile de savoir si cette cyber-armée jouera un rôle allant au delà du simple effet de communication au service de la cause ukrainienne, ou si elle parviendra à avoir de réels effets sur des acteurs russes.

Les actions pour l'instant rapportées semblent se limiter à des attaques type "déni de service" (DOS), lorsque de manière coordonnée de multiples requêtes sont envoyées à un site internet pour le saturer et le faire tomber.

Des actions de "defacement" (le site affiche une page piratée) ont également été brièvement observées sur des sites russes.

La "cyber-armée" pourrait aussi demander à des hackers d'aller tenter de repérer des vulnérabilités sur des sites russes, pour les envoyer à des spécialistes aguerris capables de mener des actions plus sophistiquées d'intrusion, de vols de données ou de destruction, explique de son côté Clément Domingo, co-fondateur de "Hackers Sans Frontières".

Mais ce dernier et tous les autres spécialistes consultés par l'AFP mettent en garde les hackers contre une participation aux activités de "l'IT Army", ou des autres actions de cyber franc-tireurs comme celles des Anonymous.

- "Un vrai risque" de contre-attaque -

"Je déconseille très fortement" de se joindre à ces actions, estime par exemple Damien Bancal, un bon connaisseur du monde opaque de la cybercriminalité.

"Il y a plein d'autres moyens d'aider les Ukrainiens qui souffrent", ne serait-ce qu'en relayant les témoignages qui fleurissent sur les réseaux sociaux, estime-t-il.

Pour SwitHak, chercheur en cybersécurité, les cyber franc-tireurs prendraient "trop de risque". "Il y a des risques juridiques par exemple qui ne sont pas mesurés", estime-t-il. Tenter d'attaquer un site internet ou de pénétrer dans un serveur ou un réseau relève de "la criminalité informatique", souligne-t-il

"Il y a un vrai risque de +hackback+", c'est à dire de contre-attaque destructrice par des acteurs russes, estime également Clément Domingo. Celui-ci s'effare notamment de voir que bon nombre de candidat hacker n'ont visiblement pas pris la peine de créer spécialement un compte Telegram pour participer à l"'IT Army", au risque de se voir identifier par la partie russe.

Dans le cyber-espace, et en particulier sur les forums et autres groupes de discussion sur Telegram ou Discord, "on ne sait pas qui est qui", insiste Félix Aimé, également chercheur chez Sekoia.

Des hackers peu expérimentés peuvent se retrouver happés par des infiltrés du camp d'en face, et se retrouver à travailler pour l'adversaire qu'ils voulaient combattre, explique-t-il.

Du côté des pirates expérimentés, opérateurs des attaques de rançongiciels, une certaine confusion semble également régner, avec une lutte fratricide entre pirates pro-russes et pirates pro-ukrainiens.

Le groupe de rançongiciel Conti, qui avait déclaré son soutien à la Russie, a vu en riposte un de ses membres pro-ukrainien publier plus d'un an de ses communications internes, offrant un trésor d'information à tout ce que la planète compte de chercheurs en cybersécurité, et de policiers et espions spécialisés.

Les forums ou se retrouvent les cybercriminels "essaient de s'éloigner de tout débat" sur la guerre russo-ukrainienne pour éviter d'attirer l'attention des services étatiques, souligne Livia Tibirna.

L'une de ces agoras virtuelles "raidforums" a ainsi mystérieusement disparu, sous l'action probablement de l'une des parties au conflit qui s'est sentie menacée par son activité, ont expliqué plusieurs chercheurs à l'AFP.

L.Rodriguez--TFWP