Aller au contenu
AIR-DEFENSE.NET

Nemo123

Members
  • Compteur de contenus

    437
  • Inscription

  • Dernière visite

Messages posté(e)s par Nemo123

  1. Pour information, il y aurait environ 270 groupes de hackers étatiques répartis dans 50 pays qui sont suivis par les équipes de sécurité de Google (probablement pas loin des meilleures du monde).

    Ca n'est pas du 1 pour 1 entre groupe et pays, car les différents services de sécurité d'un pays sont souvent indépendant sur le sujet (DGSI vs DGSE vs DRM vs LIO chez nous par exemple).

    • J'aime (+1) 1
    • Merci (+1) 2
  2. Bonjour,

    Sauf erreur de ma part, ton serveur Apache est en 2.4.29, c'est à dire qu'il date de 2018 et qu'il est truffé de vulnérabilités (~46). J'ose même pas regarder la version de l'Ubuntu qui le porte...
    T'as une préférence pour le ransomware ou je choisis au hasard ?

    Bisous,

     

    • Haha (+1) 4
  3. Il y a 3 heures, awaken a dit :

    Rupture de l’approvisionnement en Gaz algérien: L’économie marocaine asphyxiée

    La décision de l’Algérie de ne pas reconduire le contrat gazier qui le lie au Maroc après son expiration le 31 octobre prochain, dans le sillage de la rupture des relations diplomatiques entre les deux pays, en réponse aux déclarations de guerre de Rabat, exprimées par son représentant à l’ONU, Omar Hilale, et de celles du chef de la diplomatie de l’entité sioniste à partir du sol marocain.

    Quelle alternative pour le Maroc, en matière d’approvisionnement en gaz ?

    Pour de nombreux experts en la matière, la rupture de l’approvisionnement en gaz algérien via le Gazoduc Maghreb-Europe GME, constitue un KO si on se réfère au langage des pugilistes. Les marocains n’ont pas mesuré l’impact de leurs provocations et la réaction de la partie algérienne. Les marocains, dépendant en grande partie du gaz algérien, cédé à un prix symbolique, s’ajoutant aux 200 millions de dollars engrangés comme droit de passage à hauteur de 7%, devront dépenser au moins un milliard de dollars pour faire tourner leurs usines. Pour l’expert international en énergie et expert en analyse boursière Nouredine Leghliel , Rabat est face à un immense problème pour s’approvisionner en gaz, après la non reconduction du contrat avec Alger, dans la mesure, où les marocains devront chercher un fournisseur sur le marché gazier, pour un produit dont le prix ne cesse de grimper atteignant aujourd’hui les 15 dollars BTU, après avoir connu une chute libre en 2020, avec un prix de moins de deux dollars le BTU. Situé dans une géographie défavorable, en matière de fournisseur de gaz, le Maroc est contraint de se tourner vers l’Espagne, pays limitrophe et qui s’approvisionne de l’Algérie, via le Medgaz, avec une capacité extrême de 10,5 milliards de M3 , un volume destiné aux besoins de l’île ibérique

    Absence totale d’infrastructures gazières et pétrolières

    Si le recours à l’alternative espagnole pour s’approvisionner en gaz, est  quasi impossible, Rabat devrait regarder vers les fournisseurs russes ou qataris pour « gazéifier’ ses importations, à un prix plus élevé, ce qui constituera un autre fardeau sur une économie marocaine asphyxiée par les effets de la pandémie du Covid-19 sur ses principaux revenus à savoir le tourisme, le transfert des devises de la diaspora marocaine, et les rentrées de la drogue qui seront très affectées par  la fermeture drastique des frontières avec l’Algérie, dont le sillage de la rupture diplomatique et le renforcement de la sécurité des frontières espagnoles après le chantage des migrants.
    Par ailleurs, il faut noter que le Maroc qui ne dispose d’aucune infrastructure pétrolière ou gazière Le Samir , après la faillite en 2016 de l’unique raffinerie du pays , appartenant à hauteur de 67% au milliardaire saoudien Cheikh Mohamed Al Amoudi via son entreprise Corral Morocco Holding.L’entreprise, qui employait 867 salariés à l’époque, a cumulé des dettes pour un montant de plus de 45 milliards de dirhams (4,16 milliards d’euros), notamment envers la douane, ce qui a fini par provoquer l’arrêt d’activité, en août 2015.

    La rupture de l’approvisionnement du gaz algérien, devra peser lourd sur la poursuite des activités des centrales électriques du royaume dépendante du GME

    Vers l’annulation de deux importants contrats avec l’Union Européenne

    Comme dit l’adage, un malheur n’arrive jamais seul ,la Cour de justice de l’Union européenne se prononcera le 29 septembre à 11h par deux arrêts sur la légalité des nouveaux accords UE-Maroc, étendus au Sahara Occidental occupé, annonce la représentation du Front Polisario à Bruxelles.

    En décembre 2016, par un arrêt d’une importance majeure, la Cour de justice de l’Union a jugé que l’accord d’association UE-Maroc ne s’appliquait pas au Sahara occidental car le territoire sahraoui dispose d’un statut séparé et distinct de celui du Royaume du Maroc, rappelle le Front Polisario dans un communiqué.

    En outre, le peuple Sahraoui n’avait pas donné son consentement à l’application de cet accord à son territoire national.

    “Par une série trois arrêts rendus en 2018 et 2019, les juridictions européennes ont ensuite généralisé cette solution à l’ensemble des accords UE-Maroc, excluant le Sahara occidental du champ d’application de l’accord de pêche et de l’accord d’aviation UE-Maroc. C’était la fin de -l’application de facto- “, rappelle encore la partie sahraouie Toutefois, ” se détournant de la voie saine ouverte par la Cour, la Commission européenne, sous l’influence de la France, a négocié deux nouveaux accords avec le Royaume du Maroc , un accord agricole et un accord de pêche , incluant explicitement la zone sous occupation marocaine du Sahara occidental, en mettant en avant de prétendues consultations  avec l’occupant marocain et les colons “, dénonce-t-elle.

    En réaction, ” le Front Polisario a introduit deux recours en annulation contre les décisions du Conseil de l’UE d’approuver ces accords illégaux, conclus en violation du droit à l’autodétermination, alors que seul compte le consentement du peuple sahraoui “, précise la représentation.

    Les 2 et 3 mars 2021, le Tribunal de l’Union européenne avait consacré deux jours d’audience, avec des débattus nourris sur tous les aspects du dossier.

    Dans l’ensemble, l’économie de sa majesté qui agonise à cause d’une dette qui ne cesse de grimper, de conditions économiques endogènes et exogènes et d’absence de visibilité économique devra face à un avenir sombre, qui prendra une allure chaotique au lendemain de la reconduction du contrat du gaz avec l’Algérie. A force de provoquer le pays des martyrs, on risque de perdre le royaume .

    https://algerie54.dz/2021/09/08/economie-marocaine-2/

    C'est marrant, parce que ton article, à la source peu recommandable (triste équivalent français de FranceSoir) va en contradiction avec ce qui est indiqué par FranceInfo, qui me semble avoir une analyse beaucoup plus intéressante :

    https://www.francetvinfo.fr/monde/afrique/economie-africaine/alger-coupe-le-gaz-a-rabat_4764467.html

    En résumé : l'Algérie se tire une balle dans le pied par orgueil mal placé.

     

    • Confus 1
    • Upvote (+1) 1
  4. Des chercheurs en cybersécurité slovaques de chez ESET ont publié mardi de nouvelles découvertes qui révèlent une campagne d'espionnage sur mobile d'une durée d'un an contre le groupe ethnique des kurdes.

    Actives depuis au moins mars 2020, les attaques ont exploité 2 applications mobiles Android et jusqu'à 6 profils Facebook dédiés qui prétendaient offrir du contenu technologique et pro-kurde – deux destinés aux utilisateurs d'Android tandis que les quatre autres semblaient fournir de l'actualité aux partisans kurdes.

    ESET a attribué les attaques à un groupe qu'elle appelle BladeHawk. Dans un cas, les opérateurs ont partagé une publication Facebook exhortant les utilisateurs à télécharger une "nouvelle application Snapchat" conçue pour capturer les informations d'identification Snapchat via un site Web de phishing. Un total de 28 messages Facebook malveillants ont été identifiés dans le cadre de la dernière opération, avec de fausses descriptions d'applications et des liens pour télécharger l'application Android, à partir desquels 17 échantillons d'APK uniques ont été obtenus. Les applications d'espionnage ont été téléchargées 1 481 fois du 20 juillet 2020 au 28 juin 2021. Certaines de ses fonctions importantes incluent la possibilité de voler et de supprimer des fichiers d'un appareil, de prendre des captures d'écran, de suivre l'emplacement de l'appareil, d'obtenir la liste des applications installées, d'exfiltrer les informations d'identification Facebook, photos d'utilisateurs, voler des messages SMS et des listes de contacts, envoyer des messages texte, de prendre des photos, d'enregistrer des appels audio et téléphoniques environnants, de passer appels.

    Toujours selon ESET, l'Inde, l'Ukraine et le Royaume-Uni représentent le plus grand nombre d'infections au cours de la période de trois ans à compter du 18 août 2018, la Roumanie, les Pays-Bas, le Pakistan, l'Irak, la Russie, l'Éthiopie et le Mexique complétant le top 10. taches.

    • J'aime (+1) 2
    • Merci (+1) 1
  5. Plus tôt ce mois-ci, Facebook a révélé avoir pris des mesures pour démanteler une campagne de cyberespionnage "sophistiquée" menée par des pirates informatiques Tortoiseshell ciblant environ 200 militaires et entreprises des secteurs de la défense et de l'aérospatiale aux États-Unis, au Royaume-Uni et en Europe en utilisant un vaste réseau de faux profils sur sa plateforme. L'acteur malveillant serait aligné sur le Corps des gardiens de la révolution islamique (IRGC) via son association avec la société informatique iranienne Mahak Rayan Afraz (MRA).

    Article original en anglais : https://thehackernews.com/2021/07/hackers-posed-as-aerobics-instructors.html?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+TheHackersNews+(The+Hackers+News+-+Cyber+Security+Blog)

    • Merci (+1) 2
    • Upvote (+1) 1
  6. Pour ceux qui trempaient un peu dans la cyber en 2017, vous avez dû entendre parler de NotPetya (un fork de Petya), un wiper, dont le but est de détruire des machines (acte de sabotage, origine étatique ou politique), et pas juste de les chiffrer en vue d'une rançon.

    Il y a eu récidive en Iran début Juillet, quand un acteur malveillant a détruit une partie du parc informatique de la SNCF locale, en se basant sur ce malware. Le malware n'est pas très évolué, mais quand même un peu complexe avec quelques évasives. Bref, ça noie d'autant plus le poisson quant à l’identité de l'attaquant. D'ailleurs, l'Iran n'a pas attribué l'attaque.

    Le seul truc marrant c'est que les ordis détruits affichaient un message statique à l'écran, invitant à appeler un numéro pour plus d'informations... C'était le numéro du secrétariat du bureau d'Ali Khamenei :chirolp_iei:

    • Haha (+1) 3
    • Upvote (+1) 1
  7. Pffff.... Vachement politique comme interview : "on ne laisse pas partir Alstom, Alcatel, Technip"... J'ai lâché.

    Avoir ce discours avec ces dossiers, c'est au mieux de la méconnaissance, au pire du mensonge. Et je ne peux pas croire qu'une dame comme elle ne connaisse pas le dessous des cartes.

    Alcatel vendu ne valait plus rien, c'était pour préserver de l'emploi et s'offrir une chance de survie, un peu comme Alstom. Et avec le recul, on s'aperçoit que c'était l bon choix, et que la survie d'Alcatel aujourd'hui n'a plus rien à voir avec les parts françaises vendues.

    Technip avait des coût trop important à cause de l'évolution des prix des matières premières, une longue descente aux enfers s'annonçait, une fusion pour rationaliser ses coûts était inévitable, ça lui a permis de survivre, et maintenant avec la séparation de la filiale gaz incompatible avec une autre filiale (des histoire de capacité à contracter de la dette), on va récupérer un leader mondial renforcé sur un secteur en pleine explosion. Bref, là encore, sur le court terme, les américains ont été trop gourmands, mais on n'a pas trop mal joué.

    Alstom : il y a tellement de sources partout sur le sujet qu'on va arrêter de se battre, mais si vous croyez que c'était une mauvaise opération (parce qu'elle était la seule pas trop mauvaise), vous devez également être anti-vax et croire que c'est les américains qui ont provoqué le 11 septembre. Regardez les déboires catastrophiques de GE aujourd'hui sur la filière rachetée une fortune : c'est un poids mort qui leur coûte des milliards, et ils réfléchissent de plus en plus à la vendre (potentiellement à des français, on est les seuls que ça peut intéresser de la faire tourner à perte, mais ça ne va pas se bousculer), sauf qu'on la rachèterait quoi, 3, 4 Md€ ? Alors qu'elle a été vendue 12Md€ il y a 7 ans ? En attendant, ça permet à Alstom de dégager du cash, de faire des investissements sur le ferroviaire, de racheter Bombarder Transport en difficulté pour 6 Md€, de vendre ses participations trop lourdes, de se recentrer sur un marché beaucoup plus régulier. De sauver la boite et des compétences. Dommage que la fusion avec Siemens ait été refusée, ça aurait été probablement le seul moyen de faire émerger un champion mondial pérenne. Mais Alstom a survécu (et très bien), et ça n'était vraiment pas gagné d'avance. Et j'insiste, on pourrait bien revoir pointer les prods + R&D nucléaires sous pavillon français un jour prochain, si c'est une volonté politique (à perte financière, nos impôts, bien entendu).

    • J'aime (+1) 2
    • Upvote (+1) 1
  8. Mozambique: déploiement progressif de la SADC et succès militaires des Rwandais au Cabo Delgado

     

    L’Afrique du Sud va envoyer près de 1 500 militaires combattre les djihadistes

    https://www.lemonde.fr/afrique/article/2021/07/29/mozambique-l-afrique-du-sud-va-envoyer-pres-de-1-500-militaires-combattre-les-djihadistes_6089888_3212.html

     

    https://www.rfi.fr/fr/afrique/20210728-mozambique-déploiement-progressif-de-la-sadc-et-succès-militaires-des-troupes-rwandaises-au-cabo-delgado

    Au Mozambique, pour contrer l'insurrection islamiste au Cabo Delgado, plusieurs pays de la région sont en train de déployer des troupes. Après une longue résistance, Maputo a donné son accord il y a deux semaines, précisément le jeudi 15 juillet, pour une intervention régionale de la SADC, l'organisation d'Afrique australe. Auparavant, le Mozambique avait négocié directement l'intervention militaire d'un autre pays, non-membre de la SADC, le Rwanda, déjà en action dans le nord du pays,

    • Merci (+1) 2
    • Upvote (+1) 1
  9. A ce propos, j'ai une anecdote marrante (ou pas).

    Peut-être avez-vous entendu parler de la vulnérabilité PrintNightmare qui touche le print spooler de Windows (le service d'impression) ? Ça a fait les gros titres depuis 2 semaines.

    Ce qui est amusant, c'est que cette vulnérabilité très impactante était connue des chinois depuis très longtemps (plusieurs années, une éternité dans le monde de la cyber). Quand je dis très impactante, c'est que probablement que 50% des entreprises du monde un tant soit peu sérieuses ont du couper le service d'impression à leurs utilisateurs pendant une bonne semaine. Sauf que cette vulnérabilité, à force d'être utilisée et ré-utilisée par tous les hackeurs de Chine (sans que Microsoft en ait connaissance), y a un mec un jour qui a voulu la jouer perso, et qui l'a vendu à un white hat Chinois. Ce white hat, assez connu chez Microsoft, a donc demandé une rançon contre révélation de la vulnérabilité dans le cadre du programme du bug bounty.

    Sauf que Microsoft a joué de mauvaise foi, et a décrété que cette vulnérabilité très élevée était en fait techniquement (et ils ont raison) deux vulnérabilités imbriquées mais indépendamment l'une de l'autre assez peu impactantes, ce qui a beaucoup réduit la prime du white hat (on lui a proposé 5.000$). Fou de rage devant tant de mauvaise foi (et cela me semble assez justifié compte tenu du mindset cyber), il a publié l'exploit "par erreur" sur son github (bah oui, ça arrive même aux meilleurs le misclic), avant de rapidement (tout est relatif ^^) le supprimer. Mais trop tard, le contenu a été copié collé et s'est envolé tout autour de la Terre.

    • Haha (+1) 3
  10. Il y a 19 heures, collectionneur a dit :

    L'administration française annonce publiquement que la France subit une attaque massive de hackeurs Chinois

    https://www.lemonde.fr/international/article/2021/07/22/la-chine-dans-le-viseur-de-la-france-dans-le-cadre-d-une-virulente-cyberattaque_6089122_3210.html

    Déjà publié à ce sujet 2 messages plus tôt, avec un lien vers le bulletin d'alerte en question :)
    Faut lire :tongue:

     

    Il y a 16 heures, g4lly a dit :

    Peut-on créer un fil "privacy" sur le forum, pour bien segmenter avec la cyberguerre ?

     

    Le 22/07/2021 à 01:05, g4lly a dit :

    Juste lol. La grosse com' marketing à deux balles pour rassurer les consommateurs :laugh:

    Quand en face tu as des mecs qui fouillent jusqu'au "Mariana web" et qui achètent à coup de millions de dollars des 0 day de RCE sur ton produit, t'as perdu d'avance, c'est sans solution.

    • Haha (+1) 1
  11. Il y a 20 heures, cracou a dit :

    C'est absurde... l'enquête est FAITE par les média "mainstream". Ils ne se recopient pas. Ce sont leurs équipes qui ont fait le taf... 

    Il y a une nuance que j'ai peut-être mal exprimé : le seul média Mainstream français qui a participé à l'enquête, si je ne dis pas de bêtise, c'est Le Monde. Tous les autres, c'est du copier/coller de l'AFP (pour ne pas changer) ou de Le Monde.

    Les médias Mainstream que j'évoquais c'était les médias français qui n'ont pas pris part à l'enquête.

  12. Il y a 9 heures, Niafron a dit :

    Par ailleurs, y a aucune source sérieuse sur cette histoire qui tient plus de la rumeur malveillante qu autre chose.

    Et quand bien même ce serait vrai, on est pas obligé de commenter sur un forum public la sexualité des gens, fussent ils des chefs d état.

    Mon message était de la provocation, et je m'en excuse si j'ai pu blesser quelqu'un, ça n'était pas mon intention.

    J'apprends grâce à toi que cela ne s'appuie sur aucune source sérieuse, je l'avais pris pour acquis, mais manifestement, le doute est permis.

    Cela dit, si cela s'avère exact, il ne me semble pas déplacé d'en parler si cela peut avoir un lien avec le sujet du fil, comme une conséquence géopolitique par exemple (à voir si son divorce en est une). Mais effectivement, si c'est juste pour évoquer son orientation sexuelle, cela n'a aucun intérêt.

    • Upvote (+1) 1
×
×
  • Créer...