IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Un ex-employé de la NSA condamné à 5,5 ans de prison pour être rentré avec des infos classifiées,
Il assure qu'il voulait une promotion

Le , par Stéphane le calme

390PARTAGES

14  0 
Des hackers russes auraient exploité le logiciel antivirus Kaspersky
Pour dérober des informations sur les outils utilisés par la NSA

Des hackers travaillant pour le gouvernement russe ont dérobé des informations de grande valeur sur les programmes de surveillance et de cyberdéfense de la NSA. La fuite a eu lieu après qu’ils ont apparemment réussi à pirater l’ordinateur personnel d’un contractant de la NSA à l’aide du logiciel antivirus Kaspersky. Le nom du contractant en question et le nom de la société pour laquelle il a travaillé n'ont pas été dévoilés. Mais selon des sources, il aurait volontairement emporté les documents de la NSA à domicile pour continuer à travailler au-delà de ses heures normales de travail, ce qui les a rendus infiniment plus vulnérables à un piratage.

Selon The Wall Street Journal, les pirates travaillant pour le Kremlin ont réussi à identifier les documents à l’aide du logiciel antivirus de la populaire firme de sécurité russe. Le département de la sécurité intérieure américain a récemment entrepris de bannir l’usage des produits de Kaspersky par les agences du gouvernement fédéral en raison de crainte de sécurité, mais le département n’a pas dévoilé de détails qui pourraient montrer comment Kaspersky est impliquée réellement dans des opérations de renseignement et d’espionnage. Il faut noter que les employés et les contractants de la NSA n'ont jamais été autorisés à utiliser des logiciels de Kaspersky au travail. Il leur a été recommandé également de ne pas utiliser ces logiciels à domicile avant l'incident de 2015, mais aucune prohibition n'a été faite selon les sources familiarisées avec le sujet.


Ce piratage est considéré par des experts comme étant l’une des brèches de sécurité les plus marquantes lors des dernières années. Il permet de voir pourquoi les experts et la communauté des services de renseignement américaine pensent que les services de renseignement russes exploitent un logiciel commercial populaire pour espionner les États-Unis.

Cet incident a eu lieu en 2015, mais n’a été découvert qu’en automne l’année dernière, ont informé des sources familières avec le sujet au WSJ. Les informations dérobées par les hackers montrent les méthodes que la NSA utilise pour infiltrer les réseaux d’ordinateurs étrangers, le code qu’elle utilise pour l’espionnage et comment elle défend les réseaux aux États-Unis.

Le fait d’avoir ces informations pourrait aider le gouvernement russe à mieux protéger ses réseaux, ce qui va rendre la tâche plus difficile pour la NSA. Les Russes pourraient aussi être mieux armés pour infiltrer les réseaux américains et ceux des autres nations, ont rapporté les mêmes sources au journal américain.

Cet incident est également le premier connu à mettre en cause un logiciel de Kaspersky exploité par des hackers russes afin de mener une opération d’espionnage contre les États-Unis. La firme de sécurité basée à Moscou vend ses produits et services sur le sol américain ; elle a réalisé l’année dernière plus d’un demi-milliard de dollars en Europe de l’Ouest et sur le continent américain, selon les données de l’International Data Corp. Kaspersky prétend avoir plus de 400 millions d’utilisateurs dans le monde.

Un porte-parole de la NSA n’a pas souhaité commenter sur la brèche de sécurité, arguant que la politique de l’agence est de ne jamais donner de détails sur les affaires qui lui sont affiliées, qu’elles soient crédibles ou non. Toutefois, il a noté que le département de la défense, dont la NSA fait partie, a un contrat de logiciel antivirus avec une autre société qui n’est pas Kaspersky.

Kaspersky pour sa part a informé dans un communiqué que l’entreprise n’a reçu aucune information ou preuve qui montre son implication dans l’incident, et en conséquence, elle considère qu’il s’agit encore une fois « d’une fausse accusation ».

Un porte-parole du Kremlin a de son côté critiqué dans un communiqué la décision du gouvernement américain de bannir l’usage des logiciels de Kaspersky par les agences américaines, une décision qui « met à mal la compétitivité des entreprises russes dans le monde. » Toutefois, le porte-parole n’a pas adressé la question pour savoir si le gouvernement russe a volé des informations de la NSA en exploitant un logiciel de Kaspersky.

Source : WSJ

Et vous ?

Qu'en pensez-vous ?

Voir aussi :

USA : comment la NSA arrive à espionner les déplacements de tous les véhicules, une autre révélation de l'entrepreneur américain Alexander Muse
La NSA aurait découvert l'identité réelle de Satoshi Nakamoto, le mystérieux créateur du Bitcoin
La NSA se serait servie d'une technique visant à détourner une portion du flux du trafic Internet pour procéder à un espionnage domestique
Vous avez lu gratuitement 406 articles depuis plus d'un an.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de transgohan
Expert éminent https://www.developpez.com
Le 03/10/2018 à 9:10
On ne parle pas de la même chose entre les deux affaires.
L'une ce sont uniquement des informations alors que dans la seconde il y a aussi des outils...
Deux points, deux mesures, deux affaires bien différentes.
1  0 
Avatar de Layokan
Membre à l'essai https://www.developpez.com
Le 03/10/2018 à 10:45
En lisant cet article, et celui en lien à la fin de l'article (" Un ex-employé de la NSA condamné à 5,5 ans de prison....", je constate qu'il a fait BIEN PLUS que simplement oublié sa clé USB dans sa poche.
Il a ramené des outils hautement classifié chez lui, les a connecté à son réseau résidentiel (rien que cela, c'est un truc de dingue), a installé un logiciel (Office en plus) qu'il a voulu craqué ...

Bref, je trouve aussi que ce sont 2 affaires totalement différentes
1  0 
Avatar de transgohan
Expert éminent https://www.developpez.com
Le 26/09/2018 à 16:11
Soit sa défense est vrai et c'est surréaliste... d'être aussi ***...
Soit c'est simplement la ligne de défense qui lui fait risquer le moins.

Je pencherai franchement pour la seconde, ou bien la NSA a du pain sur la planche pour remettre d'équerre leur service de recrutement pour avoir accepté un tel poisson (on pourrait aussi dire poison)...
0  0 
Avatar de Aiekick
Membre extrêmement actif https://www.developpez.com
Le 26/09/2018 à 16:38
Citation Envoyé par Stéphane le calme Voir le message

Plus tard, quand Kaspersky a été réactivé sur la machine, l'utilisateur a été averti que son ordinateur était infecté, il a donc demandé à l'antivirus d'analyser le PC et supprimer toutes les menaces. L'antivirus a alors supprimé le malware Win32.Mokes.hvl, mais a également trouvé plusieurs programmes qui ressemblaient aux cyberarmes de l'Equation Group de la NSA et que Kaspersky connaissait déjà. Ces fichiers suspects ont donc été renvoyés aux serveurs de Kaspersky pour une analyse plus approfondie.
je comprends pas bien. puisque apparemment Kaspersky connaissait deja les cyberarmes ennoyées a leur serveurs. cet employer n'a donc pas commit la 1ere fuite.

il y en a une autre precedentes non ? c'est quoi ca les "cyberarmes de l'Equation Group" ?
0  0 
Avatar de Refuznik
Membre éclairé https://www.developpez.com
Le 26/09/2018 à 17:37
https://fr.wikipedia.org/wiki/Equation_Group
0  0 
Avatar de Neckara
Inactif https://www.developpez.com
Le 26/09/2018 à 20:24
Heu… ils testent des outils de hackings sans VM ?
0  0 
Avatar de Neckara
Inactif https://www.developpez.com
Le 27/09/2018 à 21:49
Citation Envoyé par sirthie Voir le message
Les mois, c'est en base 12, alors c'est soit 5 ans et demi, soit 5,6 ans.
1 2 3 4 5 6 7 8 9 10 11 12, c'est de la base 10, pas de la base 12.
0 1 2 3 4 5 6 7 8 9 A B, en revanche, c'est de la base 12.

En effet, comment voudrais-tu écrire 5,B par exemple ? 5,11 ? 6,1 ?
0  0 
Avatar de Aiekick
Membre extrêmement actif https://www.developpez.com
Le 28/09/2018 à 10:24
il voulaient surement dire que les années sont en bases 12
0  0 
Avatar de sirthie
Membre éprouvé https://www.developpez.com
Le 28/09/2018 à 15:51
Citation Envoyé par Neckara Voir le message
1 2 3 4 5 6 7 8 9 10 11 12, c'est de la base 10, pas de la base 12.
0 1 2 3 4 5 6 7 8 9 A B, en revanche, c'est de la base 12.

En effet, comment voudrais-tu écrire 5,B par exemple ? 5,11 ? 6,1 ?
Bon, c'est peut-être pas en base 12, encore que, est-ce une numérotation en base 10 ou une numérotation en base 12 écrite en notation décimale ?

On peut comparer ça à la langue française, qui comporte 26 lettre mais 36 phonèmes. Le fait de les écrire avec 26 lettre n'empêche pas qu'ils sont 36.

N'empêche qu'écrire 5,5 ans pour 5 ans et 6 mois peut être source de confusions (Il y a même une nouvelle d'Isaac Asimov sur le sujet, mais c'est avec des heures, genre 17:50 confondu avec 17 h et demi par un comptable, si je me souviens bien).
0  0 
Avatar de Neckara
Inactif https://www.developpez.com
Le 28/09/2018 à 16:05
Citation Envoyé par sirthie Voir le message
N'empêche qu'écrire 5,5 ans pour 5 ans et 6 mois peut être source de confusions (Il y a même une nouvelle d'Isaac Asimov sur le sujet, mais c'est avec des heures, genre 17:50 confondu avec 17 h et demi par un comptable, si je me souviens bien).
17,50 est différent de 17:50.

Le problème d'écrire 5,6 pour 5 ans et 6 mois, c'est que tu fais comment pour écrire 5 ans et 11 mois ?
0  0