90 000 adresses mails avec mot de passe de militaires américains disponibles après l’opération « Military Meltdown » des hackers de Anonymous et de Lulzsec Le groupe de hacker anonymous a frappé un gros coup. En pénétrant hier soir sur les serveurs de la firme Booz Allen Hamilton il a récupéré les adresses mail ainsi que les mots de passe de 90 000 militaires américains immédiatement disponible sur piratebay avec un communiqué .
Dans leur communiqué au ton très satyrique ils affirment vouloir « attirer l’attention sur Booz Allen Hamilton, dont le fond de commerce sont les contrats de défense avec le gouvernement fédéral [américain] ».
« Dans cet optique vous pouvez espérer qu’ils naviguent sur les sept mers avec un cuirassé […] vous seriez aussi surpris que nous l’avons été lorsque leur bateau s’est avéré être une chétive barque en bois », dit le communiqué. Les métaphores maritimes viennent de l’association des anonymous dans cette opération avec le groupe de hacker Lulzsec, qui se plait à rapprocher la piraterie informatique de ses lointaines origines maritimes.
« Nous avons pu infiltrer un serveur qui n’avait aucune mesure de sécurité et faire tourner notre application qui était une coquille et qui a pillée le butin ». En plus des adresses email, les anonymous auraient récupérés les « cartes et clés pour divers trésors enfouis sur les îles gouvernementales ».
Les îles gouvernementales sont en fait le CENTCOM (commandement central), le SOCOM (opérations spéciales), le corps des Marines, le département d’État ainsi que certaines bases aériennes.
C’est une véritable humiliation pour la firme américaine qui n’a pas été capable de protéger ses donnés et les anonymous l’ont bien fait comprendre : « grâce à l’incompétence de Booz Allen, tout les militaires américains vont devoir changer de mot de passe ».
Les donnés en elle-même sont peu compréhensible pour un novice. Des lignes de code et des dizaines d’identifiants auxquelles ils manquent parfois le mot de passe. On se doute bien en revanche que dans le monde entier des personnes tentent de tirer profit de ces données avant que les mots de passe soient modifiés « ce qui devrait les tenir occupés pour un bout de temps, » ajoute le communiqué.
Après l’opération « Sony », puis contre IRC Federal, entre autres, les Anonymous poursuivent donc leurs exploits en s’attaquant aux « contractors » américains de la défense qui économisent sur la sécurité de leurs clients. Ces firmes privées qui n’ont pour la plupart qu’un seul client, l’état Américain, souhaitent véhiculer une image patriotique mais comme l’a démontré l’enquete du Washington Post « top secret america », ce sont souvent des entreprises aux compétences douteuses profitant de la manne distribué par le gouvernement dans le cadre de la guerre contre le terrorisme.
A l’heure ou les Etats-Unis élaborent les bases de leur doctrine militaire sur la cyber guerre, les hackers participant à l’opération #antisec viennent de leur infliger une belle humiliation.
#Antisec est une opération lancée il y a quelques semaines par des groupes de hackers des Anonymous et de Lulzsec après l’arrestation de hackers dans plusieurs pays européens. #Antisec a décidé de s’en prendre à tout site gouvernemental de sécurité.