Recherche
Vous êtes ici >> Accueil/Les Dossiers/Actualité/Sécurité/Belgacom est victime d'une Vendetta
Bouton Newsletter Bouton RSS Ces icônes vous permettent de partager des pages articles du site sur les marque-pages sociaux (Social bookmarking).

Belgacom est victime d'une Vendetta

Publié par Infested Grunt dans la catégorie Actualité/Sécurité le 27/10/2009
Lu 3060 fois - 0 commentaire
Actualité Sécurité L'opérateur historique Belgacom est sous la menace d'un pirate sous le nom de Vendetta. Par lot de 500 ou de 1000, le pirate va publier les comptes obtenus via une faille de la B-Box 2 de Belgacom.
Nos confrères francophones du forum.ADSL-BC.org ont reçu un message d'un pirate sunommé Vendetta. Ce dernier affirmait avoir piraté 285 000 comptes ADSL de Belgacom-Skynet (sur les 1,3 millions de clients ADSL de l'oéprateur). Il aurait profité d'une faille dans la B-Box 2, le boitier multiservice de Belgacom, pour récupérer les identifiants de connexion. Vendetta réclame la fin des quotas sur les offres Belgacom et donne à l'opérateur historique belge jusqu'au 30 novembre 2009. Après cette date, le pirate publiera la manoeuvre ("exploit" en sécurité informatique) pour accéder à ces données. Dans l'intervalle et pour prouver ces dires, le pirate publiera 1000 comptes toutes les semaines. Il a également publié une première volée de 30 comptes.

Les administrateurs d'ADSL-BC.org ont supprimé le message pour protéger les clients de Belgacom mais également car "il contenait [des] revendication d'ado sur les quota". Vendetta fait de nombreuses références au film V comme Vendetta et un amalgame sur Skynet, le nom du portail de Belgacom et le réseau des cyborgs de la série de films Terminator. De son côté, Belgacom a changé les mots de passe des comptes publiés et a saisi la police.

Les FAI du Plat Pays imposent des quotas de téléchargement. Seul quelques rares FAI proposent de l'Internet illimité comme en France. Par exemple, les forfaits Belgacom vont du forfait Internet Budget avec un débit de 1024/128 kbps et un volume d'échange de 1Go pour 31,55€/mois au forfait Internet plus avec un débit de 18/1,2 Mbps et un volume de 60Go pour 57,05€/mois.

Vendetta vient de récidiver en publiant les identifiants ADSL de 500 comptes Belgacom. Les administrateurs ont supprimé la liste et Belgacom a changé les mots de passe des comptes des victimes. Via son intervenant sur les forums (Eva), l'opérateur historique belge se veut rassurant concernant cet affaire:
"Les Hackers préparent tous les jours des logiciels pour entrer dans les systèmes sécurisés. Du côté des opérateurs, des banques, des organismes institutionnels, etc. ... les ingénieurs et les services de sécurité protègent les infrastructures. Nous sommes conscients de ce phénomène et chez Belgacom nous travaillons tous les jours à protéger au mieux nos infrastructures ainsi que nos clients.

En ce qui concerne l'exemple de Vendetta, nous sommes au courant de l'existence de ce pirate informatique et nous avons mis en place une procédure immédiate afin de changer les mots de passe des clients impactés. Une enquête est en cours à la police fédérale (Computer crime unit) et nous ne pouvons malheureusement pas donner plus d'informations sur l'avancement des recherches mais il n'y a pas de raison de s'inquiéter.
"

Vendetta a donné rendez-vous le 3 novembre pour la publication d'une nouvelle liste.
« Dossier suivant
La Livebox 2 et le décodeur Orange en test
Dossier précédent »
Les antivirus sont facilement attaquables