The Japan Times - Guerre russo-ukrainienne: hackers, restez à l'écart, conseillent les spécialistes

EUR -
AED 4.270947
AFN 76.18563
ALL 96.874219
AMD 444.574157
ANG 2.08175
AOA 1066.427975
ARS 1637.35366
AUD 1.781406
AWG 2.093316
AZN 1.978972
BAM 1.958643
BBD 2.341089
BDT 142.038632
BGN 1.954238
BHD 0.438463
BIF 3424.246335
BMD 1.162953
BND 1.509691
BOB 8.060701
BRL 6.162256
BSD 1.162332
BTN 103.054586
BWP 16.499952
BYN 3.96551
BYR 22793.882501
BZD 2.337693
CAD 1.631862
CDF 2485.808465
CHF 0.920592
CLF 0.027581
CLP 1081.988121
CNY 8.271795
CNH 8.255915
COP 4356.399386
CRC 583.870162
CUC 1.162953
CUP 30.81826
CVE 110.916632
CZK 24.182041
DJF 206.679949
DKK 7.468067
DOP 74.893923
DZD 151.313404
EGP 54.893946
ERN 17.444298
ETB 178.631813
FJD 2.646823
FKP 0.880375
GBP 0.882827
GEL 3.142826
GGP 0.880375
GHS 12.733908
GIP 0.880375
GMD 84.895469
GNF 10100.248406
GTQ 8.910279
GYD 243.173
HKD 9.039455
HNL 30.596848
HRK 7.536745
HTG 151.87883
HUF 384.454868
IDR 19442.193263
ILS 3.762737
IMP 0.880375
INR 103.20281
IQD 1523.468677
IRR 48974.864912
ISK 147.02028
JEP 0.880375
JMD 186.510746
JOD 0.824566
JPY 179.832684
KES 150.251191
KGS 101.700532
KHR 4650.43322
KMF 494.254557
KPW 1046.683118
KRW 1695.29537
KWD 0.356619
KYD 0.968606
KZT 607.825864
LAK 25230.269646
LBP 103702.641219
LKR 355.339575
LRD 211.657251
LSL 19.863383
LTL 3.433898
LVL 0.703459
LYD 6.349479
MAD 10.795116
MDL 19.562398
MGA 5233.289601
MKD 61.475479
MMK 2441.699687
MNT 4161.119938
MOP 9.304206
MRU 46.343902
MUR 53.088689
MVR 17.915254
MWK 2018.886932
MXN 21.328444
MYR 4.808232
MZN 74.382129
NAD 19.863626
NGN 1676.747481
NIO 42.761352
NOK 11.702839
NPR 164.887738
NZD 2.047722
OMR 0.447115
PAB 1.162287
PEN 3.918021
PGK 4.792091
PHP 68.677012
PKR 326.498745
PLN 4.225585
PYG 8187.885859
QAR 4.234195
RON 5.084083
RSD 117.186128
RUB 94.436641
RWF 1686.282124
SAR 4.360837
SBD 9.579678
SCR 16.148656
SDG 699.513242
SEK 10.976304
SGD 1.513066
SHP 0.872516
SLE 27.183971
SLL 24386.544729
SOS 664.625824
SRD 44.87716
STD 24070.783015
STN 24.945346
SVC 10.170764
SYP 12860.947071
SZL 19.862896
THB 37.647091
TJS 10.763124
TMT 4.070336
TND 3.433624
TOP 2.800112
TRY 49.225722
TTD 7.858712
TWD 36.225412
TZS 2831.79103
UAH 48.88276
UGX 4254.175529
USD 1.162953
UYU 46.217091
UZS 13961.252589
VES 271.276915
VND 30646.723908
VUV 141.718535
WST 3.267641
XAF 656.910597
XAG 0.022061
XAU 0.000279
XCD 3.142939
XCG 2.094922
XDR 0.819619
XOF 657.069026
XPF 119.331742
YER 277.367975
ZAR 19.868718
ZMK 10467.976735
ZMW 26.064837
ZWL 374.470452
  • AEX

    -18.2700

    943.24

    -1.9%

  • BEL20

    -79.2300

    4967.2

    -1.57%

  • PX1

    -116.9000

    8115.29

    -1.42%

  • ISEQ

    -229.3900

    12305.33

    -1.83%

  • OSEBX

    -12.1800

    1611.36

    -0.75%

  • PSI20

    -104.7800

    8211.11

    -1.26%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -60.5200

    4231.81

    -1.41%

  • N150

    -56.3900

    3653.29

    -1.52%

Guerre russo-ukrainienne: hackers, restez à l'écart, conseillent les spécialistes
Guerre russo-ukrainienne: hackers, restez à l'écart, conseillent les spécialistes

Guerre russo-ukrainienne: hackers, restez à l'écart, conseillent les spécialistes

Une armée de hackers volontaires se levant dans le cyberespace pour défendre l'Ukraine attaquée: l'image pourrait séduire, mais les spécialistes cyber appellent en réalité les geeks et autres "hacktivistes" à surtout ne pas se mêler d'une guerre informatique potentiellement très dangereuse.

Taille du texte:

Selon Livia Tibirna, analyste chez la société de cybersécurité Sekoia, près de 260.000 personnes avaient rejoint mardi le groupe de la cyber-armée de hackers volontaires ("IT Army"), levée à l'initiative du vice-Premier ministre ukrainien Mykhailo Fedorov.

Ce groupe, accessible via la messagerie cryptée Telegram, affiche notamment une liste de cibles potentielles en Russie, entreprises ou institutions, que les pirates informatiques ont pour mission de viser.

Il est assez difficile de savoir si cette cyber-armée jouera un rôle allant au delà du simple effet de communication au service de la cause ukrainienne, ou si elle parviendra à avoir de réels effets sur des acteurs russes.

Les actions pour l'instant rapportées semblent se limiter à des attaques type "déni de service" (DOS), lorsque de manière coordonnée de multiples requêtes sont envoyées à un site internet pour le saturer et le faire tomber.

Des actions de "defacement" (le site affiche une page piratée) ont également été brièvement observées sur des sites russes.

La "cyber-armée" pourrait aussi demander à des hackers d'aller tenter de repérer des vulnérabilités sur des sites russes, pour les envoyer à des spécialistes aguerris capables de mener des actions plus sophistiquées d'intrusion, de vols de données ou de destruction, explique de son côté Clément Domingo, co-fondateur de "Hackers Sans Frontières".

Mais ce dernier et tous les autres spécialistes consultés par l'AFP mettent en garde les hackers contre une participation aux activités de "l'IT Army", ou des autres actions de cyber franc-tireurs comme celles des Anonymous.

- "Un vrai risque" de contre-attaque -

"Je déconseille très fortement" de se joindre à ces actions, estime par exemple Damien Bancal, un bon connaisseur du monde opaque de la cybercriminalité.

"Il y a plein d'autres moyens d'aider les Ukrainiens qui souffrent", ne serait-ce qu'en relayant les témoignages qui fleurissent sur les réseaux sociaux, estime-t-il.

Pour SwitHak, chercheur en cybersécurité, les cyber franc-tireurs prendraient "trop de risque". "Il y a des risques juridiques par exemple qui ne sont pas mesurés", estime-t-il. Tenter d'attaquer un site internet ou de pénétrer dans un serveur ou un réseau relève de "la criminalité informatique", souligne-t-il

"Il y a un vrai risque de +hackback+", c'est à dire de contre-attaque destructrice par des acteurs russes, estime également Clément Domingo. Celui-ci s'effare notamment de voir que bon nombre de candidat hacker n'ont visiblement pas pris la peine de créer spécialement un compte Telegram pour participer à l"'IT Army", au risque de se voir identifier par la partie russe.

Dans le cyber-espace, et en particulier sur les forums et autres groupes de discussion sur Telegram ou Discord, "on ne sait pas qui est qui", insiste Félix Aimé, également chercheur chez Sekoia.

Des hackers peu expérimentés peuvent se retrouver happés par des infiltrés du camp d'en face, et se retrouver à travailler pour l'adversaire qu'ils voulaient combattre, explique-t-il.

Du côté des pirates expérimentés, opérateurs des attaques de rançongiciels, une certaine confusion semble également régner, avec une lutte fratricide entre pirates pro-russes et pirates pro-ukrainiens.

Le groupe de rançongiciel Conti, qui avait déclaré son soutien à la Russie, a vu en riposte un de ses membres pro-ukrainien publier plus d'un an de ses communications internes, offrant un trésor d'information à tout ce que la planète compte de chercheurs en cybersécurité, et de policiers et espions spécialisés.

Les forums ou se retrouvent les cybercriminels "essaient de s'éloigner de tout débat" sur la guerre russo-ukrainienne pour éviter d'attirer l'attention des services étatiques, souligne Livia Tibirna.

L'une de ces agoras virtuelles "raidforums" a ainsi mystérieusement disparu, sous l'action probablement de l'une des parties au conflit qui s'est sentie menacée par son activité, ont expliqué plusieurs chercheurs à l'AFP.

K.Okada--JT