{"id":5890,"date":"2016-07-21T10:44:10","date_gmt":"2016-07-21T10:44:10","guid":{"rendered":"https:\/\/kasperskydaily.com\/france\/?p=5890"},"modified":"2017-05-18T10:19:18","modified_gmt":"2017-05-18T10:19:18","slug":"mlb-hacker-sentenced","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/mlb-hacker-sentenced\/5890\/","title":{"rendered":"Le hacker des Cardinals \u00e9cope de 4 ans de prison"},"content":{"rendered":"<p>Au sport, les \u00e9quipes sont toujours en qu\u00eate de r\u00e9ussite. Les joueurs cherchent sans cesse de nouvelles m\u00e9thodes dans le but d\u2019\u00e9craser \u00e0 tout prix leurs adversaires et pr\u00e9tendre \u00e0 un nouveau titre. Apr\u00e8s tout, plus ils gagnent, et mieux ils sont pay\u00e9s.<\/p>\n<p>Parfois, cela implique le dopage, des substances pouvant aider \u00e0 vaincre des adversaires, am\u00e9liorer une prise, ou un flop th\u00e9\u00e2tral. Quand on a l\u2019avantage, on l\u2019a, n\u2019est-ce pas\u00a0? L\u2019an dernier, l\u2019\u00e9quipe de la Ligue majeure de baseball des Cardinals de Saint-Louis a pris l\u2019avantage \u00e0 un tout autre niveau, par le biais du piratage.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2016\/07\/06093531\/cardinals-hacking-featured-1-1024x672.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-12649\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2016\/07\/06093531\/cardinals-hacking-featured-1-1024x672.jpg\" alt=\"A former scouting director for the St. Louis Cardinals gets 4 years in prison for hacking into another baseball team's database.\" width=\"1280\" height=\"840\"><\/a><\/p>\n<p>Non, vous ne r\u00eavez pas. Retour en juin de l\u2019ann\u00e9e derni\u00e8re, <a href=\"https:\/\/twitter.com\/dennisf?lang=fr\" target=\"_blank\" rel=\"noopener nofollow\">Denis Fisher<\/a> avait \u00e9crit un <a href=\"https:\/\/threatpost.com\/fbi-investigating-alleged-attack-on-houston-astros\/113342\/\" target=\"_blank\" rel=\"noopener nofollow\">article sur Threatpost<\/a> disant : <em>\u00ab\u00a0Parmi les histoires les plus \u00e9tranges pr\u00e9sum\u00e9es de piratage qui ont \u00e9merg\u00e9 r\u00e9cemment, les autorit\u00e9s f\u00e9d\u00e9rales m\u00e8nent actuellement une enqu\u00eate sur des employ\u00e9s des Cardinals de Saint-Louis qui auraient pirat\u00e9 des syst\u00e8mes appartenant \u00e0 l\u2019\u00e9quipe de baseball des Astros de Houston et eu acc\u00e8s \u00e0 des conversations internes de l\u2019\u00e9quipe sur des joueurs, des clients, des rapports, et autres informations sensibles.\u00a0\u00bb<\/em><\/p>\n<p>Pour tous ceux qui lisent r\u00e9guli\u00e8rement Kaspersky Daily ou Threatpost, le piratage n\u2019a rien de nouveau et se produit fr\u00e9quemment. Ici, il ne s\u2019agit pas seulement de savoir ce qui s\u2019est pass\u00e9, mais plut\u00f4t de <em>comment<\/em> il a pu avoir lieu.<\/p>\n<p>Le directeur g\u00e9n\u00e9ral des Astros de Houston, Jeff Lunhow \u00e9tait un dirigeant controvers\u00e9 pendant son \u00e9poque avec les Cardinals. Et selon les premiers rapports de cette histoire, il semblerait que les cadres des Cardinals aient tent\u00e9 d\u2019acc\u00e9der aux syst\u00e8mes des Astros en utilisant des anciens mots de passe de Lunhow.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Ex-<a href=\"https:\/\/twitter.com\/hashtag\/Cardinals?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Cardinals<\/a> Exec Sentenced Four Years for <a href=\"https:\/\/twitter.com\/hashtag\/Astros?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Astros<\/a> Hack: <a href=\"https:\/\/t.co\/EzrMyQMrCE\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/EzrMyQMrCE<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/MLB?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#MLB<\/a> via <a href=\"https:\/\/twitter.com\/threatpost?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@threatpost<\/a> <a href=\"https:\/\/t.co\/n2ztP1OVJM\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/n2ztP1OVJM<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/755477965350301697?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">July 19, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>A pr\u00e9sent, revenons aux premiers rapports, il y a un peu plus d\u2019un an. Chris Correa, un ancien directeur des Cardinals, avait \u00e9t\u00e9 condamn\u00e9 \u00e0 46 mois de prison apr\u00e8s avoir avou\u00e9 qu\u2019il avait pirat\u00e9 les bases de donn\u00e9es.<\/p>\n<p><a href=\"http:\/\/www.stltoday.com\/news\/local\/metro\/former-cardinals-scouting-director-sentenced-to-months-for-hacking-astros\/article_442f4c83-0de3-5b45-9fe9-8cd3736b6827.html\" target=\"_blank\" rel=\"noopener nofollow\">Selon le journal St. Louis Post-Dispatch\u00a0<\/a>: \u00ab\u00a0Il y a six mois, lors de sa plaidoirie, Correa avait racont\u00e9 qu\u2019il avait pirat\u00e9 les comptes des Astros pour voir si les anciens employ\u00e9s des Cardinals avaient pris des donn\u00e9es exclusives ou des mod\u00e8les statistiques dans le but de les utiliser pour leurs nouvelles positions avec les Astros. Correa avait d\u00e9clar\u00e9 aux procureurs qu\u2019il avait trouv\u00e9 des preuves.\u00a0\u00bb<\/p>\n<p>En se penchant sur ses d\u00e9clarations, on peut voir qu\u2019il y avait probablement d\u2019autres \u00e9l\u00e9ments en jeu, et m\u00eame si c\u2019\u00e9tait le cas, sa fa\u00e7on d\u2019agir reste tout simplement inacceptable. Cela nous montre \u00e9galement que lorsqu\u2019on acc\u00e8de \u00e0 des donn\u00e9es sans autorisation, les r\u00e9percussions peuvent s\u2019av\u00e9rer bel et bien r\u00e9elles. Un conseil\u00a0: ne piratez pas. M\u00eame si vous pensez que vous avez de bonnes raisons de le faire. Ou que vous n\u2019utilisez pas de logiciel sp\u00e9cifique au piratage informatique et que vous vous connectez simplement au compte de quelqu\u2019un d\u2019autre avec son mot de passe.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Cybercrimes \u2013 Real Sentences. Check out the latest list of cybercriminals now facing arrest and prosecution. <a href=\"http:\/\/t.co\/gW5wHsL4Ma\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/gW5wHsL4Ma<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/326806543695757313?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">April 23, 2013<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Cet incident nous montre \u00e9galement que ce n\u2019est pas une bonne id\u00e9e de partager des mots de passe ou de les r\u00e9utiliser. Si les anciens coll\u00e8gues connaissaient des mots de passe communs ou des identifiants utilis\u00e9s par Lunhow, ils auraient tr\u00e8s bien pu obtenir beaucoup plus d\u2019informations sensibles que de simples commentaires sur le baseball ou des informations sur les employ\u00e9s, comme par exemple des donn\u00e9es financi\u00e8res.<\/p>\n<p>Ce cas en particulier s\u2019est produit pour la Ligue majeure de baseball, et cela ne veut pas dire qu\u2019un sc\u00e9nario similaire ne se reproduira pas, en Ligue 1, \u00e0 la Fifa, ou aux Jeux Olympiques. \u00c7a arrivera sans doute, mais on ne sait pas encore quand.<\/p>\n<p>Un bref rappel s\u2019impose\u00a0:<\/p>\n<ol>\n<li>Encore une fois, ne piratez pas. N\u2019essayez m\u00eame pas.<\/li>\n<li>Utilisez des mots de passe efficaces et s\u00e9curis\u00e9s. Vous pouvez en lire davantage sur la r\u00e9utilisation et la mise \u00e0 jour des mots de passe dans cet <a href=\"https:\/\/www.kaspersky.fr\/blog\/mot-de-passe-sous-vetements\/5041\/\" target=\"_blank\" rel=\"noopener\">article<\/a>. Pour v\u00e9rifier la fiabilit\u00e9 de vos mots de passe, rendez-vous <a href=\"https:\/\/password.kaspersky.com\/fr\/\" target=\"_blank\" rel=\"noopener\">ici<\/a>.<\/li>\n<\/ol>\n","protected":false},"excerpt":{"rendered":"<p>Une histoire de mot de passe d\u00e9tourn\u00e9, de bonnes intentions et de mauvaises actions ont men\u00e9 \u00e0 la d\u00e9tention de l\u2019ancien directeur de l\u2019\u00e9quipe de baseball des Cardinals de Saint-Louis. <\/p>\n","protected":false},"author":636,"featured_media":5891,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[1747,1745,1748,1746,1744,124],"class_list":{"0":"post-5890","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-cardinals-de-saint-louis","9":"tag-chris-correa","10":"tag-condamnation-piratage","11":"tag-houston-astros","12":"tag-mlb","13":"tag-piratage"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/mlb-hacker-sentenced\/5890\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/mlb-hacker-sentenced\/7432\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/mlb-hacker-sentenced\/7414\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/mlb-hacker-sentenced\/8756\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/mlb-hacker-sentenced\/8658\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/mlb-hacker-sentenced\/12648\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/mlb-hacker-sentenced\/8263\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/mlb-hacker-sentenced\/12059\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/mlb-hacker-sentenced\/12648\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/mlb-hacker-sentenced\/12648\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/cardinals-de-saint-louis\/","name":"Cardinals de Saint-Louis"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/5890","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/636"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=5890"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/5890\/revisions"}],"predecessor-version":[{"id":7284,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/5890\/revisions\/7284"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/5891"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=5890"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=5890"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=5890"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}