C'était un bunker de la Bundeswehr, le quartier général de la division météo. Bien plus tard, le #CyberBunker est devenu un datacenter du darknet. Son démantelement vient d'être raconté dans le New Yoker et ça vaut le coup d'être lu [thread] ⬇️ newyorker.com/magazine/2020/…
Pour s'infiltrer dans le CyberBunker, les policiers de Mayence ont créé leur propre site, une arnaque à la loterie, sur le darknet, puis demandé à être hébergé dans le CyberBunker.
"Ils ont constaté que la société aidait activement les clients qu'elle savait être engagés dans des transactions illicites. CyberBunker a même proposé à certains clients des astuces pour cacher leur véritable identité."
Un jeune stagiaire de CyberBunker avait également découvert un serveur, caché sous le plancher, "qui ne ressemblait en rien aux autres".
"Quand j'ai demandé au chef de l'équipe de Mayence s'il avait demandé à un informateur travaillant dans le bunker d'installer le serveur supplémentaire, comme dispositif d'espionnage, il a étouffé un rire, puis a dit: Je ne peux pas y répondre, et je ne peux pas le nier."
Pour les policiers allemands, le CyberBunker était sans doute le plus important hébergeur de sites illégaux d'Allemagne. Il autait ainsi hébergé Cannabis Road, le forum Fraudsters, Flugsvamp, et Wall Street Market. sv.wikipedia.org/wiki/Flugsvamp…
Tout avait commencé en 2012 quand la ville de Traben-Trarbach (en Rhénanie-Palatinat, un land frontalier avec la France, la Belgique et le Luxembourg) cherche à vendre son bunker (mise à prix: 350 000 euros).
Un seul acheteur est sur les rangs. Il s'agit d'un néerlandais excentrique, Xennt, qui a fait fortune en hébergeant du porno dans, déjà, un premier bunker de l'Otan au Pays-Bas.
C'est là que le projet CyberBunker est né: ses serveurs hébergeront tout, sauf "de la pornographie juvénile et tout ce qui a trait au terrorisme", de Pirate Bay à Wikileaks. secjuice.com/bullet-proof-n…
La police néerlandaise interviendra dans les locaux en 2002 pour un incendie et trouvera les restes d'un labo d'ecstasy, mais sans pouvoir poursuivre Xennt, qui déménagera vers Amsterdam.
L'incident donne des idées au fondateur du CyberBunker, qui lance dans la foulée sa république du CyberBunker et déclare sa sécession des Pays-Bas.
Dans cette entreprise, Xennt est secondé par un programmateur doué, Sven K. Ce dernier sera ensuite accusé d'avoir derrière la plus grosse attaque DDos de l'histoire (en 2013). bfmtv.com/tech/vie-numer…
A Traben-Trarbach, Xennt est sous surveillance depuis 2015 mais il faudra quatre ans d'enquête pour qu'il soit arrêté. Au bunker, il est rejoint par une vingtaine de personnes, des programmeurs, plusieurs petites amies, ses fils et leur mère, un jardinier et un cuisinier.
En Allemagne, Xennt espérait pouvoir passer de l'hébergement web (une activité lucrative mais concurrentielle) à la mise en place d'un réseau téléphonique crypté. Le néerlandais est derrière deux applications (Underground, Exclu) pour un bénéfice annuel d'un million de dollars.
La vie au bunker prend brutalement fin le 26 septembre 2019. Alors que ses occupants sont partis pour un dîner en ville, la police allemande débarque. L'opération mobilise 650 agents, aboutit à la saisie de plus de 400 serveurs.
La justice allemande exulte. Elle soupçonne le #CyberBunker d'avoir fourni les serveurs de commande et de contrôle d'une cyberattaque ayant visé Deutsch Telekom, parmi de nombreuses autres infractions reprochées.
Fin de l'histoire? Pas vraiment puisque selon un institut, il reste une activité résiduelle importante. Le procès des mis en cause est lui attendu pour 2020. computerbase.de/2020-06/cyberb…
Pour suivre l'auteur de l'article du New-Yorker, c'est ici: @edcaesar
• • •
Missing some Tweet in this thread? You can try to
force a refresh
Vous avez peut-être vu passer ce rocambolesque récit d'un hacker français pourchassé par la CIA. Waouh, les supers espions de Langley sur la piste d'un simple ado, c'est vraiment une belle histoire. Sauf que... Spoiler alert: ce narratif semble creux.
Reprenons cette histoire dans le détail:
"« À 15 ans, j'ai basculé dans la cybercriminalité » : les confessions d'un hackeur démasqué par la CIA" (@le_Parisien )
"Cyberattaque : Florent Curtet, le hacker surdoué redouté par la CIA" (@Francetele)
Il y a deux entrées pour ce sujet sur le site de @franceinfo, l'autre est titrée ainsi: "Cyberattaque : le témoignage exclusif d'un hacker français qui affolait la CIA". "Avant d'être rattrapé par la CIA, un hacker français a longtemps échappé à la police", est-il précisé.
Vincent Strubel, le patron de l' @ANSSI_FR, a fait ce matin sa deuxième apparition devant la presse depuis sa prise de fonctions au début de l'année, un petit récap'
S'inscrivant dans la continuité de son prédécesseur Guillaume Poupard, Vincent Strubel a insisté sur plusieurs défis et chantiers structurants.
C'est celui de la massification de l'aide apportée. Il s'agit d'élargir la cible des solutions de l'Anssi en ne laissant plus d'angle mort (particuliers, petites entreprises, etc).
La cyberguerre vue de Russie. RIA Novosti signale que les black hat de RaHDIt ont identifié des russes travaillant avec le renseignement militaire ukrainien ria.ru/20220718/razve…
On n'échappe pas à certains éléments de langage. Toujours selon RIA Novosti, le même groupe aurait doxé la semaine d'avant des agents ukrainiens de la direction du renseignement, avec "parmi eux des toxicomanes" et autres repris de justice
Affaire Alexander Vinnik, épisode 74538. "M. Bitcoin", qui vient de purger sa peine en France (affaire du rançongiciel Locky) vient de se voir signifier en France le mandat d'arrêt émis à son encontre par les Etats-Unis.
Ce matin, je vous parle dans @LaLettreA du futur départ du patron de l’@ANSSI_FR Guillaume Poupard. C’est un important événement dans la cybersécurité: un petit thread pour marquer le coup ⤵️ lalettrea.fr/action-publiqu…
(Info d'abord partiellement mentionnée par @Challenges dans ses indiscrets qui relevait que le directeur général de l'Anssi n'allait pas demander le renouvellement de son mandat en 2023)
L’ingénieur général de l’armement était en poste depuis huit ans et incarnait la cyber française. Quel bilan peut-on faire de son mandat? Voici quelques idées en vrac, après échanges avec quelques acteurs du secteur.
L'annonce du piratage du ministère de la justice par le gang de rançongiciel LockBit 2.0 a été abondamment commentée hier, à raison. Mais pourtant il y a de bonnes raisons de relativiser (pour l'instant) l'événement. Thread ⬇️
C'est sûr qu'un ministère régalien hacké, ce qui est vraisemblablement le cas, ça la fout mal. Mais après? Tout dépend de la nature des données volées. ccomptes.fr/fr/publication…
C'est là que le bât blesse certainement pour LockBit 2.0, on va voir cela en détail (à noter que si l'organisation de la sécurité du ministère de la justice est notoirement imparfaite, il n'est pas l'un des gros clients de l'Anssi).