Pour gérer vos consentements :
Categories: RisquesSécurité

Sécurité IT : les botnets élisent domicile aux États-Unis

Disposant d’une « variété d’infrastructures » qui peuvent être utilisées pour l’exécution d’attaques informatiques et offrant une « proximité avec des cibles de valeur », les États-Unis constituent un espace de choix pour les cybercriminels désireux d’établir un point de contrôle « stable et bien connecté ».

C’est l’un des principaux constats établis par Level 3 Communications dans son Botnet Research Report (document PDF, 21 pages).

La société télécoms américaine a repéré, en début d’année, environ un millier de serveurs de commande (C&C) rattachés à plusieurs millions d’ordinateurs, tous infectés et pilotés à distance par des hackers.

La plupart de ces machines zombies se situent dans des environnements d’entreprise. Et leur premier poste de contrôle se trouve… aux États-Unis.

Au global, 20 % des serveurs détectés sont basés en Amérique du Nord. On en compte à peu près autant que pour l’Ukraine et la Russie réunies (les deux pays complétant le top 3 des foyers de C&C).

Suivent les Pays-Bas, l’Allemagne, la Turquie, la France, le Royaume-Uni, le Vietnam et la Roumanie. On notera l’absence de la Chine, qui figure néanmoins au 7e rang dans le classement des pays ayant le plus d’interactions avec des botnets.

Pour les équipes de Level 3, des communications inhabituelles émanant des pays sus-évoqués devraient constituer des signaux d’alarme pour les départements IT et les professionnels de la sécurité informatique.

Silicon.fr fait le parallèle avec une étude Dell SecureWorks parue fin 2014 et selon laquelle la location de botnets aux États-Unis rapport plus aux hackers qu’ailleurs. L’accès à 5000 ordinateurs compromis (bots uniques) coûterait ainsi entre 600 et 1000 dollars par mois outre-Atlantique, contre moins de 500 dollars au Royaume-Uni.

Crédit photo : fotogestoeber – Shutterstock.com

Recent Posts

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

2 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

3 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

1 mois ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

1 mois ago