Aller au contenu
  • billets
    4
  • commentaire
    0
  • vues
    410

Un cas d'attaque DdoS


fraise_sucrée

100 vues

On a vu que les hackers pouvaient trouver les mots de passe, ok. Mais il reste encore plein de surfaces d’attaque et de méthodes.

Vous connaissez le modèle OSI ? En somme, Open Systems Interconnection « est une norme de communication de tous les systèmes informatiques en réseau ». C’est un modèle qui va permettre aux applis, systèmes informatiques et réseaux de communiquer.

À quoi ressemble ce modèle ? Il s’organise sous forme de couches (on ne va pas s’attarder dessus, je trouve ça vraiment pénible).

image.png.c04708f1dd916873476ee90127057891.png

Tout ça pour en revenir au fait que chaque couche peut être concernée par un panel de vulnérabilités et d’attaques différentes.

Tenez, un exemple récent : La Poste a été victime fin 2025 d’une attaque DDoS très sophistiquée.

DDoS, c’est quoi ? C’est le fait de surcharger un service (ici, le site de La Poste). Les serveurs (ordis qui font tourner les services en ligne) ont été inondés de requêtes provenant d’un grand nombre de machines.

Mais du coup ? Y avait un grand nombre de complices ??

Non, on les appelle des ordinateurs zombies (ou bots). Ce sont des machines infectées à l’insu de leurs propriétaires, contrôlées à distance par des cybercriminels via une infrastructure de commande et contrôle.

Les machines peuvent par exemple avoir été infectées via un malware (un logiciel malveillant), et ça peut être via des e-mails de phishing, des sites web compromis, des téléchargements infectés, etc.

image.png.f3a84d5438af7cffeab6ffc4aa2e324a.png

 

Il y a eu à peu près 400 experts en cybersécurité, et les assaillants adaptaient leurs méthodes en temps réel pour contourner les défenses mises en place. Au final, par la mobilisation collective, pendant près de 2 semaines, l’attaque a pu être contenue. Quand on parle de contenir une attaque, l’idée est d’éviter qu’elle ne s’étende et qu’elle fasse encore plus de dégâts.

Les conséquences : perturbations des services en ligne, mais sans fuite de données, et la continuité de service a été maintenue pour l’essentiel.

Bref, aucune organisation n’est à l’abri, et il existe bien d’autres façons d’attaquer un système…

 

Sources

 

 

0 Commentaire


Commentaires recommandés

Il n’y a aucun commentaire à afficher.

Invité
Ajouter un commentaire…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

Chargement
×