Pour gérer vos consentements :
Categories: Réseaux

Du code Cisco pirate en vente sur le Net: la filière Ukraine?

Un mystérieux groupe de ‘hackers’ qui se baptise SCC pour ‘

Source Code Club‘ a fait à nouveau son apparition sur Internet ces jours derniers. Cette fois, ce gang de cyber-pirates propose, à la vente, du code source entrant dans une application de sécurité de Cisco Systems, constituant une violation manifeste des droits de l’équipementier américain. Ce groupuscule est soupçonné être un collectif de ‘hackers’ anonymes. Il vient d’annoncer, via le forum d’un site Web, qu’il propose l’intégralité du code source Pix 6.3.1 pour 24.000 dollars. Il s’agit du logiciel d’une application de pare-feu ou ‘firewall’ intégrant des fonctions de protection contre les intrusions, des fonctions de ‘monitoring’ de réseau et d’autres services notamment à l’attention d’opérateurs télécoms ou Internet. Le « package » proposé inclut toutes les sources et permet d’élaborer des fichiers pour créer des images « pix ». « Avec l’ubiquité des sous-ensembles Pix actuels, nous voyons un vaste marché pour un tel code. Beaucoup d’agences de renseignement ou d’organismes publics souhaitent savoir si ces 0 et 1 des images ‘pix’ réalisent effectivement ce qui est annoncé dans la publicité« , déclarent, sans complexe, les pirates. Une souche en Ukraine En juillet dernier, ce mystérieux site SCC proposait un mode de commercialisation au sein d’un groupe de discusion sur le Web, en utilisant une adresse sise en Ukraine. Il vendait alors le code source du système d’anti-intrusion Dragon d’Enterasys pour un montant de 19.000 dollars, de même que le code du logiciel d’échange de fichiers en ‘peer-to-peer’, Napster. Les premiers indices et investigations laissent à penser qu’il s’agit des mêmes ‘hackers’. ( A suivre )

Recent Posts

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

16 heures ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

23 heures ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

2 jours ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

2 jours ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

2 jours ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

3 jours ago