Pour gérer vos consentements :
Categories: Cloud

Internet victime d’une attaque massive

Hier, mardi 6 février 2007, Internet aurait pu tomber. Le réseau mondial a connu une des plus sérieuses attaques à son encontre depuis 2002. A partir de 5h30 et pendant une douzaine d’heures, trois des treize serveurs racine (root) qui gèrent le trafic mondial ont été submergés de requêtes destinées à les  » faire tomber ». Une attaque de type dénie de service (Denial of Service ou DoS) peu ressentie par les internautes mais confirmé par le Département américain de la sécurité intérieure.

L’origine de l’attaque n’est pas connue, les pirates ayant pris soin de masquer leurs adresses IP (les « identités » numériques des ordinateurs). Mais une grande masse des données à l’origine de l’agression provenaient de Corée du Sud. On ignore donc la motivation des pirates. Simple volonté de nuire ou tentative de prise de contrôle des serveurs en vue d’une extorsion financière?

Déjà en 2002…

La société NeuStar/UltraDNS, qui gère le « .org » pour le compte de l’Icann(Internet Corporation for Assigned Names and Numbers) a particulièrement été visée. Sans conséquence visible. Il n’en reste pas moins que, si les serveurs racines se limitent à rediriger le trafic et sont peu sollicités directement par les internautes, ils constituent l’ossature de l’architecture du réseau. Si l’un des serveurs est défaillant, c’est donc tout le réseau Internet qui en subit les conséquences.

Ce type d’attaque n’est pas nouveau. En octobre 2002, les treize serveurs racines avaient également subi une attaque DoS de grande envergure. Depuis, l’Icann a réorganisé la gestion des serveurs vers d’autres sociétés et organismes dans le monde et non plus concentrées aux Etats-Unis. De plus, des progrès ont été faits en matière de sécurité. Ainsi, une part des flux de données à l’origine de l’attaque du 6 février a pu être filtrée et détournée pour éviter la saturation des serveurs racine.

Recent Posts

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

2 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

3 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

4 semaines ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

1 mois ago