Ministère de la Défense Russe Hacké par « Anonymous »
Introduction
Le groupe de hacker « Anonymous », a tweet le 24 février 2022 qu’il entrait en « guerre » contre la Russie.
Le lendemain, le site de la défense Russe tombait et un dump était réalisé.
Peu de temps après, un lien donnant accès au Dump effectué par le groupe, apparaissait sur MEGA.NZ, lien supprimé depuis.
Heureusement, plusieurs copie ont été faites et sont disponible. Lien en base de page.
Les faits
Plusieurs attaques ont eu lieu, surtout du DDos, mettant hors ligne plusieurs sites russes ou liés à l’Etat Russe.
La Biélorussie paie aussi les pots cassés. 222GB de mails sont dumpés des bases de TetraEDR.
Pour accéder au dump du ministère de la défense russe : https://anonfiles.com/j0E3v4Kaxe/lovelyflowers_zip
Etude
Premièrement, l’étude du Dump nous montre que seulement peu de login/motdepasse ont été extrait.
Deuxièmement, mis à part l’adresse putinvv@gov.ru qui fait référence au président de la fédération de Russie, les autres adresses s’avèrent aléatoires, ressemblent à des adresses de test et arborent des mots de passe très faibles.
Troisièmement, l’absence de password hashés est très déroutant.
2 hypothèses :
– Soit il s’agit d’un honeypot et l’équipe d’anonymous s’est fait avoir.
– Soit les Anonymous n’ont déchiffré que les mots de passe faciles mais alors pourquoi ne pas mettre en ligne les autres, même avec leur hash ?