<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Helloblog &#187; Cybercrime</title>
	<atom:link href="http://www.helloblog.fr/index.php/tag/cybercrime/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.helloblog.fr</link>
	<description>Internet n'est pas un parc d'attraction.</description>
	<lastBuildDate>Mon, 26 Jul 2010 13:33:15 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Hollywood en a rêvé, Stuxnet l&#8217;a fait !</title>
		<link>http://www.helloblog.fr/index.php/hollywood-en-a-reve-stuxnet-la-fait/</link>
		<comments>http://www.helloblog.fr/index.php/hollywood-en-a-reve-stuxnet-la-fait/#comments</comments>
		<pubDate>Mon, 26 Jul 2010 13:33:15 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[BotNet]]></category>
		<category><![CDATA[Cybercrime]]></category>
		<category><![CDATA[Infrastructures critiques]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=1587</guid>
		<description><![CDATA[Derniers développements sur la vie et l&#8217;oeuvre de Stuxnet, basé sur le travail de l&#8217;équipe Security Response de Symantec. Après analyse plus poussée du code, il s&#8217;avère qu&#8217;il cherchait à communiquer avec 2 serveurs &#171;&#160;Command&#38;Control&#160;&#187;, qui jusqu&#8217;à la semaine dernière pointaient vers un autre serveur en Malaisie (Je rappelle à toutes fins utiles que la [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.helloblog.fr/wp-content/uploads/2010/07/Stuxwood.jpg"><img class="alignnone size-full wp-image-1601" title="Stuxwood" src="http://www.helloblog.fr/wp-content/uploads/2010/07/Stuxwood.jpg" alt="" width="468" height="133" /></a></p>
<p>Derniers développements sur la vie et l&#8217;oeuvre de <a href="http://www.symantec.com/business/security_response/writeup.jsp?docid=2010-071400-3123-99">Stuxnet</a>, basé sur le travail de l&#8217;équipe Security Response de Symantec.</p>
<p>Après analyse plus poussée du code, il s&#8217;avère qu&#8217;il cherchait à communiquer avec 2 serveurs &laquo;&nbsp;Command&amp;Control&nbsp;&raquo;, qui jusqu&#8217;à la semaine dernière pointaient vers un autre serveur en Malaisie (<em>Je rappelle à toutes fins utiles que la localisation d&#8217;une machine ne donne aucunes informations sur l&#8217;origine de l&#8217;attaque, encore moins de l&#8217;attaquant</em>). Nous avons pu dérouter et intercepter le trafic vers ces serveurs, les empêchant ainsi de contrôler les machines infectées et d&#8217;en récupérer les informations.</p>
<p>Durant la première partie de la semaine dernière, nous avons identifié près de 14.000 adresses IP distinctes tenter de contacter les dits serveurs. A noter que compte tenu de l&#8217;utilisation fréquente d&#8217;adressage NAT, le nombre réel de machines infectées est vraisemblablement beaucoup plus important, comme en témoignent certaines données récoltées.</p>
<p><a href="http://www.helloblog.fr/wp-content/uploads/2010/07/country-count.jpg"><img class="alignnone size-full wp-image-1589" title="country count" src="http://www.helloblog.fr/wp-content/uploads/2010/07/country-count.jpg" alt="" width="223" height="184" /></a> <a href="http://www.helloblog.fr/wp-content/uploads/2010/07/ipaddresses.jpg"><img class="alignnone size-full wp-image-1590" title="ipaddresses" src="http://www.helloblog.fr/wp-content/uploads/2010/07/ipaddresses.jpg" alt="" width="325" height="147" /></a></p>
<p>Voici la ventilation des détections par pays :</p>
<p><a href="http://www.helloblog.fr/wp-content/uploads/2010/07/Stuxstats.jpg"><img class="alignnone size-full wp-image-1591" title="Stuxstats" src="http://www.helloblog.fr/wp-content/uploads/2010/07/Stuxstats.jpg" alt="" width="589" height="387" /></a></p>
<p>A souligner concernant les &laquo;&nbsp;<em>auteurs/commanditaires/bénéficiaires</em>&nbsp;&raquo; :</p>
<ul>
<li>- <strong>Nous n&#8217;avons aucune idée de qui est derrière cette attaque</strong>. Ce qui est extrêmement rare à notre niveau d&#8217;information.</li>
<li>- Si l&#8217;architecture de l&#8217;attaque se dessine (technologies, cibles, géographie&#8230;), la<strong> motivation reste très floue.</strong></li>
<li>- Si l&#8217;on nous avait présenté ce <strong>schéma d&#8217;attaque</strong> il y quelques semaines, bien que théoriquement possible, nous aurions plutôt pensé à un scénario à la &laquo;&nbsp;24 Heures&nbsp;&raquo;&#8230;</li>
<li>- Mais il est clair que ce sont<strong> loin d&#8217;être des amateurs</strong>.</li>
</ul>
<p>En effet, revenons sur les faits majeurs :</p>
<ul>
<li>Les attaquants ont découvert et utilisé une<strong> vulnérabilité zero-day</strong> affectant <strong>toutes les versions de Windows</strong></li>
<li>Ils ont développé et mis en place une technologie de type<strong> rootkit </strong>pour dissimuler leur présence</li>
<li>Ils ciblent des logiciels utilisés pour contrôler des processus et éléments industriels SCADA; démontrant au passage une <strong>profonde connaissance</strong> de ces outils.</li>
<li>Ils ont été capables de<strong> signer leurs fichiers</strong> en utilisant des<strong> certificats volés</strong> à des tiers innocents.</li>
<li>L&#8217;attaque n&#8217;est pas ciblée. La menace se réplique en utilisant des périphériques USB et peut infecter n&#8217;importe quelle machine Windows.</li>
</ul>
<p>Vulnérabilité zero-day, rootkit, vols de certificats, connaissance détaillée des logiciels SCADA&#8230;la <strong>combinaison</strong> de tous ces facteurs d&#8217;attaques, particulièrement <strong>sophistiqués</strong>, est <strong>extrêmement rare</strong>, voire même<strong> totalement inédite</strong>.</p>
<p><span style="text-decoration: underline;">Alors, imaginons quelques scénarii et leur possibles acteurs :</span><strong> </strong></p>
<p><strong><a href="http://www.helloblog.fr/wp-content/uploads/2010/07/wargames2.jpg"><img class="alignleft size-full wp-image-1619" title="wargames2" src="http://www.helloblog.fr/wp-content/uploads/2010/07/wargames2.jpg" alt="" width="154" height="213" /></a>Le solitaire<br />
</strong></p>
<p>Une possibilité est que cette attaque est perpétrée par l&#8217;archétype du &laquo;&nbsp;hacker&nbsp;&raquo;, depuis sa chambre, chez Pôpa et Môman. Sa motivation peut être basée sur la soif de notoriété, le vol de propriété intellectuelle lui permet de démontrer ses capacités, se faire remarquer et peut-être même en tirer bénéfice&#8230;Cela dit, bien que possible, voler 2 certificats, découvrir/utiliser une vulnérabilité zero-day, mettre en place un rootkit, maîtriser des technologies SCADA font beaucoup pour un seul individu, même très déterminé. Cette option est donc à écarter.</p>
<p><strong> </strong> </p>
<p><strong><a href="http://www.helloblog.fr/wp-content/uploads/2010/07/Firewall.jpg"><img class="alignleft size-full wp-image-1608" title="Firewall" src="http://www.helloblog.fr/wp-content/uploads/2010/07/Firewall.jpg" alt="" width="142" height="192" /></a>L&#8217;employé mécontent (ou menacé&#8230;)<br />
</strong>La connaissance approfondie de produits SCADA pourrait amener à conclure que l&#8217;attaque aurait été conduite par un employé (mécontent ou manipulé) d&#8217;une entreprise utilisant ce type de logiciel. Cependant, la probabilité qu&#8217;une telle personne soit également capable de découvrir une vulnérabilité zero -day et de voler deux certificats est très faible. </p>
<p><strong> </strong></p>
<p><strong> </strong></p>
<p><strong><a href="http://www.helloblog.fr/wp-content/uploads/2010/07/Espadon.jpg"><img class="alignleft size-full wp-image-1614" title="Espadon" src="http://www.helloblog.fr/wp-content/uploads/2010/07/Espadon.jpg" alt="" width="140" height="189" /></a>D</strong><strong>es concurrents</strong></p>
<p>Une autre possibilité est qu&#8217;un concurrent des organisations ciblées essaye de prendre l&#8217;avantage par tous les moyens possibles. Il pourrait utiliser les documents subtilisés pour comprendre et compromettre des processus industriels secrets ou même lancer une attaque en déni de service à l&#8217;encontre de ses compétiteurs. Mais les attaques de cette nature sont généralement plus ciblées. Ici, le maliciel se propage largement, à l&#8217;aveugle, sur n&#8217;importe quelle machine Windows, quelle appartienne à l&#8217;entreprise visée ou non, qu&#8217;un logiciel SCADA soit installé ou pas, rendant de ce fait la détection par les entreprises de sécurité plus rapide.</p>
<p><strong><a href="http://www.helloblog.fr/wp-content/uploads/2010/07/MI2.jpg"><img class="alignleft size-full wp-image-1610" title="MI2" src="http://www.helloblog.fr/wp-content/uploads/2010/07/MI2.jpg" alt="" width="143" height="190" /></a>L&#8217;espionnage d&#8217;état</strong></p>
<p>Récemment, certains gouvernements ont pu être accusés de favoriser le &laquo;&nbsp;hacking&nbsp;&raquo; à l&#8217;extérieur de leurs frontières (vols de secrets d&#8217;état, militaires&#8230;) et dans ce cas les motivations sont proches du cas précédent, l&#8217;aspect commercial en moins. La complexité et la qualité des éléments utilisé dans l&#8217;attaque pourrait amener certains à penser que seul un état pourrait avoir les ressources nécessaires. Mais des éléments comme notamment la gestion maladroite du vols des certificats ont alerté les spécialistes de la sécurité, et ainsi dévoilé définitivement ce modus operandi.</p>
<p><strong><a href="http://www.helloblog.fr/wp-content/uploads/2010/07/24H.jpg"><img class="alignleft size-full wp-image-1609" title="24H" src="http://www.helloblog.fr/wp-content/uploads/2010/07/24H.jpg" alt="" width="133" height="181" /></a></strong></p>
<p><strong>Motivations politiques, nationalistes, religieuses&#8230;</strong></p>
<p>Souvent, des attaques attribués à des états sont le fait d&#8217;individus motivés et liés par des causes politiques, nationalistes, religieuses ou autres. Ils peuvent décider d&#8217;attaquer tout pays ou organisation qu&#8217;ils estiment ennemi. Ces groupes ont la patience et l&#8217;expertise nécessaire pour faire évoluer leurs &laquo;&nbsp;outils&nbsp;&raquo; en fonction des contre-mesures mises en place.</p>
<p><strong> </strong></p>
<p><strong><a href="http://www.helloblog.fr/wp-content/uploads/2010/07/DI4.jpg"><strong><img class="alignleft size-full wp-image-1611" title="DI4" src="http://www.helloblog.fr/wp-content/uploads/2010/07/DI4.jpg" alt="" width="141" height="191" /></strong></a>Le terrorisme</strong></p>
<p>L&#8217;option la plus sombre est celle à motivation terroriste. Si un attaquant arrivait à contrôler une centrale électrique ou toute autre infrastructure critique, les dommages pourraient être importants. Et même si, jusqu&#8217;à présent, ce type de scénario restait plutôt au niveau hollywoodien, force est de reconnaître que c&#8217;est dans le domaine du possible.</p>
<p><strong> </strong> </p>
<p><strong> </strong> </p>
<p><strong></strong> <strong>Conclusion</strong></p>
<p>Lorsqu&#8217;ils regardent ces de films, ou un &laquo;&nbsp;hacker&nbsp;&raquo; génial rançonne une organisation ou même un état, la plupart des professionnels de sécurité informatique sourient (grimacent ?) et savent bien qu&#8217;il ne s&#8217;agit que de fiction. Cependant bien que le cas STUXNET puisse se lire comme la bande annonce du dernier blockbuster hollowoodien, c&#8217;est clairement la première fois qu&#8217;une menace, diffusée largement, montre la possibilité de prendre le contrôle de processus industriels.</p>
<p>Cela démontre également que dans ce monde interconnecté, vigilance et sécurité sont plus importantes que jamais et se préparer, même au pire, est toujours d&#8217;actualité.</p>
<blockquote><p><em>Le pire n&#8217;est jamais certain.</em></p>
<p>Calderon (1600-1681)</p></blockquote>
<p><strong><br />
</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/hollywood-en-a-reve-stuxnet-la-fait/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Small business is big business !</title>
		<link>http://www.helloblog.fr/index.php/small-business-is-big-business/</link>
		<comments>http://www.helloblog.fr/index.php/small-business-is-big-business/#comments</comments>
		<pubDate>Fri, 28 May 2010 17:36:51 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Chiffres]]></category>
		<category><![CDATA[Cybercrime]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=1333</guid>
		<description><![CDATA[Ce ne sont pas des &#171;&#160;gagne-petits&#160;&#187;&#8230;à l&#8217;arrivée cela peut générer des revenus importants, mais va-t-on porter plainte pour une perte ou un vol de 30 € ? Imaginons les files d&#8217;attentes devant les commissariats&#8230; Des chiffres dévoilés lors d&#8217;une étude sur les anti-virus factices en novembre dernier (voir « Facticiels », le fléau des anti-virus factices. ) comme [...]]]></description>
			<content:encoded><![CDATA[<p>Ce ne sont pas des &laquo;&nbsp;gagne-petits&nbsp;&raquo;&#8230;à l&#8217;arrivée cela peut générer des revenus importants, mais va-t-on porter plainte pour une perte ou un vol de 30 € ? Imaginons les files d&#8217;attentes devant les commissariats&#8230;</p>
<p>Des chiffres dévoilés lors d&#8217;une étude sur les anti-virus factices en novembre dernier (voir <a title="Lien permanent vers « Facticiels », le fléau des anti-virus factices." rel="bookmark" href="http://www.helloblog.fr/index.php/facticiels-le-fleau-des-anti-virus-factices/">« Facticiels », le fléau des anti-virus factices.</a> ) comme exemple, un peu d&#8217;arithmétique et voilà :</p>
<ul>
<li><strong>43 millions</strong> d&#8217;installations de facticiels bloqués par Symantec sur 12 mois (dans 93% des cas demandées par l&#8217;utilisateur lui-même&#8230;)</li>
<li>à <strong>30 $ minimum</strong> le coût par installation/achat (si non bloqué)</li>
<li>cela donne <strong>1, 29 milliard de dollars !</strong></li>
</ul>
<p>Même si cela ne fonctionne vraiment que dans 10% des cas : <strong>129 millions de dollars</strong> !</p>
<p>Soyons pessimistes, c&#8217;est la crise : 2% des cas, quand même <strong>2,5 M$</strong> !!!  (et je garde 80.000 pour les frais)</p>
<p>Un exemple en images :</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="350" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="src" value="http://www.youtube.com/v/E4Mli44j8AE" /><embed type="application/x-shockwave-flash" width="425" height="350" src="http://www.youtube.com/v/E4Mli44j8AE"></embed></object></p>
<blockquote><p><em>Un sou est un sou.</em></p>
<p><em>Guy Roux ?</em></p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/small-business-is-big-business/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>44 millions de comptes de jeux en ligne volés&#8230;et testés !</title>
		<link>http://www.helloblog.fr/index.php/44-millions-de-comptes-de-jeux-en-ligne-voles-et-testes/</link>
		<comments>http://www.helloblog.fr/index.php/44-millions-de-comptes-de-jeux-en-ligne-voles-et-testes/#comments</comments>
		<pubDate>Thu, 27 May 2010 09:37:32 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Cybercrime]]></category>
		<category><![CDATA[Jeu]]></category>
		<category><![CDATA[spam botnet]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=1313</guid>
		<description><![CDATA[Le vol de données personnelles est loin d&#8217;être un phénomène nouveau, mais toujours en progression. Preuve en est la découverte récente par l&#8217;équipe Symantec Security Response lors de l&#8217;analyse d&#8217;un nouveau maliciel, d&#8217;un serveur abritant 44 millions de comptes de jeux en ligne dérobés. Mais au delà de cette trouvaille déjà intéressante en terme de volumétrie, [...]]]></description>
			<content:encoded><![CDATA[<p>Le <strong>vol de données personnelles</strong> est loin d&#8217;être un phénomène nouveau, mais toujours en <strong>progression</strong>. Preuve en est la <strong>découverte récente</strong> par l&#8217;équipe <em>Symantec Security Response</em> lors de l&#8217;analyse d&#8217;un nouveau maliciel, d&#8217;un serveur abritant <strong>44 millions de comptes</strong> de jeux en ligne<strong> dérobés</strong>.</p>
<p>Mais au delà de cette trouvaille déjà intéressante en terme de volumétrie, c&#8217;est le <strong>fonctionnement du cheval de Troie</strong> lui-même qui peut surprendre. En effet, si <a href="http://www.symantec.com/security_response/writeup.jsp?docid=2006-111201-3853-99">Infostealer.Gampass</a> est généralement à l&#8217;origine de la capture, <a href="http://www.symantec.com/business/security_response/writeup.jsp?docid=2010-052013-2257-99">Trojan.Loginck</a> a lui pour mission de &laquo;&nbsp;<strong>confirmer</strong>&nbsp;&raquo; les comptes dérobés, notamment en terme de <strong>validité du mot de passe</strong> et autres paramètres comme le <strong>niveau du personnage</strong> par exemple.</p>
<p>Alors, compte tenu du <strong>grand nombre de comptes</strong> à &laquo;&nbsp;vérifier&nbsp;&raquo; ainsi que des potentiels problèmes de verouillage d&#8217;un mot de passe après plusieurs essais depuis la même adresse IP, <a href="http://www.symantec.com/business/security_response/writeup.jsp?docid=2010-052013-2257-99">Trojan.Loginck</a>  &laquo;&nbsp;<strong>dispatche</strong>&nbsp;&raquo; les tâches sur une multitude de bots. Ces machines remontent ensuite les résultats vers une base de données centrale (17 Go pour l&#8217;instant&#8230;).</p>
<p>Le but étant bien entendu la <strong>vente de ces données</strong>, mais à <strong>quel tarif</strong> et pour <strong>quel profit</strong> au final ?</p>
<p>Difficile à dire pour l&#8217;instant, bien que l&#8217;on puisse assez facilement <strong>évaluer la valeur potentielle</strong> de ces comptes en jettant un oeil sur des sites comme <a href="http://www.playerauctions.com/">www.playerauctions.com</a> ou <a href="http://www.gamewar.com/">www.gamewar.com</a>. Bien que la <strong>revente de comptes soit prohibée</strong> par la plupart des jeux en lignes (comme signifié dans les EULAs) ces sites proposent une version sécurisée de ce type de commerce (à noter qu&#8217;il n&#8217;y a aucune preuve qu&#8217;ils puissent être impliqués dans la revente de comptes volés).</p>
<p>Voici des exemple des <strong>tarifs des plus élevés</strong>, histoire de se faire une idée du <strong>business potentiel</strong> :</p>
<p style="text-align: center;"><a href="http://www.helloblog.fr/wp-content/uploads/2010/05/Playerauctions.jpg"><img class="size-full wp-image-1316 aligncenter" title="Playerauctions" src="http://www.helloblog.fr/wp-content/uploads/2010/05/Playerauctions.jpg" alt="" width="728" height="299" /></a></p>
<p><a href="http://www.helloblog.fr/wp-content/uploads/2010/05/Gamewar.jpg"></a></p>
<p style="text-align: left;">Là, il y a même des soldes !</p>
<p style="text-align: center;"><a href="http://www.helloblog.fr/wp-content/uploads/2010/05/Gamewar.jpg"><img class="size-full wp-image-1317 aligncenter" title="Gamewar" src="http://www.helloblog.fr/wp-content/uploads/2010/05/Gamewar.jpg" alt="" width="795" height="264" /></a></p>
<p> </p>
<p>Moi, j&#8217;ai un <em>Oui-Oui niveau 1</em> avec un tue-mouche en barbapapa&#8230;Combien tu me donnes ?</p>
<p><a href="http://www.helloblog.fr/wp-content/uploads/2010/05/Playerauctions.jpg"></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/44-millions-de-comptes-de-jeux-en-ligne-voles-et-testes/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Fan de foot ? attention aux arnaques autour de la Coupe du Monde !</title>
		<link>http://www.helloblog.fr/index.php/fan-de-foot-attention-aux-arnaques-autour-de-la-coupe-du-monde/</link>
		<comments>http://www.helloblog.fr/index.php/fan-de-foot-attention-aux-arnaques-autour-de-la-coupe-du-monde/#comments</comments>
		<pubDate>Mon, 29 Mar 2010 08:14:55 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[arnaque]]></category>
		<category><![CDATA[Conseils]]></category>
		<category><![CDATA[Cybercrime]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=1260</guid>
		<description><![CDATA[Air connu&#8230;les cyber-arnaqueurs s&#8217;appuient sur l&#8217;actualité pour adapter leurs appâts. La Coupe du Monde de Football démarre en Afrique du Sud le 11 juin prochain. Pensez-vous qu&#8217;ils laisseront passer l&#8217;opportunité ? Alors voici un site qui donne des détails utiles. Bon, c&#8217;est en anglais, mais si vous compter vous y rendre, c&#8217;est ça ou l&#8217;AFRIKAANS [...]]]></description>
			<content:encoded><![CDATA[<p>Air connu&#8230;les <strong>cyber-arnaqueurs s&#8217;appuient sur l&#8217;actualité</strong> pour adapter leurs <strong>appâts</strong>. La Coupe du Monde de Football démarre en Afrique du Sud le 11 juin prochain. Pensez-vous qu&#8217;ils laisseront passer l&#8217;opportunité ?</p>
<p>Alors voici un site qui donne des détails utiles. Bon, c&#8217;est en anglais, mais si vous compter vous y rendre, c&#8217;est ça ou l&#8217;<strong>AFRIKAANS</strong> !</p>
<p style="text-align: center;"><a href="http://www.2010netthreat.com"><img class="size-full wp-image-1261 aligncenter" title="2010netthreat" src="http://www.helloblog.fr/wp-content/uploads/2010/03/2010netthreat.jpg" alt="" width="634" height="384" /></a></p>
<p> </p>
<p>Puis, ici une interview de <strong>Philippe Verveer</strong> (ex-Directeur Technique du CIO) et de <strong>Candid Wueest</strong> (Expert Sécurité Symantec), toujours en anglais, mais l&#8217;un des deux est assez facile à comprendre ;-) :</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="350" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="src" value="http://www.youtube.com/v/sTKQ_pKNYYw" /><embed type="application/x-shockwave-flash" width="425" height="350" src="http://www.youtube.com/v/sTKQ_pKNYYw"> </embed></object></p>
<p>Pour finir, en anglais toujours (to improve your english&#8230;), cette vidéo extrait de la série britanique : <strong>GUIDE TO SCARY INTERNET STUFF</strong> :</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="350" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="src" value="http://www.youtube.com/v/9TwEo2-APlA" /><embed type="application/x-shockwave-flash" width="425" height="350" src="http://www.youtube.com/v/9TwEo2-APlA"></embed></object></p>
<blockquote><p><em>Ne pas prévenir, c&#8217;est déjà gémir.</em></p>
<p><em>Léonard de Vinci.</em></p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/fan-de-foot-attention-aux-arnaques-autour-de-la-coupe-du-monde/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>iPad&#8217;raisons de rater ça !!!</title>
		<link>http://www.helloblog.fr/index.php/ipadraisons-de-rater-ca/</link>
		<comments>http://www.helloblog.fr/index.php/ipadraisons-de-rater-ca/#comments</comments>
		<pubDate>Mon, 01 Feb 2010 09:14:01 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Cybercrime]]></category>
		<category><![CDATA[Manipulation]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=1154</guid>
		<description><![CDATA[D&#8217;accord, un poil limite.. :-/ Mais il est évident qu&#8217;un tel lancement planétaire ne sera pas ignoré par les cyber-vilains. Comme déjà évoqué précédement, l&#8217;actualité reste la source privilégiée d&#8217;inspirations pour les arnaqueurs du net. Certains sites étant même très utiles en la matière : la page d&#8217;accueil de Twitter présente par exemple et en permanence les sujets les [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.helloblog.fr/wp-content/uploads/2010/02/telecran.jpg"><img class="alignleft size-medium wp-image-1155" title="telecran" src="http://www.helloblog.fr/wp-content/uploads/2010/02/telecran-300x228.jpg" alt="" width="154" height="117" /></a>D&#8217;accord, un poil limite.. :-/</p>
<p>Mais il est évident qu&#8217;un tel lancement planétaire ne sera pas ignoré par les cyber-vilains. Comme déjà évoqué précédement, l&#8217;actualité reste la source privilégiée d&#8217;inspirations pour les arnaqueurs du net. Certains sites étant même très utiles en la matière : la page d&#8217;accueil de <a href="http://twitter.com/">Twitter</a> présente par exemple et en permanence les sujets les plus traités par la communauté.</p>
<p><span style="text-decoration: underline;">On constate généralement 4 catégories :</span></p>
<ol>
<li>L&#8217;actualité (M.Jackson, grippe H1N1, Haïti, L&#8217;iPad&#8230;)</li>
<li>Les grands évènements (Elections US, JO de Vancouver, Coupe du monde de foot&#8230;à noter le site <a href="http://www.2010netthreat.com">2010NetThreat</a> traite ce précisément du sujet )</li>
<li>Les &laquo;&nbsp;marronniers&nbsp;&raquo; comme on dit dans la presse pour les évènements récurrents (Voeux, soldes, Saint Valentin&#8230;)</li>
<li>ou même des fausses informations si l&#8217;actu est pauvre&#8230;</li>
</ol>
<p><span style="text-decoration: underline;"> Attendons-nous donc aux arnaques en tout genre autour du bidule d&#8217;Apple :</span></p>
<ul>
<li>Spam et phishing via des site proposant des &laquo;&nbsp;pré-commandes&nbsp;&raquo; </li>
<li>Informations sur l&#8217;objet dans des documents infectés</li>
<li>Vidéos bidons, dont bien entendu le bon &laquo;&nbsp;codec&nbsp;&raquo; doit être téléchargé</li>
<li>ou encore l&#8217;affichage en &laquo;&nbsp;tête de gondole&nbsp;&raquo; (SEO poisonning) des moteurs de recherches, des sites &laquo;&nbsp;soi-disant&nbsp;&raquo; à fond sur le sujet, mais qui, dès le premier clic, trouve votre machine infectée ! Heureusement, on propose de règler le problème grâce à l&#8217;acquisition d&#8217;un anti-saleté spécifique (voir <a href="http://www.helloblog.fr/index.php/facticiels-le-fleau-des-anti-virus-factices/">Facticiels</a>)&#8230;</li>
</ul>
<p>A bon entendeur&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/ipadraisons-de-rater-ca/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Arnaques et Haïti, un exemple parmi tant d&#8217;autres&#8230;</title>
		<link>http://www.helloblog.fr/index.php/arnaques-et-haiti-un-exemple-parmi-tant-dautres/</link>
		<comments>http://www.helloblog.fr/index.php/arnaques-et-haiti-un-exemple-parmi-tant-dautres/#comments</comments>
		<pubDate>Mon, 18 Jan 2010 13:13:50 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Cybercrime]]></category>
		<category><![CDATA[Maliciel]]></category>
		<category><![CDATA[Manipulation]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=1083</guid>
		<description><![CDATA[Deux copies d&#8217;écrans histoire d&#8217;illustrer les risques à cliquer sur des sites infectés par des cyber-pourris, qui essayent de tirer partie du malheur Haïtien en piègant les e-donnateurs potentiels. Dans ce cas, ce n&#8217;est pas le détournement de don qui est visé, mais bien l&#8217;installation d&#8217;un facticiel sur la machine de l&#8217;internaute. 1) La recherche :   [...]]]></description>
			<content:encoded><![CDATA[<p>Deux copies d&#8217;écrans histoire <strong>d&#8217;illustrer les risques</strong> à cliquer sur des <strong>sites infectés</strong> par des <em>cyber-pourris,</em> qui essayent de tirer partie du malheur Haïtien en piègant les e-donnateurs potentiels.</p>
<p>Dans ce cas, ce n&#8217;est pas le <strong>détournement de don</strong> qui est visé, mais bien<strong> l&#8217;installation d&#8217;un </strong><a href="http://www.helloblog.fr/index.php/facticiels-le-fleau-des-anti-virus-factices/"><strong>facticiel</strong></a> sur la machine de l&#8217;internaute.</p>
<p><span style="text-decoration: underline;">1) La recherche :</span></p>
<p style="text-align: center;"><a href="http://www.helloblog.fr/wp-content/uploads/2010/01/Haiti4b.jpg"><img class="size-full wp-image-1084 aligncenter" style="border: black 2px solid;" title="Haiti4b" src="http://www.helloblog.fr/wp-content/uploads/2010/01/Haiti4b.jpg" alt="" width="550" height="411" /></a></p>
<p> </p>
<p><span style="text-decoration: underline;">2) si l&#8217;on clique sur le lien indiqué ci-dessus, voici ce mon <strong>Norton Internet Security 2010</strong> me dit :</span></p>
<p style="text-align: center;"><a href="http://www.helloblog.fr/wp-content/uploads/2010/01/Haiti2.jpg"><img class="size-full wp-image-1085 aligncenter" title="Haiti2" src="http://www.helloblog.fr/wp-content/uploads/2010/01/Haiti2.jpg" alt="" width="576" height="410" /></a></p>
<p>Pour l&#8217;anecdote, l&#8217;attaque vient de Jamaïque, bien que je doute fortement que l&#8217;impétrant soit Jamaïcain.</p>
<p><strong>ATTENTION, ces exercices sont réalisés par des professionnels,<span style="text-decoration: underline;"> ne pas les reproduire à la maison</span> !!!</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/arnaques-et-haiti-un-exemple-parmi-tant-dautres/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Les spammeurs sont sans scrupules&#8230;et sans surprises.</title>
		<link>http://www.helloblog.fr/index.php/les-spammeurs-sont-sans-scrupules-tristement-sans-surprise/</link>
		<comments>http://www.helloblog.fr/index.php/les-spammeurs-sont-sans-scrupules-tristement-sans-surprise/#comments</comments>
		<pubDate>Fri, 15 Jan 2010 08:04:02 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Cybercrime]]></category>
		<category><![CDATA[Manipulation]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=1052</guid>
		<description><![CDATA[On s&#8217;y attendait, déjà les campagnes de spams, faux sites, référencements douteux&#8230;fleurissent après le désastre en Haïti. Eviter soigneusement ces sollicitations et rendez-vous directement sur les sites des ONG&#8230; Quelques exemples :]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;">On s&#8217;y attendait, déjà les campagnes de spams, faux sites, référencements douteux&#8230;fleurissent après le désastre en Haïti. <strong>Eviter soigneusement ces sollicitations et rendez-vous directement sur les sites des ONG&#8230;</strong></p>
<p style="text-align: left;">Quelques exemples :</p>
<p><a href="http://www.helloblog.fr/wp-content/uploads/2010/01/haiti.1.jpg"><img class="size-large wp-image-1055 alignleft" title="haiti.1" src="http://www.helloblog.fr/wp-content/uploads/2010/01/haiti.1-1024x680.jpg" alt="" width="819" height="544" /></a></p>
<p><a href="http://www.helloblog.fr/wp-content/uploads/2010/01/haiti-1.jpg"><img class="size-full wp-image-1054 alignleft" title="haiti-1" src="http://www.helloblog.fr/wp-content/uploads/2010/01/haiti-1.jpg" alt="" width="767" height="1021" /></a><a href="http://www.helloblog.fr/wp-content/uploads/2010/01/haiti-1.jpg"><img class="aligncenter size-medium wp-image-1054" title="haiti-1" src="http://www.helloblog.fr/wp-content/uploads/2010/01/haiti-1-225x300.jpg" alt="" width="225" height="300" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/les-spammeurs-sont-sans-scrupules-tristement-sans-surprise/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>&#171;&#160;Il n&#8217;y a pas de patch à la stupidité &#8211; Kevin Mitnick&#160;&#187;</title>
		<link>http://www.helloblog.fr/index.php/il-ny-a-pas-de-patch-a-la-stupidite-kevin-mitnick/</link>
		<comments>http://www.helloblog.fr/index.php/il-ny-a-pas-de-patch-a-la-stupidite-kevin-mitnick/#comments</comments>
		<pubDate>Sat, 12 Dec 2009 09:17:26 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Cybercrime]]></category>
		<category><![CDATA[Manipulation]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=971</guid>
		<description><![CDATA[Une citation de l&#8217;ex-phreaker/hacker repenti, qui aujourd&#8217;hui passerait presque pour un &#171;&#160;gentleman cambrioleur&#171;&#160;, comparé aux cyber-vilains du moment, comme Albert Gonzalez&#8230; Voici probablement une de mes illustrations préférées de cet adage, à travers un bandeau trouvé sur le net il y a déjà un certain temps, mais ô combien évocateur du chemin à parcourir&#8230; Pas forcément besoin de [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.helloblog.fr/wp-content/uploads/2009/12/mitnick.jpg"><img class="alignleft size-thumbnail wp-image-972" title="mitnick" src="http://www.helloblog.fr/wp-content/uploads/2009/12/mitnick-150x150.jpg" alt="mitnick" width="105" height="105" /></a>Une citation de l&#8217;ex-<a href="http://fr.wikipedia.org/wiki/Kevin_Mitnick">phreaker/hacker </a>repenti, qui aujourd&#8217;hui passerait presque pour un &laquo;&nbsp;<em>gentleman cambrioleur</em>&laquo;&nbsp;, comparé aux cyber-vilains du moment, comme <a href="http://en.wikipedia.org/wiki/Albert_Gonzalez">Albert Gonzalez</a>&#8230;</p>
<p>Voici probablement une de mes illustrations préférées de cet adage, à travers un bandeau trouvé sur le net il y a déjà un certain temps, mais ô combien évocateur du chemin à parcourir&#8230;</p>
<p><a href="http://www.helloblog.fr/wp-content/uploads/2009/12/Stolencard.jpg"><img class="aligncenter size-full wp-image-973" title="Stolencard" src="http://www.helloblog.fr/wp-content/uploads/2009/12/Stolencard.jpg" alt="Stolencard" width="500" height="100" /></a></p>
<p>Pas forcément besoin de se creuser la tête pour trouver des techniques d&#8217;ingéniérie sociales super-sophistiquées&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/il-ny-a-pas-de-patch-a-la-stupidite-kevin-mitnick/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Les cybercriminels et les 7 péchés capitaux&#8230;..entre autres.</title>
		<link>http://www.helloblog.fr/index.php/les-cybercriminels-et-les-7-peches-capitaux-entre-autres/</link>
		<comments>http://www.helloblog.fr/index.php/les-cybercriminels-et-les-7-peches-capitaux-entre-autres/#comments</comments>
		<pubDate>Fri, 27 Nov 2009 18:33:49 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Cybercrime]]></category>
		<category><![CDATA[Manipulation]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=893</guid>
		<description><![CDATA[ La grande majorité des attaques envers les personnes s&#8217;appuient sur nos travers ancestraux&#8230; On peut en effet classer les différents types d&#8217;arnaques selon la fibre qu&#8217;elle est censée faire vibrer chez chacun d&#8217;entre nous : Paresse, orgueil, gourmandise, luxure, avarice, colère, envie, mais aussi peur, curiosité, cupidité, et j&#8217;en passe&#8230;  Commençons avec, l&#8217;orgueil et la colère [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-894" title="Les_sept_p_ch_s_capitaux_d_tail" src="http://www.helloblog.fr/wp-content/uploads/2009/11/Les_sept_p_ch_s_capitaux_d_tail-300x296.jpg" alt="Les_sept_p_ch_s_capitaux_d_tail" width="108" height="107" /> La grande majorité des attaques envers les personnes s&#8217;appuient sur nos travers ancestraux&#8230;</p>
<p>On peut en effet classer les différents types d&#8217;arnaques selon la fibre qu&#8217;elle est censée faire vibrer chez chacun d&#8217;entre nous : <strong>Paresse, orgueil, gourmandise, luxure, avarice, colère, envie,</strong> mais aussi <strong>peur, curiosité, cupidité</strong>, et j&#8217;en passe&#8230;</p>
<p> Commençons avec, l&#8217;orgueil et la colère :</p>
<h3> 1)      L&#8217;ORGUEIL</h3>
<p>Via ce message, vous êtes cordialement invité à rejoindre le club très fermé du Who&#8217;s Who des Business Leader 2010 :</p>
<p style="TEXT-ALIGN: center"><img class="aligncenter size-full wp-image-898" style="border: black 1px solid;" title="whoswho" src="http://www.helloblog.fr/wp-content/uploads/2009/11/whoswho.jpg" alt="whoswho" width="524" height="311" /></p>
<p>Le but est de récupérer votre carnet d&#8217;adresses in extenso, curieux passage obligé pour entrer dans le fameux cercle&#8230; </p>
<p> </p>
<h3>2)     LA COLERE</h3>
<p>Spam classique mais encore détecté ces jours-çi :</p>
<blockquote><p><em>Hey, some jerk has posted your pictures (u understand what kind of pictures are there) and sent a link of them to all ur friends. I have already replied back. Said, that he is an idiot. See the link: www._______________.com</em></p></blockquote>
<p><span style="color: #000080;">La VF  : Eh, un abruti a publié des photos de toi (tu imagines le genre de photos&#8230;) et a envoyé un lien à tous tes amis. J&#8217;ai déjà répondu, en disant que c&#8217;était un idiot. Va voir le lien :</span></p>
<p>Bien entendu, si l&#8217;on clique voici ce qu&#8217;il se passe :</p>
<p><img class="aligncenter size-full wp-image-895" title="Phishing" src="http://www.helloblog.fr/wp-content/uploads/2009/11/Phishing.jpg" alt="Phishing" width="680" height="321" /></p>
<p> OOPS, trop tard, site déjà identifié comme malveillant !</p>
<p><strong> A suivre&#8230;</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/les-cybercriminels-et-les-7-peches-capitaux-entre-autres/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Cartes bancaires et identités volées à vendre sur Facebook&#8230;</title>
		<link>http://www.helloblog.fr/index.php/cartes-bancaires-et-identites-volees-a-vendre-sur-facebook/</link>
		<comments>http://www.helloblog.fr/index.php/cartes-bancaires-et-identites-volees-a-vendre-sur-facebook/#comments</comments>
		<pubDate>Mon, 19 Oct 2009 16:04:50 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Cybercrime]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=779</guid>
		<description><![CDATA[Et en même temps pourquoi se priver d&#8217;un tel canal de vente, compte tenu de la montée en puissance dudit réseau social&#8230; Voilà donc ce que l&#8217;on trouve en cherchant&#8230;très peu&#8230;vraiment très peu. Pour mémoire, un &#171;&#160;CVV&#160;&#187; , pour &#171;&#160;Card Verification value&#160;&#187; est bien le petit code au dos de votre carte bancaire, mais en [...]]]></description>
			<content:encoded><![CDATA[<p>Et en même temps pourquoi se priver d&#8217;un tel canal de vente, compte tenu de la montée en puissance dudit réseau social&#8230;</p>
<p>Voilà donc ce que l&#8217;on trouve en cherchant&#8230;très peu&#8230;vraiment très peu.</p>
<p>Pour mémoire, un &laquo;&nbsp;CVV&nbsp;&raquo; , pour &laquo;&nbsp;Card Verification value&nbsp;&raquo; est bien le petit code au dos de votre carte bancaire, mais en locurrence le &laquo;&nbsp;nom de code&nbsp;&raquo; pour &laquo;&nbsp;Information complète de carte bancaire&nbsp;&raquo; &#8230;à vendre&#8230;</p>
<p><img class="aligncenter size-full wp-image-780" title="CVV2-Facebook2f" src="http://www.helloblog.fr/wp-content/uploads/2009/10/CVV2-Facebook2f.jpg" alt="CVV2-Facebook2f" width="653" height="705" /></p>
<p> </p>
<p>Sinon, la &laquo;&nbsp;Sandrine&nbsp;&raquo; en question :</p>
<ol>
<li>n&#8217;a probablement rien n&#8217;avoir avec ça</li>
<li>c&#8217;est fait voler son compte FB</li>
<li>N&#8217;est pas la vraie Sandrine</li>
<li>n&#8217;existe pas vraiment</li>
<li>Ou n&#8217;est pas très maligne&#8230; <img src='http://www.helloblog.fr/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/cartes-bancaires-et-identites-volees-a-vendre-sur-facebook/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
