suppression de la statue du soldat soviétique dans la capitale estonienne Tallinn
attaque commanditée par les Russes
équipe de Hackers patriotes
DDoS via botnet
utilisation d'une armée de machines "zombies" dont l'attaquant a prélalablement pris le contrôle pour noyer un serveur sous un flux soutenu et continu de requête
le serveur ainsi surchargé par les requêtes "zombies" ne peut plus répondre aux requêtes "légitimes"
déni de service
l'Estonie est alors l'un des pays le plus dématérialisé au monde
le pays est entièrement paralysé (communication, banques, services) pendant plusieurs jours
cyberguerre (2010)
Stuxnet
Stuxnet
silencieux : 1 an avant sa découverte par les éditeurs d'antivirus
ciblé
peut reprogrammer des automates industriels Siemens utilisant le système de télégestion SCADA (Supervisory Control And Data Acquisition)
vise les systèmes de contrôle des turbines à vapeur tels que ceux utilisés à la centrale nucléaire de Bouchehr (Iran)
modification de la vitesse des centrifugeuses
complexe & couteux
utilise 3 exploits Windows "zero day"
pour se propager via le réseau et via l'USB
"dernier mètre" accompli avec une clé infectée
6 mois de développement / de 5 à 10 personnes
attribué à une collaboration USA / Israël
efficace: 2 ans de retard estimé pour le programme nucléaire iranien
heartbleed
heartbleed
Bruce Schneier la positionne à 11 sur une échelle de 1 à 10
absence d’une vérification sur la longueur d’un tampon
on ne sait pas qui savait?
on ne sait pas qui a pu exploiter (en deux ans)?
il faut
mettre à jour asap
révoquer et changer tous les certificats
changer tous les mots de passe ayant transité sur la machine
touche beaucoup de services
mais aussi beaucoup d'équipements :/
Shodan HQ
Shodan HQ
découverte de l'Internet
en mode combinatoire /[0-255]\.[0-255]\.[0-255]\.[0-255]:\d/