Skip to content
Tous les thèmes

Hacks & casses

Vers informatiques, casses bancaires, coups d’ingénierie sociale et hacktivisme — les hacks devenus légende sur internet.

  1. 01

    Botnet Mirai : l'armée d'objets connectés qui a cassé le web

    Le botnet Mirai a détourné des centaines de milliers d'objets connectés à mot de passe par défaut et, en 2016, a fait tomber Twitter, Reddit et Spotify via le fournisseur DNS Dyn.

  2. 02

    Casse de la Banque du Bangladesh : la faute qui a sauvé un milliard

    Le casse de la Banque du Bangladesh a vu des hackers liés à Lazarus voler 81 millions de dollars via SWIFT en 2016, un milliard évité grâce à une simple faute d’orthographe.

  3. 03

    Lapsus$ : les ados qui ont fait tomber la Big Tech

    Lapsus$ était un groupe Telegram d’adolescents qui ont piraté Nvidia, Samsung, Microsoft, Okta et Uber par fatigue MFA, SIM-swaps et complicités internes.

  4. 04

    Piratage Bitcoin de Twitter : l'ado qui a appelé le support

    Le piratage Bitcoin de Twitter en 2020 a détourné les comptes vérifiés d’Obama, Musk et Apple après qu’un ado de Floride a manipulé les outils de support internes de Twitter.

  5. 05

    Heartbleed : la faute de frappe OpenSSL qui a saigné le web

    Heartbleed était une minuscule faille d’OpenSSL qui laissait lire 64 Ko de mémoire serveur à la fois, fuitant mots de passe et clés privées sur les deux tiers du web.

  6. 06

    Panne CrowdStrike : la mise à jour qui a planté le monde

    La panne CrowdStrike de juillet 2024 a vu une mise à jour Falcon défectueuse afficher un écran bleu sur 8,5 millions de machines Windows, clouant des vols au sol.

  7. 07

    Maroochy Shire : l’employé qui a déversé les égouts

    Un candidat éconduit a gardé la radio et l’ordinateur de son employeur, a roulé autour d’un réseau d’assainissement australien pendant des mois, et a déversé à distance un million de litres dans les parcs et les rivières.

  8. 08

    Twilio 2022 : un SMS piégé, 130 entreprises exposées

    La brèche Twilio de 2022 a commencé par des SMS de phishing aux employés et s’est propagée à 130 entreprises en aval, dont Signal et l’application d’authentification Authy.

  9. 09

    Levandowski contre Waymo : 14 000 fichiers volés

    Anthony Levandowski a emporté 14 000 fichiers du programme autonome de Google, vendu sa startup à Uber et plaidé coupable de vol de secrets industriels face à Waymo.

  10. 10

    Log4Shell : la ligne de log qui a fait trembler internet

    Une bibliothèque de logs utilisée par la moitié d’internet exécutait n’importe quel code écrit dans un message de chat. Le correctif a pris un week-end ; le nettoyage a pris des années.

  11. 11

    Spectre et Meltdown : les failles gravées dans le silicium

    Spectre et Meltdown étaient des failles CPU d’exécution spéculative permettant à tout programme de lire la mémoire protégée, touchant presque tous les processeurs de deux décennies.

  12. 12

    Le ver Morris : la première catastrophe d’internet

    En 1988, un étudiant en thèse libère un programme auto-réplicant pour mesurer internet. Un bug dans sa logique de retenue en fait au contraire la première catastrophe d’internet.

  13. 13

    Conficker : le botnet qui n’a jamais servi

    Dès 2008, le ver Conficker a bâti un botnet de millions de PC et suscité une coalition pour le combattre, sans que ses opérateurs ne l’aient jamais exploité.

  14. 14

    SQL Slammer : le ver qui a saturé Internet

    Code Red en 2001 et SQL Slammer en 2003 ont prouvé qu’un ver tenant dans un seul paquet UDP pouvait saturer l’internet mondial en moins de quinze minutes.

  15. 15

    Kevin Mitnick : le hacker que le mythe a dépassé

    Kevin Mitnick, le hacker le plus recherché d’Amérique, a été pris en 1995 par son rival Tsutomu Shimomura et est devenu le visage de l’ingénierie sociale.

  16. 16

    MafiaBoy : l’adolescent qui a mis le web hors-ligne

    Un adolescent de quinze ans à Montréal a mis Yahoo, Amazon, eBay, CNN et Dell hors-ligne en une seule semaine de février 2000 — et s’en est vanté dans un salon de discussion.