Les nouvelles attaques DDoS : Twitter, PayPal, Spotify parmi les systèmes Hackés

  • ARTICLES
  • /
  • LES NOUVELLES ATTAQUES DDOS : TWITTER, PAYPAL, SPOTIFY PARMI LES SYSTÈMES HACKÉS

L’avertissement concernant des problèmes éventuels a été posté le vendredi 21 octobre, sur le site de la société Dyn. Le même jour, dès 11h10 (en heure UTC), les ingénieurs ont commencé à suivre les attaques, en essayant d’éliminer leurs conséquences. Il est également noté que les problèmes ont été rencontrés principalement chez les résidents des États-Unis. Vers 13h20 le service a été restauré, mais pas pour longtemps, car à 15h52 le fournisseur a publié de nouvelles informations sur la reprise des attaques.


Selon le portail Techcrunch.com, il y avait quatre vagues DDoS. Vendredi vers 11h00, les utilisateurs ont signalé sur des perturbations dans l'accès aux certains grands sites, parmi eux Twitter, le service Spotify, le système de paiement PayPal, pages HBO, CNN, Starbucks, Boston Globe, New York Times, Airbnb etc.


Au cours du briefing, le porte-parole de la Maison-Blanche, Josh Ernest, a déclaré que la Maison-Blanche ne sait pas encore qui est derrière ces cybers-attaques. "Jusqu'à présent, nous ne disposons d'aucune information au sujet de qui pourrait être responsable de ces actes de malveillance", a-t-il dit en ajoutant qu’actuellement les spécialistes de la sécurité intérieure s’occupent du problème.

Dans chaque cas particulier, le DDoS peut causer des dommages soit directement, soit en créant une menace et un risque potentiel de perte. Pour éviter de tomber dans une impasse, vous devez sécuriser d’avance votre système:


 Tous les serveurs avec un accès direct au réseau externe doivent être préparés pour le redémarrage simple et rapide à distance. Le grand avantage est la présence de la seconde interface de réseau administratif, à travers laquelle vous pouvez accéder au serveur en cas d'oppression de la chaîne principale.

 Le logiciel utilisé sur le serveur doit être toujours mis à jour.

 Tous les services de réseau conçus pour l’utilisation administrative doivent être cachés par un pare-feu. Ainsi, l'attaquant ne sera pas en mesure de les utiliser pour effectuer des attaques DDoS.

 L’exécution du système d'analyse du trafic à proximité du routeur permettra d’apprendre davantage sur l’attaque et prendre des mesures pour l'empêcher.


Il faut se rappeler que le prix de la réalisation des attaques est beaucoup plus haut que les coûts de la protection de votre système, ce qui signifie que l’attaque peut s’arrêter plus tôt que prévu.


Source 1

Source 2