Publicité en cours de chargement...

Publicité en cours de chargement...

DDOS : faut-il craindre du grabuge sur le réseau Internet prochainement ?

06 nov. 2017 - 11:03,
Tribune - Charles Blanc-Rolin
      

Il y a un peu plus d’un an, le grand public découvrait ce qu’est une attaque par déni de service (DDOS). En effet, le 20 septembre 2016, le botnet Mirai s’attaquait à l’hébergeur Français OVH, le 21 octobre 2016, il s’en prenait aux services DNS proposés par l’entreprise DYN et affectait pendant plusieurs heures l’accès à de nombreux sites Web, comme Twitter, GitHub, la BBC, CNN ou encore PayPal.

Alors pour commencer, qu’est-ce qu’un botnet ? Un botnet est un réseau de machines corrompues par un seul et même logiciel malveillant, permettant de contrôler cet ensemble de machines depuis un serveur de commande et de contrôle, communément appelé serveur C&C ou C2.

Ces machines corrompues peuvent-être de différents types, ordinateurs, serveurs, routeurs, IOT…
Le botnet Mirai, se composait quant à lui de caméras IP principalement. Pourquoi ce type d’appareil ? Déjà parce qu’elles présentent souvent des vulnérabilités, qui plus est, rarement « patchées ». Ensuite, car des caméras disposent bien souvent d’une grande capacité en bande passante, l’idéal pour réaliser des attaques par déni de service.

Une attaque par déni de service peut se comparer à des embouteillages. L’attaquant utilise donc son botnet pour envoyer un grand nombre de requêtes simultanées depuis l’ensemble des machines contrôlées, contre un site Internet ou un service afin de le rendre indisponible. Les motivations peuvent être diverses, mais les répercussions peuvent être importantes.

Imaginez que votre PACS soit externalisé chez un hébergeur agréé. Si vous, votre prestataire (ou un de ces prestataire) est victime de ce type d’attaque et ne dispose pas d’une protection nécessaire, vos services d’imagerie et blocs opératoires risquent bien de se retrouver au chômage technique pendant la durée de l’attaque.

Alors que prévoit le « Bison Futé » de l’Internet dans un futur proche ? Malheureusement des risques de bouchons. Selon l’Atlas d’Arbor Networks, la France a connu 27 000 attaques DDOS sur le mois d’octobre, ce qui représente tout de même 6 attaques par minute !

atlas arbor network octobre 2017

Et la récente découverte (1) du botnet Reaper a bien de quoi inquiéter les experts.
Selon les chercheurs de la société 360, 2 millions de machines composeraient déjà le botnet ! Soit 4 fois plus que Mirai ! Exploitant plusieurs vulnérabilités assez récentes, Reaper a pu rapidement se constituer une armée composée de routeurs et de caméras IP, et ce n’est probablement pas terminé. Même si pour le moment, comme nos volcans auvergnats, ces « bots » ne sont pas en activité, il y a de quoi être inquiet lorsque l’on voit qu’il embarque dans son code source 100 résolveurs DNS, de quoi faire fortement trembler le réseau mondial.

exploits reaper 

Quand sera-t-il utilisé ? Dans les semaines ou les mois à venir ? Par qui ? Hacktivistes ? Clients du « dark web » ?
Dans tous les cas, ça risque bien de faire mal !

(1) https://research.checkpoint.com/new-iot-botnet-storm-coming/

http://blog.netlab.360.com/iot_reaper-a-rappid-spreading-new-iot-botnet-en/

 

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Doctolib condamné à une amende de 4,6 millions d’euros pour abus de position dominante

Doctolib condamné à une amende de 4,6 millions d’euros pour abus de position dominante

06 nov. 2025 - 12:33,

Actualité

- Rédaction,

L’Autorité de la concurrence a récemment infligé une sanction financière de 4,6 millions d’euros à Doctolib, acteur majeur des plateformes de prise de rendez-vous médicaux et de téléconsultation en France. Cette amende fait suite à une procédure ouverte en 2019 à la suite d’une plainte déposée par C...

Illustration Les cyber-tuiles ont toutes été posées par cyber-temps sec

Les cyber-tuiles ont toutes été posées par cyber-temps sec

27 oct. 2025 - 22:19,

Tribune

-
Cédric Cartau

Chaque semaine, je me demande bien ce que je vais pouvoir raconter dans le billet de la semaine suivante… et il me suffit de jeter un œil sur l’actualité pour tomber sur des sujets en veux-tu en voilà qu’il est d’autant plus facile de relier à la cyber que les analogies sautent aux yeux comme une am...

Illustration « Restons maîtres de notre destin » - La souveraineté, l’innovation et la résilience du système de santé comme thématiques clés de la matinée Horizon Santé 360

« Restons maîtres de notre destin » - La souveraineté, l’innovation et la résilience du système de santé comme thématiques clés de la matinée Horizon Santé 360

20 oct. 2025 - 15:51,

Actualité

- Par Pauline Nicolas, DSIH

La 3ème édition d’Horizon Santé 360 s’est ouverte le jeudi 9 octobre 2025 et a réuni plus de 550 acteurs du secteur de la santé (établissements de santé, industrie pharmaceutique, institutionnels, consultants, industriels, start-up). Cette journée a débuté par une conférence introductive de Dominiqu...

Illustration FHIR : la norme qui libère la donnée de santé et ouvre de nouvelles voies

FHIR : la norme qui libère la donnée de santé et ouvre de nouvelles voies

06 oct. 2025 - 21:41,

Actualité

- DSIH

Pour fluidifier les parcours, offrir une vision exhaustive des données patients, connecter la ville et l’hôpital, et permettre aux nouvelles générations d’algorithmes de révéler tout leur potentiel, l’interopérabilité devient essentielle. Autour d’un dîner-conférence organisé par Infor, experts amér...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.