Connexion
Abonnez-vous

Une attaque DDoS aurait visé une dizaine de sites gouvernementaux français

Hum, nous ne parvenons pas à trouver ce site

Une attaque DDoS aurait visé une dizaine de sites gouvernementaux français

Une quinzaine de sites gouvernementaux auraient été touchés par une attaque DDoS à partir du 15 juin.

Le 18 juin à 16h37

Quatorze sites du gouvernement ont été mis hors ligne ce week-end à la suite d’une attaque par déni de service distribuée (DDoS) lancé le 15 juin, d’après le chercheur en sécurité Mr SaxX. Parmi la liste des sites touchés, celui du ministère de la Culture ou celui dédié à la fonction publique sont revenus à la normale.

En revanche, certaines adresses renvoyant sur des sites de la délégation française à l’OCDE, du ministère du Travail et du ministère de l’Europe et des Affaires Étrangères restaient inaccessibles ce 18 juin à 15h30.

Attaque DDoS sur étagère

Pour rappel, si elle vise à mettre hors ligne pendant un temps précis un site web, une attaque DDoS a peu d’effet au long terme. Elle consiste en effet à envoyer des requêtes en masse au site web visé, de sorte à en perturber l’accès. Une fois l’envoi stoppé, le site web peut recommencer à fonctionner. 



D’après Mr SaxX, l’attaque aurait été perpétrée par un groupe nationaliste d’hacktivistes pro-russe nommé « NoName057(16) », en opération depuis mars 2022. Ce collectif gère la « boîte à outils » DDoSia, qui facilite l’orchestration d’attaques DDoS.

Organisé via Telegram, le canal principal de NoName057(16) comptait 45 000 abonnés en juin 2023 et son canal dédié à DDoSia 10 000 utilisateurs à la même époque, selon le suivi de l’entreprise de cybersécurité Sekoia. À l’époque, selon les travaux d’Avast, DDoSia avait déjà été utilisée pour attaquer des sites gouvernementaux en Pologne, en Lettonie, en Lituanie et en Ukraine.

Le groupe motive les attaquants en les rémunérant pour leurs actes et leur utilisation de DDoSia, détaille Zataz, en fonction du nombre d’attaques « réussies », c’est-à-dire de suspensions effectives de sites web.

Successions d’attaques

On l’aura compris, NoName057(16) est très actif depuis deux ans, un peu partout sur le sol européen. Il cherche aussi à augmenter sa notoriété, se faisant passer pour partie prenante de cyberattaques imaginaires, comme celle qui aurait supposément attaqué des milliers de brosses à dents connectées suisses, débunkée depuis.

Il y a un peu plus d’un an, le groupe s’en était aussi pris au site web de l’Assemblée nationale.

Outre ce groupe spécifique, les sites de plusieurs ministères se sont retrouvés temporairement hors d’atteinte en mars à la suite d’une attaque du groupe Anonymous Sudan, lui aussi pro-russe.

Que l’on pense à la période d’instabilité politique provoquée par la dissolution de l’Assemblée Nationale ou à la tenue prochaine des Jeux Olympiques, le contexte laisse présager de nouvelles attaques contre les institutions françaises. Cyberattaques qui se doublent d’opérations de désinformation variées.

Commentaires (9)

Vous devez être abonné pour pouvoir commenter.

Abonnez-vous
votre avatar
« d’après le chercheur en sécurité Mr SaxX » C'est vraiment un chercheur en sécurité ? Quels sont ses droits à ce titre ? J'ai plutôt l'impression que c'est juste un type qui relaie sur Twitter les infos non vérifiées qu'il a lu sur Telegram. Il y a une autre source pour ces « attaques » ?
votre avatar
Bonne question. On peut voir qu'il est autodidacte, son BTS d'informatique de gestion n'étant pas une voie pour ce statut.

Mais, en fait, je n'ai pas la réponse. On peut lire :
À 27 ans, il avait été sélectionné pour participer à une compétition réunissant les vingt meilleurs hackers européens.
Il a probablement un certain niveau.
votre avatar
votre avatar
Je comprends même pas qu'on pense encore ainsi..
votre avatar
???

Pas compris ici... J'ai posté un commentaire hier soir mais je me suis rendu compte ensuite que je m'étais trompé et donc j'ai voulu l'effacer.

Seulement voila, je ne sais pas comment effacer un commentaire. Si on efface tout, des fois ce n'est pas pris en compte. Il faut que le commentaire soit non vide, d'où le " . ". Des fois on peut effacer toute la chaine de caractères mais le commentaire sera toujours là (mais vide) donc je mets un . comme ça je sais que ça marche tout le temps.

J'aime toujours apprendre des nouvelles choses, donc si je suis passé à côté de "comment on efface un commentaire" , je suis tout ouïe.

Et merci pour le commentaire énigmatique totalement hors sol ici...
votre avatar
Ah non désolé, j'ai pris le dernier commentaire en citation mais ce n'était pas pour toi !
C'était pour le premier commentaire, sur la phrase "Quels sont ses droits à ce titre ?" que je trouve tellement... archaïque.
votre avatar
Mouais, les « vingt meilleurs hackers européens »… Compte-tenu de la mentalité du milieu, je prends cette information avec les pincettes.
votre avatar
Pour le site des impôts, c'est normal. C'est juste les déclarations de dernière seconde :p
votre avatar
Cette histoire est bizarre. Une partie des domaines cités est abandonnée et de là où je taffe, alors qu'on est au courant de ces attaques, on a rien vu.

Une attaque DDoS aurait visé une dizaine de sites gouvernementaux français

  • Attaque DDoS sur étagère

  • Successions d’attaques

Fermer