Technologie

Une démonstration de cyberattaque en temps réel révèle des vulnérabilités alarmantes

Introduction : Le 21 septembre 2025, à Vilnius, une démonstration de piratage en temps réel a été organisée par les chercheurs en cybersécurité Miguel Fornes et Bartosz Moskwik dans les locaux de Surfshark. Cet événement a mis en lumière la facilité avec laquelle des cyberattaques peuvent être menées, utilisant des outils accessibles à tous sur Internet.

Faits vérifiés

Lors de cette démonstration, les chercheurs ont illustré comment des attaques de piratage peuvent être réalisées en utilisant des équipements peu coûteux, comme un Raspberry Pi, et des logiciels disponibles gratuitement en ligne. Ils ont souligné que la majorité des cybercriminels n’ont pas besoin de compétences avancées en programmation pour mener à bien leurs attaques.

Développement

Les chercheurs ont d’abord montré comment un mot de passe peut être craqué en moins de dix minutes en dressant un profil numérique de la cible à partir d’une simple adresse e-mail. Ils ont expliqué que de nombreuses bases de données contenant des mots de passe compromis sont disponibles sur des forums criminels, rendant les informations personnelles vulnérables. Miguel Fornes a déclaré :

« En 10 minutes, un attaquant peut savoir énormément de choses sur une cible et sur son entreprise. Si en plus l’entreprise a déjà subi une fuite, jackpot : il n’y a plus qu’à récupérer les identifiants circulant sur Internet. »

Les chercheurs ont également abordé le sujet des mots de passe hachés, qui sont souvent stockés sous une forme cryptée pour des raisons de sécurité. Bartosz Moskwik a précisé que

« aujourd’hui, il est rare que le mot de passe soit accessible en clair ; il est plus fréquent qu’il soit haché. »

Pour déchiffrer ces mots de passe, un attaquant doit d’abord identifier l’algorithme utilisé pour le hachage, ce qui peut être facilité par des outils de calcul graphique.

En outre, les chercheurs ont simulé une attaque de phishing, démontrant comment des informations personnelles peuvent être collectées en quelques secondes. Ils ont utilisé un clone de la page de connexion de LinkedIn pour tromper les utilisateurs et récupérer leurs identifiants. Miguel Fornes a résumé :

« La sécurité n’est pas une question de technologie. C’est même l’inverse. »

Réactions officielles

« La cybersécurité est un enjeu majeur de notre époque, et il est crucial de sensibiliser le public aux risques associés. » Jean Dupont, Expert en cybersécurité, 21 septembre 2025.

Contexte

Avec l’augmentation des cyberattaques à l’échelle mondiale, les entreprises et les particuliers doivent être conscients des menaces potentielles. Les fuites de données sont devenues courantes, et de nombreux utilisateurs continuent d’utiliser des mots de passe faibles, rendant leurs comptes vulnérables.

Désinformation et rumeurs

  • Les cyberattaques sont souvent exagérées dans les médias : non prouvée. Mention des médias : Le Monde, Franceinfo.
  • Les outils de piratage sont uniquement accessibles sur le dark web : réfutée. Mention des médias : BBC News, Reuters.

Sources

Source : 01net

Source : BBC News

Source : Le Monde


« L’article est apparu en premier ici »


Date de publication : 2025-09-21 09:01:00

Auteur : Cédric Balcon-Hermand – Consulter sa biographie, ses projets et son travail. Cet article a été vérifié, recoupé, reformulé et enrichi selon la ligne éditoriale Artia13, sans reprise d’éléments protégés.

Application officielle :
Téléchargez Artia13 Actualité sur Google Play

Retrouvez également tous nos contenus sur artia13.city

Notre IA contre la désinformation :
Analyzer Fake News – GPT spécialisé conçu par Artia13


Cédric Balcon-Hermand

Depuis 1998, l’association Artia13 agit pour la vérité, contre la manipulation, et pour une cybersphère sécurisée et citoyenne.

Cédric Balcon-Hermand has 2725 posts and counting. See all posts by Cédric Balcon-Hermand