{"id":17930,"date":"2022-03-05T10:38:04","date_gmt":"2022-03-05T12:38:04","guid":{"rendered":"https:\/\/teknomers.com\/fr\/imperva-dejoue-25-millions-dattaques-dextorsion-ddos-avec-rancon-rps\/"},"modified":"2022-03-05T10:38:22","modified_gmt":"2022-03-05T12:38:22","slug":"imperva-dejoue-25-millions-dattaques-dextorsion-ddos-avec-rancon-rps","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/imperva-dejoue-25-millions-dattaques-dextorsion-ddos-avec-rancon-rps\/","title":{"rendered":"Imperva d\u00e9joue 2,5 millions d&#8217;attaques d&#8217;extorsion DDoS avec ran\u00e7on RPS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Imperva a d\u00e9clar\u00e9 vendredi qu&#8217;elle avait r\u00e9cemment att\u00e9nu\u00e9 une attaque par d\u00e9ni de service distribu\u00e9 (DDoS) contre ran\u00e7on ciblant un site Web sans nom qui a culmin\u00e9 \u00e0 2,5 millions de requ\u00eates par seconde (RPS).<\/p>\n<p>&#8220;Bien que les attaques DDoS avec ran\u00e7on ne soient pas nouvelles, elles semblent \u00e9voluer et devenir plus int\u00e9ressantes avec le temps et \u00e0 chaque nouvelle phase&#8221;, a d\u00e9clar\u00e9 Nelli Klepfish, analyste en s\u00e9curit\u00e9 chez Imperva, <a rel=\"nofollow noopener\" href=\"https:\/\/www.imperva.com\/blog\/imperva-mitigates-ransom-ddos-attack-measuring-2-5-million-requests-per-second\/\" target=\"_blank\">mentionn\u00e9<\/a>.  &#8220;Par exemple, nous avons vu des cas o\u00f9 la note de ran\u00e7on est incluse dans l&#8217;attaque elle-m\u00eame int\u00e9gr\u00e9e dans une demande d&#8217;URL.&#8221;<\/p>\n<p>Les principales sources des attaques sont venues d&#8217;Indon\u00e9sie, suivies des \u00c9tats-Unis, de la Chine, du Br\u00e9sil, de l&#8217;Inde, de la Colombie, de la Russie, de la Tha\u00eflande, du Mexique et de l&#8217;Argentine.<\/p>\n<p>Les attaques par d\u00e9ni de service distribu\u00e9 (DDoS) sont une sous-cat\u00e9gorie des attaques par d\u00e9ni de service (DoS) dans lesquelles une arm\u00e9e d&#8217;appareils en ligne connect\u00e9s, connue sous le nom de botnet, est utilis\u00e9e pour submerger un site Web cible avec un faux trafic dans une tentative. pour le rendre indisponible aux utilisateurs l\u00e9gitimes.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1646124018_583_Le-logiciel-malveillant-Daxin-lie-a-la-Chine-a-cible.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>La soci\u00e9t\u00e9 bas\u00e9e en Californie a d\u00e9clar\u00e9 que l&#8217;entit\u00e9 concern\u00e9e avait re\u00e7u plusieurs notes de ran\u00e7on incluses dans le cadre des attaques DDoS, exigeant que la soci\u00e9t\u00e9 effectue un paiement en bitcoins pour rester en ligne et \u00e9viter de perdre &#8220;des centaines de millions de capitalisation boursi\u00e8re&#8221;.<\/p>\n<p>Dans une tournure int\u00e9ressante, les attaquants se font appeler REvil, le tristement c\u00e9l\u00e8bre cartel de ran\u00e7ongiciels en tant que service qui a subi un revers majeur apr\u00e8s l&#8217;arrestation d&#8217;un certain nombre de ses op\u00e9rateurs par les autorit\u00e9s russes charg\u00e9es de l&#8217;application des lois au d\u00e9but de janvier.<\/p>\n<p>&#8220;Cependant, il n&#8217;est pas clair si les menaces ont vraiment \u00e9t\u00e9 prof\u00e9r\u00e9es par le groupe original REvil ou par un imposteur&#8221;, a not\u00e9 Klepfish.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\">\n<tbody>\n<tr>\n<td style=\"text-align: center\"><img decoding=\"async\" alt=\"Attaques d'extorsion de ran\u00e7on DDoS\" border=\"0\" data-original-height=\"323\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1646483883_817_Imperva-dejoue-25-millions-dattaques-dextorsion-DDoS-avec-rancon-RPS.jpeg\" title=\"Attaques d'extorsion de ran\u00e7on DDoS\" \/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center\">Origines des attaques<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>L&#8217;attaque de 2,5 millions de RPS aurait dur\u00e9 moins d&#8217;une minute, l&#8217;un des sites s\u0153urs exploit\u00e9s par la m\u00eame soci\u00e9t\u00e9 subissant une attaque similaire qui a dur\u00e9 environ 10 minutes, alors m\u00eame que les tactiques employ\u00e9es \u00e9taient constamment modifi\u00e9es pour \u00e9viter une \u00e9ventuelle att\u00e9nuation.<\/p>\n<p>Les preuves recueillies par Imperva indiquent les attaques DDoS provenant du botnet M\u0113ris, qui a continu\u00e9 \u00e0 exploiter une vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9 d\u00e9sormais r\u00e9solue dans les routeurs Mikrotik (<a rel=\"nofollow noopener\" href=\"https:\/\/blog.mikrotik.com\/security\/winbox-vulnerability.html\" target=\"_blank\">CVE-2018-14847<\/a>) pour frapper des cibles, y compris Yandex.<\/p>\n<p>&#8220;Les types de sites recherch\u00e9s par les acteurs de la menace semblent \u00eatre des sites commerciaux ax\u00e9s sur les ventes et les communications&#8221;, a d\u00e9clar\u00e9 Klepfish.  &#8220;Les cibles ont tendance \u00e0 \u00eatre bas\u00e9es aux \u00c9tats-Unis ou en Europe, la seule chose qu&#8217;elles ont toutes en commun \u00e9tant qu&#8217;elles sont toutes des soci\u00e9t\u00e9s cot\u00e9es en bourse et les acteurs de la menace utilisent cela \u00e0 leur avantage en se r\u00e9f\u00e9rant aux dommages potentiels qu&#8217;une attaque DDoS pourrait causer \u00e0 le cours de l&#8217;action de la soci\u00e9t\u00e9.&#8221;<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1646326908_645_Correctifs-critiques-publies-pour-la-gamme-Cisco-Expressway-les-produits.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Les d\u00e9couvertes surviennent alors que des acteurs malveillants ont \u00e9t\u00e9 rep\u00e9r\u00e9s en train d&#8217;armer une nouvelle technique d&#8217;amplification appel\u00e9e TCP Middlebox Reflection pour la toute premi\u00e8re fois dans la nature pour frapper les secteurs de la banque, des voyages, des jeux, des m\u00e9dias et de l&#8217;h\u00e9bergement Web avec un flot de faux trafic.<\/p>\n<p>L&#8217;attaque DDoS de ran\u00e7on est \u00e9galement la deuxi\u00e8me activit\u00e9 li\u00e9e au botnet \u00e9vit\u00e9e par Imperva depuis le d\u00e9but de l&#8217;ann\u00e9e, avec la soci\u00e9t\u00e9 d\u00e9taillant une attaque de grattage Web qui a cibl\u00e9 une plate-forme de liste d&#8217;emplois non identifi\u00e9e fin janvier.<\/p>\n<p>&#8220;L&#8217;attaquant a utilis\u00e9 un botnet \u00e0 grande \u00e9chelle, g\u00e9n\u00e9rant pas moins de 400 millions de requ\u00eates de bot \u00e0 partir de pr\u00e8s de 400 000 adresses IP uniques sur quatre jours dans le but de r\u00e9colter les profils des demandeurs d&#8217;emploi&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 de s\u00e9curit\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/www.imperva.com\/blog\/imperva-mitigates-massive-bot-attack-of-400-million-requests\/\" target=\"_blank\">mentionn\u00e9<\/a>.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/imperva-thwarts-25-million-rps-ransom.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Imperva a d\u00e9clar\u00e9 vendredi qu&#8217;elle avait r\u00e9cemment att\u00e9nu\u00e9 une attaque par d\u00e9ni de service distribu\u00e9 (DDoS) contre ran\u00e7on ciblant un site Web sans nom qui a culmin\u00e9 \u00e0 2,5 millions de requ\u00eates par seconde (RPS). &#8220;Bien que les attaques DDoS avec ran\u00e7on ne soient pas nouvelles, elles semblent \u00e9voluer et devenir [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":17931,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[84,4168,4158,4165,4161,5728,2890,18252,18253,18251,4157,4159,4171,4170,4167,1610,4160,4163,4162,18254,18255,4172,4169,4166,4164],"class_list":["post-17930","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-avec","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dattaques","tag-ddos","tag-dejoue","tag-dextorsion","tag-imperva","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-millions","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-rancon","tag-rps","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/17930","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=17930"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/17930\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/17931"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=17930"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=17930"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=17930"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}