Menu
Sign In Search Podcasts Charts People & Topics Add Podcast API Blog Pricing

Michaël de Marliave

👤 Speaker
1684 total appearances
Voice ID

Voice Profile Active

This person's voice can be automatically recognized across podcast episodes using AI voice matching.

Voice samples: 1
Confidence: Medium

Appearances Over Time

Podcast Appearances

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Mais il y a pire que ça.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Ubiquiti abrite sur ses serveurs une tonne de propriétés intellectuelles, des technologies propriétaires

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

sur lesquels tout son business repose et qui valent des millions.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Contrairement à des pirates extérieurs, Sharpe n'aurait aucune barrière à contourner pour s'emparer de ses trésors.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Il sait où sont les clés de toutes les portes.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Reste à savoir comment les monétiser, mais à ce stade, il y pense pas vraiment et décide

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

de passer à l'acte.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Le premier trésor que Sharp convoite, ce sont les dossiers d'Ubiquiti stockés sur le cloud.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Il n'a pas un accès direct à ces dossiers qui sont stockés dans différents segments du réseau protégé par mot de passe.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Mais avec son compte administrateur, il peut récupérer une clé.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

un genre de super code d'accès qui lui permet d'accéder à tous les mots de passe dont il a besoin.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Donc, c'est ce qu'il fait.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Maintenant, il pourrait se contenter d'utiliser cette clé pour exfiltrer tout ce qu'il veut.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Mais il sait qu'à chaque fois qu'il se connecte à AWS, il y a un journal des logs qui enregistre son adresse IP et toutes ses actions sur le serveur.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Si jamais l'intrusion est détectée plus tard,

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

ce journal, ce serait la première chose que les enquêteurs vont regarder.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Nicolas regarde peut-être YouTube.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

En tout cas, il sait que la solution, c'est un VPN.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

En utilisant un VPN, on fait passer son trafic Internet par une première étape, un tunnel chiffré qui relie notre ordi à un serveur appartenant à l'entreprise du VPN, masquant ainsi notre propre adresse IP de tous les serveurs.

Underscore_
Hacking: le jour ou un employé à rançonné son propre patron — Micode

Du coup, Sharp, en achetant, l'active et va se connecter au serveur AWS.