Skip to content

Incidents attribués à :

[Vault 7/8]

Une source non nommée a divulgué près de 10 000 documents décrivant un grand nombre de vulnérabilités 0-day, de méthodologies et d'outils qui avaient été collectés par la CIA.

Une source non nommée a divulgué près de 10 000 documents décrivant un grand nombre de vulnérabilités 0-day, de méthodologies et d'outils qui avaient été collectés par la CIA. Cette divulgation a été effectuée via WikiLeaks, à partir de mars 2017. Dans des publications hebdomadaires, les fuites étaient présentées comme provenant de Vault 7 puis de Vault 8, jusqu'à son arrestation en 2018. La plupart des vulnérabilités publiées ont depuis été corrigées par les éditeurs respectifs, mais beaucoup ont été utilisées par d'autres acteurs malveillants. Cet acteur s'est avéré être un ancien ingénieur logiciel de la CIA. (WikiLeaks) Aujourd'hui, mardi 7 mars 2017, WikiLeaks entame sa nouvelle série de fuites sur l'Agence centrale de renseignement américaine (CIA). Baptisée « Vault 7 » par WikiLeaks, il s'agit de la plus grande publication de documents confidentiels jamais réalisée sur l'agence. La première partie complète de la série, « Year Zero », comprend 8 761 documents et fichiers provenant d'un réseau isolé et hautement sécurisé situé à l'intérieur du Center for Cyber Intelligence de la CIA à Langley, en Virginie. Elle fait suite à une divulgation préliminaire le mois dernier concernant le ciblage par la CIA de partis et de candidats politiques français en amont de l'élection présidentielle de 2012. Récemment, la CIA a perdu le contrôle de la majeure partie de son arsenal de piratage, notamment des malwares, des virus, des chevaux de Troie, des exploits « zero day » militarisés, des systèmes de contrôle à distance de malwares et la documentation associée. Cette collection extraordinaire, qui représente plus de plusieurs centaines de millions de lignes de code, confère à son détenteur l'intégralité de la capacité de piratage de la CIA. L'archive semble avoir circulé de manière non autorisée parmi d'anciens hackers et sous-traitants du gouvernement américain, dont l'un a fourni à WikiLeaks des portions de l'archive. « Year Zero » présente la portée et l'orientation du programme mondial de piratage clandestin de la CIA, son arsenal de malwares et des dizaines d'exploits « zero day » militarisés contre une large gamme de produits d'entreprises américaines et européennes, y compris l'iPhone d'Apple, l'Android de Google et le Windows de Microsoft, et même les téléviseurs Samsung, qui sont transformés en microphones clandestins.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).