Le site du Ministère de la Défense français victime de DNS Poisoning

PARTAGER:

La société  Vade Retro Technology  vient d'annoncer avoir détecté une attaque contre le site du Ministère de la Défense Française. L...

La société Vade Retro Technology vient d'annoncer avoir détecté une attaque contre le site du Ministère de la Défense Française. L'attaque aurait été réalisée vendredi dernier vers 18h selon l'éditeur français. Il s'agirait d'une « attaque de type « DNS Poisoning » de haut niveau ».

Site ministere defense francaise

En quoi consiste ce type d'attaque ? Securi-toile.comrépond à cette question :

Les serveurs DNS possèdent un cache permettant de garder pendant un certain temps la correspondance entre un nom de machine et son adresse IP. En effet, un serveur DNS n'a les correspondances que pour les machines du domaine sur lequel il a autorité. Pour les autres machines, il contacte le serveur DNS ayant autorité sur le domaine auquel appartiennent ces machines. Ces réponses, pour éviter de sans cesse les redemander aux différents serveurs DNS, seront gardées dans ce cache. L'empoisonnement du cache DNS ou pollution de cache DNS (DNS cache poisoning ou DNS cache pollution en anglais) est une technique qui consiste à corrompre ce cache en leurrant les serveur avec de fausses informations afin de leur faire croire qu'ils reçoivent une requête valide tandis qu'elle est frauduleuse.

Une fois que le serveur DNS a été empoisonné, l'information est mise dans une cache, rendant ainsi vulnérables tous les utilisateurs de ce serveur. Ce type d'attaque permet, par exemple, d'envoyer unutilisateur vers un faux site dont le contenu peut servir à de l'hameçonnage (dans le cas du DNS, on parle pharming) ou comme vecteur de virus et autres applications malveillantes.

Un ordinateur présent sur Internet utilise normalement un serveur DNS géré par le fournisseur d'accès. Ce serveur DNS est la plupart du temps limité aux seuls utilisateurs du réseau du fournisseur d'accès et son cache contient une partie des informations rapatriées par le passé. Une attaque par empoisonnement sur un seul serveur DNS du fournisseur d'accès peut affecter l'ensemble de ses utilisateurs, soit directement ou indirectement si des serveurs esclaves s'occupent de propager l'information.

Selon Vade Retro Technology, un vilain poisson a été hébergé sur un des sites du Ministère de la Défense, via les serveurs DNS de haut niveau. « Ces serveurs DNS dirigeaient à tort des requêtes à destination d'un des sites internet du Ministère de la Défense Française vers un site internet marocain hébergé en Allemagne » précise la filiale de GOTO Software. 

Les conséquences ont-elles été problématiques pour les visiteurs du site du Ministère de la Défense ? A priori non, puisqu'il s'agissait d'une « simple opération de phishing commercial ». Vade Retro note judicieusement qu'un « hacker plus entreprenant aurait pu créer une copie à l'identique du site visé et ainsi récupérer par exemple des noms d'utilisateurs et mots de passe d'agents gouvernementaux ».

La situation a tout de même durée une journée complète, puisque la situation est revenue à la normale seulement samedi matin selon l'Agence Nationale de la Sécurité de Sites d'Information, même si le phishing n'avait déjà plus court dès vendredi soir.

Le Ministère de la défense, le Sénat US, Sony, Minecraft...

Les histoires de piratage, de vols de données, de DDoS ou de phishing de grande envergure s'accumulent depuis le début de l'année. Si l'industrie du jeu vidéo est particulièrement touchée ces derniers mois (Sony, Nintendo, Codemasters, Eve Online, Minecraft, Bethesda, etc.), d'autres grandes entreprises ou institutions ont été attaquées récemment. C'est notamment le cas du Sénat américain, ou encore de la banque CitiGroup…

Le groupe de hackers LulzSec est d'ailleurs à l'origine de la plupart des attaques de ces derniers mois, comme nous vous l'expliquions ce matin. Le DNS Poisoning du site du Ministère de la Défense n'a par contre probablement rien à voir avec LulzSec.source:pcimpact

COMMENTAIRES

Nom

A la Une,307,Abdillah Saandi Kemba,92,Abdou Ada Musbahou,90,Abdou Elwahab Msa Bacar,66,Abdoul Anziz Said Attoumane,15,Abdoulatuf Bacar,118,Abdourahamane Cheikh Ali,117,Aboubacar Ben SAID SALIM,43,Actualité Sportive,2225,Adinani Toahert Ahamada,42,Afrique,1642,Ahmadou Mze,91,Akram Said Mohamed,67,Ali Mmadi,204,Ali Moindjié,82,Anli Yachourtu,123,Assaf Mohamed Sahali,32,Ben Ali Combo,418,Biographie,1,Chacha Mohamed,47,COMMUNIQUE (APO),57,Comores - diaspora,1272,Comores Développement,88,ComoresDroit,425,COMORESplus,56,Comoropreneuriat,18,Cookies,1,Culture et Société,9151,Daoud Halifa,233,Darchari MIKIDACHE,197,Dhoul-karnayne Abdouroihamane,12,Dhoulkarnaine Youssouf,194,Dini NASSUR,152,Djounaid Djoubeir,85,Economie et Finance,1697,Élections 2016,370,Élections 2019,158,Elections 2020,33,Est africain - Océan Indien,3319,EVENEMENTS,52,Farid Mnebhi,341,France,1642,Hadji Anouar,23,Hamadi Abdou,450,High Tech,831,Ibrahim Abdou Said,14,Idriss Mohamed Chanfi,486,IMAM Abdillah,18,Infos légales,1,Irchad Abdallah,25,Journal Officiel,292,Kamal Abdallah,150,Législatives 2025,22,Lettre de Motivation,158,M. Soidrouddyne Hassane,108,Mahafidh Eddine,17,Mayotte,2687,MBAE Ahmed Chabdine,11,Mohamed Abdou Hassani,460,Mohamed IBRAHIM MIHIDJAY,104,Mohamed Inoussa,34,Mohamed Soighir,28,Monde,1634,Moudjahidi Abdoulbastoi,32,Nakib Ali Mhoumadi,16,Nakidine Hassane,501,Nassuf Ahmed Abdou,24,Nassurdine Ali Mhoumadi,67,Offres d'emploi,212,Omar Ibn Abdillah,16,Pages,8,Paul-Charles DELAPEYRE,29,People,424,PERSONNALITÉS COMORIENNES,141,PHILIPPE DIVAY,82,Politique Nationale,6270,Publication Article,1,Rafik Adili,53,SAID HALIFA,22,Said HILALI,101,Said Yassine S.A,177,Saïd-Abdillah Saïd-Ahmed,48,Salwa Mag,132,Santé et bien-être,818,SOILIHI Ahamada Mlatamou,53,Toufé Maecha,448,Toyb Ahmed,239,Transport Aérien,1206,Tribune libre,4862,TV DIRECT,3,Youssouf Ben,68,
ltr
item
HabarizaComores.com | Toute l'actualité des Comores: Le site du Ministère de la Défense français victime de DNS Poisoning
Le site du Ministère de la Défense français victime de DNS Poisoning
http://static.pcinpact.com/images/bd/news/mini-99712-site-ministere-defense-francaise.jpg
HabarizaComores.com | Toute l'actualité des Comores
https://www.habarizacomores.com/2011/06/le-site-du-ministere-de-la-defense.html
https://www.habarizacomores.com/
https://www.habarizacomores.com/
https://www.habarizacomores.com/2011/06/le-site-du-ministere-de-la-defense.html
true
8268768984551920237
UTF-8
Chargé tous les articles Aucun article trouvé VOIR TOUT Lire la suite Répondre Annuler la réponse Supprimer Par Accueil PAGES ARTICLES Voir tout RECOMMANDÉ POUR VOUS CATÉGORIE ARCHIVE RECHERCHER TOUS LES ARTICLES Aucun article trouvé avec votre recherche Retour à l'Accueil Dimanche Lundi Mardi Mercredi Jeudi Vendredi Samedi Dim Lun Mar Mer Jeu Ven Sam Janvier Février Mars Avril Mai Juin Juillet Août Septembre Octobre Novembre Décembre Jan Fév Mar Avr Mai Jun Jul Aoû Sep Oct Nov Déc juste maintenant il y a 1 minute $$1$$ minutes ago Il ya 1 heure $$1$$ hours ago Hier $$1$$ days ago $$1$$ weeks ago il y a plus de 5 semaines Followers Follow CE CONTENU PREMIUM EST VERROUILLÉ ÉTAPE 1: Partager sur un réseau social ÉTAPE 2: Cliquez sur le lien sur votre réseau social Copier tout le code Sélectionner tout le code Tous les codes ont été copiés dans votre presse-papiers Impossible de copier les codes / textes, appuyez sur les touches [CTRL] + [C] (ou CMD + C avec Mac) pour les copier. Table des matières