Overblog
Editer l'article Suivre ce blog Administration + Créer mon blog

L’analyse du FBI sur le piratage russe confond la Suisse et le Swaziland par RTS

Publié le par Felli Bernard

27
Jan
2017

Tellement drôle…

Pas trop vu sans les grands medias…

Source : RTS, 09-01-2016

Les adresses indiquées comme situées au Swaziland sont en réalité suisses. [RTS]

Les adresses indiquées comme situées au Swaziland sont en réalité suisses. [RTS]

Le rapport américain sur les piratages attribués à la Russie confond la Suisse avec le Swaziland. Il ressort du document que trois serveurs utilisés par les hackers étaient hébergés en Suisse, et pas dans le pays africain.

Annexée au rapport publié lundi dernier, les renseignements américains ont fourni une liste de 875 adresses IP qui auraient servi à mener des cyberattaques. Parmi elles, trois sont indiquées comme provenant du Swaziland.

Problème: le site spécialisé danois Version2 a analysé ces données et a découvert que les trois adresses menaient en réalité en Suisse. Une recherche effectuée à l’aide d’un service qui permet de trouver des informations sur une adresse internet (Whois, ndlr), renvoie effectivement à des serveurs helvétiques.

Serveurs infectés

En remontant ces adresses IP, la RTS a constaté qu’elles menaient à des sites internet signalés comme infectés par des logiciels malveillants utilisés par le groupe de hackers Fancy Bears, soupçonné par les autorités américaines d’être lié au pouvoir russe.

Version2 signale également des confusions entre des adresses danoises et allemandes. Selon un expert informatique cité par le site danois, dans les deux cas il s’agirait probablement d’une confusion, une fois entre les noms des pays en anglais (Switzerland / Swaziland), l’autre à cause de domaines similaires (.dk pour le Danemark, .de pour l’Allemagne).

Ces inexactitudes viennent s’ajouter aux critiques qui ont accompagné la publication de ce rapport, considéré par de nombreux spécialistes comme peu précis et n’apportant pas les preuves concrètes de l’implication du gouvernement russe.

Source : RTS, 09-01-2016

12 réponses à L’analyse du FBI sur le piratage russe confond la Suisse et le Swaziland par RTS

Commentaires recommandés
modérateur Le 27 janvier 2017 à 02h12

Bref ces serveurs sont des zombies infectés qui peuvent être activés par n’importe quel groupe de hackers … Et le FBI a bouclé tellement vite son rapport qu’ils ont mis n’importe quoi pour faire plaisir à Obama et Clinton.

  1. modérateur Le 27 janvier 2017 à 02h12
    Afficher/Masquer

    Bref ces serveurs sont des zombies infectés qui peuvent être activés par n’importe quel groupe de hackers … Et le FBI a bouclé tellement vite son rapport qu’ils ont mis n’importe quoi pour faire plaisir à Obama et Clinton.

  2. atanguy Le 27 janvier 2017 à 02h32
    Afficher/Masquer

    Le FBI,c’est pas la référence en matière d’informatique,je me souviens d’une interview après 9/11 ou l’agent du FBI qui avait des infos sur les terroristes justifiait le retard mis a les communiquer au fait qu’il devait les taper a la machine a écrire en 3 exemplaires,alors qu’a l’époque toutes les boites avaient des word processeurs.

  3. LEVESQUE Romuald Le 27 janvier 2017 à 06h49
    Afficher/Masquer

    Erreur sur la date de la source : 09/01/2017 et non 2016.

  4. MinL Le 27 janvier 2017 à 08h31
    Afficher/Masquer

    Si ça se trouve ils ont aussi confondu Russie et Royaume Uni … ambiance ambiance pour la visite d’état de T. May aujourd’hui 😉

  5. Dids Le 27 janvier 2017 à 08h46
    Afficher/Masquer

    Les ´vraies’ News sont tellement drôles… J’espère que la guerre contre les ´faké News préservera cet espace de créativité infinie de la bêtise officielle et aussi journalistique.

  6. UnJournaliste Le 27 janvier 2017 à 09h36
    Afficher/Masquer

    Ce qui est vraiment étonnant dans cette affaire est que la majorité des accusations se basent sur les rapports de la société privée Crowdstrike alors que le FBI ou la NSA ont largement les moyens de mener l’enquête. Peut-on imaginer un instant que Crowdstrike (qui vit de la commande publique) réponde à son commanditaire “vous savez, l’attribution des cyberattaques n’a aucun sens : n’importe qui peut utiliser les malware des autres et attaquer de n’importe où sur le globe.”? Crowdstrike enchaine donc les commandes et les rapports (si possible avec des noms effrayants; “Grizzly Steppe” vient de chez Crowdstrike) qui finissent à chaque fois sur la même conclusion.
    et je vous laisse admirer le talent du graphiste de crowdstrike sur la supposée (mais controversée) attaque de l’infanterie ukrainienne: https://www.crowdstrike.com/wp-content/brochures/FancyBearTracksUkrainianArtillery.pdf

  7. Dominique Le 27 janvier 2017 à 11h15
    Afficher/Masquer

    « le site spécialisé danois Version2 a analysé ces données et a découvert que les trois adresses menaient en réalité en Suisse »

    Même pas besoin d’être spécialisé. Tapez « ip 95.183.50.23 » dans votre moteur de recherche et voyez le résultat :

    IP Lookup Result for 95.183.50.23
    Host of this IP: hosted-by.solarcom.ch
    Organization: Solar Communications GmbH
    ISP/Hosting: Solar Communications GmbH
    Updated: 01/23/2017 04:14 AM
    Country: Switzerland

  8. Tonton Poupou Le 27 janvier 2017 à 12h15
    Afficher/Masquer

    Il est de notoriété publique que les américains ne sont pas très forts en géographie. N’est ce pas ?

Commenter cet article