{"id":58369,"date":"2022-03-28T10:21:55","date_gmt":"2022-03-28T12:21:55","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-cybercriminels-et-des-adresses-ip\/"},"modified":"2022-03-28T10:22:00","modified_gmt":"2022-03-28T12:22:00","slug":"des-cybercriminels-et-des-adresses-ip","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-cybercriminels-et-des-adresses-ip\/","title":{"rendered":"Des cybercriminels et des adresses IP"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Vous n&#8217;aimez pas que le FBI frappe \u00e0 votre porte \u00e0 6 heures du matin.  \u00c9tonnamment, votre cybercriminel habituel non plus.  C&#8217;est pourquoi ils se cachent (du moins les bons), par exemple, derri\u00e8re des couches de proxys, de VPN ou de n\u0153uds TOR.<\/p>\n<p>Leur adresse IP ne sera jamais expos\u00e9e directement \u00e0 la machine de la cible.  Les cybercriminels utiliseront toujours des adresses IP tierces pour lancer leurs attaques.<\/p>\n<p>Il existe d&#8217;innombrables fa\u00e7ons de lancer des cyberattaques.  Mais une chose est commune \u00e0 tous.  Le besoin d&#8217;un pool d&#8217;adresses IP pour servir de support.  Les criminels ont besoin d&#8217;adresses IP pour lancer des attaques par d\u00e9ni de service distribu\u00e9es.<\/p>\n<p>Les criminels ont besoin d&#8217;adresses IP derri\u00e8re lesquelles se cacher lorsqu&#8217;ils sondent des services.  Les criminels ont besoin d&#8217;adresses IP pour tenter des attaques par force brute.  Les criminels ont besoin d&#8217;adresses IP pour ex\u00e9cuter des r\u00e9seaux et des services de robots.  En un mot, les criminels doivent maintenir les adresses IP sous leur contr\u00f4le pour \u00e0 peu pr\u00e8s n&#8217;importe quoi.  C&#8217;est leur atout le plus important et les munitions dont ils ont besoin pour lancer des attaques.<\/p>\n<p>Alors, comment les cybercriminels mettent-ils la main sur ces adresses IP inf\u00e2mes, et qu&#8217;est-ce que cela leur co\u00fbte ?  Voici quelques exemples.<\/p>\n<h4 style=\"text-align: left\">&#8220;admin\/admin&#8221;<\/h4>\n<p>D\u00e9tourner des machines et plus pr\u00e9cis\u00e9ment des r\u00e9seaux d&#8217;appareils IoT.  Les flottes d&#8217;appareils IoT mal s\u00e9curis\u00e9es et mal g\u00e9r\u00e9es avec des informations d&#8217;identification d&#8217;acc\u00e8s par d\u00e9faut et des micrologiciels obsol\u00e8tes sont la cible id\u00e9ale pour cela.  Un moyen facile de zombifier un grand nombre d&#8217;appareils, fra\u00eechement servis pour les attaques DDoS\u2026 h\u00e9 les cam\u00e9ras de s\u00e9curit\u00e9 &#8220;intelligentes&#8221;\u2026 nous vous surveillons\u00a0!<\/p>\n<h4 style=\"text-align: left\">&#8220;Les VPS ne sont pas chers&#8221;<\/h4>\n<p>Prenez n&#8217;importe quel fournisseur de cloud, lancez certaines instances, installez des bots pour analyser et tenter des injections Log4j.  \u00c0 un co\u00fbt limit\u00e9, vous disposez de votre r\u00e9seau de robots pour analyser les cibles \u00e0 la recherche de vuln\u00e9rabilit\u00e9s.  Bien s\u00fbr, \u00e0 un moment donn\u00e9, vous serez signal\u00e9 ou le fournisseur pourrait vous attraper.  Mais vous pouvez r\u00e9pliquer votre approche avec des fournisseurs de cloud dans d&#8217;autres pays, peut-\u00eatre moins en ce qui concerne l&#8217;utilisation de ces VPS\u2026<\/p>\n<h4 style=\"text-align: left\">&#8216;Dans l&#8217;obscurit\u00e9&#8221;<\/h4>\n<p>Ils peuvent aussi aller au supermarch\u00e9 pour les criminels, alias.  &#8220;dark web&#8221; et acqu\u00e9rir un r\u00e9seau de bots pour lancer des attaques comme DDoS pour quelques centaines de dollars.  Enfants de script, bienvenue.<\/p>\n<h2 style=\"text-align: left\"><strong>Deux enseignements de ces approches : <\/strong><\/h2>\n<p>L&#8217;acquisition d&#8217;adresses IP, bien que pas impossible, co\u00fbte de l&#8217;argent, du temps et des ressources.  Alt\u00e9rez cela, vous alt\u00e9rez la capacit\u00e9 d&#8217;un criminel \u00e0 faire son travail efficacement.  Interdisez les adresses IP connues utilis\u00e9es par les criminels et vous pourriez simplement augmenter consid\u00e9rablement la s\u00e9curit\u00e9 de vos actifs en ligne.<\/p>\n<p>Ces robots et ces activit\u00e9s d&#8217;automatisation du scan g\u00e9n\u00e8rent beaucoup de bruit de fond sur Internet.  Imaginez tous ces innombrables botnets scannant l&#8217;espace IP \u00e0 diff\u00e9rentes fins n\u00e9fastes.  Ceci est bien connu par les analystes du SOC sous le nom de &#8220;fatigue d&#8217;alerte&#8221;, c&#8217;est-\u00e0-dire que cela g\u00e9n\u00e8re une grande quantit\u00e9 de donn\u00e9es, sans grande valeur ajout\u00e9e, mais que les analystes doivent tout de m\u00eame prendre en compte.<\/p>\n<p>Mais bonne nouvelle \u00e0 tous, il existe des solutions pour compliquer la vie des cybercriminels. <\/p>\n<p>La r\u00e9putation IP fait partie de la solution.  Supposons que les utilisateurs puissent \u00e9valuer de mani\u00e8re pr\u00e9ventive le risque qu&#8217;une IP se connecte \u00e0 un service.  Dans ce cas, il peut verrouiller les utilisateurs malveillants connus et s&#8217;assurer que ces adresses IP ne peuvent plus blesser personne, supprimant de facto le pool d&#8217;adresses IP que les criminels ont consacr\u00e9 du temps et de l&#8217;argent \u00e0 construire.<\/p>\n<p>Chez CrowdSec, nous nous sommes amus\u00e9s \u00e0 exp\u00e9rimenter : nous avons mis en place deux VPS identiques sur un fournisseur de cloud bien connu, avec deux services simples, SSH et Nginx.  Rien d&#8217;extraordinaire, tout comme des millions de machines dans la nature.  CrowdSec a \u00e9t\u00e9 install\u00e9 sur les deux pour d\u00e9tecter les tentatives d&#8217;intrusion.  Pourtant, une machine avait l&#8217;agent de rem\u00e9diation (IPS), recevant des informations de r\u00e9putation IP de la communaut\u00e9 CrowdSec (1 million de signaux partag\u00e9s quotidiennement) et interdisant de mani\u00e8re pr\u00e9ventive les IP signal\u00e9es.<\/p>\n<p>Le r\u00e9sultat \u00e9tait assez bluffant.<\/p>\n<p>Gr\u00e2ce \u00e0 la liste de blocage communautaire, la machine avec l&#8217;IPS a bloqu\u00e9 pr\u00e9ventivement 92% des attaques par rapport \u00e0 la machine sans l&#8217;IPS.  C&#8217;est une augmentation notable du niveau de s\u00e9curit\u00e9.<\/p>\n<p>Vous pouvez en savoir plus sur la m\u00e9thodologie et les r\u00e9sultats d\u00e9taill\u00e9s sur : <a rel=\"nofollow noopener\" href=\"https:\/\/crowdsec.net\/blog\/without-and-with-a-crowdsec-bouncer-a-tale-of-two-servers\/\" target=\"_blank\">https:\/\/crowdsec.net\/<\/a><\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left\">\n<tbody>\n<tr>\n<td style=\"text-align: center\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"516\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1648470114_353_Des-cybercriminels-et-des-adresses-IP.jpg\" \/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center\">Source : crowdsec.net<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Les listes de blocage IP communautaires &#8211; avec la curation pr\u00e9c\u00e9dente &#8211; prennent en charge les deux d\u00e9fis. <\/p>\n<p>Il paralyse les criminels en annulant leur pool d&#8217;adresses IP.  Ils ont d\u00e9pens\u00e9 du temps, de l&#8217;argent, des ressources pour les construire, et nous, en tant que communaut\u00e9, les emportons simplement en un clin d&#8217;\u0153il.  Prends cette racaille !<\/p>\n<p>Mais cela facilite \u00e9galement la vie des analystes et des experts en cybers\u00e9curit\u00e9.  En bloquant de mani\u00e8re pr\u00e9ventive ces adresses IP n\u00e9fastes, le bruit de fond est consid\u00e9rablement r\u00e9duit.  Nous parlons de r\u00e9duire de 90\u00a0% les alertes qui doivent \u00eatre analys\u00e9es par les personnes du SOC.  C&#8217;est beaucoup plus de temps pour se concentrer sur des alertes et des sujets plus importants.  Alerte fatigue ?  &#8211; Bye Bye.<\/p>\n<p>Si vous souhaitez participer \u00e0 la plus grande communaut\u00e9 de r\u00e9putation IP et chasser les adresses IP n\u00e9fastes tout en prot\u00e9geant efficacement vos actifs en ligne, rejoignez-nous sur crowdsec.net<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/of-cybercriminals-and-ip-addresses.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Vous n&#8217;aimez pas que le FBI frappe \u00e0 votre porte \u00e0 6 heures du matin. \u00c9tonnamment, votre cybercriminel habituel non plus. C&#8217;est pourquoi ils se cachent (du moins les bons), par exemple, derri\u00e8re des couches de proxys, de VPN ou de n\u0153uds TOR. Leur adresse IP ne sera jamais expos\u00e9e directement \u00e0 la machine de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":58370,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[35519,4168,4158,4165,4161,37976,133,4157,4159,4171,4170,4167,4160,4163,4162,4172,4169,4166,4164],"class_list":["post-58369","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-adresses","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cybercriminels","tag-des","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/58369","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=58369"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/58369\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/58370"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=58369"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=58369"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=58369"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}