Aller au contenu
Règlement du forum ×
IPTV et arnaques ×

BULL.FR infiltré par un hacker algérien


ColdFire

Messages recommandés

Salam voila l'article :)

La société BULL, grand spécialiste de la sécurité informatique, visitée par un jeune informaticien algérien. "Architecte d'un monde ouvert", c'est par ces quelques mots que le site BULL.FR s'ouvre aux regards des internautes du monde entier. Cette entreprise, leader mondial dans l'informatique, et plus précisément dans la sécurité et la "veille", propose des solutions qui doivent permettre à leurs clients de se sentir tranquille dans le monde numérique.

Seulement, il va falloir relire le livre blanc publié par la firme, celui dédié à la création de "votre politique de droits en 3 étapes". Dans ce document, vous découvrirez la politique des droits. Cette politique qui est au cœur des systèmes d’informations. Elle a pour objet de garantir l’accès aux ressources par les personnes autorisées. Bref, ne pas donner accès aux données, à n'importe qui. A première vue, le jeune informaticien Fawzi a pris au pied de la lettre l'invitation.

Cet algérois de 22 ans a alerté ZATAZ.COM [HaideD 1586] afin de faire corriger plusieurs failles de sécurité sur le site même de BULL.FR. Autant dire que l'espace est plus que sérieux. Il a souhaité passer par le Protocole d'Alerte de ZATAZ.COM. Nous avons transmis toutes les informations à l'ANSSI afin que les portes ouvertes numériques soient bouchées et que les données contenues dans les bases de données accessibles ne le soient plus.

La source de ZATAZ.COM a communiqué plusieurs captures écrans, dont une affichant des identités, des emails, des adresses postales. Dans les informations, des données appartenant à des employés de BULL, mais aussi de nombreuses mairies, sites gouvernementaux divers, entreprises, banques... Le jeune informaticien a souhaité montrer son savoir-faire. "Je suis un hacker blanc, indique-t-il à ZATAZ.COM, je voulais montrer qu'un simple internaute, avec sa connexion ADSL pouvait faire de gros dégats." Il nous a avoué lancer très prochainement sa société d’audit en sécurité informatique, dans son pays.

 

pour plus d'info bull c'est une boite qui vend des armes électronique pour les autres :p

 

source:http://www.zataz.com/news/22347/fawzi--hacker--audit--alegrien.html

Modifié par ColdFire
Lien vers le commentaire
Partager sur d’autres sites

Ne me dis pas que c'est toi ?!! :) J'ai été auditionné chez eux pour un job il y a deux ans, je n'ai pas été retenu, mais leurs locaux sont hi-tech et j'ai su par la suite qu'ils sont dans les systèmes sec de défense.

 

oui oui mouradski c'est bien moi qui sur la tête de cette exploit :D mais vue que c'est ultra sensible j'ai pas pu publie les informations de leur DB :/

Lien vers le commentaire
Partager sur d’autres sites

Khoya, viens en France, je t'assure que tu ne vas pas chômer :D

Ben tu c'est khou pour l'instant je cherche pas à travailler c plus , que j'ai envie de faire des études en France pour me développé au max dans ce domaine vue que c'est mon hobby mais j'arrive pas encore à trouvé le chemine :(

en n'algerie il sont foute royalement que tu te connait dans ce domaine tou pas du moment que ta pas de ma3rifa tu crève ./

 

j'ai tellement envie de respiré la liberté :moody:

salam

Modifié par ColdFire
Lien vers le commentaire
Partager sur d’autres sites

Ben tu c'est khou pour l'instant je cherche pas à travailler c plus , que j'ai envie de faire des études en France pour me développé au max dans ce domaine vue que c'est mon hobby mais j'arrive pas encore à trouvé le chemine :(

en n'algerie il sont foute royalement que tu te connait dans ce domaine tou pas du moment que ta pas de ma3rifa tu crève ./

 

j'ai tellement envie de respiré la liberté :moody:

salam

 

t'inquiètes, continues sur ce chemin (en te faisant bien remarquer) et ils viendront eux même te chercher !

Lien vers le commentaire
Partager sur d’autres sites

Invité ToumiAmine
Ben tu c'est khou pour l'instant je cherche pas à travailler c plus , que j'ai envie de faire des études en France pour me développé au max dans ce domaine vue que c'est mon hobby mais j'arrive pas encore à trouvé le chemine :(

en n'algerie il sont foute royalement que tu te connait dans ce domaine tou pas du moment que ta pas de ma3rifa tu crève ./

 

j'ai tellement envie de respiré la liberté :moody:

salam

euh...ellah ibarek khouya

mais ici seul endroit ou tu pourras te retrouvé c'est DRS

ce qui est sur c que si tu te lance dans se domaine tu ne vas pas être tranquille et un jour tu te retrouveras dans ce genre de service...ici ou ailleurs donc réfléchie bien

c'est juste un avis

Lien vers le commentaire
Partager sur d’autres sites

Allah i barek, respect, gg, chapeau bas.

 

Peut etre que tu peux ajouter cette article a ton cv ? :p

 

MDrrr t'oublie que t en n'algerie fel CV faut bac avec 16/20 + Master 2 + 20 formations + Ma3rifa meme ida kount (habess) hachek normale yekeblouk ^^

Welcome to AlgeriA Welcome to Bladi :p

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • Messages

    • Salut, Merci pour le partage de la procédure , tu as de la chance car les démarches devraient être faites en suivant la hiérarchie pour garantir une action justifiée en haut lieu. Il vaut mieux passer par les messages avec captures d'écran sur la page de dérangement AT ==> Messagerie privée de la page Facebook Algerie Telecom==>ARPCE==>Ministère .
    • 16 milliards de mots de passe ont été volés, de nombreux ayant été dérobés chez les géants Meta (Facebook), Google et Apple. Cette fuite historique est partie pour battre absolument tous les records de cybersécurité. La cybersécurité mondiale pourrait faire face à la plus grave crise de son histoire, avec 16 milliards de mots de passe compromis. Des chercheurs en sécurité ont confirmé jeudi la découverte de ces milliards d'identifiants de connexion sur le dark web. Les données toucheraient l'ensemble des services numériques populaires, des réseaux sociaux aux plateformes gouvernementales. Une fuite de données sans précédent Cette découverte pulvériserait sans aucun mal les 184 millions d'identifiés révélés par Forbes le mois dernier, qui la confirme aujourd'hui dans une ampleur jamais vue. Vilius Petkauskas, de Cybernews, a identifié 30 bases de données exposées, qui accrochez-vous contiennent chacune entre plusieurs dizaines de millions et 3,5 milliards d'enregistrements. Selon les chercheurs, ces données constituent d'emblée « un plan directeur pour l'exploitation de masse ». Car contrairement aux fuites recyclant d'anciennes brèches, ces informations seraient quasi-intégralement inédites. Seule exception : la base de 184 millions mentionnée précédemment, qui fait déjà partie de cet ensemble colossal. Le format standardisé URL-identifiants-mot de passe transforme ces données en arsenal redoutable. Les experts avertissent d'ailleurs et insistent : « Ce ne sont pas de vieilles brèches recyclées, mais de l'intelligence fraîche et exploitable à grande échelle. » Une mine d'or pour cybercriminels aguerris. Apple, Google, Facebook : comment protéger vos comptes compromis Malheureusement, de très nombreux services ou plateformes sont rattachés à la fuite. On peut citer les mastodontes Apple, Google et Facebook, mais aussi Telegram, GitHub et d'autres, les chercheurs évoquant aussi des services gouvernementaux. Darren Guccione, de Keeper Security, souligne que les identifiants « de haute valeur pour des services largement utilisés » ont des implications considérables. L'expert recommande aux utilisateurs de changer leurs mots de passe ou d'investir dans un gestionnaire de mots de passe, et des outils de surveillance du dark web. Le célèbre HaveIBeenPwned.com sera votre allié ! Ces conseils alertent quand vos informations de connexion apparaissent en ligne, ce qui permet une meilleure réactivité. Les professionnels doivent, eux, adopter des modèles zero-trust qui privilégient l'accès contrôlé. Comme l'affirme Javvad Malik, de KnowBe4, « la cybersécurité est une responsabilité partagée ». Au-delà des mots de passe uniques et de l'authentification multi-facteurs, migrez vers les passkeys, dont nous vous parlions encore ce matin, quand cela est possible. N'attendez pas que vos données rejoignent ces bases compromises.
    • Bonjour à tous, Il y a environ 5 jours, j’ai envoyé un mail au ministère dont dépend Algérie Télécom pour expliquer la situation. J’ai exprimé toutes mes plaintes. J’attendais un modem depuis un an, mais selon Algérie Télécom, "certaines personnes attendent même deux ans", donc pour eux, mon attente d’un an n’était pas un problème. Mais le ministère a pris la situation très au sérieux et a résolu tous mes problèmes (y compris l’activation d’internet) en seulement 5 jours. J’ai déposé environ 20 réclamations auprès d’Algérie Télécom en un an. J’ai également écrit sans cesse sur leur page Facebook. À part les messages automatiques reçus via Facebook, je n’ai jamais eu de réponse à mes réclamations adressées à Algérie Télécom. N’hésitez pas à adresser vos plaintes aux ministères de notre État. Car eux, ils s’efforcent réellement de faire fonctionner correctement les institutions. J’attendais un modem depuis un an, mais l’attention du ministère algérien a complètement apaisé ma colère et ma frustration. Salutations à tous.
    • JE RAPPELLE QUE CETTE DISCUSSION EST UN COMPARATIF  DE LECTEURS IPTV FAISANT PART DES EXPÉRIENCES DES UTILISATEURS .  ELLE NE DOIT EN CAS ÊTRE DÉTOURNÉE POUR SERVIR DE PLATE-FORME A DES ANNONCES  PUBLICITAIRES DÉGUISÉES .   VEUILLEZ CONTACTER L'ADMINISTRATEUR POUR DEMANDER L'AUTORISATION  DE PUBLICITÉS PAYANTES. POUR DEVENIR MEMBRE-VENDEUR SUR LE FORUM IL FAUT ATTEINDRE UNE RÉPUTATION DE NIVEAU 5 ET ME CONTACTER EN PRIVÉ.
×
×
  • Créer...