C’est bien du pire que nous allons parler ici avec un logiciel malveillant, un keylogger, qui fait en ce moment des ravages. Un keylogger a pour fonction d’intercepter tout ce qui est tapé sur un clavier. Ainsi, une fois installé, rien ne lui résiste, pas même un site bancaire chiffré en SSL, le mot de passe est intercepté, et la nouveauté maintenant … c’est que tout ce qui est intercepté arrive automatiquement sur Pastebin. Il est donc assez aisé de constater que des dizaines ou des centaines de milliers de personnes rien qu’en France se retrouvent avec toute leur vie sur Internet. Le site Sur La Toile avait abordé le problème début juin, et depuis la situation s’est considérablement empirée.
Si certaines données ne prêtent pas à de grosses conséquences comme ce faux mail d’avertissement de la HADOPI, on constate aussi des choses bien plus inquiétantes :
À l’instar de certaines forums russes où l’on peut acheter des informations bancaires dérobées, Pastebin est devenu une véritable place de marché ou des personnes vendent ces données, affichant leurs taris et un moyen pour les contacter.
Le plus inquiétant est que certaines données que l’on trouve sur Pastebin, peuvent en de mauvaises mains, avoir des conséquences dramatiques, j’ai pu constater quelques cas où la sécurité physique de personnes peut être engagée. On trouve par exemple des accès à des systèmes SCADA compromis ou le nécessaire pour s’introduire dans un système d’information sensible comme des entreprises d’armement ou des système d’information de la sécurité civile.
Aujourd’hui un DSI se doit donc d’organiser sa veille pour ne pas voir son système d’information compromis, et Pastebin, comme toutes les applications en ligne de ce type, doivent être surveillée afin de pouvoir détecter le plus tôt possible un risque de compromission.

| Don défiscalisé 10€ ou plus |
|
Obtenez une réduction fiscale de 66% avec un e-reçu. Un don de 10 € ne vous coûte que 3€40.
|
Grâce à votre aide, AgoraVox peut continuer à publier plus de 1000 articles par mois. En donnant à la Fondation AgoraVox, vous offrez un soutien à la liberté d'expression et d'information.
Pour réagir, identifiez-vous avec votre login / mot de passe, en haut à droite de cette page
Si vous n'avez pas de login / mot de passe, vous devez vous inscrire ici.
Et retourne dans ton garage sale gus !!! :-(( Désolé, j’ai toujours voulu la faire (...)
02/09 10:26 - celuiquichaussedu48c’est la faute a Sarko ! L’occasion est trop belle pour etre manquee. C’est (...)
02/09 10:00 - yom07Changer d’OS ne changera rien. Les malware sont codés en fonction du nombre de cibles (...)
01/09 01:29 - celuiquichaussedu48Qu’attendez-vous pour passer sur Linux ?
31/08 18:45 - AldebaranDonc ne pas installer le bouton « j’aime pas » sur facebook, ne pas installer les (...)
31/08 15:55 - celuiquichaussedu48Si c’était pas pastebin, ça aurait été autre chose, comme IRC, les commentaires (...)
31/08 15:27 - sonearlia
L’Agora reçoit Alain Minc !
Journée mondiale de la liberté de la presse : quel bilan en Europe ?
L’étoile du nord : un théâtre dédié aux auteurs contemporains
Le contrôle des médias, une question d’actualité brûlante
Odyssées : un projet et une distribution internationales Agoravox utilise les technologies du logiciel libre : SPIP, Apache, Debian, PHP, Mysql, FckEditor.
Site hébergé par la Fondation Agoravox
Mentions légales Charte de modération