Journal d'investigation en ligne
par bluetouff

Syrian Telecom Establishment et AT&T: il se passe un truc bien sale en ce moment même

Alors que le NYTimes, Twitter et le HuffingtonPost.co.uk viennent de subir les assauts de la Syrian Electronic Army (ou pas) suite au hack du registar MelbourneIT, voici qu'un mal bien étrange semble affecter le site web du Syrian Telecom Establishment. STE est un fournisseur d'accès à Internet clé en Syrie puisque c'est de lui que dépendent tous les autres fournisseurs d'accès de ce pays.

Alors que le NYTimes, Twitter et le HuffingtonPost.co.uk viennent de subir les assauts de la Syrian Electronic Army (ou pas) suite au hack du registar MelbourneIT, voici qu'un mal bien étrange semble affecter le site web du Syrian Telecom Establishment. STE est un fournisseur d'accès à Internet clé en Syrie puisque c'est de lui que dépendent tous les autres fournisseurs d'accès de ce pays. Nous vous en avions déjà pas mal parlé sur Reflets lorsque nous cherchions à comprendre comment était structuré Internet Syrie et nous nous sommes retrouvés nez à nez avec des jouets que lui avait vendu l'américain Bluecoat.

S'il n'est pas trop tard vous constaterez d'ailleurs vous même ce que nous observons comme curieuse redirection, celle du site officiel de la STE (un site gouvernemental attendu que STE est un FAI gouvernemental) vers le site d'AT&T (un poid lourd américain des télécoms qui est accessoirement un aspirateur à données pour alimenter PRISM), en cliquant sur ce lien http://ste.gov.sy

A noter également, si le AName pointe sur une IP AT&T, les mx, eux  pointent actuellement sur un serveur de mail gouvernemental... iranien.

$ host ste.gov.sy ste.gov.sy has address 144.160.155.43 ste.gov.sy mail is handled by 10 mail.govir.ir. 

Rien de bien étonnant en soi de voir le Hezbollah iranien héberger les mails du Hezbollah syrien. Mais ce n'était pas le cas à l'époque où Reflets s'intéressait au Syrian Telecom...

Une info, un document ? Contactez-nous de façon sécurisée