Le NIH, l'OMS et la Fondation Gates sous attaque après la fuite de 25 000 adresses e-mail et mots de passe

WHO, NIH, Gates Foundation Passwords Leaked

Le monde fait face à une pandémie sans précédent. Si jamais nous voulons retrouver la vie normale, nous devons travailler ensemble et nous assurer de vaincre COVID-19 le plus rapidement possible. Il existe des organisations et des experts dans le domaine qui peuvent nous dire quoi faire, et vous penseriez qu'en ces temps difficiles, nous serions assez rationnels pour les laisser travailler en paix. Tu aurais tort.

Les cybercriminels publient les identifiants de connexion par e-mail des personnes à l'avant-garde de la lutte contre COVID-19

Lundi, SITE Intelligence Group, une société créée pour surveiller les mouvements des groupes extrémistes et terroristes en ligne, a déclaré avoir découvert un fichier de données d'environ 25 000 paires de courriels et de mots de passe appartenant à des employés d'organisations impliquées dans la lutte contre le Pandémie de covid19. L'Institut national de la santé (NIH) a été le plus durement touché, avec environ 9 900 des informations d'identification divulguées liées à ses systèmes. Environ 6 800 des dossiers appartiennent aux Centers for Disease Control and Prevention (CDC), et les informations d'identification d'un peu plus de 5 100 employés de la Banque mondiale ont également été incluses dans la fuite. L'Organisation mondiale de la santé (OMS) est peut-être la victime la plus médiatisée, bien que le nombre d'enregistrements qui y sont connectés soit quelque 2 700 modestes. Quelques centaines d'employés de la Fondation Gates (qui s'est engagée à donner de l'argent aux organisations luttant contre le virus) et à l'Institut de virologie de Wuhan ont également été touchés.

Bien qu'en termes de volume, ce soit loin de la plus grande décharge de données que nous ayons jamais vue, la fuite est importante car les attaques potentielles contre ces organisations peuvent entraver notre lutte contre la pandémie. C'est exactement ce que les personnes qui diffusent les données espèrent, apparemment.

Des groupes de droite veulent utiliser les informations d'identification divulguées et attaquer les organisations concernées

Les données ont d'abord été publiées sur Pastebin et des liens vers celles-ci ont été partagés sur 4chan, un forum Internet fréquenté par des personnes ayant des opinions politiques d'extrême droite. Plus tard, les identifiants de connexion ont été partagés sur Twitter et sur divers canaux extrémistes de Telegram.

Rita Katz, directrice du SITE Intelligence Group, a déclaré au Washington Post que les communautés extrémistes de droite se sont beaucoup développées au cours des derniers mois. Leurs membres sont actuellement occupés à diffuser des théories du complot sur l'implication d'organisations comme l'OMS, le NIH et le CDC dans la propagation du coronavirus, et ils exhortent leurs pairs à utiliser les informations de connexion divulguées pour pirater les comptes affectés et organiser des campagnes de harcèlement.

Les personnes qui souhaitent utiliser les données seront probablement déçues

En voyant les mots de passe qui circulent parmi les communautés de droite, vous pourriez penser qu'une attaque sophistiquée contre des organisations spécifiques a eu lieu. Heureusement, cela ne semble pas être le cas.

Après avoir parcouru une partie des noms d'utilisateur et des mots de passe, les journalistes de Motherboard ont conclu qu'ils avaient été volés lors de violations de données plus anciennes et sans rapport. Ils ont géré les adresses e-mail et les mots de passe via HaveIBeenPwned.com et ont découvert que les données flottaient dans le cadre de grandes listes d'informations d'identification volées depuis un certain temps. De nombreuses adresses e-mail et mots de passe ne sont plus valides, et même s'ils l'étaient, les rapports suggèrent que la plupart des organisations concernées forcent les employés à utiliser l'authentification à deux facteurs. En d'autres termes, compromettre leurs systèmes ne sera pas aussi simple que d'extraire une collection de mots de passe de Pastebin et de les utiliser pour se connecter.

En théorie, au moins, les informations d'identification divulguées ne devraient pas présenter trop de menace dans l'état actuel des choses. Cela ne signifie pas que l'OMS, le NIH, le CDC et le reste des institutions chargées de lutter contre la pandémie devraient se détendre car il est clair qu'il y a des gens qui veulent perturber leur travail. Tôt ou tard, les criminels se rendront compte que les anciens noms d'utilisateur et mots de passe ne feront pas l'affaire, et ils chercheront des méthodes plus efficaces.

April 23, 2020
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.