Dubai Telegraph - Guerre russo-ukrainienne: hackers, restez à l'écart, conseillent les spécialistes

EUR -
AED 3.834305
AFN 70.98687
ALL 97.554921
AMD 407.276164
ANG 1.881775
AOA 952.057564
ARS 1050.919957
AUD 1.616743
AWG 1.879062
AZN 1.774051
BAM 1.948628
BBD 2.108141
BDT 124.770808
BGN 1.954431
BHD 0.393522
BIF 3023.20119
BMD 1.043923
BND 1.407049
BOB 7.241626
BRL 6.05308
BSD 1.044157
BTN 88.028118
BWP 14.264051
BYN 3.416925
BYR 20460.892032
BZD 2.104694
CAD 1.475304
CDF 2996.059619
CHF 0.927849
CLF 0.036932
CLP 1019.08511
CNY 7.557742
CNH 7.587447
COP 4577.34165
CRC 532.141566
CUC 1.043923
CUP 27.663961
CVE 110.081958
CZK 25.302818
DJF 185.526257
DKK 7.459389
DOP 63.05541
DZD 139.534968
EGP 51.795229
ERN 15.658846
ETB 128.871943
FJD 2.383433
FKP 0.823986
GBP 0.833312
GEL 2.850171
GGP 0.823986
GHS 16.381352
GIP 0.823986
GMD 74.118765
GNF 9009.056258
GTQ 8.062328
GYD 218.454396
HKD 8.124775
HNL 26.332988
HRK 7.446574
HTG 137.045633
HUF 409.823057
IDR 16578.124592
ILS 3.803586
IMP 0.823986
INR 88.008299
IQD 1368.061174
IRR 43936.102444
ISK 145.073671
JEP 0.823986
JMD 165.710139
JOD 0.740559
JPY 161.116967
KES 135.188684
KGS 90.601454
KHR 4227.888832
KMF 489.547318
KPW 939.530361
KRW 1469.525299
KWD 0.321299
KYD 0.870131
KZT 521.371204
LAK 22929.769842
LBP 93483.310037
LKR 303.831812
LRD 187.723485
LSL 18.832063
LTL 3.082433
LVL 0.631459
LYD 5.110026
MAD 10.474199
MDL 19.087484
MGA 4884.515948
MKD 61.49218
MMK 3390.621387
MNT 3547.250512
MOP 8.367625
MRU 41.668174
MUR 48.771754
MVR 16.128446
MWK 1812.250306
MXN 21.567712
MYR 4.662682
MZN 66.703187
NAD 18.832419
NGN 1757.05801
NIO 38.374893
NOK 11.640541
NPR 140.845347
NZD 1.797933
OMR 0.401896
PAB 1.044177
PEN 3.964829
PGK 4.144439
PHP 61.595113
PKR 290.158659
PLN 4.309318
PYG 8135.060637
QAR 3.800511
RON 4.977005
RSD 116.964264
RUB 108.588838
RWF 1431.218519
SAR 3.920319
SBD 8.759131
SCR 14.201375
SDG 627.91969
SEK 11.562251
SGD 1.409792
SHP 0.823986
SLE 23.684764
SLL 21890.549611
SOS 596.60465
SRD 37.052985
STD 21607.099729
SVC 9.136376
SYP 2622.887865
SZL 18.832093
THB 36.264319
TJS 11.130563
TMT 3.66417
TND 3.310798
TOP 2.444973
TRY 36.131874
TTD 7.092035
TWD 33.783959
TZS 2766.396264
UAH 43.331029
UGX 3868.761844
USD 1.043923
UYU 44.506204
UZS 13393.532701
VES 48.623811
VND 26536.524258
VUV 123.936644
WST 2.914206
XAF 653.564217
XAG 0.034693
XAU 0.0004
XCD 2.821254
XDR 0.798661
XOF 655.068644
XPF 119.331742
YER 260.902418
ZAR 18.930709
ZMK 9396.565061
ZMW 28.79214
ZWL 336.1428
  • AEX

    -0.4400

    879.4

    -0.05%

  • BEL20

    20.3000

    4248.44

    +0.48%

  • PX1

    2.1800

    7257.47

    +0.03%

  • ISEQ

    22.1100

    9635.63

    +0.23%

  • OSEBX

    3.0800

    1471.7

    +0.21%

  • PSI20

    30.1200

    6438.88

    +0.47%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    17.9300

    3007.02

    +0.6%

  • N150

    16.8100

    3312.05

    +0.51%

Guerre russo-ukrainienne: hackers, restez à l'écart, conseillent les spécialistes
Guerre russo-ukrainienne: hackers, restez à l'écart, conseillent les spécialistes

Guerre russo-ukrainienne: hackers, restez à l'écart, conseillent les spécialistes

Une armée de hackers volontaires se levant dans le cyberespace pour défendre l'Ukraine attaquée: l'image pourrait séduire, mais les spécialistes cyber appellent en réalité les geeks et autres "hacktivistes" à surtout ne pas se mêler d'une guerre informatique potentiellement très dangereuse.

Taille du texte:

Selon Livia Tibirna, analyste chez la société de cybersécurité Sekoia, près de 260.000 personnes avaient rejoint mardi le groupe de la cyber-armée de hackers volontaires ("IT Army"), levée à l'initiative du vice-Premier ministre ukrainien Mykhailo Fedorov.

Ce groupe, accessible via la messagerie cryptée Telegram, affiche notamment une liste de cibles potentielles en Russie, entreprises ou institutions, que les pirates informatiques ont pour mission de viser.

Il est assez difficile de savoir si cette cyber-armée jouera un rôle allant au delà du simple effet de communication au service de la cause ukrainienne, ou si elle parviendra à avoir de réels effets sur des acteurs russes.

Les actions pour l'instant rapportées semblent se limiter à des attaques type "déni de service" (DOS), lorsque de manière coordonnée de multiples requêtes sont envoyées à un site internet pour le saturer et le faire tomber.

Des actions de "defacement" (le site affiche une page piratée) ont également été brièvement observées sur des sites russes.

La "cyber-armée" pourrait aussi demander à des hackers d'aller tenter de repérer des vulnérabilités sur des sites russes, pour les envoyer à des spécialistes aguerris capables de mener des actions plus sophistiquées d'intrusion, de vols de données ou de destruction, explique de son côté Clément Domingo, co-fondateur de "Hackers Sans Frontières".

Mais ce dernier et tous les autres spécialistes consultés par l'AFP mettent en garde les hackers contre une participation aux activités de "l'IT Army", ou des autres actions de cyber franc-tireurs comme celles des Anonymous.

- "Un vrai risque" de contre-attaque -

"Je déconseille très fortement" de se joindre à ces actions, estime par exemple Damien Bancal, un bon connaisseur du monde opaque de la cybercriminalité.

"Il y a plein d'autres moyens d'aider les Ukrainiens qui souffrent", ne serait-ce qu'en relayant les témoignages qui fleurissent sur les réseaux sociaux, estime-t-il.

Pour SwitHak, chercheur en cybersécurité, les cyber franc-tireurs prendraient "trop de risque". "Il y a des risques juridiques par exemple qui ne sont pas mesurés", estime-t-il. Tenter d'attaquer un site internet ou de pénétrer dans un serveur ou un réseau relève de "la criminalité informatique", souligne-t-il

"Il y a un vrai risque de +hackback+", c'est à dire de contre-attaque destructrice par des acteurs russes, estime également Clément Domingo. Celui-ci s'effare notamment de voir que bon nombre de candidat hacker n'ont visiblement pas pris la peine de créer spécialement un compte Telegram pour participer à l"'IT Army", au risque de se voir identifier par la partie russe.

Dans le cyber-espace, et en particulier sur les forums et autres groupes de discussion sur Telegram ou Discord, "on ne sait pas qui est qui", insiste Félix Aimé, également chercheur chez Sekoia.

Des hackers peu expérimentés peuvent se retrouver happés par des infiltrés du camp d'en face, et se retrouver à travailler pour l'adversaire qu'ils voulaient combattre, explique-t-il.

Du côté des pirates expérimentés, opérateurs des attaques de rançongiciels, une certaine confusion semble également régner, avec une lutte fratricide entre pirates pro-russes et pirates pro-ukrainiens.

Le groupe de rançongiciel Conti, qui avait déclaré son soutien à la Russie, a vu en riposte un de ses membres pro-ukrainien publier plus d'un an de ses communications internes, offrant un trésor d'information à tout ce que la planète compte de chercheurs en cybersécurité, et de policiers et espions spécialisés.

Les forums ou se retrouvent les cybercriminels "essaient de s'éloigner de tout débat" sur la guerre russo-ukrainienne pour éviter d'attirer l'attention des services étatiques, souligne Livia Tibirna.

L'une de ces agoras virtuelles "raidforums" a ainsi mystérieusement disparu, sous l'action probablement de l'une des parties au conflit qui s'est sentie menacée par son activité, ont expliqué plusieurs chercheurs à l'AFP.

A.Ragab--DT