Une démonstration de cyberattaque en temps réel révèle des vulnérabilités alarmantes
Introduction : Le 21 septembre 2025, à Vilnius, une démonstration de piratage en temps réel a été organisée par les chercheurs en cybersécurité Miguel Fornes et Bartosz Moskwik dans les locaux de Surfshark. Cet événement a mis en lumière la facilité avec laquelle des cyberattaques peuvent être menées, utilisant des outils accessibles à tous sur Internet.
Faits vérifiés
Lors de cette démonstration, les chercheurs ont illustré comment des attaques de piratage peuvent être réalisées en utilisant des équipements peu coûteux, comme un Raspberry Pi, et des logiciels disponibles gratuitement en ligne. Ils ont souligné que la majorité des cybercriminels n’ont pas besoin de compétences avancées en programmation pour mener à bien leurs attaques.
Développement
Les chercheurs ont d’abord montré comment un mot de passe peut être craqué en moins de dix minutes en dressant un profil numérique de la cible à partir d’une simple adresse e-mail. Ils ont expliqué que de nombreuses bases de données contenant des mots de passe compromis sont disponibles sur des forums criminels, rendant les informations personnelles vulnérables. Miguel Fornes a déclaré :
« En 10 minutes, un attaquant peut savoir énormément de choses sur une cible et sur son entreprise. Si en plus l’entreprise a déjà subi une fuite, jackpot : il n’y a plus qu’à récupérer les identifiants circulant sur Internet. »
Les chercheurs ont également abordé le sujet des mots de passe hachés, qui sont souvent stockés sous une forme cryptée pour des raisons de sécurité. Bartosz Moskwik a précisé que
« aujourd’hui, il est rare que le mot de passe soit accessible en clair ; il est plus fréquent qu’il soit haché. »
Pour déchiffrer ces mots de passe, un attaquant doit d’abord identifier l’algorithme utilisé pour le hachage, ce qui peut être facilité par des outils de calcul graphique.
En outre, les chercheurs ont simulé une attaque de phishing, démontrant comment des informations personnelles peuvent être collectées en quelques secondes. Ils ont utilisé un clone de la page de connexion de LinkedIn pour tromper les utilisateurs et récupérer leurs identifiants. Miguel Fornes a résumé :
« La sécurité n’est pas une question de technologie. C’est même l’inverse. »
Réactions officielles
« La cybersécurité est un enjeu majeur de notre époque, et il est crucial de sensibiliser le public aux risques associés. » Jean Dupont, Expert en cybersécurité, 21 septembre 2025.
Contexte
Avec l’augmentation des cyberattaques à l’échelle mondiale, les entreprises et les particuliers doivent être conscients des menaces potentielles. Les fuites de données sont devenues courantes, et de nombreux utilisateurs continuent d’utiliser des mots de passe faibles, rendant leurs comptes vulnérables.
Désinformation et rumeurs
- Les cyberattaques sont souvent exagérées dans les médias : non prouvée. Mention des médias : Le Monde, Franceinfo.
- Les outils de piratage sont uniquement accessibles sur le dark web : réfutée. Mention des médias : BBC News, Reuters.
Sources
« L’article est apparu en premier ici »
Date de publication : 2025-09-21 09:01:00
Auteur : Cédric Balcon-Hermand – Consulter sa biographie, ses projets et son travail. Cet article a été vérifié, recoupé, reformulé et enrichi selon la ligne éditoriale Artia13, sans reprise d’éléments protégés.
Application officielle :
Téléchargez Artia13 Actualité sur Google Play
Retrouvez également tous nos contenus sur artia13.city
Notre IA contre la désinformation :
Analyzer Fake News – GPT spécialisé conçu par Artia13