Pour gérer vos consentements :
Categories: Sécurité

Un 'trojan' s'invite dans les disques Seagate

À la suite d’un problème encore non déterminé sur la chaîne de production, un cheval de Troie s’est retrouvé embarqué dans 1.800 disques dur du fabricant américain Seagate.

Heureusement, seul le marché taiwanais est frappé, mais la bourde est énorme.

1.800 disques durs portables de « large capacité de stockage », qui se destinent donc surtout aux entreprises, mais aussi aux ministères taiwanais et aux locaux des agences gouvernementales ont été livrés avec un trojan.

Cette terrible erreur a été dévoilée par le Taipei Time, et une enquête est en cours pour déterminer comment ce maudit code malveillant est arrivé dans les équipements de stockage.

Seagate a bien confirmé cette information, le groupe n’a cependant pas joué la carte de la transparence jusqu’au bout, puisqu’il n’a pas publié d’alerte en rapport avec cet événement sur son site officiel. Par contre, la branche Asie Pacifique de Seagate annonce avoir ouvert une enquête interne.

Selon nos informations, le « canasson » embarqué sur les disques avait pour fonction d’envoyer toutes les données stockées sur le HD vers des pages Web hébergées à Pékin.

Apparemment les disques incriminés, de la famille des Maxtor Basics 500GO, ont été fabriqués en Thaïlande. Selon le bureau de la Justice de Taiwan deux trojans ont été identifiés. Ils sont nommés autorun.inf et ghost.pif.

Les sites de Pékin utilisés sont les suivants : www.nice8.org et www.we168.org. Pour des raisons évidentes de sécurité, nous déconseillons l’accès à ces URL. Des données sensibles ont probablement déjà été dérobées.

Cette affaire « hors du commun » montre qu’il n’est pas nécessaire d’utiliser le Web pour être victime de piratage informatique. Dans ce cas, la Toile n’est pas le vecteur de contamination mais elle est uniquement utilisée pour le rapatriement des données volées sur la machine de l’attaquant .

On se souvient notamment de la méthode utilisée par le couple israélien Haephrati. Ces derniers avaient utilisé une approche totalement nouvelle pour pirater leur cible. Lui envoyer un faux CD de marketing vantant une offre alléchante, mais en guise de « promotion » l’utilisateur était infecté par un Trojan.

Recent Posts

Legapass : comment protéger ses données privées jusque dans l’au-delà

Comment gérer les données numériques après la mort de son détenteur ? La jeune pousse…

2 jours ago

Iris, un assistant d’IA conversationnelle en langue des signes

Ivès, expert en accessibilité de la surdité, s’est associé à Sopra Steria et à IBM…

2 jours ago

GenAI : le Royaume-Uni poursuit ses investigations sur les partenariats de Microsoft et Amazon

L'Autorité de la concurrence et des marchés (CMA) a lancé la phase de recherche de…

3 jours ago

Clients de VMware : les raisons de la colère

Broadcom remplace pas moins de 168 logiciels VMware par deux grandes licences de location correspondant…

3 jours ago

Laurent Carlier – BNP Paribas Global Market : « L’IA permet de modéliser des relations plus complexes, mais il faut rester prudent »

La banque d’investissement utilise l'IA pour proposer des stratégies individualisées, en termes de rendement et…

3 jours ago

Open Compute Project : les datacenters partagent des bonnes pratiques pour l’environnement

OVHCloud partage ses efforts environnementaux au sommet de l’Open Compute Project qui se tient à…

4 jours ago