Catégorie : Divers

Le site du dancing H2O victime d’un piratage

Selon son site web consulté dimanche soir, le dancing pecquois (Belgique) L' »H2O » aurait notamment recruté deux nouveaux dj’s de renom: « G. Bush et Nicolas Sarkozy »

Les internautes qui ont surfé sur le site internet du dancing pecquois l’H2O, ont eu la surprise de découvrir une page d’accueil entiérement remaniée mettant en scéne l’un des nouveaux dj de la boÓte, Nicolas Sarkozy.

Le texte d’introduction a quant à lui été entiérement réécrit avec des propos que les responsables du dancing peuvent considérer comme injurieux.

Citation:

« On y invite notamment les jeunes à venir se droguer et s’alcooliser sur le site avant de prendre le volant pour avoir un super accident…. »

Une littérature de mauvais gout qui a été rayée de la toile dés lundi matin.
Tout comme les différents onglets qui renvoyaient vers certaines images particuliérement osées ou la présentation d’autres DJ tout aussi imaginaires que celui cité plus haut, Georges Bush, Ben Laden, etc…

Remettre le site en route et trouver le pirate

La patronne de l’établissement festif, Muriel Frimand, était en déplacement ce lundi mais était néanmoins informée de la situation par sa fille.

Citation:

« La premiére chose était de ne plus permettre aux gens d’avoir accés à notre site internet.
On met actuellement tout en oeuvre pour le remettre en route le plus vite possible tout en renforçant sa sécurité même si elle était déjà pas mal.

Notre volonté est aussi de retrouver l’auteur des faits pour qu’il évite de recommencer de maniére encore plus agressive sur notre site ou sur celui d’une autre personne.
Nous faisons donc le nécessaire.

Ce qu’il a fait n’est pas trés agréable, c’est trés déplacé, il faut vraiment ne rien avoir d’autre à faire qu’embêter les gens, c’est tellement petit et inutile de jouer sur notre réputation avec de la diffamation » explique la dame.

Continuer la lecture

La pratique commerciale de Voo critiquée

Par un toutes-boÓtes, VOO s’invite chez les Novillois, un élu critique cette pratique commerciale, c’est de la lutte contre le piratage, dit-on chez VOO.

Un courrier type a atterri récemment dans les boÓtes aux lettres des Novillois (Fernelmont).

VOO, la société active dans la télédistribution, la téléphonie et internet, signale qu’il va

Citation:

« devoir procéder à un inventaire de son réseau pour s’assurer que seuls ses clients réguliers sont connectés, afin d’éviter que des signaux parasites ne viennent perturber le réseau ».

Et l’opérateur de prévenir, sur un ton assez péremptoire

Citation:

« Nos techniciens devront accéder aux installations techniques de votre immeuble.
L’heure de visite est annoncée et les Novillois sont priés d’être au poste pour ouvrir la porte aux contrôleurs de VOO… »

La lettre a intrigué puis dérangé plus d’un Fernelmontois.

Philippe Rennotte, conseiller communal, a même décidé d’amener le débat à la table du conseil communal.

Citation:

« Ce sont vraiment des pratiques commerciales trés discutables », débute conseiller communal.
Beaucoup de nos concitoyens, et spécialement les plus ‚gés, pourraient croire qu’ils sont quasiment obligés d’ouvrir à cet opérateur, un peu comme pour un relevé de compteur électrique.
Mais ici, on a affaire à un opérateur complétement privé, dans un marché libéralisé ».

Drôle de démarche, à Tillier

Dans son courrier, VOO en profite également pour faire un peu de retape, en annonçant des tarifs promotionnels et des avantages substantiels…

Citation:

« C’est un vrai mélange des genres », peste Philippe Rennotte.
« Ils mettent le pied dans la porte et puis proposent ces promotions ».

¿ Tillier, on fait également état de pratiques commerciales trés agressives de VOO, voire franchement limites.

Citation:

« Un commercial qui faisait du porte à porte a demandé à mon parrain, ‚gé de 84 ans, de signer un document.

Il lui a dit que cela ne l’engageait à rien, que cela lui permettait juste de prouver qu’il avait bien fait son boulot, et quelque temps plus tard, mon parrain apprend qu’un abonnement est en cours.
Même pour internet, et il n’a même pas d’ordinateur.
Heureusement, en faisant les démarches, il a pu annuler assez facilement », explique encore cette habitante de Tillier.

Du côté de VOO, on précise d’abord le cadre de ce courrier et de cette action.

Citation:

« Nous agissons de la sorte dans les régions o? notre réseau semble connaÓtre des problémes de piratage », débute Patrick Blocry, responsable de la communication chez VOO.

Et cela semble être le cas du côté de Noville-les-Bois.

L’action des pirates a un impact négatif sur la qualité du réseau, avec des symptômes comme une vitesse internet ralentie ».

Mais, en optant pour le toutes-boÓtes, n’est-ce pas là une maniére un peu détournée de mener une campagne commerciale musclée ?

Citation:

« On procéde de la sorte justement pour que les personnes ciblées (à savoir, les pirates) soient touchées par le message », continue Patrick Blocry.

VOO veut ainsi ramener les contrebandiers dans le droit chemin.
« On leur propose de régulariser leurs situations », en leur plaçant même sous le nez un tarif promotionnel.

Par contre, sur les pratiques plus que douteuses dénoncées par cette habitante de Tillier, le responsable VOO est ferme.

Citation:

« Cela ne correspond pas du tout à notre politique maison.
Nous sommes en effet en train de faire des expériences commerciales, avec du porte à porte, dans deux régions précises.

Mais nous veillons justement à ce que nos collaborateurs n’aient pas ce genre de comportement ».

L’opérateur méne d’ailleurs une petite enquête pour avoir le fin mot sur ce qui s’est réellement passé à Tillier.

Continuer la lecture

Le site de rencontres Badoo et Secunia ont été piraté cette nuit

Le site Secunia.com, dédié dans la sécurité informatique, a été piraté et visiblement défacé par un certain « turkguvenligi » (« sécurité turque »), sur Secunia la page d’accueil indique, « Is?ms?z Kahramanlar Sunar.. » suivi par « System Get Down Gel Babana… »

Aucun détail pour l’instant, si ce n’est que Secunia pourrait être victime d’une attaque par
DNS
, ce ne serait donc pas le site en lui même qui est impacté, mais sa gestion des DNS.

Ce pirate turc a déjà à son actif plusieurs défacements dont le site de rencontre Badoo, cette nuit.

Si vous ne parlez pas couramment le russe, la traduction plus ou moins littérale de Google vous aidera à décrypter le message politique:

L’incident s’est produit cette nuit vers deux heures du matin, le site bedoo est resté inaccessible pendant plusieurs minutes avant de réapparaitre avec un message sur fond noir dans la plus pure tradition du defacing.

Ce matin Badoo et secunia ont repris leurs allure normale.

(source:gizmodo-pcInpact)

Continuer la lecture

Deux auteurs de skimming interpellés à Bruxelles

Une patrouille de la police locale de Bruxelles a interpellé samedi aprés-midi deux Bulgares auteurs de skimming, a annoncé dimanche le parquet de Bruxelles.

Les suspects avaient installé deux boÓtiers de skimming sur des distributeurs de billets du centre de la capitale.

Les policiers ont repéré les deux appareils, ils se sont planqués prés de l’un des distributeurs pour attendre les suspects, une femme s’est alors présentée pour retirer de l’argent mais elle a remarqué le boÓtier, qu’elle a arraché et jeté sur la chaussée.

Les policiers ont alors repris leur planque prés de l’autre distributeur.

Vers 13H30, ils ont vu deux hommes prendre l’objet et le cacher, ils les ont interpellés sur place.
Pris en flagrant délit, les deux Bulgares n’ont pu que reconnaÓtre les faits.
Ils doivent être présentés dimanche au juge d’instruction, le parquet a demandé leur arrestation.

« Nous vous conseillons aussi quand vous tapez votre code secret, de le faire discrétement avec votre main libre que vous placez au-dessus de la main qui tapote le code » voir image ci-dessous).

C’est déjà cela qu’une micro caméra ne pourra jamais voir.

Plus d’info sur le skimming

Continuer la lecture

Les clients Belgacom énérvés lancent une pétition

La tension monte entre de nombreux clients Belgacom et la société.
La plupart des critiques concernent la vitesse de téléchargement sur internet en dehors des zones urbaines
.

En outre, de nombreux clients s’étonnent de ne pas bénéficier de la HD (Haute Définition) qui est pourtant comprise dans le prix de leur abonnement, enfin, lorsqu’ils prennent contact avec la société, ils estiment que leurs remarques ne sont pas prises en compte et qu’ils sont baladés d’un service à l’autre.

Le forum de Belgacom déborde donc de protestations.

Exemples:

Citation:

« Les promesses faites dans les publicités ne sont pas tenues et quand le client se plaint, on lui répond de façon agressive ou dédaigneuse ».

Citation:

« Une société comme Belgacom aurait-elle tous les droits ? »

Citation:

« Belgacom fait payer le prix fort pour une connexion qui n’en vaut pas le prix.
Les plaintes se succédent sur le forum mais Belgacom fait la sourde oreille ou donne des réponses farfelues par le biais de son helpdesk.
Le client est une simple vache à lait que Belgacom trait sans s’occuper de ses problémes ».

Citation:

« Nous payons une vitesse de 30mo/s et avons au mieux du 5mo/s »

Citation:

« Cela fait des années que nous sommes clients chez Belgacom.
Nous payons le prix fort pour téléphone-tv-internet intense, seulement nous ne bénificions pas de la HD (compris dans l’abonnement) et pour internet nous payons pour une vitesse théorique de 30mo/s alors que nous arrivons au plus fort de la vitesse à du 5mo/s »

Citation:

« Nous payons le prix fort et nous bénificions d’à peine un quart des services promis.
Honteux ! Vous achéteriez une 2 chevaux au prix d’une Mercedes ? »

Face à ce mouvement de grogne entamé par plusieurs clients, une pétition a été mise sur pied pour tenter de contraindre Belgacom à respecter ses engagements.

Clic pour signer la pétition

Continuer la lecture

Le site Internet de la Royal Navy piraté

Le site Internet de la Royal Navy, la marine britannique, a été rendu inaccessible, lundi, aprés une attaque informatique.

La Royal Navy a confirmé avoir été victime d’une intrusion et explique avoir temporairement bloqué l’accés au site le temps de procéder à des corrections de sécurité.

L’intrusion a été revendiquée par un membre d’un groupe de
hackers
roumains, se faisant appeler « TinKode ».

Il explique avoir procédé à une injection SQL, c’est-à-dire à l’envoi d’informations incorrectement interprétées par le systéme, pour obtenir l’accés à des informations sensibles, dont le nom d’utilisateur de l’administrateur du site.

La Royal Navy estime que le pirate n’a pu avoir accés à aucune information confidentielle, mais elle a fermé l’accés au site et lancé un audit de sa sécurité, le mois dernier, le Royaume-Uni avait annoncé des investissements massifs dans le développement de son arsenal de défense contre les cyberattaques.

Continuer la lecture

Un cyber séducteur sévissait sur Facebook

Utilisant des faux profils, l’escroc belge, séduisait des dames pour s’introduire chez elles et les voler, il aurait environ 120 faits à son actif.

Mercredi, le juge d’instruction Olivier Bontyés a de nouveau placé sous mandat d’arrêt Xavier Z., un escroc Bruxellois de 35 ans qui traquait ses victimes sur Facebook.

Il a fallu plusieurs mois de travail pour que les enquêteurs du SER de la zone de police Lesse et Lhomme parviennent à identifier et interpeller ce cyber séducteur qui avait fait une victime à Houyet.

Une jeune dame qui l’avait hébergé pendant trois semaines en octobre 2009.
Le Casanova s’en était allé en emportant son portefeuille et ses bijoux, en possession des numéros des comptes bancaires de la jeune femme, il s’est empressé de prélever tous ses avoirs, le préjudice total s’éléve à 4.000 €.

L’enquête fut ardue, car l’escroc utilisait des faux noms et faux profils sur Facebook, avec des photos d’autres hommes, il s’était organisé pour ne pas se faire pincer.

Quatre autres victimes avait été recensées, mais il se pourrait que d’autres femmes n’aient pas déposé plainte.

Autre spécialité du bruxellois, des achats par correspondance.

Des achats qu’il ne payait pas, il commandait toutes sortes d’articles, notamment des GSM qu’il se faisait livrer par colis, dans des commerces de quartier, notamment chez un libraire d’Uccle, qui avait été averti de ses agissements et qui a alerté la police permettant ainsi l’interpellation de Xavier Z, le 20 avril 2010.

Placé sous mandat d’arrêt, il fut libéré sous conditions aprés plusieurs semaines de détention préventive, le Bruxellois n’avait avoué que les faits pour lesquels il avait été questionné, la poursuite de l’enquête en a mis environ 120 autres a jour.

Notamment une escroquerie au préjudice d’une dame ‚gée de Courcelles, dont les comptes bancaires ont été délestés de 12.000 €.

Xavier Z. a aussi retiré de l’argent au moyen de cartes de banque volées ou trouvées.
Tous ces méfaits sont antérieurs à son arrestation en avril 2010, il semblerait qu’il n’y a pas eu de récidives aprés sa libération.

Le nouveau placement sous mandat d’arrêt de Xavier Z. a été motivé par les nécessité de l’enquête et le fait qu’il n’a pas de domicile fixe.

Voir aussi:

Banni de Facebook aprés avoir couché avec 300 utilisatrices

Les 10 piéges à éviter sur les réseaux sociaux

old.secunews.org: Nous le répéterons jamais assez, vous dévoilez des éléments que la plupart des gens refuseraient de donner à un inconnu dans la rue, vous devez avoir le même comportement sur internet.

Continuer la lecture

Une nouvelle méthode d’attaque indétectable se propage mondialement

L’éditeur finlandais de solutions de sécurité de réseau Stonesoft, annonce avoir découvert un nouveau type de menace mondiale extrêmement efficace et invisible, s’attaquant aux systémes d’informations gr‚ce à une technique d’évasion avancée.

Cette catégorie de menace exploiterait la possibilité de type évasion, l' »Advanced Evasion Techniques » (
AET
), cette menace est carrément indétectable, car elle réussit à contourner le systéme de sécurité des réseaux.

Stonesoft indique qu’aucune solution de sécurité, comme des logiciels antivirus ou des pare-feu, n’est en mesure de protéger qui ou quoi que ce soit de ce cyberdanger pour l’instant.

Ceci implique donc que les données conservées sur des réseaux infectés ne sont plus protégées.

Citation:

« Les réseaux n’étant plus capables de se protéger, des données critiques peuvent tomber dans les mains de
pirates
menant cette attaque
« , explique Stonesoft.

D’ailleurs, l’étude indique que certains équipements de sécurité de tous les éditeurs de solutions de sécurité sont affectés.

Cette menace de type évasion permet de s’introduire dans un systéme, de reproduire, de voler, de modifier des données ou de mettre en place des dispositifs malveillants tout en étant invisible.

Cette nouvelle catégorie de cybermenace, dont la méthode est encore à ce jour inconnue, ce n’est pas un
virus
, mais bien un « porteur de charge transformant une attaque en action invisible et indétectable« .

Citation:

« Nous avons commencé à analyser cette possibilité malveillante il y a 6 mois.
Le
CERT
Finlandais, ainsi que des groupes indépendants, ont pris l’alerte trés au sérieux, il faudra du temps pour qu’elle soit ingurgitée par l’ensemble de la profession.

Nous espérons qu’un consortium de constructeurs pourra fédérer des chercheurs afin de corriger cette possibilité, seuls, nous n’y arriverons jamais« , indique Léonard Dahan de Stonesoft.

Même s’il n’existe aucun moyen pour s’en protéger, une mise à jour des systémes et des outils informatiques est indiquée.

« Si les machines et serveurs sont patchés, sécurisés, la technique d’évasion n’aura aucun effet.
Même furtive, la charge pirate (injection SQL, Virus, …) ne pourra fonctionner », rassure Stonesoft.

Citation:

« Beaucoup de facteurs nous poussent à croire que n’avons découvert que la partie émergée de l’iceberg.
La nature dynamique et indétectable de ces techniques avancées d’évasion peut potentiellement bouleverser l’ensemble du paysage de la sécurité réseau.

Le marché amorce désormais dans une course sans fin contre ce nouveau type de menaces avancées et il semblerait que seules les solutions dynamiques de sécurité pourront tirer leur épingle du jeu« , affirme Juha Kivikoski, COO chez Stonesoft.

Plus d’info voir:

Le communiqué de Stonesoft
(anglais)
Le communiqué du CERT Finlandais

old.secunews.org
: Conseille à tous les utilisateurs de s’assurer qu’ils disposent sur leur ordinateur d’un antivirus configuré pour se mettre à jour automatiquement et fréquemment, des derniers correctifs de sécurité diffusés,d’un logiciel pare-feu,éviter le plus possible les sites Web inconnus ou peu recommandables et de vous méfiez des mails reçus de provenance inconnue afin d’empêcher que vos PC ne deviennent un élément d’un réseau de zombie (
botnet
)

Continuer la lecture