Qu'est-il arrivé à FOFA.info ?
Ce 4 septembre 2026, le site FOFA.info, l'un des moteurs de recherche d'actifs internet les plus utilisés par les professionnels de la cybersécurité, a commencé à rencontrer des pannes massives. Des utilisateurs du monde entier ont signalé des erreurs HTTP 520 et HTTP 525, indiquant des problèmes de communication entre les serveurs d'origine et le réseau de diffusion de contenu (CDN).
Le groupe de hacktivistes connu sous le nom de ANKA RED TEAM (également identifié comme AnkaTeam) a publié un communiqué revendiquant la paternité de l'attaque. Cependant, aucune confirmation officielle n'a été faite par les administrateurs de FOFA.info ni par les autorités de cybersécurité.
Qu'est-ce que FOFA.info ?
FOFA.info est un moteur de recherche spécialisé dans le cyberespace, similaire à Shodan ou Censys. Il permet aux chercheurs et analystes en sécurité de trouver des dispositifs connectés à internet, tels que des serveurs, des caméras IP, des routeurs et d'autres systèmes, grâce à des filtres avancés. C'est un outil essentiel pour l'évaluation des vulnérabilités et le renseignement sur les menaces.
Que signifient les erreurs HTTP 520 et 525 ?
Ces codes d'erreur sont spécifiques au réseau Cloudflare, qui agit comme intermédiaire entre l'utilisateur et le serveur d'origine. L'erreur 520 indique que le serveur d'origine a renvoyé une réponse vide ou inattendue, tandis que l'erreur 525 signale un échec du protocole de sécurité SSL/TLS. Les deux suggèrent que le serveur de FOFA.info est surchargé ou bloque les connexions, ce qui est cohérent avec une attaque par déni de service distribué (DDoS).
| Code d'erreur | Signification | Cause possible |
|---|---|---|
| 520 | Réponse vide du serveur d'origine | Surcharge, panne du serveur ou blocage d'adresses IP |
| 525 | Échec de la poignée de main SSL/TLS | Configuration incorrecte ou attaque sur les certificats |
Le rôle d'ANKA RED TEAM
ANKA RED TEAM est un collectif de hacktivistes qui a gagné en notoriété ces derniers mois pour ses actions contre des infrastructures critiques et des plateformes de surveillance. Leur nom fait référence à l'ANKA, un drone de reconnaissance de fabrication turque, ce qui suggère un lien potentiel avec des intérêts géopolitiques de la Turquie. Cependant, aucune preuve concluante n'existe sur leur origine ou leur financement.
Le groupe utilise généralement des attaques DDoS et des techniques d'exploitation de vulnérabilités pour faire entendre ses revendications, allant de la défense de la vie privée à l'opposition à la censure en ligne.
Impact et réactions
À la clôture de cette édition, FOFA.info n'avait pas publié de communiqué officiel. Les forums de cybersécurité et les réseaux sociaux regorgent de spéculations, et certains analystes suggèrent que l'attaque pourrait être une représaille pour l'utilisation de FOFA.info dans des opérations de surveillance ou dans l'identification d'actifs vulnérables dans des pays comme la Chine et la Turquie.
Cet incident s'ajoute à une série d'attaques récentes contre des plateformes de cyber-renseignement, reflétant une escalade des tensions numériques mondiales. Les experts recommandent aux organisations qui dépendent de FOFA.info pour leurs recherches de chercher des alternatives temporaires et de renforcer leurs propres mesures de sécurité.
Sources : Communiqué d'ANKA RED TEAM, rapports d'utilisateurs sur des forums spécialisés, surveillance de l'état des sites web. Cet article sera mis à jour dès que de nouvelles informations seront disponibles.