Des chercheurs en cybersécurité ont découvert une preuve technique reliant l'attaque contre Sony aux attaques menées en Corée du Sud et au Moyen-Orient.
Selon le fabricant de logiciels de sécurité basé à Moscou, Kaspersky Lab, toutes ces attaques auraient pu être lancées par le même groupe, ou facilitées par une seule organisation investie dans le développement de logiciels malveillants destructeurs.
En 2012, des pirates ont endommagé des dizaines de milliers d'ordinateurs de la compagnie pétrolière nationale de l'Arabie Saoudite avec un virus connu sous le nom de « Shamoon », l'une des campagnes les plus destructrices à ce jour.
Encore, l'année dernière, plus de 30 000 ordinateurs dans les banques sud-coréennes et les sociétés de radiodiffusion ont été frappés par une attaque similaire que les chercheurs en cybersécurité estiment avoir été lancée depuis la Corée du Nord.
Kurt Baumgartner, chercheur de Kaspersky, a déclaré qu'il y a des « similitudes exceptionnellement frappantes » liées aux logiciels et techniques dans les deux attaques et celle contre Sony le 24 novembre dans laquelle un maliciel baptisé « Destover » a été utilisé.
Il a décrit les similitudes en profondeur dans un blog technique sur le site de Kaspersky et attribue les attaques à un seul auteur. Il va plus loin pour indexer les pirates de la Corée du Nord comme les auteurs de l'attaque.
Toutefois, sa conclusion ne fait pas l’unanimité au milieu des chercheurs en sécurité. En effet, Symantec, l’entreprise de sécurité basée en Californie, bien qu’ayant confirmé qu'il y a des similitudes entre les attaques, les attribue à une imitation. « Il n'y a aucune preuve indiquant que le même groupe est derrière les deux attaques », a déclaré Symantec.
L’identification des auteurs s’avère complexe, car les pirates utilisent souvent des techniques pour masquer leurs adresses IP réelles, ou pour faire croire que l'attaque est l'œuvre d'une autre nation ou d'un autre groupe.
L’affaire Sony a aussi suscité la réaction la Corée du Nord, qui est suspectée d’être à l’origine de l’attaque.
En effet, un diplomate nord-coréen basé à New York a déclaré que l'implication de la Corée du Nord dans l'attaque contre Sony Pictures était « une autre invention ciblant le pays ».
« Mon pays a publiquement déclaré qu'il suivrait les normes internationales interdisant le piratage et la piraterie », a déclaré le diplomate.
Un autre argument avancé par les détracteurs de la Corée du Nord, est le mécontentement que son gouvernement avait exprimé au sujet du film de Sony « L'Interview », une comédie sur un complot visant à assassiner le dirigeant nord-coréen Kim Jong Un, prévue pour le 25 décembre.
Toutefois, ce n’est pas une preuve suffisante de la responsabilité du pays. Selon le responsable de la sécurité nationale US, la Corée du Nord n'est pas le seul suspect et il est trop tôt pour savoir qui est derrière l'attaque contre Sony Corp.
Source : Reuters
Et vous ?
Que pensez-vous de la responsabilité du gouvernement nord-coréen dans l’attaque contre Sony ?
Les experts en sécurité livrent des détails sur un malware destructeur
Utilisé dans l'attaque contre Sony, la Corée du Nord suspect N°1
Les experts en sécurité livrent des détails sur un malware destructeur
Utilisé dans l'attaque contre Sony, la Corée du Nord suspect N°1
Le , par Michael Guilloux
Une erreur dans cette actualité ? Signalez-nous-la !