X
News Partenaire
[Livre Blanc] Comment protéger son infrastructure virtuelle sans affecter les performances ?

Protéger l'infrastructure virtuelle sans affecter les performances. La virtualisation présente de nombreux avantages, mais pose également des problèmes de performances quand on parle de sécurité. [Lire l'article...]

Un dérivé du botnet Mirai attaque les infrastructures du Liberia

Survenue en fin de semaine dernière, une nouvelle attaque utilisant un dérivé du botnet Mirai a mis à mal l’infrastructure Internet du Liberia. Pour les spécialistes, ce n’est qu’un test grandeur nature, mais qui fait froid dans le dos. 

Récemment, le chercheur Bruce Schneier publiait un billet de blog intitulé « Quelqu’un est en train d’apprendre comment faire tomber Internet ». Plus qu’une prophétie, étayée par quelques arguments intéressants, cette supposition devient de plus en plus réaliste. Il se joue en effet quelque chose depuis ces derniers mois : de multiples attaques sont constatées ayant pour but de tester les limites et les réactions suite à des attaques de grande ampleur. La dernière en date, la mise à mal du gestionnaire de DNS Dyn, en est l’illustration parfaite. 

En fin de semaine dernière, un nouvel exemple a fait trembler le petit monde de la sécurité informatique : l’infrastructure Internet du Liberia a elle aussi été victime d’une attaque inquiétante. C’est le chercheur Kevin Beaumont qui la relaye : un botnet, dérivé du fameux Mirai dont le code source a été libéré récemment, serait à l’origine de l’attaque sur le seul câble du pays, installé en 2011. La capacité est impressionnante sans être exceptionnelle : 500 Gbit/s d’envoi de trafic malveillant. 

Plusieurs assauts ont été répertoriés, notamment via le compte Twitter @MiraiAttacks, qui recense les attaques DDoS de Mirai et ses dérivés. Conséquence : le réseau a été coupé plusieurs fois par intermittence, créant ainsi des coupures réseau. Une source d’un opérateur telco local a confirmé que les attaques ont bien eu lieu. Kevin Beaumont a donné un nom à cette attaque : « #14 », ou encore « Shadows Kill ». 

Un jeu du chat et de la souris

Il devient assez évident que ce genre de menaces ne sont pas motivées par des motifs financiers (pour le moment). Ce sont bel et bien des tests de scénarios visant à éprouver un réseau et constater les réactions qui en découlent. Disons que nous n’en sommes qu’au commencement : attaquer le Liberia est comme qui dirait la première case d’un jeu géant. En revanche, la puissance de botnets comme Mirai pourrait se décupler dans les mois à venir. Les scénarios techniques devraient eux aussi évoluer et la connaissance des attaquants derrière ces proof of concept ne fait que grandir. 

De là à dire que de nouvelles attaques sur des infrastructures plus complexes et résilientes pourraient survenir, il n’y a qu’un pas. Un scénario basé sur l’attaque de câbles transatlantiques est pourtant d’ores et déjà pris au sérieux. Mais pour le moment, nous sommes visiblement dans une phase préliminaire, qui voit d’ailleurs s’opposer chercheurs/spécialistes en cybersécurité et attaquants. Les uns observent les autres, et inversement. 

Un time lapse de l'évolution du botnet Mirai

Il est d’ailleurs assez amusant de remarquer que lors de l’attaque sur le Liberia, les attaquants ont envoyé des messages assez clairs à leurs adversaires. Les personnes derrière #14 ont lancé des attaques tout d’abord sur des URL fictives comme shadows.kill, cctv.big ou uk.small, avant de cibler malwaretech.com (qui gère le compte @MiraiAttacks !). 

Enfin, une autre (fausse) URL plus symbolique a été visée : kevin.lies.in.fear. Le message était clairement envoyé au chercheur Kevin Beaumont, que l’on peut interpréter comme une simple blague ou comme une tentative d’intimidation, c’est selon. 


Inscription gratuite à la newsletter de L'Informaticien.

Noter cet article (de 1 = Nul à 5 = Excellent) Valider
Autres infos Sécurité, Tendances

Dossier L'1FO

Solutions analytiques : quels besoins pour quels métiers ?

Poussées par la recherche de la productivité et les meilleurs résultats financiers, les entreprises sont de plus en plus dans une approche « Data Driven ». Les managers veulent des tableaux de bord temps réel de l’activité. Une exigence qui a fait émerger une nouvelle race de logiciels : la BI Agile.

Afficher tous les dossiers
Offres d'emploi
RSS
12345678910Last

Lancez votre recherche sur la rubrique Emploi avec notre partenaire



LIVRES BLANCS

Gouvernance des identités et des accès, un Livre Blanc Micro Focus.  

Sous le joug des menaces informatiques et des réglementations rigoureuses qui lui sont imposées, votre entreprise a plus que jamais besoin d’instaurer une gouvernance des identités et des accès afin de se prémunir contre tout risque. Vous devez savoir précisément quels utilisateurs ont accès à quelles ressources et si leurs niveaux d’autorisation sont adéquats. 


Guide des meilleures pratiques de DevOps mainframe, un Livre Blanc Micro Focus.  

Souhaitez-vous distribuer de nouveaux services via des périphériques mobiles et le Web ? Rationaliser des processus pour remporter de nouvelles parts de marché ? Ou renforcer votre présence à l'échelle internationale ? Ou encore améliorer l'efficacité et la qualité du mainframe pour augmenter vos marges ? Les priorités peuvent sembler diverger, mais elles sont toutes réalisables. 


Sécurisation du cloud public, un Livre Blanc Fortinet.  

Un déploiement rapide, une réduction des coûts et une utilisation efficace des ressources ne sont que quelques-unes des raisons pour lesquelles les entreprises et les services informatiques du monde entier portent autant d’intérêt à Amazon Web Services. Avec un offre riche en fonctionnalités et une myriade de formats et d’options informatiques, de plus en plus d’entreprises sont attirées par cet univers où les termes agilité et flexibilité revêtent une nouvelle signification. 


Le cloud d'entreprise pour les nuls, un ebook offert par Nutanix

Découvrez comment :

1- Préparer votre entreprise à la nouvelle ère des infrastructures IT.

2- Bénéficier des avantages incontestées des clouds publics sans pour autant perdre le contrôle sur l'infrastructure interne.

3 - Exploiter les nouvelles bonnes pratiques en matière de stockage d'entreprise, de virtualisation et de technologies du cloud. 


Chiffrer les données des entreprises : une activité rentable pour les cybercriminels, un Livre Blanc Bitdefender.

Le ransomware, cybermenace la plus prolifique du moment, se propage au sein des entreprises via les réseaux de partage de fichiers, les pièces jointes, les liens malveillants ou encore les sites Internet compromis autorisant les téléchargements directs. Le premier trimestre 2016 a enregistré une croissance de 3 500% du nombre de domaines utilisés pour la diffusion de ransomwares, établissant au passage un nouveau record.


Tous les Livres Blancs
Le Kiosque

LES ENJEUX DE LA 5G - Présidentielle : le numérique pour séduire les indécis - Lille Is French Tech - Comment l'Automatisation as a Service simplifie le quotidien - Foundation : le framework web front-end de Zurb - Solutions de sécurité Nex-Gen - Messageries sécurisées - Rencontre avec Benoît Thieulin, co-fondateur de la Netscouade (groupe Open)...

 

GESTION DES SERVICES IT / ITSM : la DSI face à ses multiples défis - Cyberdéfense : la France renforce son arsenal - Nantes Tech : on y joue collectif ! - Solutions analytiques : quels besoins pour quels métiers ? - Le BASIC se découvre une nouvelle jeunesse - Quelles compétences recherchent les ESN en 2017 ? - Rencontre avec Laurent Leloup, auteur de «Blockchain : la révolution de la confiance»...

 

Afficher tous les derniers numéros
Derniers commentaires
Fil AFP
Techno et Internet
Centre de recherches et développement Sanofi Pasteur de Marcy-l'Etoile, près de Lyon, le 7 juillet 2016 Le crédit d'impôt recherche (CIR) "a un effet positif" sur les dépenses en recherche et développement des entreprises et y dope le nombre de chercheurs, selon un rapport remis au ministre de l'Enseignement supérieur et de la Recherche. [Sommaire]

Un Samsung Galaxy S8 présenté à Séoul le 13 avril 2017Le géant sud-coréen Samsung a annoncé lundi une prochaine mise à jour de logiciel pour les acheteurs de son tout nouveau Galaxy S8 après des plaintes de consommateurs concernant des écrans qui seraient teintés de rouge. [Sommaire]

Toshiba, englué dans une situation financière catastrophique, cherche à rétablir la confianceLe conglomérat industriel japonais Toshiba a annoncé lundi le placement de ses différentes activités dans autant de sociétés séparées, une mesure présentée comme un gage de meilleure gestion donné aux actionnaires. [Sommaire]

Peter Levachov a pu contrôler jusqu'à 100.000 ordinateurs grâce à des programmes malveillantsLa justice américaine a émis vendredi un acte d'accusation contre le pirate informatique russe Peter Levachov, arrêté en Espagne début avril et soupçonné d'avoir orchestré un vaste réseau de vol de données personnelles, selon le parquet fédéral du Connecticut. [Sommaire]

Un auditoire pendant le discours du président François Hollande, dans un atelier d'Airbus Safran Launchers, aux Mureaux, le 14 novembre  2016, à l'occasion du lancement de la production d'Ariane 6Airbus Safran Launchers (ASL) a annoncé le lancement de la production des modèles de qualification, destinés aux essais au sol d'Ariane 6, dont le premier vol est prévu en 2020, a l'issue d'une revue de maturité du programme. [Sommaire]

Le nouveau smartphone Galaxy S8 de Samsung, présenté le 29 mars 2017 à New YorkSamsung a lancé vendredi en Corée du Sud son nouveau Galaxy S8, une étape capitale pour un groupe qui cherche à se refaire une image après le fiasco du Note 7 et l'incarcération de son vice-président. [Sommaire]

Capture d'écran d'une vidéo du 23 mars 2015 montrant un prototype de voiture volante de la firme tchèque AeroMobilDeux prototypes de voitures volantes, imaginés par des firmes néerlandaise et slovaque, ont été présentés jeudi en avant-première mondiale à Monaco, où sont réunis jusqu’à dimanche des exposants des secteurs du luxe et de la construction de "supercars". [Sommaire]

Le PDG d'Orange Stéphane Richard à Paris le 20 avril 2017Orange a développé un assistant virtuel, appelé Djingo, qu'il compte enrichir dans le cadre d'un partenariat avec Deutsche Telekom, a annoncé jeudi Stéphane Richard, le PDG de l'opérateur français. [Sommaire]

Apple vise une chaîne d'approvisionnement en circuit ferméLe géant informatique américain Apple s'est donné pour but de ne plus utiliser "un jour" que des matériaux recyclés pour fabriquer ses appareils, selon son rapport annuel sur l'environnement publié jeudi. [Sommaire]

Le Crédit Mutuel va équiper d'ici à la mi-juin 20.000 chargés de clientèle du système Watson conçu par IBMLe Crédit Mutuel va équiper d'ici à la mi-juin 20.000 chargés de clientèle du système d'intelligence artificielle Watson conçu par le groupe informatique IBM afin de faciliter leurs relations avec les clients, ont annoncé jeudi les deux partenaires. [Sommaire]

Toutes les dépêches AFP

AgendaIT
A l'occasion de l'assemblée générale du CRIP et de l'assemblée générale de l'IMA, Fête de l'IT et du Digital le 11 mai 2017 au Pavillon Royal dans le Bois de Boulogne à Paris. Organisé par Itiforums.

JOOMLADAY

La rencontre annuelle  de la communauté francophone des utilisateurs du système de gestion de contenu (CMS open source Joomla a lieu les 12 et 13 mai 2017 à Marseille (école de commerce et de management EMD). Organisée par l'AFUJ (Association Française des Utilisateurs de Joomla).

INNOROBO

Sommet européen de la robotique, Innorobo 2017 se tient du 16 au 18 mai 2017 à Paris sur 3 halls d'exposition (aux Docks de Paris à La Plaine-Saint-Denis). Organisé par Impact Consulting.

WWDC17

Conférence développeurs d'Apple, la WWDC17 se tiendra du 5 au 9 juin 2017 à San José (McEnery Convention Center) en Californie. Organisée par Apple.

DATACLOUD EUROPE

Le congrès et exposition Datacloud Europe a lieu à Monaco (Grimaldi Forum) du 6 au 8 juin 2017. Organisé par BroadGroup.

FUTUR EN SEINE

Festival international, gratuit et ouvert à tous, dédié aux innovations technologiques, Futur en Seine tient sa 8ème édition du 8 au 10 juin 2017 à la Grande Halle de La Villette à Paris sur le thème des nouvelles intelligences. Organisé par Cap Digital et soutenu par la région Ile de France.

VIVA TECHNOLOGY

Pour sa 2ème édition, Viva Technology, salon de l'innovation et de la croissance des start-up, se tient du 15 au 17 juin 2017 à Paris (Paris Expo, porte de Versailles). Organisé par Publicis et Les Echos.

Voir tout l'AgendaIT