Le ministère de la Justice piraté, des Anonymous arrêtés

Guillaume Champeau - publié le Vendredi 05 Octobre 2012 à 17h12 - posté dans Société 2.0

Les services spécialisés de la police de Paris ont procédé mardi à deux arrestations de membres d'Anonymous, dans le cadre d'une enquête sur des attaques ayant visé notamment le ministère de la Justice. Elles auraient permis aux hackers de mettre la main sur des identifiants donnant l'accès aux textes de loi et autres circulaires en préparation.

Selon des informations obtenues par Numerama, deux Anonymous ont été placés en garde à vue mardi par l'Office central de lutte contre la cybercriminalité (OCLCTIC), dans le cadre d'une enquête sur le piratage de l'intranet du ministère de la Justice. Un fichier contenant environ 1500 e-mails et mots de passe en clair de fonctionnaires de la place Vendôme aurait été obtenu le 9 février 2012, permettant aux hackers d'accéder à l'intranet du ministère et d'y découvrir notamment les circulaires et autres textes de lois en préparation. 

Ces arrestations interviennent quelques jours après que la ministre Christine Taubira a demandé une enquête sur la fuite dans la presse d'une circulaire sur la politique pénale de la nouvelle garde des Sceaux, avant-même sa présentation en Conseil des ministres. Cependant, rien ne permet pour le moment de lier les deux affaires.

L'un des deux prévenus aurait été sous surveillance au moment des faits, car il était suspecté d'avoir été à l'origine deux semaines plus tôt d'attaques DDOS sur les sites de l'Elysée et du ministère de la Défense. Ces attaques visant à saturer de connexions les sites visés avaient été réalisées entre les 21 et 23 janvier, au lendemain de l'opération mondiale réalisée par Anonymous en réaction à la fermeture de MegaUpload.

Sous surveillance pour des attaques DDOS ?

La nouvelle attaque réalisée contre le ministère de la Justice, en février, aurait permis au hacker d'accéder à un serveur du ministère de la Justice, et de découvrir le fichier contenant les identifiants permettant d'accéder à l'intranet. Ce fichier a ensuite été envoyé via Facebook à un autre Anonymous, lui aussi gardé à vue ce mardi 2 octobre, mais finalement relâché en qualité de simple témoin. Le principal suspect, lui, a été maintenu en garde à vue prolongée.

Selon nos sources, c'est à partir de copies d'écran obtenues au moment de la surveillance que la police aurait découvert que le suspect avait obtenu et transmis le fichier à un potentiel complice. Depuis la loi LOPPSI et la publication du décret du 3 novembre 2011, les autorités policières ont en effet le droit d'installer des mouchards pour surveiller l'activité informatique de leurs suspects, ce qui peut passer par l'installation de dispositifs envoyant à intervalles réguliers des captures d'écran réalisées depuis l'ordinateur du suspect. La loi dit que les policiers peuvent installer "un dispositif technique ayant pour objet, sans le consentement des intéressés, d'accéder, en tous lieux, à des données informatiques, de les enregistrer, les conserver et les transmettre, telles qu'elles s'affichent sur un écran pour l'utilisateur d'un système de traitement automatisé de données ou telles qu'il les y introduit par saisie de caractères".

Cependant nous n'avons pas pu vérifier cette information auprès des agents de police concernés, qui n'ont pas souhaité répondre à nos questions (nous attendons toujours depuis ce matin une réponse du service de communication de la police nationale). Elle est à prendre avec beaucoup de prudence, puisqu'elle soulève plusieurs incohérences ou curiosités. Pourquoi, si elle avait connaissance dès le mois de février de cette conversation, l'OCLCTIC n'a-t-elle pas obtenu copie des conservations directement auprès de Facebook, s'agissant de messages privés archivés sur les comptes des suspects ? Ils n'en auraient eu, jusqu'à mardi, que des extraits. Par ailleurs, s'ils ont eu connaissance du piratage dès le 9 février, pourquoi les services anti-cybercriminalité ont attendu le 2 octobre pour procéder aux arrestations ?

Les gardes à vue auraient permis aux enquêteurs de s'assurer que le fichier découvert n'a pas été diffusé, notamment auprès d'autres Anonymous.

Selon la conversation Facebook dont Numerama a pu prendre connaissance, le principal suspect aurait souhaité utiliser les identifiants pour accéder aux mails des fonctionnaires, afin de diffuser l'intégralité sur Internet. Il semble toutefois que son plan n'a pas été mis à exécution.

Publié par Guillaume Champeau, le 5 Octobre 2012 à 17h12
 
 
28
Commentaires à propos de «Le ministère de la Justice piraté, des Anonymous arrêtés»
 
Inscrit le 05/10/2012
3 messages publiés
" Ce fichier a ensuite été envoyé via Facebook à un autre Anonymous ". Il y a pas un truc qui cloche la ?

Anonyme sur Facebook...Un pirate qui utilise ce service pour envoyer ses fichiers...
[message édité par metabulle le 05/10/2012 à 17:21 ]
Inscrit le 21/07/2010
670 messages publiés
metabulle, le 05/10/2012 - 17:19
" Ce fichier a ensuite été envoyé via Facebook à un autre Anonymous ". Il y a pas un truc qui cloche la ?

Anonyme sur Facebook...


Faut avouer...vouloir faire des coups comme ça et utiliser Facebook...
Inscrit le 13/08/2002
22536 messages publiés
En théorie, on peut être anonyme sur Facebook, si on utilise pas son adresse IP, et qu'on ne diffuse rien rien de privé, y compris dans la création du compte. En pratique... c'est autre chose.
Inscrit le 03/10/2012
74 messages publiés
Taubira, vous avez un choix DEMOCRATIQUE CITOYEN ET REPUBLICAIN à faire.

Ne vous trompez pas...
Inscrit le 03/09/2012
381 messages publiés
Maintenant les annonymous utiliserons des live cd.
dtc pour les mouchards inside.
Inscrit le 17/08/2012
23 messages publiés
Guillaume, le 05/10/2012 - 17:55
En théorie, on peut être anonyme sur Facebook, si on utilise pas son adresse IP, et qu'on ne diffuse rien rien de privé, y compris dans la création du compte. En pratique... c'est autre chose.


Ouais m'enfin ca fait pas très sérieux un ' anonymous ' qui utilise FB pour des transfert de fichier piraté xD
Inscrit le 05/10/2012
1 messages publiés
@ahnOnim

Nous nous n'avons pas utilisé facebook pour du transfère mais simplement une discussion avec la mention de fait et ce en message privé

Rien a voir avec de la diffusion
Inscrit le 08/12/2010
198 messages publiés
Facebook pour transférer des fichiers piratés ?... Mouais. Y a tellement de moyens plus sûrs et plus efficaces. Facebook quoi...
Inscrit le 13/08/2010
3385 messages publiés
VIENTxMExPOMMER, le 05/10/2012 - 19:41
@ahnOnim

Nous nous n'avons pas utilisé facebook pour du transfère mais simplement une discussion avec la mention de fait et ce en message privé

Rien a voir avec de la diffusion


ouais, même comme ça, FB serait franchement à éviter, non ?
Il y a pourtant d'autres méthodes...
Inscrit le 18/07/2012
13 messages publiés
Encore des petits jeunots qui se sont amusés à utiliser LOIC sans s'anonymiser. àa paraît logique.
Inscrit le 17/08/2012
23 messages publiés
VIENTxMExPOMMER, le 05/10/2012 - 19:41
@ahnOnim

Nous nous n'avons pas utilisé facebook pour du transfère mais simplement une discussion avec la mention de fait et ce en message privé

Rien a voir avec de la diffusion


Ah moi je disais rapport à l'article qui dit , je cite : Ce fichier a ensuite été envoyé via Facebook à un autre Anonymous

Mais bon, utiliser FB je capte pas, même en privé pour des discutions sur un sujet ' sensible ' quel qu'il soit d'ailleurs ! C'est comme, par exemple, téléphoner a un dealer pour prendre rdv, c'est idiot ça laisse des traces ! (dédicace a The Wire ahah ). Comme le dit Mosquito, c'est pas comme s'il n'y avait pas des outils plus efficace pour ça !!
[message édité par ahnOnim le 05/10/2012 à 21:28 ]
Inscrit le 29/09/2009
471 messages publiés
metabulle, le 05/10/2012 - 17:19
" Ce fichier a ensuite été envoyé via Facebook à un autre Anonymous ". Il y a pas un truc qui cloche la ?

Anonyme sur Facebook...


Faut avouer...vouloir faire des coups comme ça et utiliser Facebook...


il faut vraiment pas etre tre fufutte!
Inscrit le 05/09/2012
2 messages publiés
Evidemment ça tient pas debout: on vous raconte des bôbards, parce que la vérité c'est que l'anti-cyber s'est servi de moyens illégaux pour m'identifier.
Inscrit le 04/06/2012
39 messages publiés
Faut quand même savoir que dans les TOS de Facebook, y a (ou avait, j'ai pas vérifié depuis longtemps) une ligne qui dit que Facebook archivera toutes les conversations et il me semble même que vous transférez automatiquement certains droits sur votre contenu, y compris les discussions instantanées. Y a même pas de piège.

Un site très utile à ce sujet : http://tos-dr.info/
[message édité par Adirelle le 05/10/2012 à 22:15 ]
Inscrit le 13/08/2010
3385 messages publiés
Message amical et gratuit : pour trouver les bons outils, éviter d'employer gogole, par exemple...
Inscrit le 09/02/2012
46 messages publiés
Uzsini, le 05/10/2012 - 21:09
Encore des petits jeunots qui se sont amusés à utiliser LOIC sans s'anonymiser. àa paraît logique.


Oui ! Bouffer des proxy pour un DDoS !
Un vrai de vrai a son propre serveur pour ce genre de chose.
Inscrit le 19/10/2010
136 messages publiés
Y'a que moi que ça choque, qu'il existe encore des fichiers de mots de passe en clair ?
Inscrit le 09/05/2012
79 messages publiés
azqd, le 05/10/2012 - 22:37

Uzsini, le 05/10/2012 - 21:09
Encore des petits jeunots qui se sont amusés à utiliser LOIC sans s'anonymiser. àa paraît logique.


Oui ! Bouffer des proxy pour un DDoS !
Un vrai de vrai a son propre serveur pour ce genre de chose.


=> Un vrai de vrai n'utiliserait jamais son propre serveur pour ce genre de chose.
=> Un vrai de vrai utilise leS serveurS des autres!
Franchement, il y en a qui s'y croient! Stop la télé quoi!
[message édité par Lama34 le 06/10/2012 à 01:50 ]
Inscrit le 06/10/2012
1 messages publiés
Ceci n'est qu'un début.

nous sommes anonymous,
nous sommes légion,
nous n'oublions pas,
nous ne pardonnons pas,
redoutez-nous...
[message édité par anonymouslegion le 06/10/2012 à 11:18 ]
Inscrit le 09/05/2012
79 messages publiés
leZilou, le 06/10/2012 - 00:52
Y'a que moi que ça choque, qu'il existe encore des fichiers de mots de passe en clair ?

Quand un SAV peut te redonner le mot de passe que tu avais oublié contre ta date de naissance, comment penses-tu qu'ils gèrent leurs mots de passe? :-)
Quand la réalité dépasse la fiction.
D'après quelques études, ~1% de gens utilisent les mêmes mots de passe. Pour faire ce genre d'études, il faut bien les avoir ces mots de passe. :-D
Inscrit le 03/10/2011
3117 messages publiés
leZilou, le 06/10/2012 - 00:52
Y'a que moi que ça choque, qu'il existe encore des fichiers de mots de passe en clair ?
C'est le ministère de la justice, c'est déjà bien qu'ils soient informatisé.
Inscrit le 20/06/2008
74 messages publiés
Bon. Et quand donc recevrons-nous tous des milliers d'euros ?
Parce qu'une liste de mot de passe ne nous intéresse pas plus que ça, hein.
Allons donc pirater des gros comptes bancaires pour répartir tout ces magots disproportionnés.
On a besoin d'une légion de Rob1nonymous des Bois.
Inscrit le 18/05/2008
714 messages publiés
Les flics se font encore mousser là, j'en suis plus que sûr!
[message édité par blackball666 le 06/10/2012 à 21:46 ]
Inscrit le 06/10/2012
3 messages publiés
Guillaume, le 05/10/2012 - 17:55
En théorie, on peut être anonyme sur Facebook, si on utilise pas son adresse IP, et qu'on ne diffuse rien rien de privé, y compris dans la création du compte. En pratique... c'est autre chose.


Ouais m'enfin ca fait pas très sérieux un ' anonymous ' qui utilise FB pour des transfert de fichier piraté xD


soit dit en passant, les anonymous, font toute pour le LulZs, rien a voir avec "le sérieux"
Inscrit le 06/10/2012
3 messages publiés


fort probable, qu'un liens as été partagé par FB, peut ont vraiment faire des transfert de fichier via FB? je me demande bien... mais de toute facon, c'est des jeunes qui font le sale boulot dans le "hive" de anonymous
Inscrit le 06/10/2012
3 messages publiés
Fabrizio, le 05/10/2012 - 22:05
Evidemment ça tient pas debout: on vous raconte des bôbards, parce que la vérité c'est que l'anti-cyber s'est servi de moyens illégaux pour m'identifier.


prouve le!

et relis l'article, ils ont toutes les autorisation nécessaire pour meme savoir le numéro de des caleçon si necessaire...
Inscrit le 09/07/2008
778 messages publiés
Lama34, le 06/10/2012 - 12:14
Quand un SAV peut te redonner le mot de passe que tu avais oublié contre ta date de naissance, comment penses-tu qu'ils gèrent leurs mots de passe? :-)

Moi quand on fait autre chose que m'aider à en générer un nouveau je trouve ça relativement louche.
Inscrit le 21/09/2008
29 messages publiés
Techniquement un anonymous pris n'est plus un anonymous, mais plutôt un hacker niqué et un anonymous si il en avait été vraiment un il n'aurait pas été pris. Utiliser facebook et windows pour ça c'est vraiment complètement stupide où alors fait exprès pour qu'on parle d'eux qie les gouvernement est peur et que des mesures restrictives soient prises pour les Internautes.
Envoyer

Tous les champs doivent être remplis.

Tous les champs doivent être remplis.

Tous les champs doivent être remplis.

Télécharger
Auslogics Antivirus
Antivirus - Un antivirus performant.
 
LockNote
Cryptage - Crypter vos documents personnels
 
Galactic Dream : Rage of War
Jeu d'arcade - Batailles spatiales en 2D
 
MSN Messenger Password Recover
Restauration - Retrouver le mot de passe de Messenger
 
Argente Registry Cleaner
Nettoyeurs - Nettoyeur de base de registre
 
Octobre 2012
 
Lu Ma Me Je Ve Sa Di
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31 1 2 3 4
5 6 7 8 9 10 11
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC