Hacks & casses
Vers informatiques, casses bancaires, coups d’ingénierie sociale et hacktivisme — les hacks devenus légende sur internet.
- № 01
Botnet Mirai : l'armée d'objets connectés qui a cassé le web
Le botnet Mirai a détourné des centaines de milliers d'objets connectés à mot de passe par défaut et, en 2016, a fait tomber Twitter, Reddit et Spotify via le fournisseur DNS Dyn.
- № 02
Casse de la Banque du Bangladesh : la faute qui a sauvé un milliard
Le casse de la Banque du Bangladesh a vu des hackers liés à Lazarus voler 81 millions de dollars via SWIFT en 2016, un milliard évité grâce à une simple faute d’orthographe.
- № 03
Lapsus$ : les ados qui ont fait tomber la Big Tech
Lapsus$ était un groupe Telegram d’adolescents qui ont piraté Nvidia, Samsung, Microsoft, Okta et Uber par fatigue MFA, SIM-swaps et complicités internes.
- № 04
Piratage Bitcoin de Twitter : l'ado qui a appelé le support
Le piratage Bitcoin de Twitter en 2020 a détourné les comptes vérifiés d’Obama, Musk et Apple après qu’un ado de Floride a manipulé les outils de support internes de Twitter.
- № 05
Heartbleed : la faute de frappe OpenSSL qui a saigné le web
Heartbleed était une minuscule faille d’OpenSSL qui laissait lire 64 Ko de mémoire serveur à la fois, fuitant mots de passe et clés privées sur les deux tiers du web.
- № 06
Panne CrowdStrike : la mise à jour qui a planté le monde
La panne CrowdStrike de juillet 2024 a vu une mise à jour Falcon défectueuse afficher un écran bleu sur 8,5 millions de machines Windows, clouant des vols au sol.
- № 07
Maroochy Shire : l’employé qui a déversé les égouts
Un candidat éconduit a gardé la radio et l’ordinateur de son employeur, a roulé autour d’un réseau d’assainissement australien pendant des mois, et a déversé à distance un million de litres dans les parcs et les rivières.
- № 08
Twilio 2022 : un SMS piégé, 130 entreprises exposées
La brèche Twilio de 2022 a commencé par des SMS de phishing aux employés et s’est propagée à 130 entreprises en aval, dont Signal et l’application d’authentification Authy.
- № 09
Levandowski contre Waymo : 14 000 fichiers volés
Anthony Levandowski a emporté 14 000 fichiers du programme autonome de Google, vendu sa startup à Uber et plaidé coupable de vol de secrets industriels face à Waymo.
- № 10
Log4Shell : la ligne de log qui a fait trembler internet
Une bibliothèque de logs utilisée par la moitié d’internet exécutait n’importe quel code écrit dans un message de chat. Le correctif a pris un week-end ; le nettoyage a pris des années.
- № 11
Spectre et Meltdown : les failles gravées dans le silicium
Spectre et Meltdown étaient des failles CPU d’exécution spéculative permettant à tout programme de lire la mémoire protégée, touchant presque tous les processeurs de deux décennies.
- № 12
Le ver Morris : la première catastrophe d’internet
En 1988, un étudiant en thèse libère un programme auto-réplicant pour mesurer internet. Un bug dans sa logique de retenue en fait au contraire la première catastrophe d’internet.
- № 13
Conficker : le botnet qui n’a jamais servi
Dès 2008, le ver Conficker a bâti un botnet de millions de PC et suscité une coalition pour le combattre, sans que ses opérateurs ne l’aient jamais exploité.
- № 14
SQL Slammer : le ver qui a saturé Internet
Code Red en 2001 et SQL Slammer en 2003 ont prouvé qu’un ver tenant dans un seul paquet UDP pouvait saturer l’internet mondial en moins de quinze minutes.
- № 15
Kevin Mitnick : le hacker que le mythe a dépassé
Kevin Mitnick, le hacker le plus recherché d’Amérique, a été pris en 1995 par son rival Tsutomu Shimomura et est devenu le visage de l’ingénierie sociale.
- № 16
MafiaBoy : l’adolescent qui a mis le web hors-ligne
Un adolescent de quinze ans à Montréal a mis Yahoo, Amazon, eBay, CNN et Dell hors-ligne en une seule semaine de février 2000 — et s’en est vanté dans un salon de discussion.