Un site Internet du ministère de la Défense piraté

Selon l’éditeur Vade Retro Technology, qui fournit des solutions anti-spam, un site Internet édité par le ministère français de la Défense a été victime d’une attaque de type « DNS Poisoning » (empoisonnement du cache DNS) le 10 juin dernier.

Plus précisément, ce n’est pas le site en lui-même qui a été visé mais des serveurs DNS (Domaine Name System) de « haut niveau ». Pour comprendre la nature de cette attaque, les noms de domaine des sites Internet sont liés à une adresse IP (du style 201.85.369.108) par un serveur DNS.

Dans le cas de l’attaque détectée par Vade Retro Technology, les pirates ont modifié la correspondance entre le nom de domaine et l’adresse IP du site en question. « En conséquence l’ensemble des requêtes qui étaient faites auprès de ce serveur DNS et de ses fils répercutait une fausse information en prétendant que le nom de domaine du ministère de la Défense Française correspondait à une adresse IP localisée en Allemagne » a expliqué l’éditeur, par voie de communiqué.

Ainsi, les internautes qui souhaitaient se connecter à ce site édité par le ministère de la Défense ont été renvoyés vers un site marocain, hébergé en Allemagne. C’est ce que l’on appelle du phishing, ou hameçonnage.

La situation est revenue à la normale dès le lendemain de la détection de cette attaque et l’affaire a été transmise à l’ANSSI (Agence nationale de la sécurité des systèmes d’information).

Quoi qu’il en soit, cette attaque aurait pu être bien plus grave si leurs auteurs avaient réalisés un site identique à celui qu’ils ont visé. Dans ce cas, ils auraient été en mesure de récupérer les mots de passe des utilisateurs, ou bien en encore des informations les concernant.

Conformément à l'article 38 de la Loi 78-17 du 6 janvier 1978 modifiée, vous disposez d'un droit d'accès, de modification, de rectification et de suppression des données vous concernant. [Voir les règles de confidentialité]