Nouveau piratage aux Etats-Unis : trois géants pétroliers se font siphonner leurs données 

Le 26 janvier 2010 (12:31) - par Reynald Fléchaux

Rubriques : Sécurité - Protection du réseau - Menaces informatiques Tags : etats-unis - google - chine - cyberguerre - hacking - clinton - hackers - cyberdefense

Selon la presse américaine, trois pétroliers américains, Marathon Oil, ExxonMobil et ConocoPhillips, se sont fait dérober les informations les plus sensibles dans ce type d'activité : les données relatives aux champs pétroliers. Le tout via un mode opératoire chirurgical. Encore une fois, les regards américains se tournent vers les Chinois.

Les révélations sur les cyber-attaques contre les intérêts américains continuent dans la presse d'outre-Atlantique. Selon le Christian Source Monitor, un groupe de presse dépendant d'une église américaine, au moins trois compagnies pétrolières américaines, Marathon Oil, ExxonMobil et ConocoPhillips, ont elles aussi été victimes de cyber-attaques au cours de l'année 2008. Citant des sources anonymes et s'appuyant sur des documents qu'ils se sont procurés, nos confrères expliquent que l'attaque ciblait des informations essentielles : les données relatives aux champs pétroliers (quantité, valeur et localisation).

Un spyware très furtif

Selon le Christian Source Monitor, qui dit avoir enquêté sur le sujet durant 5 mois, les trois compagnies n'ont pas pris conscience de l'ampleur de ces attaques avant d'avoir été briefées par le FBI au début de 2009. Les services fédéraux américains ont alors averti les géants pétroliers que des informations confidentielles avaient été dérobées, notamment des accès et données normalement réservés à des dirigeants de ces sociétés. Selon une source citée par le Christian Source Monitor, les assaillants, manifestement très bien organisés et renseignés, auraient pris le contrôle d'une majeure partie des réseaux de leurs cibles. "Mettre fin à cette attaque n'est pas facile, ajoute cette source. Cela ne fonctionne pas comme un virus normal. Nous n'avions jamais rien vu d'aussi intelligent et tenace auparavant". Bigre. Il s'agirait en fait d'un logiciel espion (spyware) développé spécialement pour ce type d'attaque et échappant aux défenses traditionnelles des entreprises.

L'indice qui a donné l'alerte
Selon le Christian Source Monitor, l'attaque a été repérée par une dirigeante de la société pétrolière Marathon Oil, qui s'est étonnée d'un mail qui lui était parvenu en novembre 2008. Ce dernier renfermait une réponse d'un collègue à un message qu'elle avait écrit... sauf qu'elle n'avait jamais rédigé ledit e-mail, renfermant un lien. Une alerte qui est venue trop tard, l'e-mail ayant déjà été forwardé et quelqu'un ayant déjà cliqué sur le lien, déclenchant la diffusion d'un programme espion sur le réseau de la société. La technique d'attaque, via des mails semblant émaner de dirigeants, était similaire chez ExxonMobil et ConocoPhillips.

Cyber-escarmouches sino-américaines

Si l'implication de la Chine dans ces attaques n'est pas directement confirmée, le journal précise que certaines données ont été transférées à un ordinateur situé dans ce pays et que les experts en sécurité d'une des sociétés victimes font, dans un document interne, référence à cette attaque sous le nom de "virus chinois".

La révélation de cette attaque - et le doigt accusateur pointé vers la Chine - fait suite à l'affaire Google. Lui aussi victime d'une attaque (comme d'autres firmes américaines, dans l'IT avec Adobe ou Juniper notamment mais aussi dans l'industrie avec le chimiste Dow Chemical et le spécialiste de l'armement Northrop Grumman), le moteur de recherche a récemment mis en cause la Chine, suivi par de nombreux experts et sociétés spécialisées américains. Rappelons que cette attaque exploitait une faille du navigateur de Microsoft, Internet Explorer, faille désormais comblée par un correctif sorti en urgence par le premier éditeur mondial.

La réponse chinoise : "accusations injustifiées"

La semaine dernière, la Secrétaire d'État américaine Hillary Clinton a tenu un plaidoyer en faveur d'un réseau Internet unique et sans restrictions d'accès et a appelé le gouvernement chinois à enquêter sur les cyber-attaques récentes qui ont ciblé Google notamment. La réponse du gouvernement de Pékin n'a pas tardé. "Nous exhortons la partie américaine à respecter les faits et à cesser d'utiliser la soi-disant liberté (d'accès à) Internet pour proférer des accusations injustifiées contre la Chine", a écrit le ministère chinois des Affaires étrangères dans un communiqué.

En savoir plus :

L'article du Christian Science Monitor

le mag it premium
vues 1605 lectures commentaire 2 commentaire(s) recommandation notez cet article
5

Réagissez à cet article

Votre Pseudo

Commentaire

Pertinence du commentaire : 4
Par pavlov
Ha, la puissance de l'hyperlien (et la "faiblesse" des utilisateurs...)
Noter ce commentaire
Pertinence du commentaire : 0
Par SAS
Ou comment le réseau mondial, sous cette forme actuelle, à déjà programmé sa disparition.
Noter ce commentaire
Les plus populaires
Les plus lus Les mieux notés Les plus commentés
LES BLOGS DE LA REDACTION
Valery Marchive

Indi@

L’Inde tente d’oublier l’affront du CAT

Flashback : fin novembre dernier, plus de 240 000 étudiants indiens…

Reynald Fléchaux

Jour.homme

Dégraisser le mammouth informatique de l’Etat : vers une solution à l’anglo-saxonne

Le ministère du Budget prépare sa deuxième conférence sur les déficits…

Valery Marchive

Casualtek

Lutte contre la pédopornographie : des moyens artisanaux qui tranchent avec la volonté politique affichée

La pédopornographie, sur Internet, est une réalité difficile : discuter…

LesSourcesIT
Livres blancs
couv 3

Découvrez en deux minutes et de façon ludique toutes les dernières technologies HP autour des Serveurs HP ProLiant

Six vidéos pour découvrir les derniers serveurs Proliant : Les Solutions pour les environnements Extreme Scale-Out –...

couv 2

Windows Server optimise vos processus et réduit vos coûts

La réaction des clients est claire : la réduction des coûts technologiques sera l'un des objectifs majeurs des procha...

Les dossiers du MagIT
Les dernières offres d'emploi

 Production executive - Chef de projet emailing H/F Paris

Au sein de notre pôle «Service Professionnel» à Paris, vous êtes rattaché au Directeur du support et production et êtes en relation permanente avec nos clients en binôme avec un Account Manager responsable de la relation client.

 Sales Manager / Responsable commercial H/F Paris

Sous la responsabilité du Directeur Commercial Europe de la Société, vous serez chargé(e) de la prospection et du recrutement de nouveaux clients hôteliers, 3*, 4* et luxe.

 Technicien Unix H/F

Vous souhaitez relever de nouveaux défis ? KELLY IT-ENGINEERING, spécialisé dans la recherche de profils dans le domaine de l'Informatique et des Arts Graphiques recherche en urgence pour un de ses...

 Ingénieur commercial H/F

Crée en 2006, notre client est une PME de 10 collaborateurs qui a pour vocation la distribution de produits et de solutions informatiques auprès d'une clientèle composée de professionnels : grosses...

 Ingénieur études Oracle H/F

Vous souhaitez relever de nouveaux défis ? KELLY IT-ENGINEERING, spécialisé dans la recherche de profils dans le domaine de l'Informatique et des Arts Graphiques recherche en urgence pour un de ses...