De nombreux sites Internet perturbés par une vaste cyberattaque

Aucun des sites n'était directement visé par les... (123RF/ Leo Lintang)

Agrandir

Aucun des sites n'était directement visé par les pirates. Ils s'en sont en réalité pris à la société Dyn, qui redirige les flux internet vers les hébergeurs et traduit en quelque sorte des noms de sites en adresse IP.

123RF/ Leo Lintang

Partage

Partager par courriel
Taille de police
Imprimer la page
Jeremy Tordjman
Agence France-Presse
Washington

Une cyberattaque menée en plusieurs vagues a sérieusement perturbé le fonctionnement d'Internet vendredi aux États-Unis, privant des millions de personnes d'accès notamment à Twitter, Spotify, Amazon ou eBay et soulevant les inquiétudes des autorités.

La liste des victimes a également inclus Reddit, Airbnb, Netflix et les sites de plusieurs médias (CNN, New York Times, Boston Globe, Financial Times, The Guardian...), déboussolant de nombreux internautes.

Aucun de ces sites n'était directement visé par les pirates. Ils s'en sont en réalité pris à la société Dyn, qui redirige les flux internet vers les hébergeurs et traduit en quelque sorte des noms de sites en adresse IP.

«Quand je vois une telle attaque, je me dis que c'est un Etat qui est derrière», a estimé Eric o'Neill, chargé de la stratégie pour la société de sécurité informatique Carbon Black et ex-chargé de la lutte contre l'espionnage au FBI (police fédérale).Pour cet expert, les conséquences pourraient être bien plus graves dans les secteurs de la finance, du transport ou de l'énergie, bien moins préparés que Dyn à ce type de cyberattaques.

«C'est une attaque très élaborée. À chaque fois que nous la neutralisons, ils s'adaptent», a déclaré Kyle Owen, un responsable de Dyn, cité sur le site spécialisé Techcrunch.

La première attaque, en matinée, a été suivie par plusieurs offensives successives à mesure que l'impact se déplaçait de la côte est des États-Unis vers l'ouest du pays.

La compagnie a assuré en fin de soirée que l'incident était résolu.

En pleine recrudescence de la cybercriminalité, cette nouvelle attaque a aussitôt alerté les autorités américaines. «Le département de la Sécurité intérieure (DHS) et le FBI ont été informés et enquêtent sur toutes les causes potentielles», a indiqué à l'AFP une porte-parole du DHS.

L'identité et l'origine géographique des auteurs demeuraient encore inconnues.

Le site WikiLeaks, qui a publié des milliers de courriels du directeur de campagne d'Hillary Clinton, a cru déceler dans cette attaque une marque de soutien à son fondateur Julian Assange, réfugié dans l'ambassade d'Équateur à Londres et dont l'accès à internet a été récemment coupé.

«M. Assange est toujours en vie et WikiLeaks continue de publier. Nous demandons à nos soutiens d'arrêter de bloquer l'internet américain. Vous avez été entendus», a tweeté le site.

Le groupe de hackers Anonymous semblait, lui, appeler à poursuivre l'offensive. «Le toit, le toit, le toit est en feu. Nous n'avons pas besoin d'eau. Laissez l'enfoiré brûler», a-t-il tweeté.

Déni de service

Quelle qu'en soit l'origine, l'attaque a en tout cas mis en lumière les dangers posés par l'utilisation croissante des objets connectés, qui peuvent être utilisés à l'insu de leurs propriétaires pour bloquer l'accès à un site.

La technique de déni de service distribué (DDoS) utilisée vendredi consiste ainsi à rendre un serveur indisponible en le surchargeant de requêtes. Elle est souvent menée à partir d'un réseau de machines zombies (botnet) elles-mêmes piratées et utilisées à l'insu de leurs propriétaires.

«Les attaques par déni de service, en particulier avec l'essor d'objets connectés non sécurisés, vont continuer à harceler nos organisations. Malheureusement, ce que nous voyons n'est que le début en termes de botnets à grande échelle et de dommages disproportionnés», prédit ainsi Ben Johnson, ex-hacker pour l'agence américaine de renseignement NSA et cofondateur de la société de sécurité informatique Carbon Black.

Des objets connectés et a priori totalement inoffensifs comme des machines à café ou des réfrigérateurs peuvent ainsi être utilisés par des pirates, faute de mécanisme de protection adéquat.

«Internet continue de se reposer sur des protocoles et une infrastructure conçus avant que la cybersécurité ne soit un problème», relève M. Johnson.

Selon James Scott, expert en cybercriminalité de l'Institute for Critical Infrastructure Technology, des attaques similaires ont été menées en décembre 2015 par des cyber-djihadistes à l'aide de 18000 appareils mobiles.

Cette nouvelle attaque «trahit une vulnérabilité bien connue dans la structure d'Internet», assure-t-il ajoutant que sa «sophistication» et sa «précision» semblaient pointer un État comme la Chine ou la Russie.

Steve Grobman d'Intel Security prédit, lui, une augmentation de ce nombre de problèmes «vu à quel point notre monde connecté se repose de plus en plus sur des fournisseurs de services de cloud», la dématérialisation en ligne.

Les attaques informatiques et autres actes de piratage sont déjà en pleine recrudescence aux États-Unis et dans les autres pays industrialisés.

Yahoo Mail a récemment reconnu que les données de 500 millions de ses utilisateurs avaient été compromises il y a deux ans. Plusieurs attaques ont également visé le secteur financier et certaines banques centrales, conduisant les pays industrialisés du G7 à adopter, mi-octobre, une série de règles de protection.

Partager

publicité

publicité

la liste:1710:liste;la boite:91290:box

En vedette

Précédent

publicité

la boite:1608467:box; tpl:300_B73_videos_playlist.tpl:file;

Les plus populaires : Le Soleil

Tous les plus populaires de la section Le Soleil
sur Lapresse.ca
»

CONTRIBUEZ >

Vous avez assisté à un évènement d'intérêt public ?

Envoyez-nous vos textes, photos ou vidéos

Autres contenus populaires

image title
Fermer