X
News Partenaire Paessler
Les solutions de surveillance réseau

Ce que vous devez savoir sur les solutions de surveillance des infrastructures informatiques des PME. [Lire l'article...]

Piratage de comptes Yahoo : deux espions russes inculpés par le FBI

La justice américaine poursuit deux espions russes du FSB, un hacker russe et un Canadien dans l’affaire du piratage de 500 millions de comptes Yahoo entre 2014 et 2016. On en sait maintenant un peu plus sur le déroulement des faits.

Le département de la justice américaine a publié plusieurs documents concernant le piratage des comptes Yahoo révélé fin 2016. Elle a inculpé deux espions du FBS (l’héritier du KGB) ainsi que deux pirates pour accès non autorisé à un ordinateur protégé, espionnage économique, et vol de secrets industriels, entre autres.

Dmitry Dokuchaev et Igor Sushchin, les deux membres des services secrets russes auraient en fait préparé l’attaque de longue date. Ils ont fait appel à Alexsey Belan, un hacker connu du FBI figurant sur la liste rouge d’Interpol. L’homme avait été arrêté en Europe en 2013 pour deux piratages commis contre des entreprises de e-commerce américaines. Mais il a pu retourner en Russie malgré une notice rouge d’Interpol (dont la Russie fait partie) qui oblige les autorités à arrêter et extrader le suspect.

Un employé piégé grâce au phising

Au lieu de cela, les deux espions russes se sont servis de Belan et d’un autre hacker, Karim Baratov, pour mettre à exécution leur plan consistant à  « disposer d’un accès non autorisé aux ordinateurs d’entreprises fournissant des services d’e-mail et autres services internet localisés dans le nord de la Californie et ailleurs [...] pour voler des informations », souligne le document de la justice américaine.

Les hackers auraient utilisé la méthode du « spear phising », ciblant par mail une personne disposant de certains privilèges chez Yahoo. Une fois l’accès obtenu, Alexsey Belan a accès à la base de données des utilisateurs de Yahoo.

Il trouve aussi l’Account Management Tool, un outil qui permet d’éditer les informations stockées dans la base de données utilisateurs. Mais en modifiant directement les mots de passe, le pirate aurait pris le risque d’être détecté.

Quelques cibles au départ

Le rapport de la justice indique que « dans la plupart des cas, les hackers se sont lancés dans la création de faux cookies », permettant l’accès aux comptes sans toucher aux mots de passe. Pour créer ces cookies falsifiés, les pirates ont dû avoir accès au « nonce », une valeur cryptographique unique pour chaque utilisateur. Les nonces étaient stockés dans la base de données utilisateurs volée par Alexsey Belan en novembre 2014.

Igor Sushchin et Dmitry Dokuchaev, les deux agents du FSB inculpés par le FBI.

A partir de ce moment-là, les pirates garderont un accès non-autorisé à des comptes Yahoo pendant deux ans, sans interruption. Dans un premier temps, le FBI indique que seules quelques cibles étaient visées : « des journalistes russes, des membres des gouvernements russe et américain, des employés d’une importante entreprise de cybersécurité russe et de nombreux employés de fournisseurs de messageries. »

Mais aussi une banque d’investissement russe, une entreprise de transports française, des services financiers américains une banque suisse, et une compagnie aérienne américaine.

Les cibles prioritaires ayant été atteintes, Belan se serait ensuite servi dans la base de données pour vendre des informations à ses propres fins. Il aurait ainsi volé des dizaines de milliers de contacts qui auraient servi à des campagnes de spams. Le hacker a aussi modifié l’outil de recherche Yahoo : dès qu’un utilisateur effectuait une recherche sur les problèmes d’érection, le premier lien à s’afficher était celui d’une pharmacie en ligne avec laquelle Belan avait passé un accord.

D’autres services de messageries touchés

Les « conspirateurs » ne s’en sont pas uniquement pris à Yahoo. Le deuxième hacker, Karim Baratov, un Canadien d’origine kazakhe, a été recruté pour pirater des comptes Google et ceux d’un service de messagerie russe.

Alexsey Belan et Karim Baratov, les deux hackers recrutés par le FSB.

L’assistant d’un député russe, plusieurs employés hauts placés d’une entreprise de cybersécurité, un employé du « bureau des projets techniques spéciaux » du ministère de l’Intérieur russe... Karim Baratov fournira l’accès à des comptes bien ciblés aux agents du FSB.

Pendant les deux ans qu’aura duré l’opération, « Dokuchaev a chargé Baratov d’obtenir des accès non autorisé à au moins 80 comptes, dont au moins 50 comptes Google identifié », souligne le FBI.

Pour l’heure Karim Baratov est le seul des quatre mis en cause à avoir été arrêté mardi au Canada. Les trois autres personnes n’ont pas été localisées mais si elles se trouvent en Russie, il y a fort à parier que les autorités refusent de les extrader. D’autant que le Kremlin dément toute implication de ses agents dans le piratage.


Inscription gratuite à la newsletter de L'Informaticien.

Noter cet article (de 1 = Nul à 5 = Excellent) Valider
Autres infos Sécurité

Actuellement à la Une...
Enquête Express Présidentielle
Parmi les candidats à l'élection présidentielle quel est celui qui accorde selon vous le plus d'importance au numérique, à l'IT et à la high tech dans son programme et les réformes envisagées ?











Voter  Afficher les résultats
Votre vote, unique, reste confidentiel.
Dossier L'1FO

Devenir développeur web en 5 mois, c’est possible !

La Wild Code School propose une formation accélérée au métier de développeur web. Avec 80 % d’embauches à la sortie de l’école, cette formule offre une réponse à la pénurie de développeurs en France. Elle s’adresse principalement à des salariés à la recherche de nouvelles perspectives professionnelles sur un secteur en forte demande.

Afficher tous les dossiers
Offres d'emploi
RSS
12345678910Last

Lancez votre recherche sur la rubrique Emploi avec notre partenaire



LIVRES BLANCS

Visualisation et gestion des projets et des connaissances avec MindManager Enterprise et Microsoft SharePoint, un Livre Blanc Mindjet-Corel.

Découvrez dans ce Livre Blanc comment vous bénéficiez, en tant qu’utilisateur, de l’intégration entre MindManager Enterprise et Microsoft SharePoint. Deux des principaux domaines d’application sont mis en évidence : d’une part les maps d’informations, de navigation et de connaissances, et d’autre part les maps de gestion de projet avec des tâches SharePoint synchronisées. 

 


HPE 3PAR : Le stockage 100%  flash de référence, un Livre Blanc HPE.

Avec un volume de données augmentant de 40% par an dans l’ensemble des entreprises et une demande des utilisateurs de pouvoir y accéder depuis n’importe quel terminal (PC, tablettes, smartphones), les solutions Flash tendent à devenir incontournables. Découvrez dans ce livre blanc pourquoi HPE 3PAR est devenue la solution de référence pour les entreprises soucieuses de réaliser leur transformation numérique dans les meilleures conditions possibles.

 


Déployer rapidement un micro datacenter, un Livre Blanc Schneider Electric. 

Ce document traite de la mise en place d'améliorations réalistes au niveau de l'alimentation, du refroidissement des racks, de la sécurité physique, de la surveillance et de l'éclairage. Il se concentre sur les petites salles serveurs et succurscales de 10kW de charge informatique maximum.


Apporter des solutions aux préoccupations relatives à la cybersécurité
des plates-formes de surveillance à distance des datacenters
, un Livre Blanc Schneider Electric. 

Les services de surveillance à distance numérique permettent de surveiller et d'analyser en temps réel, les données des systèmes d'infrastructures physisques des datacenters.

Ce document décrit les aspects de sécurité clés liés au développement et à l'exploitation de plates-formes de surveillance à distance reposant sur le cloud qui protègent la confidentialité des données et la sécurité des systèmes d'infrastructures contre les attaquants. 


Le stockage flash au service des applications cloud, Un Livre Blanc PureStorage.

Le cloud computing transforme la façon dont les organisations développent et distribuent des applications. Les équipes de développement peuvent utiliser des clouds privés, publics ou hybrides afin de configurer rapidement de nouvelles infrastructures qui n'interfèrent pas avec les ressources ou opérations existantes. 


Tous les Livres Blancs
Le Kiosque

GESTION DES SERVICES IT / ITSM : la DSI face à ses multiples défis - Cyberdéfense : la France renforce son arsenal - Nantes Tech : on y joue collectif ! - Solutions analytiques : quels besoins pour quels métiers ? - Le BASIC se découvre une nouvelle jeunesse - Quelles compétences recherchent les ESN en 2017 ? - Rencontre avec Laurent Leloup, auteur de «Blockchain : la révolution de la confiance»...

 

CLOUD SOUVERAIN : mythes et réalités - Cas pratique : quand les données partent en balade... - Choisir sa solution d'Emailing - Apps mobiles : créez-les sans coder ! - Bootstrap : l'étincelle qui va faire briller vos sites Web - Rencontre avec Ludovic Le Moan (Sigfox) : "Il n'est pas possible d'ignorer la transformation sociale liée à l'IoT" - Les technos grand public qui vont percer en 2017...

 

Afficher tous les derniers numéros
Derniers commentaires
Fil AFP
Techno et Internet
Un enfant souffrant de malnutrition nourri par sa mère à l'hôpital de Baidoa, en Somalie, le 15 mars 2017Un jeune Français installé aux Etats-Unis et star des réseaux sociaux a réuni en quelques tweets 2 millions de dollars de dons pour affréter un avion chargé de nourriture vers la Somalie, menacée de famine par une grave sécheresse. [Sommaire]

Un visiteur du salon Grâce à la démocratisation de la réalité virtuelle (VR), les professionnels s'engouffrent sur le marché prometteur du divertissement: sports virtuels, jeux vidéo, cinéma et attractions, ces expérimentions en tous genres sont exposées jusqu'à dimanche au Salon Laval Virtual. [Sommaire]

La police israélienne a arrêté un adolescent juif soupçonné de dizaines de fausses alertes antisémites à la bombe dans le mondeLa police israélienne a annoncé jeudi l'arrestation d'un adolescent juif soupçonné de dizaines de fausses alertes antisémites à la bombe dans le monde, notamment aux Etats-Unis où une flambée de menaces a nourri les spéculations sur une montée de l'antisémitisme sous Donald Trump. [Sommaire]

Visite virtuelle de l'antique demeure de Néron à Rome, me 22 mars 2017C'est une visite virtuelle à couper le souffle, tellement réaliste qu'on pourrait presque sentir les odeurs de lavande... A Rome, les visiteurs peuvent désormais déambuler dans l'antique demeure de Néron et ses jardins, tels que l'empereur lui-même pouvait les admirer. [Sommaire]

La platine Technic SL-1200 présentée lors du Consumer electronic Show 2016 au Mandalay Bay Convention Center à Las Vegas (Nevada) le 5 janvier 2016Mythique série choyée des DJ du monde, les platines vinyle SL-1200 Technics sont de retour, prouvant un regain d'intérêt pour la haute-fidélité audio, à rebours de la pourtant récente tendance MP3. [Sommaire]

Les articles en ligne se ressemblent de plus en plus: 64% des contenus sont de purs copier-coller d'autres articles, en particulier de dépêches AFP, selon une étude.Les articles en ligne se ressemblent de plus en plus: 64% des contenus sont de purs copier-coller d'autres articles, en particulier de dépêches AFP, selon une étude portant sur 2,5 millions d'articles en 2013, publiée mercredi par l'INA. [Sommaire]

Des policiers sécurisent une zone où un crime vient d'être commis à Chicago, le 18 novembre  2016La police de Chicago recherchait mercredi jusqu'à six suspects pour le viol collectif d'une adolescente diffusé en direct sur l'application Facebook Live. [Sommaire]

Gemalto est affecté par son activité aux Etats-UnisGemalto s'écroulait mercredi à la Bourse de Paris après avoir averti que ses résultats seraient moins bons que prévu en 2017 en raison du ralentissement de ses ventes de cartes à puce aux Etats-Unis. [Sommaire]

Le 21 mars 2017 à Genève, capture d'écran du film de réalité virtuelle en 360° que l'organisation MSF a produit pour sensibiliser les politiciens et les militaires aux dangers que représentent les attaques visant des installations hospitalièresLes docteurs et les infirmières s'activent autour d'un patient avec une jambe fracturée lorsque, soudain, une explosion retentit et des cris de panique s'élèvent dans la salle plongée dans l'obscurité. Et si le patient, c'était vous ? [Sommaire]

Travis Kalanick, le patron d'Uber à New Dehli, le 16 décembre 2016Le service américain Uber, ébranlé ces dernières semaines par une série de polémiques, a réaffirmé mardi sa confiance dans son patron-fondateur Travis Kalanick, et tenté une nouvelle fois de convaincre que l'entreprise était en train de s'amender. [Sommaire]

Toutes les dépêches AFP

AgendaIT

CEBIT

Le CeBIT, plus grand salon européen de l'IT, a lieu du 20 au 24 mars 2017 à Hanovre (Allemagne). Organisé par Deutsche Messe.

CLOUD COMPUTING WORLD

Cloud Computing World Expo et Solutions Datacenter Management ont lieu conjointement les 22 et 23 mars 2017 à Paris, Paris Expo Porte de Versailles. Organisés par Cherche Midi Expo.

MtoM

Les salons MtoM & Objets Connectés et Embedded Systems ont lieu les 22 et 23 mars 2017 à Paris (Porte de Versailles, Hall 5.3). Organisés par Infopromotions.

IOT WORLD

IoT World se tient, en parallèle de Cloud Computing World Expo et de Solutions Datacenter Management, les 22 et 23 mars 2017 à Paris, Porte de Versailles. Organisée par Cherche Midi Expo.

LAVAL VIRTUAL

Salon des nouvelles technologies et usages du virtuel (réalité virtuelle et augmentée), Laval Virtual se tient du 22 au 26 mars 2017 à Laval (salle polyvalente, place de Hercé). Organisé par l'association Virtual Laval.

ACCESSECURITY

AccesSecurity, salon méditerranéen de la sécurité globale, se tient à Marseille (Chanot) du 29 au 31 mars 2017. Organisé par Safim.

DOCUMATION

Congrès et exposition Documation et Data Intelligence Forum, deux événements pour réussir sa digitalisation, les 29 et 30 mars 2017  à Paris Porte de Versailles Hall 2.2. Organisé par Reed Expositions.

Voir tout l'AgendaIT