Ce n'est guère une prise de position mais juste une mise en garde que je me permets.
Depuis hier 1e des informations majeures est la création de la #ITArmy pour soutenir l'#Ukraine
Le Ministre du digital ukrainien, Mykhailo Fedorov, appelle tous les volontaires à rejoindre ce groupe.
On pourrait penser que c'est une bonne idée mais non... J'ai reçu bcp de messages sur twitter auxquels je ne peux répondre hélas.
Des jeunes entrain d'apprendre le hacking ou voulant devenir hackers qui se sentent investis d'une mission veulent rejoindre les rangs de cette armée cyber.
On pourrait tous y aller si on ne réfléchissait qu'avec le cœur et laissions nos émotions parler. Mais si l'on analyse un peu la situation, c'est une très mauvaise idée surtout si vous n'y connaissez rien en #OPSEC !!!
à date, comme le montre la capture d'écran, il y a pas loin de 150 000 personnes sur ce groupe. c'est beaucoup...
L'#Ukraine à désigner 31 sites russes à attaquer en lançant des outils de #DDOS... POUR LE MOMENT !
Il ne faut pas être naïf pour se dire qu'il n'y aura pas que ce type d'attaques et que ça évoluera inéluctablement vers des attaques plus offensives... destructives...
Je crains que beaucoup de personnes ne savent pas comment se protéger et seront victimes de #hackback.
Bcp sont connectés sur ce groupe #telegram avec leur seul et unique compte principal. Ils s'exposent ainsi à dévoiler leur identité et plus de dévoiler leur adresse IP et bien d'autres données. Ce n'est absolument pas anodin. Telegram au passage n'est pas chiffré !
Dans les dernières heures, nos recherches nous ont conduit vers d'autres groupes telegram plus terrés où certaines personnes ont mis un bout de code javascript pour envoyer directement des requêtes DDOS vers des sites russes.
On craint que ce bout de code soit utilisé dans les heures et dans les jours à venir de manière cachée, un peu comme les #crypto#miners
Aussi, faites attention ! On publiera dans les jours à venir 10 essentiels à adopter pour assurer son OPSEC et encore + lors de la #cyberguerre
• • •
Missing some Tweet in this thread? You can try to
force a refresh
#WhisperGate#HermeticWiper, 2 noms différents mais la même finalité : 1e cyber arme
🚨TL;DR 1e vidéo pour montrer l'impact destructif et irréversible dirigée vers l'Ukraine depuis qlq temps et qui pourrait très vite se propager dans d'autres pays en Europe et notamment en France
➡️Depuis hier, de nombreuses équipes de #cybersécurité spécialisées en analyse et recherche de #malware, ont donné à la communauté des preuves d'une cyber-arme dirigée vers l'#Ukraine. Cette souche de ransomware est un Disk Wiper baptisé #HermeticWiper ou #WhisperGate.
Il daterait de fin décembre laissant entrevoir une préméditation quant à ce qui ce passe actuellement dans le conflit #Russie#Ukraine.
🚨🚨 Le conflit armé auquel nous assistons actuellement, c'est aussi une guerre autour de la #désinformation.
➡️ La cyberguerre qui sous-tend le conflit n’a pas de frontières ! #Russie#Ukraine
➡️ Les chercheurs de ESET ont découvert une cyberattaque en cours de type Data Wiper (effacement de toutes données de manière fulgurante) pourrait bien ricocher et faire des dommages collatéraux.
Le ransomware en forme de #WIPER :
👉 Affecte la MBR (cf NotPetya en 2017)
👉 Hash à récupérer : 1bc44eef75779e3ca1eefb8ff5a64807dbc942b1e4a2672d77b9f6928d292591
👉 Compilé fin décembre... donc entrevoir les dessous du conflit !