Attaque par déni de service distribué (DDoS) en Ukraine

1er mars 2022 | Blog Attaque par déni de service distribué (DDoS) en Ukraine


attaque DDoS en Ukraine

Sécurisez votre entreprise avec CyberHoot dès aujourd'hui !!!


S'inscrire maintenant

À la mi-février 2022, les institutions centrales de l'armée et de l'économie ukrainiennes ont été frappées par une vague de Déni de service distribué (DDoS) attaques. Les cibles étaient des entités clés de l'Ukraine, y compris les forces armées ukrainiennes, le ministère de la Défense, Oschadbank (la banque d'épargne de l'État) et Privatbank, la plus grande banque commerciale du pays, au service de près de 20 millions clients. Oschadbank et Privatbank sont considérées comme «d'importance systémique« à la stabilité du marché financier ukrainien.

Qu'est-il arrivé?

En surchargeant les serveurs ciblés, ce type d'attaque DDoS empêchait les utilisateurs finaux d'accéder à leurs sites web, à leurs comptes bancaires ou à tout ce qui y était lié pendant un certain temps. Comme l'a souligné le Centre ukrainien de communication stratégique dans un message publié sur Facebook. , certains clients de Privatbank se sont retrouvés « complètement incapables d'accéder » à l'application de l'entreprise, tandis que les comptes d'autres « ne reflètent pas le solde et les transactions récentes ».

Certains clients ont reçu des SMS indiquant que les distributeurs automatiques de billets étaient en panne, selon la cyberpolice ukrainienne. tweeté Ces allégations ont cependant été démenties. selon RADIO NATIONALE PUBLIQUE.

En rendant ces entités inaccessibles, les attaquants ont perturbé le disponibilité de ces sites Web et services, mais pas le intégrité or confidentialité de toute donnée. Par conséquent, les transactions, les soldes et les informations privées associées aux comptes bancaires et aux bases de données militaires ne semblent pas avoir été consultés ni modifiés, selon les informations de presse.

Campagne de piratage informatique basée en Russie

Bien que d'impact limité, cette attaque est survenue quelques heures après que le Service de sécurité ukrainien (SSU) rapporté une « vague massive d’attaques de guerre hybride » où 120 des cyberattaques ont été commises contre les autorités gouvernementales, et un botnet de plus 18,000 comptes de médias sociaux déployés pour « semer systématiquement la panique et propager désinformation, et déformer la situation réelle du pays.

Mike McLellan, directeur du renseignement à Travaux sécurisés Lorsqu'on lui a demandé s'il s'agissait d'une attaque soutenue par la Russie, il a déclaré :

Il ne serait pas surprenant qu'il s'avère qu'elles résultent de cyberattaques menées par la Russie ou par des acteurs malveillants aux intentions prorusses. La Russie a un historique de cyberattaques visant à distraire le gouvernement ukrainien et les opérateurs d'infrastructures critiques et à saper la confiance de la population ukrainienne.

Au cours des deux derniers mois, Menaces persistantes avancées (APT) russes ont été liés à un attaque sur 70 sites Web du gouvernement ukrainien, en utilisant des logiciels malveillants destructeurs dans le essuie-glace famille. Ce logiciel malveillant détruit la Master Boot Record d'un ordinateur le rendant inutilisable. Ce logiciel malveillant a été utilisé pour cibler le gouvernement ukrainien, des organisations à but non lucratif et des organisations informatiques, et a augmenté attaques et espionnage contre des cibles militaires.

Il convient de mentionner que l'invasion russe de la Crimée en 2014 a coïncidé avec une épidémie de Virus Turla, l'espionnage ciblé et les attaques DDOS contre des agences gouvernementales, des politiciens et des entreprises. Ces attaques auraient été 20 fois plus puissantes que Attaques russes contre la Géorgie avant l’invasion de 2008.

Cela pourrait-il arriver aux États-Unis ?

Par le passé, les attaques contre des cibles ukrainiennes ont paralysé des entreprises qui se contentaient de faire des affaires ou d'interagir passivement avec des organisations ukrainiennes. En 2017, Logiciel malveillant NotPetya a piraté un fournisseur de logiciels de comptabilité basé à Kiev, provoquant des milliards de dollars de dégâts aux multinationales comme Maersk, Merck et FedEx.

Des responsables du gouvernement américain ont mis en garde contre le risque d'attaques similaires visant le gouvernement des États-Unis et ses industries critiques. bulletin du Département de la Sécurité intérieure (DHS) a conclu que « la Russie envisagerait de lancer une cyberattaque contre le territoire national si elle percevait qu'une réponse des États-Unis ou de l'OTAN à une éventuelle invasion russe de l'Ukraine menaçait sa sécurité nationale à long terme ». Le DHS et le FBI ont également récemment averti d’une augmentation des analyses russes des réseaux nationaux d’application de la loi et d’autres cibles américaines.

Comment pouvez-vous prévenir une attaque DDoS ?

Les PME ne devraient généralement pas avoir à se soucier des attaques DDoS. Cependant, si vous évoluez dans certains secteurs (politique, causes sociales, défense, etc.), il peut être judicieux de se renseigner sur les protections anti-DDoS. Il existe trois méthodes traditionnelles pour gérer les attaques DDoS.

Commencez par augmenter votre bande passante et vos serveurs pour gérer la charge supplémentaire. Lors des publicités du Super Bowl, de nombreuses entreprises voient leur site web submergé par des demandes de connexion légitimes et des plantages. Voici ce qui est arrivé à Coinbase lors de leur ajout de code QR lors du Superbowl 2022. Disposer d'une bande passante et d'une capacité de serveur suffisantes peut aider à prévenir une attaque DDOS accidentelle par des requêtes légitimes.

Deuxièmement, en fonction de votre situation et de la taille de votre entreprise, les entreprises de taille moyenne s'appuieront souvent sur un Réseau de diffusion de contenu (CDN), Pour se protéger des attaques DDoS, leur site web se charge beaucoup plus rapidement, car il est accessible plus près de l'ordinateur demandeur qu'un site web traditionnel hébergé dans un centre de données unique, parfois distant de 6000 XNUMX kilomètres. Les CDN acheminent ce trafic vers des serveurs locaux et des sites web répliqués dans le monde entier. Les réseaux CDN sont très coûteux et généralement inaccessibles, sauf pour les plus grandes entreprises. Les services CDN sont conçus pour gérer d'importants volumes de trafic et fournir localement un contenu similaire aux requêtes.

Troisièmement, les plus grandes entreprises du monde peuvent acheter des solutions de nettoyage du trafic Internet auprès d’entreprises comme Cloudflare et Netscout. Avec cette solution, tout le trafic destiné à votre site web est redirigé, via des modifications de l'enregistrement DNS A, vers un fournisseur cloud qui identifie le trafic malveillant et le « nettoie » pour le supprimer avant de rediriger tout le trafic légitime restant vers votre site web. Ces solutions sont extrêmement coûteuses.

Enfin, certains fournisseurs de solutions DDOS associent les CDN à la technologie de nettoyage pour filtrer le trafic malveillant destiné à vos services web les plus proches des ordinateurs attaqués. Cette solution combine les avantages du nettoyage cloud, de la vitesse du CDN et des périphériques réseau massivement distribués pour assurer une protection DDOS. La vidéo Cloudflare ci-dessous présente en détail leur service Magic Transit.

Globalement, CyberHoot n'a enregistré qu'une seule attaque DDOS contre un site web gouvernemental, mais jamais contre une PME. Ces attaques sont rares dans le secteur des PME. Nous vous recommandons de comprendre ce qu'est une attaque DDOS, mais évitez de vous protéger avec des solutions coûteuses avant d'en avoir besoin.

Recommandations supplémentaires en matière de cybersécurité

De plus, les recommandations ci-dessous vous aideront, vous et votre entreprise, à rester en sécurité face aux différentes menaces auxquelles vous pouvez être confrontés au quotidien. Toutes les suggestions énumérées ci-dessous peuvent être obtenues en faisant appel aux services de développement de programmes vCISO de CyberHoot.

  1. Gérez vos employés avec des politiques et des procédures. Vous devez au minimum disposer d'une politique de mots de passe, d'une politique d'utilisation acceptable, d'une politique de traitement des informations et d'un programme écrit de sécurité de l'information (WISP).
  2. Former les employés à repérer et à éviter attaques de phishingAdoptez un système de gestion de l’apprentissage comme CyberHoot pour enseigner aux employés les compétences dont ils ont besoin pour être plus confiants, productifs et en sécurité.
  3. Testez vos employés avec des attaques de phishing pour vous entraîner. Les tests de phishing de CyberHoot permettent aux entreprises de tester leurs employés avec des attaques de phishing crédibles et de former ceux qui échouent à une formation corrective.
  4. Déployer une technologie de cybersécurité critique, notamment authentification à deux facteurs sur tous les comptes critiques. Activez le filtrage anti-spam, validez les sauvegardes, déployez la protection DNS, antivirus, et anti-malware sur tous vos terminaux.
  5. À l'ère du travail à domicile moderne, assurez-vous de gérer les appareils personnels se connectant à votre réseau en validant leur sécurité (correctifs, antivirus, protections DNS, etc.) ou en interdisant totalement leur utilisation.
  6. Si vous n'avez pas fait réaliser d'évaluation des risques par un tiers au cours des deux dernières années, vous devriez en faire une dès maintenant. La mise en place d'un cadre de gestion des risques au sein de votre organisation est essentielle pour gérer vos risques les plus graves avec un temps et un budget limités.
  7. Souscrivez une cyberassurance pour vous protéger en cas de sinistre catastrophique. La cyberassurance est comparable à une assurance auto, incendie, inondation ou vie. Elle est là quand vous en avez le plus besoin.

Toutes ces recommandations sont intégrées au produit CyberHoot ou aux services vCISO de CyberHoot. Avec CyberHoot, vous pouvez gérer, former, évaluer et tester vos employés. Visitez CyberHoot.com et inscrivez-vous dès aujourd'hui à nos services. Poursuivez votre apprentissage en vous inscrivant à notre newsletter mensuelle. Bulletins d'information sur la cybersécurité pour rester au courant des mises à jour actuelles en matière de cybersécurité.

Source: MenacePost

Lectures supplémentaires :

Le ministère ukrainien de la Défense touché par une attaque DDoS lors d'un affrontement tendu avec la Russie

La cyberattaque ukrainienne est la « plus grande » attaque par déni de service de l'histoire du pays

Les derniers blogues :

Restez informé des dernières nouveautés Informations sur la sécurité

Découvrez et partagez les dernières tendances, conseils et meilleures pratiques en matière de cybersécurité, ainsi que les nouvelles menaces à surveiller.

Le ransomware : un modèle d'IA construit sans le vouloir

Le ransomware : un modèle d'IA construit sans le vouloir

Des chercheurs étaient à la recherche d'un faux outil d'amélioration de photos et ont découvert quelque chose d'encore plus étrange : un kit de rançongiciel et un modèle d'IA…

Lire la suite
CyberHoot passe au tout sans mot de passe : la prise en charge native des mots de passe arrive pour les administrateurs

CyberHoot passe au tout sans mot de passe : la prise en charge native des mots de passe arrive pour les administrateurs

Depuis quatre ans, CyberHoot défend la même position sur son blog : les mots de passe constituent une faille majeure. Ils sont réutilisés…

Lire la suite
Évitez de marquer contre votre camp : déjouez les arnaques de la Coupe du monde 2026

Évitez de marquer contre votre camp : déjouez les arnaques de la Coupe du monde 2026

La Coupe du Monde de la FIFA 2026 a débuté le 11 juin aux États-Unis, au Canada et au Mexique. Six millions de supporters…

Lire la suite