Des hackers visitent des serveurs d'universités

Le par  |  5 commentaire(s)
Team-GhostShell

Le groupe Team GhostShell revendique le piratage de serveurs d'une centaine d'universités et grandes écoles à travers le monde.

Dans le cadre d'une opération baptisée Project WestWind, le groupe Team GhostShell affirme s'être introduit dans les serveurs de près d'une centaine d'universités à travers le monde. Quelques noms comme Harvard, Stanford mais aussi l'université de Strasbourg pour la France par exemple.

Des centaines de milliers d'enregistrements ont été publiés dont des noms, identifiants, mots de passe, emails, adresses et numéros de téléphone d'étudiants ou du personnel d'universités.

Identify Finder a analysé cette attaque par injection SQL. Les informations divulguées et amassées pendant au moins quatre mois paraissent authentiques du moins pour 40 000 comptes sur les 120 000 annoncés par Team GhostShell.

Team-GhostShellSur ces 40 000 comptes, Identify Finder a trouvé des hashes de mots de passe et d'autres en clair. Par contre, pas de numéro de carte de paiement ou de sécurité sociale.

Le site spécialisé ZATAZ a contacté l'Université de Strasbourg qui lui a indiqué que les données en fuite - relatives à des sous-domaines - n'étaient pas sensibles. Par ailleurs, aucune donnée ne concerne les étudiants.

Team GhostShell dit avoir agi pour attirer l'attention sur les changements qui s'opèrent actuellement dans l'éducation. Ils déplorent la modification de lois relatives à l'éducation en Europe, l'augmentation des frais de scolarité aux États-Unis.

Ils affirment en outre que les serveurs dans lesquels ils ont pénétré avaient déjà été compromis par le passé. " Nous avons découvert que beaucoup d'entre eux avaient des malwares ".

Complément d'information

Vos commentaires

Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Le #1038702
Une injection SQL

Ils ont trouvé leur codeur où sérieux ?
Le #1038822
Des serveurs d'universités ? Faudrait peut être que les profs des facultés d'informatique de ces universités fassent un peu plus de TP sur la sécurité
Le #1039052
Des serveurs d'universités, qui servent à quoi? On se le demande!!
Le #1039342
jeanlucesi a écrit :

Des serveurs d'universités, qui servent à quoi? On se le demande!!


Simple :
1. A y déposer les cours (syllabus) pour les étudiants
2. A mettre à jour les horaires de cours, des TP, des TD, ...
3. A y déposer les notes et cotations des examens
4. A y déposer les bases de données des travaux de recherches (doctorants)
5. A y déposer les monstrueuses tables de traitements qui seront utilisées par le super-calculateur pour les sections de recherche.
6. A y déposer tous les documents de l'administration du campus
7. A y déposer les notes et les documents du personnel enseignant
8. etc ... etc ...

Et je peux t'en citer encore une volée ...
Conclusion : S'il y a bien un endroit où de gros serveurs se justifient, c'est bien dans une université
Le #1040022
Ulysse2K a écrit :

jeanlucesi a écrit :

Des serveurs d'universités, qui servent à quoi? On se le demande!!


Simple :
1. A y déposer les cours (syllabus) pour les étudiants
2. A mettre à jour les horaires de cours, des TP, des TD, ...
3. A y déposer les notes et cotations des examens
4. A y déposer les bases de données des travaux de recherches (doctorants)
5. A y déposer les monstrueuses tables de traitements qui seront utilisées par le super-calculateur pour les sections de recherche.
6. A y déposer tous les documents de l'administration du campus
7. A y déposer les notes et les documents du personnel enseignant
8. etc ... etc ...

Et je peux t'en citer encore une volée ...
Conclusion : S'il y a bien un endroit où de gros serveurs se justifient, c'est bien dans une université


Merci Ulysse2K.
Suivre les commentaires
Poster un commentaire
Anonyme
:) ;) :D ^^ 8) :| :lol: :p :-/ :o :w00t: :roll: :( :cry: :facepalm:
:andy: :annoyed: :bandit: :alien: :ninja: :agent: :doh: :@ :sick: :kiss: :love: :sleep: :whistle: =]