Un leader de l'anti-spam neutralisé le 7 mai dernier par un spammer: une mésaventure qui en dit long sur les méthodes expéditives menées sur les deux fronts...du spam.
Inutile de vous rendre sur le site de Blue Security, société israëlienne spécialisée dans la lutte anti-spam: celui-ci est inactif depuis le 7 mai dernier.
Cet "incident" est la conséquence d'une violente attaque menée le mois dernier par PharmaMaster, un spammer trés actif, contre Blue Security, société proposant de l'anti-spam aux entreprises et qui avait fait de cette activité son cheval de bataille.
Une solution anti-spam radicale
La solution « Blue Frog » développée par Blue Security avait permis jusque là à ses 500 000 abonnés de se défendre contre 6 des 10 plus gros spammers du net.
Le système permettait, à la réception d’un spam, de renvoyer un message d’alerte vers l’hébergeur ou le fournisseur d’accès utilisé par le spammer. Si cela ne suffisait pas, une rispote par envoi massif de réponses permettait à son tour de "polluer le spammer".
Cette méthode assez radicale avait au moins l'avantage de fonctionner.
Mais ce succès a fini par irriter l’un des « parrains » du spam, le Russe PharmaMaster, qui s’est décidé à contre attaquer.
Rispote fulgurante d'un spammer
« L’attaque a commencé par une neutralisation du site de Blue Security, rendant la page web inaccessible aux utilisateurs hors Israël», commente Eran Reshef, PDG de Blue Security.
PharmaMaster s’est alors juré de neutraliser la totalité de l’activité de Blue Security. Blue Security ferme son site, préférant ne pas courir le risque de voir ses clients touchés par cette attaque.
Trente minutes plus tard, PharmaMaster lance une attaque massive contre tous les sites associés à Blue Security: 5 des plus importants hébergeurs Nord américains furent ainsi neutralisés pendant plusieurs heures.
Selon Reshef, PharmaMaster aurait déclaré que « Blue Security ayant trouvé LA solution anti-spam, il était intolérable que cela continue ».
Neutralisée, Blue Security envoya à ses clients, via un blog lancé en 2005, la procédure pour débloquer le système.
Un appel à la résistance anti-spam
Depuis Blue Security a restauré les services anti-spam pour ses abonnés.
Elle demande aujourd’hui une concertation mondiale pour que les acteurs de la lutte anti-spam puissent demain mieux faire face à une attaque d’envergure.