Translate

jeudi 29 décembre 2011

Protection civile turque captée en HF

05551,0 khz Protection civile turque, indicatif "3771", mode numérique ALE, à 20h51 GMT.

mercredi 28 décembre 2011

Interceptions radioélectriques du 28 décembre

05115 khz Armée algérienne, indicatifs "BK50" et "BK52", mode numérique ALE, à 20h50 GMT.

05715,5 khz Armée algérienne, indicatif "UN10", mode numérique ALE, à 20h52 GMT.

05251 khz Armée albanaise, indicatifs "Mali" de "Drini", mode numérique ALE, à 21h15 GMT.

DestructiveSec menace des sites gouvernementaux et une banque internationale

Un groupe dénommé DestructiveSec, d'origine non anglophone et relayé par le groupe de hackers AntiSec, menace de s'attaquer à plusieurs sites gouvernementaux et à une banque internationale. Certaines sources parlent d'une banque située dans l'union européenne à envergure internationale.

Selon DestructiveSec, les "cibles" sont planifiées et les attaques imminentes.

AntiSec s'attaque au site specialforces.com

Après l'attaque du cabinet d'intelligence Stratfor, le groupe de hackers AntiSec revendique l'attaque du site http://www.specialforces.com/. 14000 mots de passe et cartes de crédits auraient été dérobés sur le serveur "sécurisé" de Specialforces.

lundi 26 décembre 2011

THE STRATFOR HACK IS NOT THE WORK OF ANONYMOUS

Message de la communauté hacker Anonymous suite à l'attaque informatique du cabinet d'intelligence Stratfor :

"Stratfor is an open source intelligence agency, publishing daily reports on data collected from the open internet. Hackers claiming to be Anonymous have distorted this truth in order to further their hidden agenda, and some Anons have taken the bait.

The leaked client list represents subscribers to a daily publication which is the primary service of Stratfor. Stratfor analysts are widely considered to be extremely unbiased. Anonymous does not attack media sources. In this excerpt from Time, there is a brief description of how Stratfor analysts uncovered a possible US backed coup in Iraq preceding the US invasion.

"In the past month Stratfor has drawn attention to a carefully assembled open-source report that asserted that last month's attack on Iraq wasn't intended just to punish Saddam Hussein for blowing off U.N. weapons inspectors. By sorting through thousands of pieces of publicly available data--from Middle East newspapers to Iraqi-dissident news--Stratfor analysts developed a theory that the attacks were actually designed to mask a failed U.S.-backed coup. In two striking, contrarian intelligence briefs released on the Internet on Jan. 5 and Jan. 6, Stratfor argued that Saddam's lightning restructuring of the Iraqi military, followed by executions of the army's Third Corps commanders, was evidence that the coup had been suppressed. Predictably, U.S. officials said the report was wrong."

Stratfor has been purposefully misrepresented by these so-called Anons and portrayed in false light as a company which engages in activity similar to HBGary. Sabu and his crew are nothing more than opportunistic attention whores who are possibly agent provocateurs. As a media source, Stratfor's work is protected by the freedom of press, a principle which Anonymous values greatly.


This hack is most definitely not the work of Anonymous."

dimanche 25 décembre 2011

Anonymous attaque le site web du téléthon colombien

Bogotá.-  Activistas informáticos de Anonymous en Colombia 'hackearon' el sitio electrónico de la campaña televisiva de donación Teletón para colgar un mensaje de advertencia sobre el mal uso del dinero recaudado, constató un periodista de la AFP.

"Esperamos honestidad con los dineros recaudados. Somos Anonymous haciendo un llamado de atención a las irregularidades encontradas en los dineros recaudados en la teleton.co. Los estaremos vigilando", reza el mensaje que aparece al acceder a la web del Teletón colombiano (http://www.teleton.org.co).

La suite à lire ici : http://m.eluniversal.com/vida/111225/anonymous-ataca-web-de-teleton-colombiano

Les hackers turcs menacent la France d'une vague d'attaques informatiques

Une fois de plus, internet devient le théâtre d'une nouvelle "guerre déclarée". En effet, après la pénalisation de la négation du génocide arménien par la France, plusieurs groupes de hackers turcs, dont le groupe Akincilar (qui avait revendiqué l'attaque du site de Charlie Hebdo) menacent la France d'attaques informatiques.

Les sites web d'organismes publics français auraient déjà subi plusieurs attaques de type "defaçage" (modification de la page d'accueil) durant le week-end.

Cabinet d'intelligence STRATFOR : des données confidentielles subtilisées ?

Selon certaines sources, l'attaque informatique contre le cabinet d'intelligence STRATFOR (http://signal-monitoring.blogspot.com/2011/12/anonymousantisec-attack-commercial.html) n'aurait pas occasionné qu'un simple défaçage de son site web (modification de la page d'accueil). En effet, certaines données aurait pu être subtilisées lors de l'attaque. Il est à noter que, pour l'instant, le site web de STRATFOR, http://www.stratfor.com/, est toujours inaccessible...

Attaque informatique de STRATFOR suite à un article sur l'opposition syrienne ?

Selon plusieurs sources au sein des communautés hackers, l'entreprise américaine d'expertise en intelligence économique et géopolitique STRATFOR aurait été la victime d'une attaque informatique (http://signal-monitoring.blogspot.com/2011/12/anonymousantisec-attack-commercial.html) suite à son rapport d'analyse (publié il y a quelques jours) qui remettait en question les accusations de l'opposition syrienne, qualifiées de "grandement exagérées ou tout simplement fausses".

Selon ces mêmes sources, plusieurs cabinets d'expertise en intelligence économique et géopolitique, non favorables à la cause de l'opposition syrienne, pourraient connaître de ce même type d'attaque informatique dans les prochains jours.


Anonymous/AntiSec Attack commercial intelligence provider STRATFOR

On 24 December, the illegal computer hacking group AntiSec/Anonymous launched attacks against commercial intelligence provider STRATFOR. STRATFOR provides intelligence to a range of commercial and government customers, and has been beefing up its coverage of cyber, and specifically of Anonymous.
The site was unreachable about an hour after the original defacement, which poked fun at STRATFOR cyber operational security. So far, the group has released details on the firm’s customer list, which it made public. We understand that there is more to come from this hack.

PLI is far more concerned about the state of the classified information provided by STRATFOR to the US Government.

STRATFOR maintains separate classified and unclassified networks and information, and PLI understands that none of the STRATFOR data has been spared the attention of the hacking group. Of course, had STRATFOR placed any classified data on the server which we know has been hacked, they’d be in blatant violation of the laws of the US and of common sense, but it’s against LA SUITE

Revendication des attentats à Damas : Internet détourné par les autorités syriennes ?

Le porte-parole des Frères musulmans Zouhair Salem a démenti samedi toute responsabilité de la confrérie dans les attentats suicide de vendredi, accusant le régime d'avoir «fabriqué de toute pièce» un communiqué les revendiquant au nom des Frères.

Il s'agit d'une «page fabriquée de toute pièce en notre nom sur internet», a indiqué M. Salem, réagissant à un communiqué mis en ligne sur un site se présentant comme étant celui des Frères en Syrie et qui a revendiqué au nom de la confrérie les deux attentats suicide ayant fait la veille à Damas 44 morts et plus de 150 blessés.

Cela a été «orchestré de toute pièce par le régime comme les attentats» de vendredi, a dit M. Salem, joint au téléphone à Londres.

Source : http://www.liberation.fr/monde/01012379618-syrie-les-freres-musulmans-revendiquent-les-attentats-meurtriers-de-damas

L'agence russe de sécurité interceptée en ondes-courtes

Le FAPSI (http://fr.m.wikipedia.org/wiki/FAPSI), agence russe de sécurité (équivalent de la NSA), a été intercepté, ce jour, en ondes-courtes sur les fréquences suivantes :

- 16107,5 khz FAPSI, mode numérique CROWD-36, transmission en cours à 10h30 GMT (11h30 à Paris).

- 16166,5 khz FAPSI, mode numérique CROWD-36, transmission en cours à 10h49 GMT (11h49 à Paris).

mercredi 21 décembre 2011

L'organisation américaine AVAAZ au coeur des révolutions arabes

Ricken Patel, créateur d'AVAAZ (et ancien membre des fondations Rockefeller et Bill Gates), témoigne des actions entreprises par cette ONG américaine lors des révolutions arabes :

" Avaaz a été au cœur des luttes pour la démocratie dans le monde arabe. Grâce à 1,5 millions de dollars issus de petits dons des membres, nous avons mis fin au black-out que les dictateurs tentaient d'imposer après avoir expulsé tous les médias étrangers. Ce financement nous a en effet permis de former un nombre considérable de journalistes citoyens, de les équiper de modems et téléphones satellitaires de haute technologie et de leur fournir des connexions internet.

Les plus grands médias mondiaux tels que la BBC, CNN et Al-Jazeera nous ont confié que dans des cas comme celui de la Syrie, jusqu'à 30% des informations qu'ils diffusent proviennent du réseau Avaaz!

Alors qu'aucune autre organisation n'a pu le faire, notre réseau a acheminé clandestinement plus d'1 million de dollars de matériel de premiers secours indispensable aux populations violemment assiégées en Syrie. Nous avons aussi fait passer secrètement la frontière à des militants et à leurs familles qui risquaient d'être torturés ou tués. Nos maisons sécurisées abritent en secret des dizaines de militants très recherchés par les hommes de main du régime et constituent un abri sûr d'où ils peuvent mener leurs opérations. Le régime criminel d'Assad semble très mécontent puisque la télévision d'Etat syrienne a appelé notre chargé de campagnes "l'homme le plus dangereux au monde" pour le régime.Tout en soutenant très activement les mouvements pro-démocratie, nous avons maintenu une pression mondiale ferme et constante sur nos gouvernements pour qu'ils mettent en difficulté les régimes brutaux: des millions de membres d'Avaaz ont mené des campagnes victorieuses aboutissant à l'adoption de sanctions pétrolières par l'UE et d'autres sanctions par la Ligue arabe contre la Syrie."

mardi 20 décembre 2011

WikiLeaks: 10.000 notes diplomatiques trouvées sur un ordinateur de Manning

Un expert informatique de l'armée américaine a assuré lundi que 10.000 notes du département d'Etat avaient été retrouvées sur un ordinateur utilisé par Bradley Manning, mais qu'elles n'avaient pas été transmises au site WikiLeaks.

David Shaver témoignait à l'audience se tenant sur la base militaire de Fort Meade, près de Washington, devant déterminer si le jeune soldat accusé d'avoir été la "taupe" de WikiLeaks doit comparaître devant une cour martiale où il encourt la prison à vie pour "collusion avec l'ennemi". L'audience qui a débuté vendredi ne vise ainsi pas à déterminer s'il est coupable ou innocent. Bradley Manning, 24 ans, un ancien analyste du renseignement en Irak, est accusé d'avoir transmis au site WikiLeaks, entre novembre 2009 et mai 2010, des documents militaires américains sur les guerres en Irak et en Afghanistan, ainsi que 260.000 dépêches diplomatiques du département d'Etat.


Source : AFP (citée par http://www.elwatan.com//une/wikileaks-10-000-notes-diplomatiques-trouvees-sur-un-ordinateur-de-manning-16-12-2011-151661_108.php)

lundi 19 décembre 2011

DPRK MONITORING: Après le décès de Kim Jong-il, alerte cybernétique...

DPRK MONITORING: Après le décès de Kim Jong-il, alerte cybernétique...: La Commission des communications coréenne (KCC) a déclaré qu’un avertissement contre les cyber-attaques potentielles consécutives au décès ...

dimanche 18 décembre 2011

Interceptions radio électriques Hautes-Fréquences 18/12/11

- 4520 khz Marine israélienne,mode numérique (modem mpsk), en trafic à 20h41 GMT.

- 4480,5 khz Forces navales russe, mode numérique (mpsk 12), en trafic à 20h43 GMT.

- 4545 khz Service diplomatique helvétique, mode numérique crypté ( AQC mode + mil.std 188-110st), en trafic à 20h46 GMT.

- 6819 khz indicatif "DB5", armée irakienne, Baghdad, mode numérique (ale-usb), à 20h55 GMT.

- 04625 khz Armée russe, "Buzzer-S28", en trafic à 21h10 GMT.

TELECOMIX engage l'opération Kazakhstan

Hier, le président du Kazakhstan a décrété l'état d'urgence et un black-out complet de l'internet et des téléphones cellulaires à Janaozen au lendemain d'une émeute qui a fait 11 morts et 86 blessés. En effet, vendredi, des milliers de grévistes du secteur pétrolier qui réclament des hausses de salaires, s'en étaient pris aux préparatifs de l'anniversaire de l'indépendance du pays.

La communauté Telecomix, qui rassemble des hackers désireux de promouvoir la liberté d'expression sur le web, a annoncé qu'elle avait immédiatement engagé des actions de "hacking humanitaire" afin de libérer les réseaux sur la zone de Janaozen.

C'est à lire ici :http://politics.slashdot.org/story/11/12/18/0230241/kazakhstan-disables-the-internet--telecomix-restores

mardi 13 décembre 2011

Services de sécurité algériens sur les ondes

- 6826 khz, Services de sécurité algériens, zone Sud algérien, mode usb, langue arabe, plusieurs opérateurs avec bips, captés à 22h06, heure française (13/12/11).

- 6945 khz, Armée algérienne, appel de "TD19" pour "UN10", mode numérique ALE, capté à 22h14, heure française (13/12/11).

- 6745,5 khz, Armée algérienne, appel de "CB58" pour "UN40", mode numérique ALE, capté à 22h22, heure française (13/12/11).

- 8055 khz, Armée algérienne, trafic voix en arabe et français, mode usb, avec bips, capté à 22h24, heure française, (13/12/11).

- 5480 khz, Services de sécurité algériens, indicatifs "Papa Tango", "Tango Oscar Hotel", "Sierra Lima", mode usb, langue arabe et français, plusieurs opérateurs avec bips, captés à 22h06, heure française (13/12/11).

L'Iran en passe de décoder le logiciel de gestion des drones américains

Un député iranien a déclaré lundi que l'armée iranienne comptait lancer une rétro-ingénierie sur le drone américain abattu par la défense aérienne iranienne la semaine dernière, a rapporté lundi la chaîne de télévision Press TV. Le vice-président de la commission sur la Sécurité nationale et la Politique étrangère du Majlis, le parlement, Hossein Ebrahimi, a déclaré que compte tenu des capacités scientifiques de son armée, LA SUITE 

vendredi 9 décembre 2011

Le réseau de télécommunication du Hezbollah au Sud Liban sous surveillance... Israëlienne

Le 3 décembre la résistance islamique a découvert un dispositif d’espionnage installé au Sud Liban et destiné à espionner le réseau de télécommunication du Hezbollah. Dès sa découverte l’entité sioniste l’a fait exploser. Un quotidien libanais arabophone a recueilli des informations sur ce dispositif. Le dispositif d’espionnage israélien découvert par la résistance islamique au Sud Liban la semaine dernière, servant à espionner le réseau de télécommunication, a été installé après la guerre de juillet 2006. Sachant que la région où il se trouvait, en l’occurrence entre Srifa et Deir Keyfa dans le Caza de Tyr, avait été occupée par les soldats israéliens durant un certain temps. Le dispositif est de grande taille et comprend trois parties : Un appareil d’écoute et de diffusion, de grandes batteries, un appareil de retransmission qui capte les informations émises par le premier. Son installation nécessite une vingtaine de personnes au moins et LA SUITE ICI

Signal de détresse capté en ondes-courtes

Il y a quelques heures, un amateur a capté le message de détresse suivant, en mode numérique DSC sur 2187,5 khz :

# all ships;(distress);from;[Coruna Radio]-E;DISTRESS relay FLORECE, J7BW3-DMA collision N45° 53' W008° 12' 04:13UTC J3 EOS;11-12-09 05:13:18

jeudi 8 décembre 2011

La puissance hacker au coeur des enjeux stratégiques mondiaux

Le terme hacker, fortement usité par les médias de masse, contient une diversité sémantique difficilement compréhensible par le néophyte.

On parle volontiers de pirates informatiques, d'anarchistes cybernétiques ou de cyberdissidents. Certains hackers s'attachent à mettre en avant une vocation humanitaire[1], alors que d'autres s'affichent dans des actions s'apparentant plus à de la cybercriminalité, du cyberterrorisme ou même du cybermercenariat.

Les Etats eux-mêmes, à l'image, par exemple, de l'Iran, de la Chine ou des Etats-Unis, soulèvent également des armées de hackers (nommées la « quatrième armée » après celles de terre, de l'air et de mer) pour des frappes informatiques. Ainsi, le « commando cybernétique » de l'armée américaine est estimé à plus de 100 000 hommes et femmes, travaillant, dans l'ombre des réseaux, pour déclencher des attaques contre des serveurs ennemis.

Face à cette variété des genres, une analyse des actions récentes permet de distinguer les contours de plusieurs mouvements qui se distinguent, à la fois par leur modus operandi mais, également, par l'idéologie qui sous-tend leur démarche.

Un activisme au service de la liberté d'expression et de la défense des libertés individuelles

L'aide apportée par plusieurs communautés de hackers pour la défense de la liberté d'expression lors des révolutions arabes démontre l'émergence d'un hacking éthique et militant à visée humanitaire. Le groupe Télécomix a ainsi apporté son assistance aux cyberdissidents arabes pour contourner la censure gouvernementale. Actuellement, les communautés Télécomix et Anonymous sont engagées dans des actions destinées à permettre le libre accès à internet en Syrie. Sur cet activisme au service de la libre expression, un membre de Télécomix nous apporte son témoignage LA SUITE

lundi 5 décembre 2011

Attaques informatiques à Séoul, un député pourrait démissionner

La police a perquisitionné le domicile et le bureau du président de l'entreprise informatique qui est soupçonnée d'avoir orchestré l'attaque informatique contre le site Web de la Commission électorale nationale le jour du scrutin pour l'élection du maire de Séoul.  Les inspecteurs ont également découvert que 1 500 ordinateurs zombies, c'est-à-dire bien plus que les 200 initialement rapportés, ont été utilisés dans l'attaque dite DdoS, qui signifie déni de distribution de service, lancée ce jour-là.  Ce grand nombre d'ordinateurs zombies impliqués dans l'affaire confirme que l'attaque n'était pas due simplement à un individu mais relevait du crime avec préméditation.  La police démarrera l'examen des comptes bancaires du président de l'entreprise informatique ainsi que ceux d'un ancien collaborateur du député Choi Ku-sik du GPN. L'examen de ces comptes devrait permettre de confirmer si l'attaque a été faite pour favoriser le candidat du parti de la majorité et si des politiciens de haut rang ont été impliqués dans cette affaire.  Le député Choi a exprimé sa volonté de démissionner de son poste de chef de la promotion et de la planification au sein du parti au pouvoir.(KBS World Radio, le 05-12-2011)

Message de détresse capté en ondes-courtes

Le message suivant a été capté, ce soir, sur 8414,5 en mode numérique DSC :

all ships;(distress);from PRITA DEWI, 9VBR4-SNG; DISTRESS relay KORMEL, TCYN2-TUR undesignated N18° 54' W072° 51' 17:42UTC J3 EOS;11-12-05 17:55:06

Les médias russes victimes d'attaques informatiques

Plusieurs médias russes ont annoncé que leurs sites web avaient été fermés dimanche après des cyber-attaques, alors que les Russes votaient aux élections législatives.  Ces sites d'information critiquaient le parti Russie unie au pouvoir, dirigé par le premier ministre Vladimir Poutine, dénonçant des infractions au code électoral.  Pour le rédacteur en chef de la station de radio Echo de Moscou, l'attaque visant le site de la station le jour même du scrutin avait à l'évidence pour objectif de prévenir la publication d'informations sur les fraudes. Il a ajouté que la station porterait plainte si une organisation nationale quelconque était impliquée dans cette attaque.  Lors de la campagne électorale, le parti de M. Poutine a été fortement critiqué, la corruption et le fossé grandissant entre les régions riches et les régions pauvres étant montrés du doigt.(Radio Japon international, le 05-12-2011)

dimanche 4 décembre 2011

Cyber-mercenariat et terrorisme

Des pirates informatiques philippins accusés d'être liés à une organisation terroriste

LEMONDE.FR avec AP | 28.11.11 | 10h00

La police des Philippines et le FBI ont annoncé avoir arrêté quatre personnes à Manille qui avaient tenté de pirater le géant américain des télécommunications AT&T pour le compte d'un groupe financé par l'Arabie saoudite.

Les enquêteurs Philippins affirment que les pirates présumés ont été payés par le même groupe qui avait commandité l'attaque terroriste de 2008 à Bombay. Le nom du groupe n'a pas été communiqué ; en 2008, l'Inde avait accusé le groupe pakistanais LeT d'avoir commandité les attaques dans lesquelles plus de 150 personnes avaient trouvé la mort.

AT&T nie de son côté avoir été la cible d'une attaque contre ses infrastructures, mais reconnaît que certains de ses clients ont pu être victimes d'une escroquerie. Elle s'est refusée à commenter le chiffre de 2 millions de dollars, qui représente selon les autorités philippines la somme détournée par les pirates pour financer ses commanditaires. La semaine dernière, le géant américain avait reconnu enquêter sur une tentative d'intrusion dans ses fichiers clients, mais avait affirmé qu'à sa connaissance aucune information sensible n'avait été divulguée.

Attaques cybernétiques au coeur des élections sud-coréennes

On vient d'apprendre que le secrétaire de Choi Ku-sik, le député du GPN, le parti de la majorité, a échangé plusieurs dizaines d'appels téléphoniques et de textos avec des responsables d'une compagnie de technologies de l'information, le matin du jour des élections partielles en octobre dernier. Or, cette compagnie est soupçonnée d'avoir volontairement perturbé la page d'accueil de la Commission électorale nationale (NEC) par le biais d'une attaque de type DDos, une attaque informatique majeure.  Selon la police, ce suspect, âgé de 27 ans et dont on ne connaît que le nom de famille, Gong, est actuellement en garde à vue. Sans surprise, il nie les faits qui lui sont reprochés.  En parallèle, la police mène l'enquête auprès de trois autres personnes soupçonnées d'être trempées dans cette attaque informatique. Elles auraient attaqué le site Internet de Park Won-sun, le candidat de l'opposition devenu maire de Séoul. La décision d'arrêter ou non ces quatre personnes devrait être prise cette nuit.  Cette attaque cybernétique cause d'énormes remous politiques. En empêchant le site en question de fonctionner le jour de l'élection, elle a en effet pris un nombre non négligeable de voix au candidat finalement victorieux de l'opposition.  Hier, le député du GPN a organisé une conférence de presse et réfuté son implication dans l'affaire. Il regrette que son assistant ait causé une telle controverse et promet de démissionner s'il s'avère qu'il est bel et bien mêlé à ce scandale. Au cours de la campagne électorale, Choi était chargé des relations publiques pour Na Kyung-won, la candidate du parti gouvernemental au poste de maire de Séoul.

(Source : KBS World radio, le 03-12-2011)

vendredi 2 décembre 2011

Quand le hacking éthique et militant est qualifié de "mouvance anarchiste"

Bluetouf sur le site Reflets.info nous alerte de la volonté de la société française Trident Media Guard (http://fr.wikipedia.org/wiki/Trident_Media_Guard) de bloquer la communauté hacker Telecomix. Communauté qui s'est illustrée par sa volonté d'impulser un hacking éthique et militant à visée humanitaire (cf: http://www.cf2r.org/fr/notes-actualite/la-cyber-dissidence-au-coeur-des-revolutions-arabes.php).

C'est à lire ici : http://reflets.info:80/tmg-veut-bloquer-telecomix/

jeudi 1 décembre 2011

La place grandissante de l'espionnage "officiel" dévoilée par Wikileaks

1 décembre | 18h31 - WikiLeaks a annoncé jeudi avoir repris ses publications, suspendues en octobre faute de fonds, avec des documents montrant l'espionnage par des gouvernements de leurs propres citoyens grâce à l'appui d'industriels spécialisés dans la surveillance.


Lors d'une conférence de presse, son fondateur Julian Assange a lancé la publication de centaines de documents provenant de 160 industriels de 25 pays spécialisés dans la surveillance et l'interception des télécommunications.

Ils montrent comment ces systèmes permettent à des gouvernements de surveiller les individus à travers leurs téléphones mobiles, comptes de messagerie et les traces laissées sur internet.

Source AFP - 01/12/11

mercredi 30 novembre 2011

Pic d'activité radioélectrique diplomatie egyptienne

Une recrudescence de l'activité radioélectrique des stations diplomatiques égyptiennes, transmettant en mode numérique SITOR A, a été observée, ce soir, en ondes-courtes. Plusieurs messages (contenu crypté) portaient la mention (non cryptée), "URGENT".

mardi 29 novembre 2011

FinFisher le logiciel espion sous iTunes

Une société britannique a exploité une vulnérabilité découverte dans le système de mise à jour d'iTunes, pour concevoir un logiciel espion qu'elle a tenté de vendre à des gouvernements. FinFisher : derrière ce nom se cache un logiciel malveillant capable d'espionner toutes les activités effectuées sur un PC sur lequel il est installé. Ce produit est signé Gamma, une entreprise britannique basée à Winchester. Depuis trois ans une faille découverte dans le système de mise à jour d'iTunes a permis à FinFisher de s'immiscer dans des ordinateurs, raconte Der Spiegel. Ni vu, ni connu. L'utilisateur pense qu'il est en train d'installer une nouvelle version de la plateforme de musique d'Apple, mais il s'agit d'une fausse mise à jour, explique le journal allemand. Une fois installé, ce cheval de Troie permet de récupérer des informations comme les emails, ainsi que les conversations Skype et Facebook.

(La voix de la République islamique d'Iran, le 29-11-2011

dimanche 27 novembre 2011

Personal information of million subscribers to a popular online game hacked

Hackers have accessed the personal information of more than ten million subscribers to a popular online game developed by one of the industry's leaders, Nexon. 

The Korea Communications Commission and Nexon, developer of the game in question, Maple Story, said Friday that the company's backup server was hacked, resulting in the leak of 13 million subscribers' personal information. Nexon has a total of 18-million subscribers. 

Nexon confirmed the leak on Thursday and informed the KCC at around five o'clock Friday afternoon. It also asked the police to investigate on Friday. 

This is the second largest ever private information leak after the personal information of some 35-million subscribers of the social network service (SNS) Cyworld and portal site Nate were leaked in August. A KCC team is investigating to determine if there was any negligence on the part of Nexon and whether the game developer has violated laws on privacy.

(KBS World Radio, 2011-11-27

vendredi 18 novembre 2011

Interceptions radioélectriques du 18/11/11

07889 khz DB5, Al Rutbah, Irak, de DBE, Baghdad, armée irakienne, ale-usb, à 20h38 GMT (18/11/11 freemonitoring)

08068 khz Diplomatie russe, mode numérique Crowd 36, 50bd, en trafic à 20h49 GMT (18/11/11 freemonitoring)

08100 khz "10H" de "38HQ", mode ale-usb, réseau non-identifié, 20h54 GMT (18/11/11 freemonitoring)

Hackers : "Des attaques sont à prévoir en France" – Metro

Hackers : "Des attaques sont à prévoir en France" – Metro

mercredi 16 novembre 2011

Arrestation d'un hacker soupçonné du piratage de plusieurs serveurs de la NASA

Un Roumain de 26 ans, soupçonné d'être entré par effraction dans plusieurs serveurs de la NASA, l'Agence spatiale américaine, causant un préjudice de 500 000 dollars, a été arrêté mardi, a annoncé le parquet chargé de la lutte contre la criminalité organisée.  "Le suspect, Robert Butyka, est accusé d'avoir accédé illégalement, en violant les systèmes de sécurité à plusieurs serveurs de la NASA le 12 décembre 2010" indique un communiqué du parquet. "En commettant cette infraction et en introduisant, modifiant et détériorant des données informatiques, l'accusé a gravement perturbé le fonctionnement des serveurs" ajoutent les procureurs roumains qui estiment le préjudice causé à 500 000 dollars.

(La voix de la république islamique d'Iran, le 16-11-2011)

lundi 14 novembre 2011

"Marre de voir le terme 'hacker' être détourné par les médias"

Le site de BFM TV a été la cible d'un détournement durant plusieurs heures, dans la nuit du dimanche 13 au lundi 14 novembre. Les internautes tentant de se connecter au site étaient redirigés vers une vidéo YouTube et un message de revendication.

Baptisée "projet Voxel", l'opération semble être l'œuvre d'un groupe opposé au collectif Anonymous, qui a revendiqué cette année de nombreuses attaques par déni de service et des piratages de sites Web.

Le projet Voxel promet de faire des révélations le 25 décembre : "Marre de voir le terme 'hacker' être détourné par les médias. Nous vous offrirons le plus beau des cadeaux : Les identités de certains chefs des Anonymous et d'autres groupes de script kiddies [pirates se contentant d'utiliser des programmes simples développés par d'autres pour infiltrer les systèmes]."

Le groupe affirme également vouloir "protéger [la France], [ses] infrastructures numériques, [ses] entreprises et [ses] citoyens", mais son message est écrit dans un français approximatif et donne une adresse de contact hébergée en Russie.

Source : http://www.lemonde.fr/technologies/article/2011/11/14/le-site-de-bfm-tv-brievement-detourne_1603226_651865.html

Le Parlement japonais victime d'une attaque informatique

Au Japon, le secrétariat de la Chambre basse a annoncé que les codes d'identification et les mots de passe de tous les parlementaires à la Chambre basse pourraient avoir été dérobés par des pirates qui ont accédé illégalement au réseau informatique de la Chambre. Le secrétariat a publié ce lundi un rapport sur son enquête sur l'acte de piratage.

(Radio japon international, le 14-11-2011, source www.renseignor.com)

dimanche 13 novembre 2011

UMP Dox, des "cyber-idéalistes" revendiquent l'intrusion.

"Nous sommes les auteurs de la publication des données "légérement" privées des députés UMP, le désormais fameux "DoX-UMP"(...) Nous avons choisi de ne publier qu'une partie des données, expurgée de ce qu'il y avait de plus sensible. Nous souhaitions être entendu, chaque jour des centaines de personnes se font pirater leurs données privées transmises à des société privées. données, qui sont ensuite partagées sur le net, dans l'indifférence totale de ces sociétés privées piratées, et des responsables politiques.(...) Il y a quelques mois une loi a été votée autorisant le "fichage de 45 millions de personnes honnêtes", lorsque 566 des 577 députés étaient ABSENTS . Il y a quelques jours, Israel s'est "rendu compte" que les données privées de 9 millions de ses citoyens circulaient sur internet. Plus de fichiers = Plus de fuites. La gravité de notre piratage et des données rendues publiques, quelques sms, est quelques peu désuette quand on se pose les questions suivantes . Que se serait-il passé si ce piratage était l'oeuvre d'un pays étranger, pas forcément très amical, qui aurait pu ainsi envoyer/recevoir des mails avec l'adresse officielle de membres du gouvernement ? Que se serait-il passé si ce piratage avait mené à un piratage de tout le site du groupe UMP ou du site l'assemblée nationale et compromettant surement des données réellement sensibles ?

L'intégralité du communiqué ici : http://pastebin.com/9Qn3YzJ7

vendredi 11 novembre 2011

Ecoutes radioélectriques en HF - 11 nov 2011

- 5123 khz "AAA", Armée de l'air israélienne, Tel Aviv, mode ALE, à 18h39 GMT, freemonitoring le 11 nov 11.

- 6826 khz services sécuritaires algériens, trafic voix en arabe, avec beeps, mode blu - usb, à 20h24 GMT, freemonitoring le 11 nov 11.

- 6745,5 khz indicatifs "CB52", "CB48", "UN40", armée algérienne, mode ALE+ trafic voix en arabe (mode BLU-usb), à 20h42 GMT, freemonitoring le 11 nov 11.

- 6676 khz Meteo, station aéroport de Bangkok, en anglais, mode BLU-usb, à 20h43 GMT, freemonitoring le 11 nov 11.

- 5210,5 khz Forces navales russes, mode numérique cis 12, vitesse 120 bauds, en trafic à 20h51 GMT, freemonitoring le 11 nov 11.

TELECOMIX, l'Ethique Hacker au service de la Libre Expression

Telecomix est un groupe décentralisé d'activistes d l'net, engagés en faveur de la liberté d'expression. Le nom Telecomix désigne à la fois WeRebuild et Telecomix. WeRebuild est un projet collaboratif utilisé afin de proposer et de discuter des lois, ainsi que de collecter des informations à propos de la politique et des politiciens. Telecomix est l'organe opérationnel qui exécute les projets et les propositions présentés par WeRebuild[1],[2].
Le 15 septembre 2011, Telecomix a détourné toutes les connexions au web syrien, et a redirigé les internautes vers une page qui contenait des instructions permettant de contourner la censure[3]. De plus, durant la Révolution égyptienne de 2011, Telecomix a mis en place des accès RTC gratuits, permettant de contourner la censure des réseaux xDSL[4],[5]. Plus récemment, Telecomix a publié et analysé 54 Go de logs attestant LA SUITE ICI

jeudi 10 novembre 2011

ALGERIE, La contre-attaque d'Anonymous...

Alors qu'un groupe de pirates informatiques marocains du nom de « Moroccan Kingdom Attack » revendiquait les attaques informatiques perpétrées à l'encontre de plusieurs sites gouvernementaux algériens, la Voix de la république d'Iran rapporte qu'une riposte massive a été organisée contre de nombreux sites marocains. 

Cette riposte aurait été coordonnée par un pirate de la région de Bouira, actif sous le pseudonyme de Dark 666 et appartenant au célèbre groupe de hackers qui se fait appeler Anonymous.

mercredi 9 novembre 2011

Radio Bretagne 5 ressuscite les ondes-moyennes

Les ondes moyennes ne sont pas mortes ; malgré la volonté du CSA de les "numériser" avec de nouvelles stations autorisées en 2002, et qui s'était résumé à un échec (toutes les nouvelles radios se sont éteintes peu d'années après), et la disparition de plusieurs radios internationales et étrangeres, le CSA a décidé de la réveiller à nouveau avec une radio qui y croit depuis longtemps : Bretagne 5.

Avec le projet Littoral AM, l'équipe qui a fondé le projet n'a cessé de se battre pour arriver à leur objectif : lancer une nouvelle radio de proximité en numérique en Bretagne. Faute d'avoir obtenu une fréquence AM du CSA il y a une dizaine d'années, le projet a été enterré en 2010, alors qu'ils avaient déja l'émetteur prêt. Et plus tard, l'équipe relance le projet sous un autre nom : Bretagne 5. Et cette fois-ci, ils ont été entendus !

Le CSA a autorisé Bretagne 5 à réaliser des tests de diffusion depuis leur émetteur de Saint-Gouéno, sur le 1593 kHz. La couverture s'étendra de Dinard à Guingamp coté nord, et de Ploërmel à Carhaix dans le sud.

Ces tests démarreront le 21 octobre, jusqu'au 20 janvier 2012. Bonne chance à l'équipe de Bretagne 5 dans cette aventure "expérimentale", certes, mais qui marque l'aboutissement de longues années de combat pour pouvoir émettre.

Source : http://technic2radio.fr/blog/288-bretagne-5-autorisee-en-am-pour-3-mois

Site facebook de Radio Bretagne 5 : http://fr-fr.facebook.com/pages/Bretagne-5-officiel/164613716917966

Les drones israéliens menacés par le Hezbollah


Un quotidien libanais a fait part de la capacité du Hezbollah libanais à perturber les transmissions ou à détruire les drones israéliens chargés de missions de reconnaissance dans le Sud du Liban.

En effet, Selon Press TV, le quotidien "Daily Start" a écrit, dans son édition de mercredi, que le Hezbollah libanais avait réussi à trouver le moyen de perturber la transmission des données entre les drones israéliens et leur centre de contrôle, ainsi que de s'infiltrer dans leur système de contrôle.

Il est à noter que les capacités du Hezbollah libanais, dans les guerres électroniques, ont fortement augmenté ces dernières décennies.

(Source : La voix de la République islamique d'Iran, le 09-11-2011)

Attaques informatiques contre des sites gouvernementaux algériens

La Voix de la République islamique d’Iran rapporte, dans son édition française, que plusieurs sites d’institutions gouvernementales et d’établissements financiers algériens, dont celui de la Direction générale des grandes entreprises (DGE) relevant de la Direction générale des Impôts (DGI) ont été piratés (attaque « simple » de type déface, c’est à dire modification de la page d’accueil), dimanche, par des hackers se présentant comme étant marocains.

 Le message affiché sur la page d’accueil des sites piratés est «Les forces de dissuasion marocaines défendent les intérêts suprêmes du royaume». Un lien renvoie à la page "Facebook" des pirates se présentant comme étant « les forces de dissuasion marocaines ».

Ces derniers expliquent que cette action a été organisée en commémoration du 36e anniversaire de la Marche verte du 6 novembre 1975, au Maroc, rapporte la presse algérienne.

Selon certaines sources, le groupe « MoroccanKingdom Attack », qui revendique ces attaques, pourrait agir pour le compte des services de renseignement marocains.

lundi 7 novembre 2011

Les anonymous à l'origine des cyber-attaques contre Israël ?

Selon radio Kol-Israël (info www.renseignor.com) le quotidien Ha'aretz rapporte que des dizaines de sites gouvernementaux et des services de sécurité ont été attaqués, hier.Selon le quotidien un groupe de hackers nommé Anonymous a revendiqué l'attaque contre ces sites internet lancée en riposte à l'arraisonnement de la dernière flottille pour Gaza.

Israël victime de cyber-attaques

Alors que les services de renseignement israéliens avait annoncé la crainte d'une cyber-attaque début septembre face aux tensions croissantes au Moyen-Orient, la radio Kol Israël (info www.renseignor.com sur twitter) annonce que Les sites internet des services de renseignement israéliens auraient été les cibles de cyber-attaques ces dernières heures. Aucune piste n'a, pour l'instant, été révélée.

Pour rappel, ce sont les réseaux informatiques palestiniens qui avaient connu, la semaine dernière, des attaques informatiques après l'annonce de l'entrée de la Palestine à l'UNESCO.

dimanche 6 novembre 2011

Le hacker "Ekber" menace Libération

L'un des membres du groupe de hackers turcs qui ont revendiqué le piratage mercredi du site Internet de Charlie Hebdo, mis hors service, affirme, dans un entretien au Journal du Dimanche, "défendre son pays" et menace le quotidien Libération. Les locaux de l'hebdomadaire satirique ont été détruits par un incendie criminel mercredi, le jour où paraissait un numéro dont la "une" représentait le prophète Mahomet, "rédacteur en chef" d'un journal rebaptisé Charia Hebdo. Le site internet du journal a en outre été victime d'un piratage informatique. LA SUITE ....

jeudi 3 novembre 2011

Les identités de 9 milions d'Israëliens disponibles en ligne

Le fichier de la population israélienne, comprenant les données personnelles de plus de 9 millions d’Israéliens morts ou vivants, a été disponible sur le Net de 2009 à octobre 2011. Au menu : nom, prénoms, date et lieu de naissance (et, au besoin, de décès ou d’immigration en Israël), âge, sexe, adresse, n° de téléphone, statut marital, noms et prénoms des parents et enfants. La suite ici

mercredi 2 novembre 2011

Les communications diplomatiques nord-coréennes interceptées par un amateur...

Une station diplomatique nord-coréenne a été captée, le 1er novembre, par un amateur sur 16117,5 khz. Il s'agissait d'une transmission numérique cryptée en mode ARQ 600-600 (vitesse de 600 bauds et shift de 600 hz). Ce mode est utilisé uniquement par les stations diplomatiques nord-coréennes ce qui en fait un "marqueur" d'activité.

On trouve également une variante de ce mode, La suite icihttp://dprk-monitoring.blogspot.com/2011/11/les-communications-diplomatiques-nord.html

Charlie Hebdo, des attaques coordonnées ?

Les locaux de Charlie Hebdo ont été détruits, durant la nuit, par un jet de cocktail molotov. Selon le directeur de la publication du journal satirique, cette attaque est la réponse à la une du jounal, affichant une caricature de Mahomet et titrée "Charia Hebdo".

Aucune piste précise n'a, pour l'instant, été révélée. Toutefois, alors que le siège de Charlie Hebdo était en flamme, son site internet, www.charliehebdo.fr, était la cible de deux attaques informatiques. L'auteur de ces attaques a remplacé la page d'accueil du site par des messages, en anglais et en turque, où l'on pouvait lire "des dessins dégoûtants et honteux en prétextant la liberté d'expression" ou encore "Soyez maudits par Dieu ! Nous serons votre malédiction sur le cyberespace".

Si l'auteur du jet de cocktail molotov reste inconnu (bien que des jeunes ont été aperçus, quittant précipitamment la zone, juste avant le début d'incendie), des pistes s'ouvrent concernant le piratage du site internet de Charlie Hebdo. .

La première attaque informatique a été revendiquée par un certain "Akincilar" et est conclue par le logo de Cyber-Warrior, un site pour hackers turcs. Le groupe "Akincilar" a déjà, à plusieurs reprises, fait parler de lui. Un hacker me confirmait que ce collectif est très connu dans le milieu du piratage informatique en particulier dans l'univers de "déface" (changement de la page d'accueil d'un site). Il y a quelques mois, "Akincilar" revendiquait l'attaque de la page d'accueil du réseau social "Anon Plus" créé par le collectif de hackers Anonymous. Il y a quelques années, le groupe avait revendiqué une attaque contre un forum de discussion jugé trop favorable à la cause du PKK. "Akincilar" avait piraté plusieurs pages html pour y mettre le message suivant :

"Abd*�srael*Pkk is the world's most bloody and brutal terrorism group. They killed approximately 35.000 innocent people without any cruel till now. All the nations and states must know which are supporting these bloody and brutal terrorism groups, supporting terrorism will brings suffer and deathness. We are always be a side of peace. but we have always some words to say these terrorists "which" wants to seperate us and kill innocent people. Be God's Curse On You ! We Will be Your Curse on Cyber World ! This Site Hacked By Akincilar Tim For Turkey"


On remarquera que le message se termine de la même façon que le message affiché par "Akincilar" sur le site de Charlie-Hebdo.


Quelques heures après l'attaque informatique de "Akincilar", un deuxième attaque frappait le site internet de Charlie Hebdo. Là, un groupe "Mn9" revendiquait l'attaque. Le groupe "Mn9", qui semble opérer depuis la Tunisie (adresse mail en .tn) est beaucoup plus obscur. On trouve la trace d'une attaque informatique contre... Un institut d'Enseignement à distance du San-Salvador ! Le message suivant avait été affiché :

~ KSA   ~ Owned by [ MN9 ]security Is none For Me !!sorry admin but you don't have any security in your web site ..Don't Say No Or Stop Please,..But Protect Your Fucking Site ..Admin [MN9] Contact:mn9@live.tn

Face à ces trois attaques, physique et informatiques, on peut se demander s'il ne s'agit pas d'un acte coordonné. Toutefois, plusieurs hackers que j'ai pu contacter m'indiquent qu'il serait exagéré de voir un lien entre l'acte de vandalisme et le piratage informatique. Selon eux, "ce genre d'évènements est une aubaine pour des groupes de hackers en recherche de notoriété. C'est un moyen de se faire de la pub". Un hacker qui indique bien les connaître ajoute "ce ne sont pas des intégristes islamistes, mais des hackers qui veulent que l'on parle d'eux".





mardi 1 novembre 2011

Les intérêts palestiniens frappés par des attaques informatiques massives !

LEMONDE.FR avec AFP | 01.11.11 | 18h43   •  Mis à jour le 01.11.11 | 18h43
 

Des pirates informatiques ont attaqué les serveurs palestiniens, coupant le réseau Internet en Cisjordanie et dans la bande de Gaza, a indiqué mardi 1er novembre le ministre des communications palestinien. "Depuis ce matin, toutes les adresses IP palestiniennes sont attaquées de façon organisée dans le monde entier", a affirmé mardi après-midi le ministre, Mashour Abou Daqqa. Le système informatique bancaire palestinien a été isolé afin d'être protégé, a-t-il précisé.
 
"Vu le genre d'attaque et son intensité,  je pense qu'il y a un Etat derrière et que ce n'est pas spontané", a estimé M. Abou Daqqa, qui a ajouté qu'"Israël pourrait être impliqué", évoquant l'éventualité de représailles au lendemain de l'admission de la Palestine à l'Unesco. L'Organisation des Nations unies pour l'éducation, la science et la culture a décidé lundi à Paris de l'admission de la Palestine comme membre à part entière par 107 voix pour, 52 abstentions et 14 voix contre.

Activité radio électrique forces navales russes

- 06911 khz Marine russe, mode numérique CIS-12 / FIRE, vitesse 120bd, en trafic à 21h21 temps universel, le 01 nov 11, écoute de freemonitoring.

- 08131 khz Marine russe, trafic voix, opératrice féminine, mode usb, trafic en cours à 21h24 temps universel, le 01 nov 11, écoute de freemonitoring.

- 05022 khz Marine russe, mode numérique CIS-Bee 36-50, 50 bd, en "standby", occupation de fréquence uniquement, à 21h27 temps universel, le 01 nov 11, écoute de freemonitoring.

Mossad, Anonymous, cartel de la drogue : La grande confusion

Dans un message publié sur youtube (http://www.youtube.com:80/watch?v=QroUjS_NwWM&feature=player_detailpage), le collectif Anonymous annonce renoncer à son opération "Cartel" (planifié contre les Zetas, un cartel de la drogue, accusé d'avoir enlevé un membre des Anonymous à Veracruz au Mexique). Le collectif explique que les risques sont trop grands et mettent en danger l'intégrité des membres d'Anonymous.

Toutefois, dans une nouvelle vidéo publié sur youtube il y a quelques heures, des membres d'Anonymous affirment que l'opération "Cartel" se poursuit et accusent même un ancien procureur d'appartenir à l'organisation criminelle "los Zetas".

D'autres publications d'internautes se revendiquant du collectif Anonymous accusent également le Mossad, par l'intermédiaire de ses cellules au Guatémala et au Costa-Rica, de soutenir "los Zetas".

lundi 31 octobre 2011

La marine russe sur les ondes

Activité radioélectrique de la marine russe captée en HF, ce soir, par freemonitoring :

- 07816 khz Marine russe, cis bee 36-50, vitesse 50bd, shift 200 hz, flash message, en trafic à 21h23 temps universel, 31 oct 11.

- 05006 khz Marine russe, cis bee 36-50, vitesse 50bd, shift 200 hz, flash message, en trafic à 21h25 temps universel, 31 oct 11.

- 05022 khz Marine russe, cis bee 36-50, vitesse 50bd, shift 200 hz, flash message, en trafic à 21h26 temps universel, 31 oct 11.

- 05268 khz Marine russe, cis bee 36-50, vitesse 50bd, shift 250 hz, flash message, en trafic à 21h27 temps universel, 31 oct 11.

- 10236 khz Marine russe, cis bee 36-50, vitesse 50bd, shift 200 hz, flash message, "kkkkbaek..." en trafic à 21h28 temps universel, 31 oct 11.

- 10452 khz Marine russe, cis bee 36-50, vitesse 50bd, shift 200 hz, "kkkkbg epfa ..." flash message, en trafic à 21h29 temps universel, 31 oct 11.

- 10712 khz Marine russe, cis bee 36-50, vitesse 50bd, shift 200 hz, flash message, en trafic à 21h30 temps universel, 31 oct 11.

dimanche 30 octobre 2011

Les Anonymous menacent un cartel de la drogue


Après l'église de scientologie ou les dictatures arabes, le groupe de hackers Anonymous s'attaque désormais aux cartels de la drogue. En effet, dans un message vidéo, diffusé sur youtube le 6 octobre, un homme arborant le masque du héros "V pour Vendetta" (effigie du groupe Anonymous) accuse le cartel mexicain "Los Zetas" d'avoir enlevé l'un de ses membres à Veracruz et exige sa libération sous peine de représailles informatiques. En effet, l'auteur du message menace de diffuser sur le web les noms de fonctionnaires, journalistes ou politiciens jugés corrompus par l'organisation criminelle "Los Zetas".

Depuis plusieurs mois, un collectif de hackers s'affichant comme membres d'Anonymous, s'attaquait régulièrement aux autorités fédérales de Veracruz pour dénoncer leur passivité, voire leur complicité, face aux actions meurtières du groupe criminel "Los Zetas". Mais, c'est la première fois que le groupe menace directement un cartel de la drogue.

"Los Zetas" a été créé en 1999 par d'anciens militaires dont plusieurs membres des forces spéciales mexicaines. Ses moyens armés et logistiques sont considérables ainsi que sa zone d'action qui s'étend du Guatemala au Sud des Etats-Unis.

mardi 25 octobre 2011

L’intervention de BlueCoat en Syrie révélée par l’OpSyria de Telecomix

Selon la communauté Telecomix, qui oeuvre pour la libre expression sur internet par des actions militantes (dont l'aide apportée aux révolutions arabes pour contourner la censure gouvernementale), une entreprise américaine, BlueCoat, aurait fourni à la Syrie des proxies permettant d'assurer le filtrage et la surveillance des requêtes effectuées sur le web par les internautes syriens.

Telecomix a, en effet, pu collecter une partie des journaux de connexions à des sites censurés en Syrie contenus sur les serveurs du Syrian Telecommunications Establishment. 54GO au total qui concernent des millions de requêtes d'internautes syriens entre le 22 juillet et le 5 août 2011 et la manière dont la censure syrienne a pu bloquer certaines requêtes.

Cette opération de "collecte" a également pu permettre d'identifier le matériel utilisé pour le filtrage et sa provenance, des serveurs proxies SG-9000 de marque BlueCoat.

L'entreprise californienne BlueCoat revendique plus de 4000 clients dont la NSA, la CIA, SONY, Japan Telecom, l'armée américaine, etc...

Elle assure n’avoir vendu aucun matériel à la Syrie, pays sous embargo américain. Toutefois, toujours selon telecomix, s’il est possible que le matériel est pu être acheté par un autre pays et acheminé ensuite sur le sol syrien, BlueCoat ne peut avoir ignoré l’utilisation syrienne de ses machines puisque certaines requêtes des proxies exigeaient une connexion aux serveurs californiens de BlueCoat.

Aussi, certaines sources indiquent que les requêtes filtrées par les serveurs de BlueCoat en Syrie ont pu aussi être une précieuse source de renseignements pour les autorités américaines sur l’évolution de la révolution syrienne

 

vendredi 21 octobre 2011

Interception du satellite militaire TACSAT-4 par un amateur


Le signal transpondeur du satellite militaire américain, TACSAT-4 (reconnaissance et communication) qui a été lancé le 27 septembre dernier, a été capté par un amateur sur 2206,120 MHZ (S-BAND) à l'aide d'un récepteur de type SDR et d'une simple antenne hélicoïdale accordée sur la fréquence. 



Source : http://www.uhf-satcom.com/heo/tacsat-4/

Les voix de la liberté sur les ondes tunisiennes

Le peuple tunisien se rend aux urnes dimanche. Un scrutin historique neuf mois après la chute de Ben Ali. Pendant 23 ans, les Tunisiens ont été bridés. Ils vont enfin pouvoir prendre la parole. Aujourd’hui, c’est un vent nouveau qui souffle sur le pays du jasmin. La presse, les radios, les télévisions, espèrent pouvoir enfin raconter, témoigner, choisir librement leurs sujets. la suite

 

Source : l'excellent reportage de Mikaël Roparz http://www.france-info.com/monde-afrique-2011-10-20-tunisie-la-liberte-au-bout-des-ondes-569931-14-18.html


mercredi 19 octobre 2011

L'hébergeur gandi.net victime d'une attaque ddos

L'hébergeur français Gandi.net a été la victime d'attaques ddos (par déni de service) sur plusieurs de ses serveurs.

L'origine de ces attaques reste d'autant plus obscure que Gandi.net défend un internet "solidaire et citoyen" et ne présente donc pas le profil des sites qui sont habituellement ciblés par les hackers.

dimanche 16 octobre 2011

Des agents de Telecomix menacés ?

Selon le site Reflets.info, qui relaye, depuis plusieurs semaines, les actions de contournement de la censure en Libye ou en Syrie du groupe de hackers Telecomix, des menaces auraient été reçues, par voie électronique, à l'encontre du site et des membres de la communauté Telecomix. Le site rapporte les propos suivants "Toi… Toi… Tu vas avoir de gros ennuis, Reflets… Ils vont te couper en deux" ou encore (toujours selon Reflets.info), "si vous continuez à enquêter sur le Deep Packet Inspection, la Syrie et la Libye, vous et les agents de Telecomix, vous allez vous « faire buter »".

L'origine de ces menaces reste inconnue. Toutefois, elles interviennent alors que Reflets.info et Telecomix n'ont pas hésité à révéler les noms d'entreprises allemandes, françaises ou américaines ayant fourni des systèmes de censure informatique aux autorités libyenne ou syrienne.

Concernant la Syrie, Telecomix a décidé, il y a quelques jours, de dévoiler les journaux de connexions à des sites censurés en Syrie. 54GO au total qui concernent des millions de requêtes d'internautes syriens entre le 22 juillet et le 5 août 2011et la manière dont la censure syrienne a pu bloquer certaines requêtes.

Telecomix justifie sa démarche " dans le but de permettre à tout un chacun d'en faire des analyses permettant de mieux comprendre la censure syrienne, et créer une nouvelle base de connaissance pour se prémunir de futures attaques contre la liberté d'expression."

samedi 15 octobre 2011

Un agent de Telecomix se confie : " J'ai voulu mourir"

"Je vais vous faire une confidence. Quelque chose de très personnel. J'ai voulu mourir.

J'avais tout planifié. J'avais organisé le comment. J'avais préparé mon matériel. J'avais écrit une liste permettant d'avoir accès à mes emails, mon serveur, mes sessions IRC et qui devait en être informé. J'étais dans une profonde dépression. Je ne voyais pas d'autre solution que d'en finir pour mettre fin à la souffrance que je pouvais ressentir.

La pression était trop forte pour moi. Depuis Janvier, je travaillais sur différents projets avec Telecomix et d'autres collectifs. Nous aidions les Egyptiens à rétablir leurs connexions Internet. Nous aidions les Syriens, les Libyens et beaucoup d'autres ne disposant pas de la liberté de parole dans leurs pays. Nous avons fait notre possible pour que leurs voix soient entendues malgré tout. Je me suis littéralement battu pour cela. Je me suis battu contre mon cycle de sommeil, mes habitudes alimentaires et mon besoin d'amusement. Il était devenu habituel que je reste éveillé plus de trente heures voire plus.

J'ai vu et écrit des choses que je ne considérais pas appartenir au champ des possibles. Ces derniers mois, j'ai aidé beaucoup de gens à être connecté à Internet, à libérer leurs paroles et à montrer au reste du monde ce qu'il en était vraiment. Certains se sont perdus en cours de route. Je ne les reverrais jamais et je ne sais pas s'ils ont tout simplement préféré prendre leurs distances, s'ils ont été arrêtés ou s'ils sont, tout simplement, morts. Je n'en ai pas le moindre putain d'idée et je ne le saurais jamais.

Chaque jour qui passe apporte son lot d'horreurs à travers le monde, relayé dans les médias, lot d'horreurs ne nous affectant pas directement. Les nouvelles ou l'absence de nouvelles de ces personnes avec lesquelles j'étais en contact , m'ont profondément affecté. Une pression pour aider ces personnes avait surgi, personnes qui combattent de manière tellement enragée pour leur liberté d'expression.

Plus nous aidions ces personnes,  plus je sentais que le niveau de responsabilité montait d'un cran.

Je ne pouvais plus dormir. Je buvais trop. J'ai fumé plus que de raison. Il n'y avait rien d'autres dans ma vie qu'aider d'autres gens. Mais j'ai fini par oublier ce qui était bon pour moi. Dormir, s'amuser, regarder des films, écouter de la musique. Passer du temps avec mes amis sans penser aux gens qui étaient sur le terrain et ce qu'il y avait à faire ensuite.

Un jour j'ai réalisé que j'étais perdu. Perdu dans une vie qui n'était plus la mienne. Perdu dans une vie où je ne m'occupais que des autres, qui me considéraient comme un héros. Personne ne voyait que j'étais juste un pauvre gosse qui voulait faire mumuse avec de la technologie et écrire des articles sur le futur de la communication.

Cette histoire s'arrête là : il fallait en finir. Je ne voyais pas comment faire autrement. Partir. Ne plus être un putain d'héros. J'avais prévu d'en finir le lendemain du Chaos Computer Camp. Tout était prêt. Mais c'est arrivé. Nous avons fermé le cluster d'hacktivistes dont je faisais partie. J'ai rencontré beaucoup de gens formidables « en vrai » sur place et beaucoup rencontrent le même problème. Mes amis étaient sur place et m'ont montré que la vie valait la peine d'être vécue.

Avec le reboot du cluster, je vais faire mon propre reboot. Je recommence à faire des projets pour moi. Je ne suis plus perdu. J'ai ma place sur la scène des hacktivistes et j'ai des amis partout à travers le monde. Je ne suis pas seul. De fait, ce que je considérais être un fardeau n'en est plus un. J'ai ouvert les yeux sur ce qui était important dans la vie : transmettre ce que l'on ressent. Et si le fait de transmettre ce que je ressens peut permettre à d'autres qui ressentent la même chose, de se sentir mieux, ça sera une bonne chose.

Il est temps de procéder au reboot."

Source : http://pixellibre.net/2011/08/le-jour-ou-jai-voulu-mourir/

lundi 10 octobre 2011

Attaque de Wall Street par le Anonymous : la vraie fausse rumeur des services de renseignement ?

Plusieurs membres qui s'affichent comme appartenant à Anonymous nous ont indiqué que les menaces d'attaques contre le site internet de Wall Street le 10 octobre ne seraient qu'une fausse rumeur lancée par un service de renseignement en charge de la cyber-criminalité.

Toujours selon nos sources, la communauté Anonymous serait actuellement mise en difficulté par des membres dissidents ou chargés de l'infiltrer qui n'hésiteraient pas à mettre la signature d'Anonymous sur des actions plus proches de la cyber-criminalité que du hacking militant.

samedi 8 octobre 2011

Les drônes américains victimes d'un virus informatique

"Un virus informatique a infecté les cockpits des drones américains Predator et Reaper, enregistrant toutes les commandes des pilotes quand ils effectuent à distance des missions", écrit le magazine wired, citant trois sources anonymes.

Il n'y a eu officiellement aucune diffusion d'informations confidentielles à l'extérieur de la base de Creech, dans le Nevada. Le virus n'aurait pas non plus empêché les pilotes d'effectuer leurs missions, précise le magazine. Mais les militaires américains n'arriveraient toujours pas à se débarrasser de ce virus, détecté il y a deux semaines.

"NOUS PENSONS QU'IL N'EST PAS TRÈS DANGEREUX, MAIS EN FAIT NOUS N'EN SAVONS RIEN"

"Nous l'éliminons, mais il revient à chaque fois. Nous pensons qu'il n'est pas très dangereux, mais en fait nous n'en savons rien", a résumé un des interlocuteurs anonymes de Wired. Les autorités américaines cherchent également à savoir comment le virus a pu s'introduire dans un parc informatique a priori très sécurisé.

"Les spécialistes militaires ne savent pas si le virus (...) a été introduit volontairement ou accidentellement", explique le magazine. Ils soupçonnent que des disques durs externes, que les pilotes utilisent pour transférer des informations d'un poste à un autre, soient à l'origine de l'infection.

Source : http://www.lemonde.fr/technologies/article/2011/10/08/un-virus-informatique-aurait-infecte-les-drones-de-l-armee-americaine_1584582_651865.html

vendredi 7 octobre 2011

Quand Avaaz et Anonymous font cause commune...

Alors que les pirates informatiques du groupe Anonymous menacent Wall Street d'une vaste attaque informatique le 10 octobre, Avaaz (organisation non-gouvernementale ayant pour objectif de "rassembler les citoyens du monde pour agir sur leur destin" et fondée par Ricken Patel, ancien membre des fondations Rockefeller et Bill Gates) s'engage également dans le "combat" contre Wall Street, "un épicentre de la puissance financière mondiale et de la corruption" (dixit Avaaz). En effet, par voie électronique, l'organisation appelle ce soir à la signature d'une pétition destinée à soutenir les milliers de manifestants américains qui occupent actuellement le quartier de Wall Street.

Selon Avaaz, "Alors que les travailleurs paient la facture d'une crise financière causée par des élites corrompues, les manifestants demandent une réelle démocratie, la justice sociale et la lutte contre la corruption. Mais ils subissent de fortes pressions de la part des autorités, et certains médias les rejettent d'emblée en les qualifiant de groupes marginaux. Si nous sommes des millions du monde entier à les soutenir, nous renforcerons leur détermination et montrerons aux médias et aux dirigeants que ces protestations font partie d'un immense mouvement dominant pour le changement."

Une nouvelle fois, Avaaz démontre son ambition d'un "contre-pouvoir citoyen". Ce même contre-pouvoir"mis en avant par la devise des hackers de la communauté Anonymous : "Nous sommes Anonymous. Nous sommes Légion. Nous ne pardonnons pas. Nous n'oublions pas. Redoutez-nous".

Le contre pouvoir des Anonymous menace Wall Street


Les Anonymous ont diffusé un nouveau message vidéo dans lequel ils déclarent la guerre au New York Stock Exchange (NYSE). « Le 10 octobre, le NYSE sera effacé de l'Internet. Le 10 octobre, attendez-vous à un jour qui restera dans les mémoires », menacent-ils.
Une menace qui prendra la forme d'une attaque de type DDoS contre le site nyse.com. Les Anonymous ont pris fait et cause pour le mouvement anti-capitaliste Occupy Wall Street qui a débuté le 17 septembre dernier à l'initiative du groupe canadien Adbusters. Depuis cette date, des activistes campent jour et nuit aux abords de la bourse de New-York pour dénoncer les dérives du système financier et les inégalités qu'il entraîne.
Samedi dernier, une manifestation s'est soldée par l'arrestation d'une centaine de personnes sur le pont de Brooklyn. 

(Source : http://hightech.nouvelobs.com/actualites/depeche/20111006.ZDN5823/les-anonymous-promettent-d-effacer-la-bourse-de-new-york-le-10-octobre.html)

Anonymous au secours de copwatch ?


Alors que le Ministère de l’Intérieur français vient d’annoncer sa volonté de bloquer, par une procédure judiciaire, le site internet copwatch qui fiche policiers et gendarmes, plusieurs sources se revendiquant des Anonymous nous ont indiqué que le groupe de hackers allait aider à la mise en place de sites miroirs afin de contourner toutes tentatives de blocage.


Rappelons que la branche autrichienne du groupe de pirates informatiques Anonymous (AnonAustria) a également publié récemment des données concernant près de 25.000 policiers autrichiens. Ces données auraient été obtenues par les hackers via une organisation proche de la police, a indiqué le ministère de l’Intérieur, qui mène l’enquête.

mercredi 5 octobre 2011

La téléphonie afghane aux mains des talibans ?

Les insurgés afghans ne sont pas opposés à l'usage du portable – ni à celui d'Internet, qu'ils ont embrassé après leur chute en 2001, à des fins de propagande. Ces coupures de ligne, qui touchent plus de la moitié du pays et interviennent le plus souvent la nuit, leur permettent de se mouvoir sans risquer d'être dénoncés par la population.

Mais, selon le New York Times, elles incitent à se demander "si les talibans ont besoin de tenir le territoire comme ils le faisaient auparavant afin d'influencer la population. De plus en plus, il semble que la réponse soit non". En effet, ces coupures d'un outil essentiel pour le commerce, qui représente l'un des rares secteurs relativement sains de l'économie afghane, "rappellent quotidiennement à des centaines de milliers, voire des millions d'Afghans, que les talibans ont encore une influence réelle sur leur futur".

Les opérateurs de téléphonie affirment, eux, ne pas pouvoir compter sur le gouvernement ni sur l'OTAN pour défendre les tours et leurs employés. Ainsi, un gérant anonyme d'Etisalat, l'une de ces compagnies, déclare au New York Times : "Les talibans nous menacent avec force si nous n'éteignons pas le signal dans la ville de Kandahar", l'ancienne capitale du régime taliban et le point central de la campagne d'augmentation de troupes lancée par le président Obama en 2009, afin de manifester la présence de l'OTAN dans le Sud afghan. "Ils disent : vous êtes les mêmes que les Américains. Ce que nous ferons contre les Américains, nous le ferons également contre vous. Vos employés seront enlevés, tués, et les tours seront brûlées."

De même, poursuit l'employé, "Le gouvernement dit : 'Vous ne devriez pas éteindre le signal à Kandahar.' Ils disent : 'Nous pouvons protéger les sites dans la ville', mais nous ne croyons pas que le gouvernement protégera les tours."

Source : http://bigbrowser.blog.lemonde.fr/2011/10/05/signal-en-afghanistan-on-ne-telephone-que-si-les-talibans-sont-daccord/