Une attaque DDoS aurait visé une dizaine de sites gouvernementaux français
Hum, nous ne parvenons pas à trouver ce site
Une quinzaine de sites gouvernementaux auraient été touchés par une attaque DDoS à partir du 15 juin.
Le 18 juin à 16h37
3 min
Sécurité
Sécurité
Quatorze sites du gouvernement ont été mis hors ligne ce week-end à la suite d’une attaque par déni de service distribuée (DDoS) lancé le 15 juin, d’après le chercheur en sécurité Mr SaxX. Parmi la liste des sites touchés, celui du ministère de la Culture ou celui dédié à la fonction publique sont revenus à la normale.
En revanche, certaines adresses renvoyant sur des sites de la délégation française à l’OCDE, du ministère du Travail et du ministère de l’Europe et des Affaires Étrangères restaient inaccessibles ce 18 juin à 15h30.
Attaque DDoS sur étagère
Pour rappel, si elle vise à mettre hors ligne pendant un temps précis un site web, une attaque DDoS a peu d’effet au long terme. Elle consiste en effet à envoyer des requêtes en masse au site web visé, de sorte à en perturber l’accès. Une fois l’envoi stoppé, le site web peut recommencer à fonctionner.
D’après Mr SaxX, l’attaque aurait été perpétrée par un groupe nationaliste d’hacktivistes pro-russe nommé « NoName057(16) », en opération depuis mars 2022. Ce collectif gère la « boîte à outils » DDoSia, qui facilite l’orchestration d’attaques DDoS.
Organisé via Telegram, le canal principal de NoName057(16) comptait 45 000 abonnés en juin 2023 et son canal dédié à DDoSia 10 000 utilisateurs à la même époque, selon le suivi de l’entreprise de cybersécurité Sekoia. À l’époque, selon les travaux d’Avast, DDoSia avait déjà été utilisée pour attaquer des sites gouvernementaux en Pologne, en Lettonie, en Lituanie et en Ukraine.
Le groupe motive les attaquants en les rémunérant pour leurs actes et leur utilisation de DDoSia, détaille Zataz, en fonction du nombre d’attaques « réussies », c’est-à-dire de suspensions effectives de sites web.
Successions d’attaques
On l’aura compris, NoName057(16) est très actif depuis deux ans, un peu partout sur le sol européen. Il cherche aussi à augmenter sa notoriété, se faisant passer pour partie prenante de cyberattaques imaginaires, comme celle qui aurait supposément attaqué des milliers de brosses à dents connectées suisses, débunkée depuis.
Il y a un peu plus d’un an, le groupe s’en était aussi pris au site web de l’Assemblée nationale.
Outre ce groupe spécifique, les sites de plusieurs ministères se sont retrouvés temporairement hors d’atteinte en mars à la suite d’une attaque du groupe Anonymous Sudan, lui aussi pro-russe.
Que l’on pense à la période d’instabilité politique provoquée par la dissolution de l’Assemblée Nationale ou à la tenue prochaine des Jeux Olympiques, le contexte laisse présager de nouvelles attaques contre les institutions françaises. Cyberattaques qui se doublent d’opérations de désinformation variées.
Une attaque DDoS aurait visé une dizaine de sites gouvernementaux français
-
Attaque DDoS sur étagère
-
Successions d’attaques
Commentaires (9)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 18/06/2024 à 18h46
Modifié le 18/06/2024 à 19h02
Mais, en fait, je n'ai pas la réponse. On peut lire : Il a probablement un certain niveau.
Modifié le 19/06/2024 à 09h39
Le 19/06/2024 à 08h08
Modifié le 19/06/2024 à 09h41
Pas compris ici... J'ai posté un commentaire hier soir mais je me suis rendu compte ensuite que je m'étais trompé et donc j'ai voulu l'effacer.
Seulement voila, je ne sais pas comment effacer un commentaire. Si on efface tout, des fois ce n'est pas pris en compte. Il faut que le commentaire soit non vide, d'où le " . ". Des fois on peut effacer toute la chaine de caractères mais le commentaire sera toujours là (mais vide) donc je mets un . comme ça je sais que ça marche tout le temps.
J'aime toujours apprendre des nouvelles choses, donc si je suis passé à côté de "comment on efface un commentaire" , je suis tout ouïe.
Et merci pour le commentaire énigmatique totalement hors sol ici...
Le 19/06/2024 à 10h19
C'était pour le premier commentaire, sur la phrase "Quels sont ses droits à ce titre ?" que je trouve tellement... archaïque.
Le 19/06/2024 à 09h13
Le 18/06/2024 à 20h31
Le 19/06/2024 à 15h35