

Attaque mondiale contre... à peu près tout
Edition du 25/04/2008 - par
Marc Olanié
Titanesque ! titrent les principaux analystes pas franchement indépendants. Quoi donc ? Le fait que les candidats aux « primaires » démocrates US s'attaquent à coup de XSS ? un coup pour Hillary, un coup pour Barack... non mais, il faut avouer que çà fait peur ! En vertu du principe qu'il faut 3 ans pour qu'une technique -bonne ou mauvaise- traverse l'atlantique et soit adoptée en France, il n'est pas difficile d'imaginer comment, en 2011, se déroulera la prochaine pré-campagne : www.VotePourJospin.PS va se retrouver aiguillé sur www.segoleneforever.fr, qui lui-même se verra expédié sur une page-garage fomentée par une ancienne bande sécessionniste hébergée sur www.RememberChevennement.com. Les User's group et forum fr.rec.non.Montebourg et Ch'ti.comp.Dolez fusionneront dans le cadre d'un « réseau social »(iste) connu sous le nom de « Les chasseurs d'éléphants », dont le but sera de militer contre la campagne de phishing des Delanoïstes, tandis qu'un rootkit étrangement baptisé « Tonton-is-back.Troj.PE » dérobera les numéros de cartes du parti de tous les membres soupçonnés de collusion avec le MoDem (qui, entre temps, aura changé de nom pour devenir ADSL (Association Démocrate des Sentristes libéraux) (et au diable l'orthographe)).
Bien plus discrète, bien plus destructrice, cette attaque mondiale qui semble s'étendre de plus en plus. Il s'agit d'une infection généralisée reposant sur un exploit javascript, infection touchant au moins une « centaine de milliers de sites web légitimes ». Websense en fait une couverture sensationnaliste et masque les url qui semblent être la source de l'attaque. Dancho Danchev, pour sa part, se refuse à jouer les censeurs... et sonde les tréfonds de haoliuliang.net et Niahorr1.com. Même les serveurs des Nations Unies seraient malades de cette peste. Il sera bientôt moins dangereux de visiter un « ring » de hackers que le web des petites soeurs des pauvres.
L'ACTUALITÉ DU JOUR
Certification 27001 : Les RSSI de grands groupes disent non merci !
La norme ISO 27001 constitue un recueil de bonnes pratiques. Mais la certification (...)
Des équipements Cisco contrefaits menacent la sécurité américaine
L'armée américaine et même le FBI auraient acheté des équipements Cisco contrefaits. (...)
Des mini robots espions au service des militaires
Un groupe de marines est tapi derrière un immeuble. Soudain, il essuie des tirs venant (...)
Les informations personnelles de six millions de Chiliens étalées sur Internet
Après les données d'imposition des italiens accessibles - légalement mais durant (...)
Une place de marché destinée aux hackers va aider à bâtir une appliance « 0day »
Une place de marché controversée pour sa commercialisation de vulnérabilités « 0day (...)
La prévention de la fuite de données rapproche deux acteurs du secteur
Le DLP tient encore plus du concept que d'offres complètes. C'est le trop plein en (...)
Les priorités des responsables sécurité en 2008, selon les cabinets d'analystes anglo-saxons
Les cabinets d'analystes Gartner et Forrester Research ont étudié les enjeux de la (...)