DDOS : faut-il craindre du grabuge sur le réseau Internet prochainement ?

06 nov. 2017 - 11:03,
Tribune - Charles Blanc-Rolin
      

Il y a un peu plus d’un an, le grand public découvrait ce qu’est une attaque par déni de service (DDOS). En effet, le 20 septembre 2016, le botnet Mirai s’attaquait à l’hébergeur Français OVH, le 21 octobre 2016, il s’en prenait aux services DNS proposés par l’entreprise DYN et affectait pendant plusieurs heures l’accès à de nombreux sites Web, comme Twitter, GitHub, la BBC, CNN ou encore PayPal.

Alors pour commencer, qu’est-ce qu’un botnet ? Un botnet est un réseau de machines corrompues par un seul et même logiciel malveillant, permettant de contrôler cet ensemble de machines depuis un serveur de commande et de contrôle, communément appelé serveur C&C ou C2.

Ces machines corrompues peuvent-être de différents types, ordinateurs, serveurs, routeurs, IOT…
Le botnet Mirai, se composait quant à lui de caméras IP principalement. Pourquoi ce type d’appareil ? Déjà parce qu’elles présentent souvent des vulnérabilités, qui plus est, rarement « patchées ». Ensuite, car des caméras disposent bien souvent d’une grande capacité en bande passante, l’idéal pour réaliser des attaques par déni de service.

Une attaque par déni de service peut se comparer à des embouteillages. L’attaquant utilise donc son botnet pour envoyer un grand nombre de requêtes simultanées depuis l’ensemble des machines contrôlées, contre un site Internet ou un service afin de le rendre indisponible. Les motivations peuvent être diverses, mais les répercussions peuvent être importantes.

Imaginez que votre PACS soit externalisé chez un hébergeur agréé. Si vous, votre prestataire (ou un de ces prestataire) est victime de ce type d’attaque et ne dispose pas d’une protection nécessaire, vos services d’imagerie et blocs opératoires risquent bien de se retrouver au chômage technique pendant la durée de l’attaque.

Alors que prévoit le « Bison Futé » de l’Internet dans un futur proche ? Malheureusement des risques de bouchons. Selon l’Atlas d’Arbor Networks, la France a connu 27 000 attaques DDOS sur le mois d’octobre, ce qui représente tout de même 6 attaques par minute !

atlas arbor network octobre 2017

Et la récente découverte (1) du botnet Reaper a bien de quoi inquiéter les experts.
Selon les chercheurs de la société 360, 2 millions de machines composeraient déjà le botnet ! Soit 4 fois plus que Mirai ! Exploitant plusieurs vulnérabilités assez récentes, Reaper a pu rapidement se constituer une armée composée de routeurs et de caméras IP, et ce n’est probablement pas terminé. Même si pour le moment, comme nos volcans auvergnats, ces « bots » ne sont pas en activité, il y a de quoi être inquiet lorsque l’on voit qu’il embarque dans son code source 100 résolveurs DNS, de quoi faire fortement trembler le réseau mondial.

exploits reaper 

Quand sera-t-il utilisé ? Dans les semaines ou les mois à venir ? Par qui ? Hacktivistes ? Clients du « dark web » ?
Dans tous les cas, ça risque bien de faire mal !

(1) https://research.checkpoint.com/new-iot-botnet-storm-coming/

http://blog.netlab.360.com/iot_reaper-a-rappid-spreading-new-iot-botnet-en/

 

Avez-vous apprécié ce contenu ?

A lire également.

Illustration L’Occident se fracasse sur Seedance – la cyber face au paradigme de Robin des Bois

L’Occident se fracasse sur Seedance – la cyber face au paradigme de Robin des Bois

24 fév. 2026 - 08:18,

Tribune

-
Cédric Cartau

Impossible de le rater si on s’intéresse un minimum aux évolutions de l’IA : le logiciel Seedance(1), IA spécialisée dans la génération de vidéo d’un réalisme époustouflant, déclenche la colère des Majors américaines : Warner, Disney, Netflix, etc.

Illustration L’approche Calimero de la filière logicielle : quand un responsable passe à côté des enjeux industriels et regarde le doigt plutôt que la lune

L’approche Calimero de la filière logicielle : quand un responsable passe à côté des enjeux industriels et regarde le doigt plutôt que la lune

10 fév. 2026 - 08:14,

Tribune

-
Cédric Cartau

Je suis tombé sur une interview [1] de très bon niveau sur BFM Business : celle de Michel Paulin, président de la filière Logiciels et solutions numériques de confiance, ancien patron d’OVHcloud et de SFR, sur les rapports entre la souveraineté numérique, le rôle de l’État et de la commande publique...

Illustration Pourquoi le parcours patient n’existe pas (encore)

Pourquoi le parcours patient n’existe pas (encore)

02 fév. 2026 - 21:08,

Tribune

-
Félix Mamoudy

Le parcours patient est devenu un mot-clé, presque un slogan. Il est omniprésent dans les discours stratégiques, les projets d’établissement et les feuilles de route numériques. Pourtant, dans les hôpitaux, il reste largement invisible. Les patients ressentent des ruptures, des lenteurs, des incohér...

Illustration 2026 : la fin de l’Espace, du Temps et de la Vie privée

2026 : la fin de l’Espace, du Temps et de la Vie privée

27 jan. 2026 - 08:37,

Tribune

-
Cédric Cartau

Cédric Cartau analyse comment le Fichier national automatisé des empreintes génétiques (Fnaeg), initialement conçu pour lutter contre la criminalité sexuelle, est devenu en moins de 30 ans un outil de fichage de masse. En s’appuyant sur l’essor de la recherche par parentèle, il interroge les conséqu...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.