Publicité en cours de chargement...
Attaques DDoS : premières sanctions exemplaires prononcées !
Ce type d’attaque affecte donc « uniquement » la disponibilité d’un service de manière temporaire. L’intégrité et la confidentialité restent donc généralement intactes suite à une attaque de ce genre.
Vous me direz, « il n’y a pas mort d’homme »… sauf quand le service impacté intervient directement dans le processus de soins apporté aux patients, d’appel des secours, de pilotage des feux de circulation ou pourquoi pas dans le secteur de l’industrie, comme l’énergie par exemple...
Et même s’il n’y a pas mort d’homme, une attaque DDoS de grande ampleur et / ou de longue durée, peut avoir des conséquences financières colossales.
Alors qu’aucune sanction importante n’avait jamais été infligée pour ce type « crime », la semaine dernière, deux juges, un britannique et un américain ont prononcés des sanctions exemplaires envers les auteurs d’attaques DDoS de grande envergure.
Après avoir écopé d’une peine de prison avec sursis en Allemagne pour des faits similaires, Daniel Kaye, qui serait probablement le plus grand cybercriminel que la Grande-Bretagne ait connue, d’après la National Crime Agency, a été condamné a 32 mois de prison par le juge Alexander Milne [1], pour avoir paralysé en 2016 une grande partie du réseau Internet du Libéria en attaquant l’infrastructure de l’opérateur téléphonique Lonestar. Il aurait agit à la demande d’un opérateur téléphonique concurrent et facturé sa prestation 10 000$. Le botnet utilisé pour cet attaque aurait était créé à l’aide du célèbre logiciel malveillant Mirai [2], qui a fait de nombreuses victimes la même année.
Aux États-Unis, le juge Nathaniel Gorton, a condamné l’« hacktiviste » Martin Gottesfeld a verser une somme de 443 000$ de dommages et intérêts aux établissements de santé victimes de son attaque en déni de service distribué, ainsi qu’à purger une peine de 10 ans de prison pour cet acte de cyber-malveillance [3]. Suite au mauvais diagnostique d’une adolescente par un médecin du Boston Children's Hospital, ayant entraîné le retrait de la garde à ses parents. Le vengeur au clavier (pas assez) masqué, muni d’une armée de 40 000 routeurs dont il avait pris le contrôle, avait lancé une attaque DDoS à l’encontre du réseau de l’établissement, entraînant dans sa chute, plusieurs autres hôpitaux de la région.
Ces deux juges ayant bien pris la mesure d’une telle attaque, auront peut-être ouvert la voie en matière de qualification juridique de tels actes de malveillance.
[1] https://www.bbc.com/news/uk-46840461
[2] https://fr.wikipedia.org/wiki/Mirai_(logiciel_malveillant)
[3] https://www.boston.com/news/local-news/2019/01/11/martin-gottesfeld-boston-childrens-hospital
Avez-vous apprécié ce contenu ?
A lire également.

Analyses d'impact RGPD et AI Act, obligations respectives et liens
03 mars 2026 - 07:57,
Tribune
-Parmi les obligations du Règlement Général sur la Protection des Données (RGPD), l'analyse d'impact relative à la protection des données apparaît centrale et également parfois complexe à mettre en œuvre. L'AI Act requiert la réalisation d'une analyse d'impact des systèmes d'IA à haut risque sur les...

Fuite de données chez CEGEDIM – la question des zones à commentaire
02 mars 2026 - 20:10,
Tribune
-Les données de 15 millions[1] de Français auraient été piratées lors d’une attaque survenue il y a plus de deux mois au sein de la société CEGEDIM et de logiciels utilisés par des médecins libéraux. Les grands médias (Le Monde, France Info) en ont fait état, et fait rarissime, même la ministre de la...

Le Congrès de l’APSSIS se tiendra les 23, 24 et 25 juin 2026 au Mans
02 mars 2026 - 16:22,
Actualité
- APSSISEn juin prochain, l’APSSIS organisera son 14ème Congrès National de la SSI Santé, le #CNSSIS2026 ! Un peu plus de 200 participants sont attendus à l’espace culturel des Quinconces du Mans pour 3 jours de conférences, de tables rondes et de débats. Cette édition proposera 30 conférences, tables-ronde...

L’écosystème biomédical face aux enjeux de cybersécurité : un rendez-vous incontournable à Lyon le 19 mars prochain
02 mars 2026 - 12:11,
Actualité
- Marie-Valentine Bellanger, DSIHUne journée dédiée à la sécurité des dispositifs médicaux et à la résilience des établissements de santé organisée par les équipes Orange Cyberdefense
