On a vu que les hackers pouvaient trouver les mots de passe, ok. Mais il reste encore plein de surfaces d’attaque et de méthodes.
Vous connaissez le modèle OSI ? En somme, Open Systems Interconnection « est une norme de communication de tous les systèmes informatiques en réseau ». C’est un modèle qui va permettre aux applis, systèmes informatiques et réseaux de communiquer.
À quoi ressemble ce modèle ? Il s’organise sous forme de couches (on ne va pas s’attarder dessus, je trouve ça vraiment pénible).
Tout ça pour en revenir au fait que chaque couche peut être concernée par un panel de vulnérabilités et d’attaques différentes.
Tenez, un exemple récent : La Poste a été victime fin 2025 d’une attaque DDoS très sophistiquée.
DDoS, c’est quoi ? C’est le fait de surcharger un service (ici, le site de La Poste). Les serveurs (ordis qui font tourner les services en ligne) ont été inondés de requêtes provenant d’un grand nombre de machines.
Mais du coup ? Y avait un grand nombre de complices ??
Non, on les appelle des ordinateurs zombies (ou bots). Ce sont des machines infectées à l’insu de leurs propriétaires, contrôlées à distance par des cybercriminels via une infrastructure de commande et contrôle.
Les machines peuvent par exemple avoir été infectées via un malware (un logiciel malveillant), et ça peut être via des e-mails de phishing, des sites web compromis, des téléchargements infectés, etc.
Il y a eu à peu près 400 experts en cybersécurité, et les assaillants adaptaient leurs méthodes en temps réel pour contourner les défenses mises en place. Au final, par la mobilisation collective, pendant près de 2 semaines, l’attaque a pu être contenue. Quand on parle de contenir une attaque, l’idée est d’éviter qu’elle ne s’étende et qu’elle fasse encore plus de dégâts.
Les conséquences : perturbations des services en ligne, mais sans fuite de données, et la continuité de service a été maintenue pour l’essentiel.
Bref, aucune organisation n’est à l’abri, et il existe bien d’autres façons d’attaquer un système…
Sources
https://geekflare.com/fr/common-types-of-hacks-and-hackers/
https://fr.wikipedia.org/wiki/Mod%C3%A8le_OSI
https://www.ibm.com/fr-fr/think/topics/osi-model
https://www.generation-nt.com/actualites/cyberattaque-poste-ddos-record-securite-france-2069620
https://www.generation-nt.com/actualites/cyberattaque-poste-ddos-record-securite-france-2069620

0 Commentaire
Commentaires recommandés
Il n’y a aucun commentaire à afficher.