Bandeau
mcInform@ctions
Travail de fourmi, effet papillon...
Descriptif du site
Futura Sciences
Plus d’un milliard de mots de passe dérobés par une équipe russe
Article mis en ligne le 7 août 2014

Une entreprise spécialisée dans la sécurité, Hold Security, fait souffler un vent de panique en annonçant la découverte d’un vol planétaire d’identifiants et de mots de passe. L’attaque est plutôt originale, basée sur des botnets qui testent la vulnérabilité des sites, et a été vérifiée par deux experts indépendants. Mais les risques sont peut-être exagérés.

Vous ne connaissiez pas Hold Security, une entreprise installée à Milwaukee, dans le Wisconsin, aux États-Unis ? Grâce à sa découverte retentissante, sa célébrité est acquise.

Après plusieurs mois d’enquête, la société spécialisée en sécurité informatique – qui avait déjà révélé une attaque subie par Adobe – affirme que 1,2 milliard de mots de passe, avec les noms (en fait plus de 4 milliards mais la plupart utilisés plusieurs fois), associés à plus de 500 millions d’adresses électroniques, ont été volés dans 420.00 sites Web par un petit groupe de pirates installé en Russie.

Dans un article publié par le New York Times, le président de Hold Security, Alex Holden, affirme que les sites piratés sont très variés, de ceux de grandes sociétés jusqu’à des sites personnels. Selon lui, le groupe opère depuis 2011, s’appuyant sur une méthode classique mais avec un professionnalisme rare. L’entreprise l’a baptisé CyberVor, parce que Vor signifie « voleur » en russe. (...)

Hold Security en fait peut-être un peu trop et ne cache pas sa démarche commerciale. Dans son communiqué, violemment titré « Vous avez été piraté », l’entreprise termine son explication par la proposition d’un abonnement à 120 dollars par an (90 euros) pour vérifier si un compte a été visité par les pirates russes.

Quoi qu’il en soit, malgré le nombre de mots de passe volés, l’opération semble moins grave que le piratage de 2,9 millions de comptes chez Adobe, qui avaient permis aux voleurs de s’emparer aussi de numéros de cartes de crédit.