- Operation Payback
-
Operation: Payback (en français Opération Représailles) est un groupe qui coordonne des attaques contre les adversaires du piratage sur Internet et qui se positionne en tant que défenseur d'un « internet libre et ouvert à tous »[1]. Lorsque les adversaires du piratage ont commencé à lancer des dénis de service distribué (DDoS) sur les sites de torrent, les pirates ont décidé à leur tour de lancer des attaques DDoS sur les adversaires du piratage. Payback est affiliée au groupe « Anonymous[2] » qui s'est établi sur 4chan.
Sommaire
Historique
En 2010, plusieurs entreprises Bollywoodiennes ont embauché Aiplex Software pour lancer des attaques DDoS sur des sites torrent qui n'ont pas répondu aux demandes de suppressions de fichiers[3]. Des militants ont alors créé l'opération Payback en septembre 2010 afin d'organiser des représailles[3]. Le plan initial était d'attaquer Aiplex Software directement, mais c'est quelques heures avant le DDoS prévu que d'autres personnes avaient mis à exécution l'attaque sur le site de Aiplex, l'opération Payback a donc changé ses plans et lancé des attaques contre les sites Web de la MPAA et l'IFPI, en totalisant pour les deux sites un arrêt total de 30 heures[4]. Dans les deux jours suivants, l'opération Payback a attaqué une multitude de sites affiliés à la MPAA, la RIAA, et BPI[3].
Les cabinets d'avocats tels que ACS Law (en) et Davenport Lyons (en) ont également été attaqués[5],[6]. Ces attaques ont été initialement organisées depuis un Channel IRC[3]. Les attaques sont également devenu un sujet populaire sur Twitter[3].
Bien que le cabinet ACS Law (en) ait tenté de restaurer son site web, une archive de mails, qui a été stockée dans une sauvegarde, a été exposée[7]. Les pirates ont exploité cette nouvelle vulnérabilité et téléchargé certains courriels du cabinet d'avocats[7]. Ils ont ensuite envoyé les courriels sur différents réseaux P2P et sites web[7]. Le 4 octobre 2010, l'opération Payback a lancé une attaque sur le site du Ministry of Sound et le site Macmillian Gallant[8]. En date du 7 octobre 2010, les temps d'arrêt totaux, de tous les sites attaqués lors de l'opération Payback, étaient de 537,55 heures[4].
Le 15 octobre 2010, Copyprotected.com a été victime d'une injection SQL et a ainsi été défiguré[4]. Trois jours plus tard, l'opération Payback a attaqué le UK Intellectual Property Office par le biais d'une attaque DDoS[9].
En décembre 2010, les membres de l'Operation:Payback, composés du collectif Anonymous et de nombreux sympathisants, mènent de nouvelles attaques de déni de service contre les sites ayant porté préjudice à Wikileaks[10] :
- le site Postfinance.ch, qui a gelé un compte bancaire de collecte de fonds en faveur de Wikileaks
- MasterCard et Visa, qui ont empêché leurs utilisateurs de donner à Wikileaks
- le cabinet d'avocats suédois des deux femmes poursuivant Julian Assange pour une affaire de « sexe par surprise »
À propos de ces représailles informatiques, des personnalités comme John Perry Barlow, ont parlé du début de la première véritable cyberguerre[11].
Par la suite, le site de micro blogging Twitter, ainsi que Facebook, ont bloqué les comptes des coordinateurs de l'Operation:Payback.
Outils
Opération Payback utilise une version spéciale de Low Orbit Ion Cannon (LOIC)[12]. En septembre 2010, un « Hive Mind » mode a été ajouté à LOIC[12]. Avec le Hive Mind mode, LOIC se connecte à IRC où il peut être contrôlé à distance. Cela permet aux ordinateurs où LOIC[12] est installé de se comporter comme s'ils faisaient partie d'un botnet[12].
Liens externes
- Pandalabs.pandasecurity.com Chronique des attaques de operation:payback
Références
- Les partisans de WikiLeaks prêts à lancer une cyberguerre, le 9 décembre 2010 sur La Tribune
- Pourquoi protestons-nous ? » sur www.whyweprotest.net, 2010 Anonymous, «
- 4chan launches DDoS against entertainment industry (2010-09-22). Consulté le 2010-10-22. Leyden, John :
- 4chan Users Organize Surgical Strike Against MPAA (2010-09-22). Consulté le 2010-10-17.
- Piracy threats lawyer mocks 4chan DDoS attack (2010-09-22). Consulté le 2010-10-22. Williams, Chris :
- Second piracy threat lawyers withstand DDoS attack (2010-09-24). Consulté le 2010-10-22. Leyden, John :
- Anti-piracy lawyers' email database leaked after hack (2010-09-27). Consulté le 2010-10-22. Leydon, John :
- Ministry of Sound floored by Anonymous (2010-10-04). Consulté le 2010-10-22. Leydon, John :
- Notorious Anonymous hacktivists launch fresh attacks (2010-10-18). Consulté le 2010-10-22. Leydon, John :
- 'Tis the Deason of DDoS] (2010-12-04).
- 'Statut Twitter de JP Barlow'] (2010-12-03).
- Anonymous DDoS Tool Gets Botnet Capabilities (2010-09-27). Consulté le 2010-10-22. Constantin, Lucian :
- (en) Cet article est partiellement ou en totalité issu de l’article de Wikipédia en anglais intitulé « Operation Payback » (voir la liste des auteurs)
Wikimedia Foundation. 2010.