Des attaques par DDoS plus stratégiques

Les assaillants de réseaux informatiques ont haussé leur nombre de méthodes pour lancer des attaques par saturation, rapporte ITBusiness.caIllustration du concept de sécurité et d'un écran tactile

Les attaques par saturation (Distributed Denial of Service ou DDoS en anglais) des pirates informatiques sont ainsi devenues plus complexes au fur et à mesure qu’ils ont pris conscience des moyens de prévention appliqués contre leurs assauts, selon un rapport de l’entreprise Incapsula, qui est un fournisseur américain de solutions en sécurité.

Sur un échantillon de 154 millions de sessions DDoS uniques, les chercheurs d’Incapsula ont identifié une légère hausse du nombre de méthodes utilisées pour lancer des attaques DDoS contre des réseaux.

Entre le 30 novembre 2013 et le 27 février 2014, 81 % de toutes les attaques enregistrées contre des réseaux ont impliqué deux méthodes ou plus en même temps, tandis que 39 % des attaques contre des réseaux ont impliqué trois méthodes ou plus.

Ces données sont révélatrices du fait que les assaillants ont appris à distraire les défenseurs pendant leurs attaques, à rechercher des vulnérabilités à exploiter ainsi qu’à tester les moyens de défense pour trouver leurs faiblesses.

Également, les attaques sont mieux préparées alors qu’elles sont maintenant fondées sur des bots qui ont recours à un fureteur. Ainsi, les attaques sont immunisées contre les oppositions offertes par le langage JavaScript et les fichiers témoins (cookie en anglais), qui sont deux des plus fréquentes barrières de défense contre les bots.

Lire l’article au complet sur le site d’ITBusiness.ca, une publication sœur de Direction informatique (en anglais)

Articles connexes

Une vulnérabilité du jour zéro d’HTTP/2 cause des attaques DDoS massives ; corrigez vos serveurs dès maintenant

Les développeurs et les administrateurs de serveurs Web sont invités à installer des correctifs pour corriger une vulnérabilité critique du jour zéro dans un protocole clé qui a conduit à une récente attaque par déni de service (DDoS) record.

Le CCC lance une alerte après les attaques DDoS visant le gouvernement

Des attaques par déni de service distribué contre les sites Web des ministères fédéraux et de plusieurs provinces et territoires canadiens, dont l'Île-du-Prince-Édouard, le Yukon, la Saskatchewan et le Manitoba, ont incité l'agence fédérale de cybersécurité à émettre une alerte informatique.

DERNIÈRE HEURE : Au tour d’Hydro-Québec d’être victime d’une cyberattaque d’un gang prorusse

Se relevant à peine d’un épisode majeur de pannes de courant causées par le verglas la semaine dernière qui lui a valu d’être louangée par certains et critiquée par d’autres et au cours de laquelle plus d’un million de clients ont été privés d’électricité, parfois durant plusieurs jours, c’est maintenant d’une attaque de déni de service distribué (DDoS) qu’Hydro-Québec est victime. 

La Britannique Gigaclear choisit Exfo pour la surveillance de son réseau de fibre optique

Exfo, une firme de Québec qui se spécialise dans les tests, la surveillance et l’analyse pour le secteur des télécommunications, a été choisie par Gigaclear, un important fournisseur de services de télécommunications en milieu rural du Royaume-Uni, pour fournir une solution de tests et de surveillance à distance de la fibre afin de soutenir son expansion.

Le gang de rançongiciels LockBit ajoute des attaques DDoS à ses menaces

Le gang de rançongiciels LockBit ajoute une troisième arme à son arsenal de menaces : les attaques par déni de service.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.