Sur la piste des pirates de TV5Monde
Les comptes réseaux sociaux piratés, le site désactivé et l'antenne coupée : la chaîne francophone TV5 Monde a été totalement paralysée pendant plusieurs heures par un piratage informatique hier soir à partir de 21h45. Une attaque revendiquée par le groupe Cybercaliphate, qui fait référence à l’État Islamique. Mais peut-on pour autant parler d'une attaque de l’État Islamique ? Et l'attaque est-elle "sans précédent dans l'histoire mondiale de l'audiovisuel", ou opérée avec de faibles moyens ? Le point en cinq questions.
Abonnez-vous pour pouvoir commenter !
si vous êtes déjà abonné Connectez-vous Connectez-vous
Derniers commentaires
Ces mots qui n'ont plus de sens nous font croire a l'intérêt d'acte a la limite rigolo mais pas flippant … c'est ça le frisson des Europpeen , hou la la j'ai un virus … Y'en a qui vivent sous les bombes , des femmes qui se font exciser aussi , là y'a du lourd .
C'est un peu le niveau zéro ou -1 de la sécurité informatique. Compréhensible et même courant chez l'usager dommestique, nettement moins dans une entreprise comme tv5 ou des admlinistrateurs réseaux sont supposés limiter/empecher cela. Perso, mon mail boulot passe dans un filtre qui vire tout ce qui peut ressembler à autre chose que du contenu statique, depuis plus de 15 ans. C'est pas de la science intergalactique qui sort de la dernière startup du moment, c'est des trucs simples...
Bref, l'explication semble plus que foireuse. En meme temps, "ne jamais attribuer a la malice que que l'incompétence suffit a expliquer"...
Le plus difficile est de s'y maintenir sans se faire repérer par les logiciels de sécurité (Advanced Malware Protection).
Donc, soit les serveurs de TV5Monde était mal protégés (c'est beaucoup plus fréquent qu'on ne le pense), soit les hackers disposent d'un réel savoir-faire (pas si rare que cela, une formation en programmation système et en sécurité informatique est généralement suffisante).
Quant à la référence à l'ISIS, ça peut-être une réelle tentative de mystification ou une simple plaisanterie de geek.
D'autres hypothèses sont bien sûr envisageables, mais ce ne sont pas forcément les plus probables.
Du coup ça m'amène à une question à la volée (je suis sûr qu'il y en a plein qui savent), pourquoi cette stratégie de la pièce jointe infectée, ou ce qui m'apparaît comme son alternative, le phishing, et pas une méthode plus directe et agressive (je veux rentrer dans cet ordinateur, j'y rentre) ? Est ce que ça signifie que les ordinateurs et/ou les serveurs sont normalement assez protégés et sauf erreur de l'utilisateur ou faille constructeur, il est impossible d'y pénétrer pour le hacker moyen (terroriste ou renseignement) ? Est-ce une raison économique (plus rapide, demande des moyens plus limités) ? Est ce que cette méthode permet vraiment des attaques ciblées (si personne à TV5 monde n'ouvre la porte, l'attaque ne peut pas aboutir) ?
Ce message a été supprimé suite à la suppression du compte de son auteur