Developpez.com

Le Club des Développeurs et IT Pro

WannaCrypt : Poutine blâme les services de renseignement des États-Unis

Et dément toute implication russe

Le 2017-05-16 09:02:04, par Christian Olivier, Expert éminent sénior
Vladimir Poutine a été abordé par plusieurs journalistes lors d’une conférence de presse organisée à l’occasion de sa visite en Chine du 14 et 15 mai pour participer au forum « Nouvelle route de la soie ». Le président russe a partagé son point de vue sur les cyberattaques d’envergure qui n’épargnent aucun pays, notamment sur le dernier cas avéré, baptisé WannaCrypt qui s’est manifesté depuis le 12 mai.

À titre de rappel, une attaque informatique de grande ampleur a fait plus de 200 000 victimes dans au moins 150 pays depuis le 12 mai. Les pirates ont utilisé une faille dans le système d’exploitation Windows pour diffuser un logiciel malveillant qui bloque les ordinateurs jusqu’au versement d’une rançon.

Cette attaque a affecté des structures gouvernementales, des banques, des hôpitaux, des universités, des entreprises, et les transports de nombreux pays : Chine, Brésil, USA, Espagne, Inde, Japon… En France, on peut citer, par exemple, le constructeur automobile français Renault parmi les gosses entreprises touchées. En Russie, ce sont surtout les grands opérateurs mobiles comme Mégaphone ou MTS, les ministères de l’Intérieur et de la Santé publique ainsi que plusieurs banques dont Sberbank, qui ont été visés par des cyberattaques de grande ampleur.

Microsoft a mis à la disposition de ses utilisateurs un patch pour corriger la faille exploitée par le ransomware. La faille en question avait été gardée secrète par la NSA, mais a récemment été rendue publique par le groupe de pirates Shadow Brokers, qui a réussi à mettre la main sur des outils de l'agence américaine. Microsoft a également appelé les gouvernements à agir de manière plus responsable, pour éviter de compromettre la sécurité des utilisateurs et entreprises. « Les gouvernements du monde entier devraient considérer cette attaque comme un avertissement. À de très nombreuses reprises, des failles exploitées par certains services des gouvernements et à des fins diverses passent dans le domaine public et sont à l’origine de catastrophes gigantesques », confiait le président de Microsoft Brad Smith.

Si les services de renseignement américains sont accusés d'être à l'origine de cette menace, certains semblent vouloir indexer la Russie dans cette vague d'attaques, ce que le président russe a réfuté. « Concernant la source de ces menaces, il me semble que la direction de Microsoft l’a dit ouvertement, désignant les services de renseignement américains comme source initiale de la propagation [de ce logiciel malveillant]. La Russie n’y est pour rien. Je suis étonné d’entendre quelque chose d’autre dans cette situation », a déclaré Vladimir Poutine.


« Rien ne garantit que les malwares créés par les agences d’espionnage américaines ne viendront pas, un jour, à être détournés puis utilisés contre elles. Soit dit en passant, cela reflète de la meilleure façon les réalités concernant cette question et ce problème, qui réside dans le fait qu’on recherche toujours les coupables là où ils ne sont pas », a-t-il ajouté. Le président de la Russie estime que le problème du piratage informatique a atteint des proportions préoccupantes. Il souhaiterait s’entretenir du problème de cybersécurité au niveau politique avec les leaders des autres pays. Il regrette, d’ailleurs, le fait que les USA aient refusé de signer avec la Russie un accord sur la cybersécurité.

Sources : DailyMail, Telegraph

Et vous ?

Qu'en pensez-vous ?

Voir Aussi

La Corée du Nord serait-elle derrière le ransomware WCry ? Des indices dans le code le suggèrent
  Discussion forum
159 commentaires
  • arond
    Membre expérimenté
    @koyosama

    Mais non !!! il faut alterner entre la Russie la Chine et la corée du nord. Et de temps en temps les terroristes pour se souvenir que sa existe comme sa tu tapes pas toujours sur les mêmes. Effet Garantie !
  • 4sStylZ
    Membre éprouvé
    C’est les états unis qui l’accusent. Pas la corée du nord.
  • Gecko
    Membre éprouvé
    Je trouve étrange que la Corée du Nord soit pointée du doigt en pleine tensions avec les USA. Certains diront coïncidence, perso j'ai une grande impression de déjà vu...
  • hotcryx
    Membre extrêmement actif
    Quand ce ne sont pas les méchants russes, ce sont forcement les méchants coréens du nord.

    Code :
    1
    2
    3
    4
    5
    6
    if (isRussia)
    {
      return "Hackers are Russian!";
    }
    
    return "Hackers are North-Coreans!";
    Il faudrait peut-être qu'ils adaptent leurs codes
  • Rokhn
    Membre actif
    Envoyé par Aiekick
    le groupe lazarus c'est un groupe gouvernemental ? parce que je croyais que l'internet était bloqué en Corée du nord ?!
    Alors non, Internet n'est pas bloqué en Corée du nord, il est juste réservé à une caste très restreinte et les connexions sont contrôlés comme pas possible (certains sites, cependant, sont bloqués).
    Après je ne dis pas que les Nord-Coréens sont responsables de ça, mais ce pays qu'on considère comme "arriéré" niveau tech est largement supporté par son pays voisin la chine. Une soit-disant équipe de hacker est déjà en place en Corée du Nord, après elle vaut ce quelle vaut mais ils ont une "équipe"
  • disedorgue
    Expert éminent sénior
    Envoyé par Marco46

    Si tu trouves anormal de mettre à jour tes logiciels, alors oui tu ne comprends rien à l'informatique.
    Mettre à jour mes logiciels pour une vraie valeur ajoutée, je suis d'accord, les mettre à jour toutes les semaines, ça c'est du foutage de gueule de la part du propriétaire ou de l'incompétence.

    Et une mise à jour n'est pas anodine, si on le fait correctement on doit minimum le faire en professionnel:
    -sortie de la machine du système
    -Backup
    -Mise à jour
    -test que tout fonctionne bien au moins comme avant
    -Si ok, ouf...
    -Si pas ok, on redescend le backup
    -On vérifie que tout refonctionne bien
    -Si c'est pas le cas, à quoi peu servir ce backup ???

    Ou en cow-boy:
    -Mise à jour.
    -C'est bon, ça redémarre.

    Je me demande bien pourquoi la NASA à longtemps refusé de changer leur programme informatique de lancement de fusées ?

    Mais je comprends ton point de vue, c'est du business, mais pour moi, ça reste du business de foutage de gueule...

    Bon, j'arrête là mon coup de gueule sur ce forum, désolé pour le dérangement
  • Florian_PB
    Membre averti
    Envoyé par Stéphane le calme
    Craignant la fuite de ses exploits par les Shadow Brokers, la NSA a indiqué à Microsoft une faille critiqueque l'éditeur s'est empressé de corriger
    Lol la NSA Lanceur d'Alerte on se fout ouvertement de la gueule du monde là !
  • Marco46
    Expert éminent sénior
    Après le botnet qui fixe la faille de sécurité par laquelle il est rentré, on va avoir la faille de sécurité qui va permettre de réparer les dégâts d'un virus qui agit grâce à une faille de sécurité.

    Tu m'étonnes que les gens n'y comprennent rien
  • Itachiaurion
    Membre confirmé
    Envoyé par alexetgus
    Tu as vu qui est président des USA ?
    Que je sache Donald Trump n'est pas expert en informatique ni en sécurité. Un président n'est pas représentatif de son état et il est fort probable qu'il ignorais l'existence même de cette personne avant que cela soit révéler officiellement ou non. C'est un peu comme dire la même chose mais 5 ans en arrière quand c'était Barack Obama qui étais bien plus cool en comparaison, les USA ne sont pas uniquement défini par leur président.
  • hotcryx
    Membre extrêmement actif
    C'est quoi ces screenshots "timbre-poste" ??
    Autant ne rien mettre.

    Edit: un post dédoublé!
    Edit2: voici un screenshot lisible (rem: il fallait cliquer sur l'image noob).