Un piratage possible d’un groupe de Hackers de la NSA
Un groupe ou une personne individuelle prétend qu’il a piraté l’Equation Group, un groupe de cyberattaque qui est associé avec la NSA. Les pirates ont publié plusieurs outils d’interception qui ont été utilisés par la NSA dans le passé. Les pirates demandent 568 millions de dollars pour publier ses outils. La possibilité d’un Hoax est assez forte.

Un groupe de pirates appelé The Shadow Brokers prétend qu’il a pu pirater l’Equation Group qui appartient à la NSA. Ces pirates ont publié des données sur des outils qui sont utilisés par la NSA depuis des années. Malgré le fait que cela semble un Hoax, certains experts en sécurité que cela pourrait être légitiment. Ces pirates demandent 568 millions de dollars pour publier ces outils.
Faisant partie de la NSA, l’Equation Group a été décrite comme une menace qui surpasse tout ce qu’on connait en terme de complexité et de sophistication et qui est active depuis 2 décennies selon la firme Kaspersky. L’Equation Group a été aussi associée avec les attaques Stuxnet et Regin. Il y a 2 jours, les Shadow Brokers ont publié certains fichiers qui semblent appartenir à l’Equation Group. Publiés sur Github et Tumblr, les fichiers ont été rapidement supprimés.
Des failles pour des pare-feux américains et chinois
Les fichiers contenaient des scripts d’installation, des configurations pour des serveurs C&C (Command and Control) et des failles qui ciblent les routeurs et des pare-feux de fabricants américains incluant Cisco, Juniper et Fortinet.
Selon les fuites, l’entreprise chinoise Topsec était aussi une cible de l’Equation Group. La fuite mentionnait des noms d’outils de hacking qui correspondent avec ceux qui ont été révélés par Snowden tels que BANANAGLEE ou EPICBANANA. On ignore encore si ces fichiers sont légitimes, mais certains experts estiment qu’ils pourraient être légitimes. Mais certains suggèrent que c’est un Hoax parfaitement préparé pour attirer l’attention médiatique. Mais si la NSA a été piratée, alors c’est un incident de sécurité majeur depuis de nombreuses années.
Pour moi c’est un authentique exploit!Ils n’ont que ce qu’ils méritent.