The Japan Times - Guerre russo-ukrainienne: hackers, restez à l'écart, conseillent les spécialistes

EUR -
AED 3.852868
AFN 79.203168
ALL 98.549781
AMD 417.863614
ANG 1.890546
AOA 956.652052
ARS 1101.114587
AUD 1.670888
AWG 1.888128
AZN 1.792885
BAM 1.951521
BBD 2.118056
BDT 127.929522
BGN 1.952799
BHD 0.395327
BIF 3057.719036
BMD 1.04896
BND 1.409496
BOB 7.274981
BRL 6.19138
BSD 1.048995
BTN 90.479199
BWP 14.559939
BYN 3.432957
BYR 20559.620276
BZD 2.10716
CAD 1.510167
CDF 2984.291352
CHF 0.945426
CLF 0.037549
CLP 1036.08949
CNY 7.605958
CNH 7.60449
COP 4402.223796
CRC 530.234964
CUC 1.04896
CUP 27.797446
CVE 110.403172
CZK 25.075378
DJF 186.421518
DKK 7.462335
DOP 64.668646
DZD 141.256164
EGP 52.716022
ERN 15.734403
ETB 132.326111
FJD 2.422015
FKP 0.86391
GBP 0.840747
GEL 3.010342
GGP 0.86391
GHS 15.965323
GIP 0.86391
GMD 77.095796
GNF 9078.750566
GTQ 8.115208
GYD 219.410131
HKD 8.170398
HNL 26.859201
HRK 7.740852
HTG 137.108744
HUF 408.505496
IDR 16989.746414
ILS 3.781711
IMP 0.86391
INR 90.621509
IQD 1374.137886
IRR 44148.112047
ISK 146.319649
JEP 0.86391
JMD 165.127967
JOD 0.74413
JPY 161.838309
KES 135.842052
KGS 91.731372
KHR 4217.868841
KMF 491.221683
KPW 944.064313
KRW 1503.595317
KWD 0.323174
KYD 0.874175
KZT 541.999116
LAK 22856.843284
LBP 93986.835617
LKR 313.131984
LRD 204.67837
LSL 19.280022
LTL 3.097307
LVL 0.634506
LYD 5.155657
MAD 10.462322
MDL 19.459151
MGA 4930.113311
MKD 61.500974
MMK 3406.981871
MNT 3564.366934
MOP 8.41443
MRU 41.82732
MUR 48.565506
MVR 16.164554
MWK 1822.043421
MXN 21.717256
MYR 4.592874
MZN 67.039188
NAD 19.279577
NGN 1615.682246
NIO 38.549236
NOK 11.800163
NPR 144.766917
NZD 1.846254
OMR 0.403812
PAB 1.04899
PEN 3.902654
PGK 4.181943
PHP 61.243018
PKR 292.133907
PLN 4.213256
PYG 8303.794433
QAR 3.81931
RON 4.975112
RSD 117.109096
RUB 102.139595
RWF 1459.103663
SAR 3.934701
SBD 8.852615
SCR 15.020936
SDG 630.424777
SEK 11.48045
SGD 1.410668
SHP 0.86391
SLE 23.802348
SLL 21996.171212
SOS 599.480347
SRD 36.823777
STD 21711.358674
SVC 9.178876
SYP 13638.580741
SZL 19.28015
THB 35.444751
TJS 11.449016
TMT 3.68185
TND 3.333392
TOP 2.45677
TRY 37.490256
TTD 7.133327
TWD 34.490649
TZS 2669.603682
UAH 44.047868
UGX 3870.514132
USD 1.04896
UYU 45.748173
UZS 13610.258865
VES 59.344945
VND 26307.922272
VUV 124.534663
WST 2.937956
XAF 654.515774
XAG 0.03493
XAU 0.000383
XCD 2.834868
XDR 0.801934
XOF 656.648756
XPF 119.331742
YER 261.24321
ZAR 19.666619
ZMK 9441.895241
ZMW 29.240613
ZWL 337.764762
  • AEX

    -6.4900

    894.84

    -0.72%

  • BEL20

    20.4400

    4278.67

    +0.48%

  • PX1

    -21.4100

    7906.58

    -0.27%

  • ISEQ

    67.7200

    10174.66

    +0.67%

  • OSEBX

    2.5300

    1491.68

    +0.17%

  • PSI20

    -36.4200

    6466.44

    -0.56%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    12.7900

    3131.76

    +0.41%

  • N150

    1.3500

    3370.96

    +0.04%

Guerre russo-ukrainienne: hackers, restez à l'écart, conseillent les spécialistes
Guerre russo-ukrainienne: hackers, restez à l'écart, conseillent les spécialistes

Guerre russo-ukrainienne: hackers, restez à l'écart, conseillent les spécialistes

Une armée de hackers volontaires se levant dans le cyberespace pour défendre l'Ukraine attaquée: l'image pourrait séduire, mais les spécialistes cyber appellent en réalité les geeks et autres "hacktivistes" à surtout ne pas se mêler d'une guerre informatique potentiellement très dangereuse.

Taille du texte:

Selon Livia Tibirna, analyste chez la société de cybersécurité Sekoia, près de 260.000 personnes avaient rejoint mardi le groupe de la cyber-armée de hackers volontaires ("IT Army"), levée à l'initiative du vice-Premier ministre ukrainien Mykhailo Fedorov.

Ce groupe, accessible via la messagerie cryptée Telegram, affiche notamment une liste de cibles potentielles en Russie, entreprises ou institutions, que les pirates informatiques ont pour mission de viser.

Il est assez difficile de savoir si cette cyber-armée jouera un rôle allant au delà du simple effet de communication au service de la cause ukrainienne, ou si elle parviendra à avoir de réels effets sur des acteurs russes.

Les actions pour l'instant rapportées semblent se limiter à des attaques type "déni de service" (DOS), lorsque de manière coordonnée de multiples requêtes sont envoyées à un site internet pour le saturer et le faire tomber.

Des actions de "defacement" (le site affiche une page piratée) ont également été brièvement observées sur des sites russes.

La "cyber-armée" pourrait aussi demander à des hackers d'aller tenter de repérer des vulnérabilités sur des sites russes, pour les envoyer à des spécialistes aguerris capables de mener des actions plus sophistiquées d'intrusion, de vols de données ou de destruction, explique de son côté Clément Domingo, co-fondateur de "Hackers Sans Frontières".

Mais ce dernier et tous les autres spécialistes consultés par l'AFP mettent en garde les hackers contre une participation aux activités de "l'IT Army", ou des autres actions de cyber franc-tireurs comme celles des Anonymous.

- "Un vrai risque" de contre-attaque -

"Je déconseille très fortement" de se joindre à ces actions, estime par exemple Damien Bancal, un bon connaisseur du monde opaque de la cybercriminalité.

"Il y a plein d'autres moyens d'aider les Ukrainiens qui souffrent", ne serait-ce qu'en relayant les témoignages qui fleurissent sur les réseaux sociaux, estime-t-il.

Pour SwitHak, chercheur en cybersécurité, les cyber franc-tireurs prendraient "trop de risque". "Il y a des risques juridiques par exemple qui ne sont pas mesurés", estime-t-il. Tenter d'attaquer un site internet ou de pénétrer dans un serveur ou un réseau relève de "la criminalité informatique", souligne-t-il

"Il y a un vrai risque de +hackback+", c'est à dire de contre-attaque destructrice par des acteurs russes, estime également Clément Domingo. Celui-ci s'effare notamment de voir que bon nombre de candidat hacker n'ont visiblement pas pris la peine de créer spécialement un compte Telegram pour participer à l"'IT Army", au risque de se voir identifier par la partie russe.

Dans le cyber-espace, et en particulier sur les forums et autres groupes de discussion sur Telegram ou Discord, "on ne sait pas qui est qui", insiste Félix Aimé, également chercheur chez Sekoia.

Des hackers peu expérimentés peuvent se retrouver happés par des infiltrés du camp d'en face, et se retrouver à travailler pour l'adversaire qu'ils voulaient combattre, explique-t-il.

Du côté des pirates expérimentés, opérateurs des attaques de rançongiciels, une certaine confusion semble également régner, avec une lutte fratricide entre pirates pro-russes et pirates pro-ukrainiens.

Le groupe de rançongiciel Conti, qui avait déclaré son soutien à la Russie, a vu en riposte un de ses membres pro-ukrainien publier plus d'un an de ses communications internes, offrant un trésor d'information à tout ce que la planète compte de chercheurs en cybersécurité, et de policiers et espions spécialisés.

Les forums ou se retrouvent les cybercriminels "essaient de s'éloigner de tout débat" sur la guerre russo-ukrainienne pour éviter d'attirer l'attention des services étatiques, souligne Livia Tibirna.

L'une de ces agoras virtuelles "raidforums" a ainsi mystérieusement disparu, sous l'action probablement de l'une des parties au conflit qui s'est sentie menacée par son activité, ont expliqué plusieurs chercheurs à l'AFP.

K.Okada--JT