À la mi-février 2022, les institutions centrales de l'armée et de l'économie ukrainiennes ont été frappées par une vague de Déni de service distribué (DDoS) attaques. Les cibles étaient des entités clés de l'Ukraine, y compris les forces armées ukrainiennes, le ministère de la Défense, Oschadbank (la banque d'épargne de l'État) et Privatbank, la plus grande banque commerciale du pays, au service de près de 20 millions clients. Oschadbank et Privatbank sont considérées comme «d'importance systémique« à la stabilité du marché financier ukrainien.
En surchargeant les serveurs ciblés, ce type d'attaque DDoS empêchait les utilisateurs finaux d'accéder à leurs sites web, à leurs comptes bancaires ou à tout ce qui y était lié pendant un certain temps. Comme l'a souligné le Centre ukrainien de communication stratégique dans un message publié sur Facebook. , certains clients de Privatbank se sont retrouvés « complètement incapables d'accéder » à l'application de l'entreprise, tandis que les comptes d'autres « ne reflètent pas le solde et les transactions récentes ».
Certains clients ont reçu des SMS indiquant que les distributeurs automatiques de billets étaient en panne, selon la cyberpolice ukrainienne. tweeté Ces allégations ont cependant été démenties. selon RADIO NATIONALE PUBLIQUE.
En rendant ces entités inaccessibles, les attaquants ont perturbé le disponibilité de ces sites Web et services, mais pas le intégrité or confidentialité de toute donnée. Par conséquent, les transactions, les soldes et les informations privées associées aux comptes bancaires et aux bases de données militaires ne semblent pas avoir été consultés ni modifiés, selon les informations de presse.
Bien que d'impact limité, cette attaque est survenue quelques heures après que le Service de sécurité ukrainien (SSU) rapporté une « vague massive d’attaques de guerre hybride » où 120 des cyberattaques ont été commises contre les autorités gouvernementales, et un botnet de plus 18,000 comptes de médias sociaux déployés pour « semer systématiquement la panique et propager désinformation, et déformer la situation réelle du pays.
Mike McLellan, directeur du renseignement à Travaux sécurisés Lorsqu'on lui a demandé s'il s'agissait d'une attaque soutenue par la Russie, il a déclaré :
Il ne serait pas surprenant qu'il s'avère qu'elles résultent de cyberattaques menées par la Russie ou par des acteurs malveillants aux intentions prorusses. La Russie a un historique de cyberattaques visant à distraire le gouvernement ukrainien et les opérateurs d'infrastructures critiques et à saper la confiance de la population ukrainienne.
Au cours des deux derniers mois, Menaces persistantes avancées (APT) russes ont été liés à un attaque sur 70 sites Web du gouvernement ukrainien, en utilisant des logiciels malveillants destructeurs dans le essuie-glace famille. Ce logiciel malveillant détruit la Master Boot Record d'un ordinateur le rendant inutilisable. Ce logiciel malveillant a été utilisé pour cibler le gouvernement ukrainien, des organisations à but non lucratif et des organisations informatiques, et a augmenté attaques et espionnage contre des cibles militaires.
Il convient de mentionner que l'invasion russe de la Crimée en 2014 a coïncidé avec une épidémie de Virus Turla, l'espionnage ciblé et les attaques DDOS contre des agences gouvernementales, des politiciens et des entreprises. Ces attaques auraient été 20 fois plus puissantes que Attaques russes contre la Géorgie avant l’invasion de 2008.
Par le passé, les attaques contre des cibles ukrainiennes ont paralysé des entreprises qui se contentaient de faire des affaires ou d'interagir passivement avec des organisations ukrainiennes. En 2017, Logiciel malveillant NotPetya a piraté un fournisseur de logiciels de comptabilité basé à Kiev, provoquant des milliards de dollars de dégâts aux multinationales comme Maersk, Merck et FedEx.
Des responsables du gouvernement américain ont mis en garde contre le risque d'attaques similaires visant le gouvernement des États-Unis et ses industries critiques. bulletin du Département de la Sécurité intérieure (DHS) a conclu que « la Russie envisagerait de lancer une cyberattaque contre le territoire national si elle percevait qu'une réponse des États-Unis ou de l'OTAN à une éventuelle invasion russe de l'Ukraine menaçait sa sécurité nationale à long terme ». Le DHS et le FBI ont également récemment averti d’une augmentation des analyses russes des réseaux nationaux d’application de la loi et d’autres cibles américaines.
Les PME ne devraient généralement pas avoir à se soucier des attaques DDoS. Cependant, si vous évoluez dans certains secteurs (politique, causes sociales, défense, etc.), il peut être judicieux de se renseigner sur les protections anti-DDoS. Il existe trois méthodes traditionnelles pour gérer les attaques DDoS.
Commencez par augmenter votre bande passante et vos serveurs pour gérer la charge supplémentaire. Lors des publicités du Super Bowl, de nombreuses entreprises voient leur site web submergé par des demandes de connexion légitimes et des plantages. Voici ce qui est arrivé à Coinbase lors de leur ajout de code QR lors du Superbowl 2022. Disposer d'une bande passante et d'une capacité de serveur suffisantes peut aider à prévenir une attaque DDOS accidentelle par des requêtes légitimes.
Deuxièmement, en fonction de votre situation et de la taille de votre entreprise, les entreprises de taille moyenne s'appuieront souvent sur un Réseau de diffusion de contenu (CDN), Pour se protéger des attaques DDoS, leur site web se charge beaucoup plus rapidement, car il est accessible plus près de l'ordinateur demandeur qu'un site web traditionnel hébergé dans un centre de données unique, parfois distant de 6000 XNUMX kilomètres. Les CDN acheminent ce trafic vers des serveurs locaux et des sites web répliqués dans le monde entier. Les réseaux CDN sont très coûteux et généralement inaccessibles, sauf pour les plus grandes entreprises. Les services CDN sont conçus pour gérer d'importants volumes de trafic et fournir localement un contenu similaire aux requêtes.
Troisièmement, les plus grandes entreprises du monde peuvent acheter des solutions de nettoyage du trafic Internet auprès d’entreprises comme Cloudflare et Netscout. Avec cette solution, tout le trafic destiné à votre site web est redirigé, via des modifications de l'enregistrement DNS A, vers un fournisseur cloud qui identifie le trafic malveillant et le « nettoie » pour le supprimer avant de rediriger tout le trafic légitime restant vers votre site web. Ces solutions sont extrêmement coûteuses.
Enfin, certains fournisseurs de solutions DDOS associent les CDN à la technologie de nettoyage pour filtrer le trafic malveillant destiné à vos services web les plus proches des ordinateurs attaqués. Cette solution combine les avantages du nettoyage cloud, de la vitesse du CDN et des périphériques réseau massivement distribués pour assurer une protection DDOS. La vidéo Cloudflare ci-dessous présente en détail leur service Magic Transit.
Globalement, CyberHoot n'a enregistré qu'une seule attaque DDOS contre un site web gouvernemental, mais jamais contre une PME. Ces attaques sont rares dans le secteur des PME. Nous vous recommandons de comprendre ce qu'est une attaque DDOS, mais évitez de vous protéger avec des solutions coûteuses avant d'en avoir besoin.
De plus, les recommandations ci-dessous vous aideront, vous et votre entreprise, à rester en sécurité face aux différentes menaces auxquelles vous pouvez être confrontés au quotidien. Toutes les suggestions énumérées ci-dessous peuvent être obtenues en faisant appel aux services de développement de programmes vCISO de CyberHoot.
Toutes ces recommandations sont intégrées au produit CyberHoot ou aux services vCISO de CyberHoot. Avec CyberHoot, vous pouvez gérer, former, évaluer et tester vos employés. Visitez CyberHoot.com et inscrivez-vous dès aujourd'hui à nos services. Poursuivez votre apprentissage en vous inscrivant à notre newsletter mensuelle. Bulletins d'information sur la cybersécurité pour rester au courant des mises à jour actuelles en matière de cybersécurité.
Source: MenacePost
Lectures supplémentaires :
La cyberattaque ukrainienne est la « plus grande » attaque par déni de service de l'histoire du pays
Découvrez et partagez les dernières tendances, conseils et meilleures pratiques en matière de cybersécurité, ainsi que les nouvelles menaces à surveiller.
Des chercheurs étaient à la recherche d'un faux outil d'amélioration de photos et ont découvert quelque chose d'encore plus étrange : un kit de rançongiciel et un modèle d'IA…
Lire la suite
Depuis quatre ans, CyberHoot défend la même position sur son blog : les mots de passe constituent une faille majeure. Ils sont réutilisés…
Lire la suite
La Coupe du Monde de la FIFA 2026 a débuté le 11 juin aux États-Unis, au Canada et au Mexique. Six millions de supporters…
Lire la suiteAyez une vision plus précise des risques humains, grâce à une approche positive qui surpasse les tests de phishing traditionnels.
