- L'ex ministre socialiste François Rebsamen quitte la mairie de Dijon
- Basket: Monaco se sépare de son entraîneur serbe Sasa Obradovic
- Trophée Jules-Verne: Gabart et l'équipage du SVR Lazartigue prêts à partir
- Raid israélien meurtrier à Beyrouth, un mort dans un tir de roquette sur Israël
- Voulue par Lula, l'Alliance globale contre la faim mise sur orbite au G20
- Missiles pour l'Ukraine: la Russie met en garde contre une escalade, Zelensky sur le front
- Tempête tropicale au Honduras: deux morts et plus de 120.000 sinistrés
- La Bourse de Paris finit sans impulsion
- Ecoles fermées à Beyrouth après des frappes israéliennes meurtrières
- L'Unesco place 34 sites culturels au Liban sous "protection renforcée provisoire"
- Procès des viols de Mazan: "une famille anéantie", qui attend que leur père dise "la vérité"
- En Turquie, colère et émotion au procès du "gang des nouveau-nés"
- En Hongrie, découverte de chiens exploités dans des conditions "atroces"
- Vol de données chez Free: la justice ordonne à Telegram de dévoiler l'identité du hacker
- Foot: le Trophée des champions à Doha le 5 janvier 2025
- Le gouvernement veut trouver un repreneur pour le magazine 60 millions de consommateurs, en difficulté
- Budget Sécu: la ministre Darrieussecq annonce une baisse du remboursement des médicaments en 2025
- Craignant pour leur survie, les agriculteurs sortent à nouveau de leur ferme
- Wall Street ouvre sur une note prudente, en quête d'une direction
- Equipe de France: Deschamps ballotté mais toujours debout
- L'Union européenne doit agir urgemment contre la résistance aux antimicrobiens
- Intervilles sans vachettes relance le débat sur le bien-être animal
- Afrique du Sud: Les manchots du Cap ont besoin de paix et de nourriture
- Tennis: Une tournée d'adieux ? "Je n'ai pas cet ego", affirme Nadal
- Législatives au Sénégal: vers un raz-de-marée du parti au pouvoir
- A Paris, l'hémorragie de la population agite le débat
- "Acte 2: on est de retour": les agriculteurs relancent la mobilisation en France
- La Méditerranée a perdu 70% de son eau il y a 5,5 millions d'années
- Greenpeace dépose des débris symboles de la crise climatique devant TotalEnergies
- Sénégal: le parti au pouvoir vers une très large majorité absolue au Parlement
- La Bourse de Paris s'octroie une pause
- Décès de Charles Dumont, compositeur du "Non, je ne regrette rien" de Piaf
- Quincy Jones récompensé par un Oscar posthume
- Inde: nouveau pic de pollution de l'air et écoles fermées à New Delhi
- Vendée Globe: Sam Goodchild conforte son avance à 07h00
- Inde: pollution atmosphérique 60 fois supérieure aux normes OMS à New Delhi
- Inde: la capitale New Delhi ferme la majorité des classes en raison de la pollution
- Les Etats-Unis autorisent l'Ukraine à utiliser des missiles à longue portée en Russie
- L'ascension météoritique de l'IA remise en question
- Trump nomme Brendan Carr à la tête du régulateur des télécoms, pour s'attaquer aux géants de la tech
- Climat, guerres, Trump: le G20 sous pression en sommet à Rio
- Soudan: le Conseil de sécurité de l'ONU va voter sur un appel à un cessez-le-feu
- Cinq jours pour trouver 1.000 milliards dans les négociations climatiques
- Budget de la Sécu: le Sénat s'empare d'un projet truffé d'irritants pour le socle commun
- Agriculture: les syndicats majoritaires lancent "l'acte 2" de la colère en France
- Frappes israéliennes meurtrières dans la bande de Gaza et au Liban
- Après avoir promis de "rendre l'Amérique saine", Trump et Kennedy Jr se goinfrent de burgers-frites
- Referendum sur la constitution au Gabon: victoire massive du "oui", selon les résultats provisoires
- Législatives au Sénégal: "large victoire" annoncée du parti au pouvoir
- Le chef de l'ONU en appelle au G20 pour faire réussir la COP29
Guerre russo-ukrainienne: hackers, restez à l'écart, conseillent les spécialistes
Une armée de hackers volontaires se levant dans le cyberespace pour défendre l'Ukraine attaquée: l'image pourrait séduire, mais les spécialistes cyber appellent en réalité les geeks et autres "hacktivistes" à surtout ne pas se mêler d'une guerre informatique potentiellement très dangereuse.
Selon Livia Tibirna, analyste chez la société de cybersécurité Sekoia, près de 260.000 personnes avaient rejoint mardi le groupe de la cyber-armée de hackers volontaires ("IT Army"), levée à l'initiative du vice-Premier ministre ukrainien Mykhailo Fedorov.
Ce groupe, accessible via la messagerie cryptée Telegram, affiche notamment une liste de cibles potentielles en Russie, entreprises ou institutions, que les pirates informatiques ont pour mission de viser.
Il est assez difficile de savoir si cette cyber-armée jouera un rôle allant au delà du simple effet de communication au service de la cause ukrainienne, ou si elle parviendra à avoir de réels effets sur des acteurs russes.
Les actions pour l'instant rapportées semblent se limiter à des attaques type "déni de service" (DOS), lorsque de manière coordonnée de multiples requêtes sont envoyées à un site internet pour le saturer et le faire tomber.
Des actions de "defacement" (le site affiche une page piratée) ont également été brièvement observées sur des sites russes.
La "cyber-armée" pourrait aussi demander à des hackers d'aller tenter de repérer des vulnérabilités sur des sites russes, pour les envoyer à des spécialistes aguerris capables de mener des actions plus sophistiquées d'intrusion, de vols de données ou de destruction, explique de son côté Clément Domingo, co-fondateur de "Hackers Sans Frontières".
Mais ce dernier et tous les autres spécialistes consultés par l'AFP mettent en garde les hackers contre une participation aux activités de "l'IT Army", ou des autres actions de cyber franc-tireurs comme celles des Anonymous.
- "Un vrai risque" de contre-attaque -
"Je déconseille très fortement" de se joindre à ces actions, estime par exemple Damien Bancal, un bon connaisseur du monde opaque de la cybercriminalité.
"Il y a plein d'autres moyens d'aider les Ukrainiens qui souffrent", ne serait-ce qu'en relayant les témoignages qui fleurissent sur les réseaux sociaux, estime-t-il.
Pour SwitHak, chercheur en cybersécurité, les cyber franc-tireurs prendraient "trop de risque". "Il y a des risques juridiques par exemple qui ne sont pas mesurés", estime-t-il. Tenter d'attaquer un site internet ou de pénétrer dans un serveur ou un réseau relève de "la criminalité informatique", souligne-t-il
"Il y a un vrai risque de +hackback+", c'est à dire de contre-attaque destructrice par des acteurs russes, estime également Clément Domingo. Celui-ci s'effare notamment de voir que bon nombre de candidat hacker n'ont visiblement pas pris la peine de créer spécialement un compte Telegram pour participer à l"'IT Army", au risque de se voir identifier par la partie russe.
Dans le cyber-espace, et en particulier sur les forums et autres groupes de discussion sur Telegram ou Discord, "on ne sait pas qui est qui", insiste Félix Aimé, également chercheur chez Sekoia.
Des hackers peu expérimentés peuvent se retrouver happés par des infiltrés du camp d'en face, et se retrouver à travailler pour l'adversaire qu'ils voulaient combattre, explique-t-il.
Du côté des pirates expérimentés, opérateurs des attaques de rançongiciels, une certaine confusion semble également régner, avec une lutte fratricide entre pirates pro-russes et pirates pro-ukrainiens.
Le groupe de rançongiciel Conti, qui avait déclaré son soutien à la Russie, a vu en riposte un de ses membres pro-ukrainien publier plus d'un an de ses communications internes, offrant un trésor d'information à tout ce que la planète compte de chercheurs en cybersécurité, et de policiers et espions spécialisés.
Les forums ou se retrouvent les cybercriminels "essaient de s'éloigner de tout débat" sur la guerre russo-ukrainienne pour éviter d'attirer l'attention des services étatiques, souligne Livia Tibirna.
L'une de ces agoras virtuelles "raidforums" a ainsi mystérieusement disparu, sous l'action probablement de l'une des parties au conflit qui s'est sentie menacée par son activité, ont expliqué plusieurs chercheurs à l'AFP.
H.Silva--PC