Une attaque DDoS aurait visé une dizaine de sites gouvernementaux français

Hum, nous ne parvenons pas à trouver ce site

9

Une quinzaine de sites gouvernementaux auraient été touchés par une attaque DDoS à partir du 15 juin.

Quatorze sites du gouvernement ont été mis hors ligne ce week-end à la suite d’une attaque par déni de service distribuée (DDoS) lancé le 15 juin, d’après le chercheur en sécurité Mr SaxX. Parmi la liste des sites touchés, celui du ministère de la Culture ou celui dédié à la fonction publique sont revenus à la normale.

En revanche, certaines adresses renvoyant sur des sites de la délégation française à l’OCDE, du ministère du Travail et du ministère de l’Europe et des Affaires Étrangères restaient inaccessibles ce 18 juin à 15h30.

Attaque DDoS sur étagère

Pour rappel, si elle vise à mettre hors ligne pendant un temps précis un site web, une attaque DDoS a peu d’effet au long terme. Elle consiste en effet à envoyer des requêtes en masse au site web visé, de sorte à en perturber l’accès. Une fois l’envoi stoppé, le site web peut recommencer à fonctionner. 



D’après Mr SaxX, l’attaque aurait été perpétrée par un groupe nationaliste d’hacktivistes pro-russe nommé « NoName057(16) », en opération depuis mars 2022. Ce collectif gère la « boîte à outils » DDoSia, qui facilite l’orchestration d’attaques DDoS.

Organisé via Telegram, le canal principal de NoName057(16) comptait 45 000 abonnés en juin 2023 et son canal dédié à DDoSia 10 000 utilisateurs à la même époque, selon le suivi de l’entreprise de cybersécurité Sekoia. À l’époque, selon les travaux d’Avast, DDoSia avait déjà été utilisée pour attaquer des sites gouvernementaux en Pologne, en Lettonie, en Lituanie et en Ukraine.

Le groupe motive les attaquants en les rémunérant pour leurs actes et leur utilisation de DDoSia, détaille Zataz, en fonction du nombre d’attaques « réussies », c’est-à-dire de suspensions effectives de sites web.

Successions d’attaques

On l’aura compris, NoName057(16) est très actif depuis deux ans, un peu partout sur le sol européen. Il cherche aussi à augmenter sa notoriété, se faisant passer pour partie prenante de cyberattaques imaginaires, comme celle qui aurait supposément attaqué des milliers de brosses à dents connectées suisses, débunkée depuis.

Il y a un peu plus d’un an, le groupe s’en était aussi pris au site web de l’Assemblée nationale.

Outre ce groupe spécifique, les sites de plusieurs ministères se sont retrouvés temporairement hors d’atteinte en mars à la suite d’une attaque du groupe Anonymous Sudan, lui aussi pro-russe.

Que l’on pense à la période d’instabilité politique provoquée par la dissolution de l’Assemblée Nationale ou à la tenue prochaine des Jeux Olympiques, le contexte laisse présager de nouvelles attaques contre les institutions françaises. Cyberattaques qui se doublent d’opérations de désinformation variées.

Commentaires (9)


« d’après le chercheur en sécurité Mr SaxX » C'est vraiment un chercheur en sécurité ? Quels sont ses droits à ce titre ? J'ai plutôt l'impression que c'est juste un type qui relaie sur Twitter les infos non vérifiées qu'il a lu sur Telegram. Il y a une autre source pour ces « attaques » ?
Bonne question. On peut voir qu'il est autodidacte, son BTS d'informatique de gestion n'étant pas une voie pour ce statut.

Mais, en fait, je n'ai pas la réponse. On peut lire :
À 27 ans, il avait été sélectionné pour participer à une compétition réunissant les vingt meilleurs hackers européens.

Il a probablement un certain niveau.
Modifié le 18/06/2024 à 19h02

Historique des modifications :

Posté le 18/06/2024 à 19h01


Bonne question. On peut voir qu'il est autodidacte, son BTS d'informatique de gestion n'étant pas une voie pour ce statut.

Mais, en fait, je n'ai pas la réponse. On peut lire :

À 27 ans, il avait été sélectionné pour participer à une compétition réunissant les vingt meilleurs hackers européens. Il a probablement un certain niveau.

fred42

Bonne question. On peut voir qu'il est autodidacte, son BTS d'informatique de gestion n'étant pas une voie pour ce statut.

Mais, en fait, je n'ai pas la réponse. On peut lire :
À 27 ans, il avait été sélectionné pour participer à une compétition réunissant les vingt meilleurs hackers européens.

Il a probablement un certain niveau.
Modifié le 19/06/2024 à 09h39

Historique des modifications :

Posté le 18/06/2024 à 21h29


Encore une bourde d'un conseiller d'orientation de lycée... :eeek2: :fou:

Posté le 18/06/2024 à 21h33


Erwan123

Je comprends même pas qu'on pense encore ainsi..

dvr-x

Je comprends même pas qu'on pense encore ainsi..
???

Pas compris ici... J'ai posté un commentaire hier soir mais je me suis rendu compte ensuite que je m'étais trompé et donc j'ai voulu l'effacer.

Seulement voila, je ne sais pas comment effacer un commentaire. Si on efface tout, des fois ce n'est pas pris en compte. Il faut que le commentaire soit non vide, d'où le " . ". Des fois on peut effacer toute la chaine de caractères mais le commentaire sera toujours là (mais vide) donc je mets un . comme ça je sais que ça marche tout le temps.

J'aime toujours apprendre des nouvelles choses, donc si je suis passé à côté de "comment on efface un commentaire" , je suis tout ouïe.

Et merci pour le commentaire énigmatique totalement hors sol ici...
Modifié le 19/06/2024 à 09h41

Historique des modifications :

Posté le 19/06/2024 à 09h37


???

Pas compris ici... J'ai posté un commentaire hier soir mais je me suis rendu compte ensuite que je m'étais trompé et donc j'ai voulu l'effacer.

Seulement voila, je ne sais pas comment effacer un commentaire. Si on efface tout, ce n'est pas pris en compte. Il faut que le commentaire soit non vide, d'où le " . "

J'aime toujours apprendre des nouvelles choses, donc si je suis passé à côté de "comment on efface un commentaire" , je suis tout ouïe.

Et merci pour le commentaire énigmatique totalement hors sol ici...

Erwan123

???

Pas compris ici... J'ai posté un commentaire hier soir mais je me suis rendu compte ensuite que je m'étais trompé et donc j'ai voulu l'effacer.

Seulement voila, je ne sais pas comment effacer un commentaire. Si on efface tout, des fois ce n'est pas pris en compte. Il faut que le commentaire soit non vide, d'où le " . ". Des fois on peut effacer toute la chaine de caractères mais le commentaire sera toujours là (mais vide) donc je mets un . comme ça je sais que ça marche tout le temps.

J'aime toujours apprendre des nouvelles choses, donc si je suis passé à côté de "comment on efface un commentaire" , je suis tout ouïe.

Et merci pour le commentaire énigmatique totalement hors sol ici...
Ah non désolé, j'ai pris le dernier commentaire en citation mais ce n'était pas pour toi !
C'était pour le premier commentaire, sur la phrase "Quels sont ses droits à ce titre ?" que je trouve tellement... archaïque.

fred42

Bonne question. On peut voir qu'il est autodidacte, son BTS d'informatique de gestion n'étant pas une voie pour ce statut.

Mais, en fait, je n'ai pas la réponse. On peut lire :
À 27 ans, il avait été sélectionné pour participer à une compétition réunissant les vingt meilleurs hackers européens.

Il a probablement un certain niveau.
Mouais, les « vingt meilleurs hackers européens »… Compte-tenu de la mentalité du milieu, je prends cette information avec les pincettes.
Pour le site des impôts, c'est normal. C'est juste les déclarations de dernière seconde :p
Cette histoire est bizarre. Une partie des domaines cités est abandonnée et de là où je taffe, alors qu'on est au courant de ces attaques, on a rien vu.
Fermer