Selon la NSA, l’attaque informatique contre le Nasdaq serait d’origine russe

Olivier Robillart
Publié le 17 juillet 2014 à 18h21
De nouveaux éléments de l'enquête menée par les autorités américaines permettent de mieux comprendre les attaques informatiques contre le Nasdaq. Selon la NSA, elles auraient été dirigées par les services russes.

00FA000003983104-photo-nasdaq-sq.jpg
Fin 2011, les autorités américaines s'inquiétaient au sujet de plusieurs intrusions menées contre les réseaux informatiques de la bourse américaine. Les premiers éléments de l'enquête conduisaient les services secrets américains à penser que la tentative des pirates pouvait avoir pour objectif de rassembler des informations sur le Nasdaq.

Selon Businessweek, de nouveaux éléments permettent de mieux comprendre les motivations des attaquants. La NSA ainsi que la CIA relèvent que les pirates auraient combiné deux vulnérabilités jusque-là jamais découvertes (Zero day) pour arriver à leurs fins. L'organisme précise que le travail permettant l'intrusion aurait par ailleurs déjà été remarqué au sein du FSB, à savoir les services de renseignements russes.

Le programme développé aurait permis aux pirates de dérober des données sur le fonctionnement de la place de marché ainsi que sur les mouvements de fonds. Il aurait également été en mesure de causer des pannes du système, voire d'interrompre temporairement la cotation.

Pour rappel, peu de temps après l'attaque, des informateurs avaient fait savoir que les logiciels malveillants installés avaient permis d'espionner les conseils d'administration de certaines sociétés cotées via le programme baptisé « Directors Desk ». Ce dernier est particulièrement utilisé par les conseils d'administration de sociétés à des fins de communication interne ou de partage de documents.

Mais une étude plus approfondie des réseaux du Nasdaq menée par des experts en sécurité aurait démontré que d'autres pirates auraient eu accès à des données critiques. Des groupes chinois notamment ont ainsi été en mesure d'enregistrer les données financières de plusieurs sociétés.

Olivier Robillart
Par Olivier Robillart

Mêler informatique, politique et journalisme tu essaieras ! Voilà ce que m'a demandé un jour un monsieur ridé tout vert qui traînait dans un square en bas de mon immeuble. J'essaie désormais de remplir cette mission en tant que rédacteur pour Clubic. Je traite principalement de politique numérique tout comme de sécurité informatique et d’e-Business. Passionné de Star Wars, de Monster Hunter, d’Heroic Fantasy et de loisirs numériques, je collabore régulièrement à de multiples projets vidéo de la rédaction. J’ai également pris la fâcheuse habitude de distribuer aux lecteurs leur dose hebdomadaire de troll via la Clubic Week.

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles