Un entrepreneur russe a été condamné ce 31 juillet 2013 à une peine de deux ans et demi de camp pour une attaque informatique contre la compagnie aérienne Aeroflot, qui avait bloqué son système de réservations en ligne. Le préjudice de l’attaque a été estimé à 3,3 millions d’euros pour Aeroflot.

[...]

Un groupe de hackers qui se fait appeler D33DS Company, a pu récupérer des détails non-cryptés de comptes en pénétrant un sous-domaine non-identifié de Yahoo. Au total, ces hackers ont publié en ligne les détails de 450 000 comptes utilisateurs Yahoo, dont les mots de passe. Selon le site CNET, les hackers indiquent que leur attaque « est un signal d’alarme, et non une menace ».

[...]

Le ministère de l’Economie et des Finances a confirmé hier avoir été victime d’une vaste attaque informatique visant principalement la direction du Trésor et des documents du G20, entre décembre et le week-end dernier. « Ceux qui ont agi sont des professionnels déterminés et organisés. C’est la première attaque contre l’Etat français de cette ampleur et à cette échelle. Les hackers ont essayé d’attaquer d’autres ministères, mais ils n’ont pas réussi ailleurs qu’au ministère des Finances. Il y a peut-être des choses que nous n’avons pas vues, mais, à ma connaissance, seul Bercy a été touché », explique le directeur général de l’ANSSI. Selon Paris-Match, plus de 150 ordinateurs du ministère auraient été infiltrés et de nombreux documents piratés. « On a constaté qu’un certain nombre d’informations étaient redirigées vers des sites chinois. Mais cela ne veut pas dire grand-chose », confie un haut-fonctionnaire, sous couvert d’anonymat, à Paris Match. Selon l’Agence nationale de la sécurité des systèmes d’information (ANSSI), L’Elysée et le Quai d’Orsay ont également été visés par la cyber-attaque.

[...]

Le 28 mars dernier, une Géorgienne de 75 ans a réussi à couper Internet en Arménie.La panne a duré près de 5 heures et est dû à … un coup de pioche accidentel !Surnommée «the spade hacker» (la hackeuse à la pelle), la femme a sectionné la seule liaison en fibre optique reliant presque toute l’Arménie, ainsi qu’une partie de la Géorgie et de l’Azerbaïdjan au reste de l’Internet.

[...]

Forte du succès de sa première édition, la conférence HES2011 rassemble à nouveau la scène émergente du hacking planétaire du 7 au 9 Avril 2011 à Paris. Soutenue par un comité de programme composé des meilleurs hackers de la planète, HES promet un événement exceptionnel de classe mondiale. HES anticipe les défis du monde de la sécurité et s’adresse tant à l’underground qu’aux experts chercheurs en sécurité et décideurs techniques du marché. Durant trois jours HES proposera un contenu inédit, de très haut niveau, présenté par des pointures internationales. Son objectif est de favoriser les échanges et l’innovation tout en fédérant les communautés et les acteurs clés de l’industrie, issus des domaines publics et privés. Parmi les thèmes abordés : l’analyse de vulnérabilités, les architectures SCADA, le reverse engineering, l’économie souterraine, les attaques sur les infrastructures bancaires et télécoms, sécurité et Cloud Computing, le phénomène des botnets, Threat Intelligence… Outre les échanges entre passionnés, de nombreuses démonstrations sont attendues. Une session sera dédiée à la présentation de travaux de recherche inédits, réalisés par de brillants hackers, chercheurs ou universitaires. Une autre accueillera des prises de parole anonymes, permettant ainsi de dévoiler librement certains travaux sensibles, tout en préservant leurs auteurs. Dans l’esprit traditionnel des conférences de hacking l’édition 2011 lancera quelques défis avec concours de lockpicking ou « capture the flag », organisé par le groupe Over The Wire, spécialisé dans l’organisation et l’expertise en compétition de sécurité. L’appel à communication est en cours, et sera clos le 20 février 2011 : http://hackitoergosum.org   Le Comité de programme Tavis Ormandy (Google) Matthew Conover (Symantec) Jason Martin (SDNA Consulting Shakacon) Stephen Ridley Mark Dowd (AzimuthSecurity)Tiago Assumpcao Alex Rice (Facebook) Pedram Amini (ZDI) Erik Cabetas Dino A. Dai Zovi (Trail Of Bits) Alexander Sotirov Barnaby Jack (IOActive) Charlie Miller (SecurityEvaluators) David Litchfield (V3rity Software) Lurene Grenier (Harris) Alex Ionescu Nico Waisman (Immunity) Piotr Bania Laurent Gaffié (Stratsec) Julien Tinnes (Google) Brad Spengler (Grsecurity) Silvio Cesare (Deakin University) Carlos Sarraute (Core security) Cesar Cerrudo (Argeniss) Daniel Hodson (Ruxcon) Nicolas Ruff (E.A.D.S) Julien Vanegue (Microsoft Security Redmond) Itzik Kotler (Security Art) Rodrigo Branco (Checkpoint) Tim Shelton (HAWK Network Defense) Ilja Van Sprundel (IOActive) Raoul Chiesa (TSTF) Dhillon Andrew Kannabhiran (HITB) Philip Petterson The Grugq (COSEINC) Emmanuel Gadaix (TSTF) Kugg (/tmp/lab) Harald Welte (gnumonks.org) Van Hauser (THC) Fyodor Yarochkin (Armorize) Gamma (THC Teso) Pipacs (Linux Kernel Page Exec Protection) Shyama Rose.Dont les trois organisateurs de HES : Philippe Langlois (P1 Security TSTF /tmp/lab) Jonathan Brossard (Toucan System P1 Code Security /tmp/lab) Matthieu Suiche (MoonSols).

[...]

La troisième édition du concours de hacking, InSOMNI’HACK , aura lieu à Genève le vendredi 22 Janvier 2010, à 18 heures. Cet événement consiste en une série d’épreuves de tous niveaux (faciles à difficiles) relatives à la sécurité informatique. Le concours est ouvert à tous, du débutant à l’expert confirmé ! SCRT est une société basée près de Lausanne (Suisse), entièrement dédiée à la sécurité de l’information. Depuis maintenant plus de 7 ans, elle propose une large gamme de services dans le domaine de la sécurité informatique, tels que tests d’intrusion, consulting, intégration, formations, etc. Le concours qu’elle organise InsoMni’hAck, EthicAl hAcking contEst permet aux hackers européens et aux particuliers, passionnés ou simplement intéressés par le hacking et la sécurité informatique de montrer ce qu’ils savent faire et d’en apprendre un peu plus sur le Ethical hacking.Il permet également de donner une image positive du hacking en montrant qu’il peut être utilisé à des fins saines et légales. En savoir plus sur le Ethical Hacking Le « ethical hacking » consiste à attaquer le système de sécurité d’une entreprise avec son consentement et à sa propre demande. Il a pour but de détecter les failles du système qui pourraient être exploitées par une personne mal intentionnée. Le « ethical hacker » utilise les mêmes méthodes que les pirates informatiques à proprement parler, mais à des fins honnêtes et constructives.

[...]