Plusieurs aéroports vietnamiens semblent avoir été la cible d’une cyberattaque de grande ampleur le vendredi 29 juillet dernier.
L’ensemble des systèmes d’affichage de deux aéroports internationaux, le Noi Bai International Airport à Hanoi et le Tan Son Nhat Airport à Ho Chi Minh Ville ont été piratés pour afficher des messages insultants, tandis que des hauts-parleurs diffusaient un contenu préenregistré.
D’après les autorités vietnamiennes, 21 aéroports au total ont du se couper d’Internet et effectuer les procédures d’embarquement de manière manuelle, laissant penser qu’ils ont aussi été ciblés par des attaques informatiques.
Si le fonctionnement général des aéroports est revenu à la normale quelques heures après le début des incidents, certaines machines semblent avoir été maintenues hors-ligne jusqu’au dimanche après-midi.
Des revendications nationalistes
Les messages diffusés semblent être essentiellement idéologiques, ceux-ci contenant un “avertissement” concernant les revendications territoriales du Vietnam et des Philippines sur la mer de Chine du Sud. Cette région est en effet particulièrement disputée par ces pays limitrophes.
D’après des captures d’écrans effectuées sur les appareils piratés et des sources gouvernementales vietnamiennes, le groupe de hacker chinois China 1937CN Team serait à l’origine de cette vague de piratage. D’orientation nationaliste, il s’était déjà illustré dans le passé par des attaques massives sur des sites Vietnamiens qui concernaient des revendications similaires.
Malgré les messages peu élaborés diffusés dans les aéroports touchés, le profil des auteurs du piratage semble bien différent de celui des script-kiddies : réussir à pénétrer les systèmes d’information de 21 aéroports simultanément nécessite un degré de coordination et de maitrise technique assez élevé, ce qui pose la question d’un éventuel soutien étatique à cette attaque.
Les données usagers de Vietnam Airlines compromises
Par ailleurs, un deuxième incident pourrait entrainer des dommages supplémentaires pour les usagers. Le site de la compagnie aérienne Vietnam Airlines a en effet été piraté en même temps que les aéroports.
Capture d’écran du site de Vietnam Airline. Source : Softpedia News
Des données comme les noms, adresses ou numéros de cartes bleues de 411 000 membres du programme de fidélité de cette compagnie nationale semblent en effet avoir été compromises et pourraient être utilisées aux dépends de leurs possesseurs à l’avenir.
A la suite de cette révélation, deux banques vietnamiennes ont immédiatement pris des mesures pour éviter toute tentative de fraude effectuée depuis des comptes ainsi compromis.
Les transports de plus en plus exposés aux attaques informatiques
D’après une étude menée par les équipes de sécurité d’IBM en 2015, le domaine des transports devient une cible privilégiée pour les pirates. De fait, outre les retards massifs et généralisés qu’elles ont occasionnés, ces attaques ont montré à quel point l’activité aéroportuaire est vulnérable aux piratages Ceux-ci peuvent être reliés à une situation géopolitique dont les enjeux dépassent la simple compromission des systèmes
Blogs les + commentés
Blog de hiep60 (66)
1.
Blog de Mordikhus (11)
2.
Blog de pierric le neveu (9)
3.
Blog de titilou (5)
4.
Blog de khoapham (5)
5.
Blog de peterpan (5)
6.
Blog de Liz (3)
7.
Blog de Seb (3)
8.
Blog de benoitnh (3)
9.
Blog de dongmi (3)
10.