Des pirates ont ciblé le serveur du Sénat du Minnesota et ont accédé à un fichier de mots de passe

Hackers Attack The Minnesota Sennate's Website

Vous n'avez probablement pas entendu le nom «anonyme» depuis un moment. Les hacktivistes portant un masque de Guy Fawkes ont été inhabituellement silencieux au cours des dernières années, mais apparemment, les troubles qui ont suivi la mort tragique de George Floyd les ont incités à revenir à leurs habitudes perturbatrices habituelles.

Le masque Guy Fawkes est de nouveau à la mode

Il faut dire que les titres "Anonymous is back" doivent être pris avec une pincée de sel. Contrairement à une équipe de piratage régulière, Anonymous n'a pas de noyau de membres de l'équipe qui coordonnent leurs actions. Tout le monde peut monter une attaque et ensuite prétendre l'avoir fait au nom d'Anonyme, ce qui signifie qu'au lieu d'une organisation avec un programme bien défini, nous avons un grand nombre de pirates qui se cachent tous derrière un logo devenu populaire. culture.

Néanmoins, ledit logo semble être lié à une série d'attaques visant les autorités du Minnesota, l'État d'origine de George Floyd. Tout d'abord, le département de police de Minneapolis s'est retrouvé à chercher à faire remonter son site Web après que des pirates ont lancé une attaque DDoS contre lui, et plus tard, une base de données prétendument pleine de mots de passe d'agents des forces de l'ordre a commencé à circuler sur les forums de piratage.

Les deux incidents étaient relativement inoffensifs. L'attaque DDoS n'était pas très importante et le site Web du département de police était de nouveau opérationnel en relativement peu de temps. En ce qui concerne le vidage de mot de passe, les experts en sécurité ont rapidement réalisé que les informations d'identification avaient été réellement extraites des bases de données divulguées lors de violations non liées.

Mardi, cependant, il est devenu évident que le site Web du Sénat du Minnesota a également été attaqué, et cette fois, il semble que les choses pourraient être un peu plus graves.

Des pirates informatiques endommagent le site Web du Sénat du Minnesota et accèdent à "un fichier de mots de passe"

L'attaque a été lancée tôt le matin du 2 juin, lorsque des attaquants ont apparemment réussi à se frayer un chemin dans le serveur hébergeant le site Web du Sénat. Ils ont ensuite dégradé le site Web et affiché le logo anonyme sur la page d'accueil. Un compte Twitter prétendument lié au groupe a annoncé le succès de la dégradation, et entre-temps, les services informatiques du Minnesota, ainsi que le FBI, ont supprimé le site Web et se sont mis à restaurer les choses à la normale. Plus tard dans la journée, le secrétaire du Sénat, Cal Ludeman, a envoyé une lettre aux sénateurs détaillant ce qui s'était passé.

Le journal local TwinCities.com a réussi à lire la communication et a révélé que la dégradation n'était qu'une partie de l'attaque. Ludeman a informé les sénateurs que les pirates avaient également accédé à un "fichier de mots de passe" hébergé sur le même serveur. L'extrait de la lettre publiée par les médias ne nous donne pas une idée claire du type de mots de passe qui se trouvaient dans ledit fichier, mais Ludeman souligne qu'ils ont été réinitialisés, ainsi que les informations d'identification du serveur de base de données. Le fichier compromis contenait également le mot de passe du réseau Wi-Fi du Sénat, qui a également été modifié.

La lettre souligne que le fichier des mots de passe ne contient aucun identifiant pour les comptes de messagerie ou de «connexion» des sénateurs ou du personnel, ce qui pourrait pousser certains à pousser un soupir de soulagement. Cela pourrait être une erreur, cependant.

Nous ne devons pas oublier combien de personnes réutilisent les mêmes mots de passe pour plusieurs comptes, et l'expérience nous a appris que cela inclut les utilisateurs occupant des postes de haut rang qui sont responsables du traitement d'un grand nombre de données sensibles. En fin de compte, il pourrait s'avérer que les données du fichier compromis peuvent servir de rampe de lancement pour une attaque de bourrage d'informations d'identification, et nous ne pouvons que deviner quelles sont les conséquences de cela.

June 4, 2020
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.