Orange España a été piraté parce que le mot de passe de l'utilisateur admin du compte RIPE NCC était ripeadmin

Orange Espagne, le deuxième opérateur mobile en Espagne, a subi une grave panne mercredi après qu'une partie inconnue a accédé à un compte de gestion de la table de routage globale en utilisant un mot de passe « ridiculement faible ». À partir de 9h28 UTC, une personne sous le nom de Snow s'est connectée au compte Orange chez RIPE NCC, en utilisant le mot de passe ripeadmin. RIPE NCC est responsable de la gestion et de la distribution des adresses IP et sert 75 pays en Europe, au Moyen-Orient et en Asie centrale.

Snow a d'abord ajouté de nouveaux ROAs (Route Origin Authorizations) à la table de routage globale, ce qui n'a initialement pas causé de pannes. Cependant, plus tard, Snow a ajouté des ROAs avec de « faux sources », ce qui a entraîné une réduction substantielle des routes valides d'Orange, ce qui a à son tour causé une interruption de service. Le problème a été aggravé par l'utilisation du système RPKI (Resource Public Key Infrastructure), destiné à empêcher la prise de contrôle illégitime des routes, rendant ainsi le réseau d'Orange non fonctionnel.

La société Hudson Rock a découvert des identifiants en vente sur des magasins en ligne, qui avaient été volés via un logiciel malveillant installé sur un ordinateur d'Orange depuis septembre. Les chercheurs ont également noté des milliers d'autres identifiants protégeant des comptes RIPE, disponibles sur de tels marchés.

Cet incident souligne la fragilité du système BGP et révèle de graves problèmes de sécurité chez Orange. L'utilisation d'un mot de passe faible et l'absence d'authentification multifacteur, ainsi que le logiciel malveillant installé sur l'ordinateur d'un employé, qui est resté unnoticed pendant quatre mois, constituent de graves erreurs qui n'auraient jamais dû se produire dans une organisation d'une telle envergure qu'Orange. Les chercheurs espèrent que cet incident servira d'alerte pour d'autres fournisseurs de services et les incitera à renforcer leurs mesures de sécurité.

Source : linux.org.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster