herrib wrote:On ne connaît pas le but de l'intrusion et on ne peut donc préjuger de ce que les intrus cherchaient ... Les paquetages étant gérés apparemment sur l'un des système compromis, l'enquête a évalué le risque de corruption de ces paquetages. Le reste est dans le communiqué (la passphrase n'était pas sur le serveur et dès lors, la signature n'a pas pu être utilisée de façon abusive).
Un commentaire global: Il fallait quand même bien connaître le sujet avec une volonté manifeste de nuire à grande échelle pour les auteurs de l'intrusion. Car après tout, ils auraient tout aussi bien pu réussir leur intrusion sans se faire repérer ni toucher à quoique ce soit puis s'en faire valoir où ils veulent à d'autres fins sans autre publicité (il y a des entreprises qui aiment les hackers et qui les recrutent pour ça, justement).
Sans vouloir me substituer aux enquêteurs, on rapporte souvent ce genre de cas à un ancien qui aurait été licencié ou à quelqu'un à qui l'on aurait porté préjudice. Si c'était purement gratuit, mettons cela sur le compte de l'immaturité des auteurs.
Quoiqu'il en soit l'important est que l'équilibre se rétablisse. Merci pour l'info et le travail de traduction.