Cybersécurité : les Etats-Unis victimes d'une attaque majeure, les principaux sites commerciaux touchés

Auteur(s)
La rédaction de FranceSoir.fr avec AFP
Publié le 22 octobre 2016 - 12:38
Image
Hackers piratage informatique illustration
Crédits
©Kacper Pempel/Reuters.
La nature de l'attaque porte les soupçons sur la Chine ou la Russie.
©Kacper Pempel/Reuters.
Twitter, Amazon, eBay ou plusieurs sites d'informations de grands quotidiens ont été frappé par une cyberattaque vendredi. Si le problème a été réglé, il remet en lumière la faiblesse de la sécurité numérique chez les principaux acteurs économiques.

Une cyberattaque menée en plusieurs vagues a sérieusement perturbé le fonctionnement d'internet vendredi 22 aux Etats-Unis, privant des millions de personnes d'accès notamment à Twitter, Spotify, Amazon ou eBay et soulevant les inquiétudes des autorités.

La liste des victimes a également inclus Reddit, Airbnb, Netflix et les sites de plusieurs médias (CNN, New York Times, Boston Globe, Financial Times, The Guardian...).

Aucun de ces sites n'était directement visé par les pirates. Ils s'en sont en réalité pris à la société Dyn, qui redirige les flux internet vers les hébergeurs et traduit en quelque sorte des noms de sites en adresse IP.

"Quand je vois une telle attaque, je me dis que c'est un Etat qui est derrière", a estimé Eric o'Neill, chargé de la stratégie pour la société de sécurité informatique Carbon Black et ex-chargé de la lutte contre l'espionnage au FBI (police fédérale).

Pour cet expert, les conséquences pourraient être bien plus graves dans les secteurs de la finance, du transport ou de l'énergie, bien moins préparés que Dyn à ce type de cyberattaques.

"C'est une attaque très élaborée. A chaque fois que nous la neutralisons, ils s'adaptent", a expliqué Kyle Owen, un responsable de Dyn, cité sur le site spécialisé Techcrunch.

La première attaque, lancée à 11H10 GMT, a été suivie par plusieurs offensives successives à mesure que l'impact se déplaçait de la côte est des Etats-Unis vers l'ouest du pays.

A 22H17 GMT, Dyn indiqué que l'incident était résolu.

En pleine recrudescence de la cybercriminalité, cette attaque a alerté les autorités américaines.

"Le département de la Sécurité intérieure (DHS) et le FBI ont été informés et enquêtent sur toutes les causes potentielles", a indiqué à l'AFP une porte-parole du DHS.

L'identité et l'origine géographique des auteurs demeuraient encore inconnues.

Le site Wikileaks, qui a publié des milliers d'emails du directeur de campagne de la candidate démocrate à la présidentielle Hillary Clinton, a cru déceler dans cette attaque une marque de soutien à son fondateur Julian Assange, réfugié dans l'ambassade d'Equateur à Londres et dont l'accès à internet a été récemment coupé.

"M. Assange est toujours en vie et Wikileaks continue de publier. Nous demandons à nos soutiens d'arrêter de bloquer l'internet américain. Vous avez été entendus", a tweeté le site.

Le groupe de hackers Anonymous semblait lui appeler à poursuivre l'offensive. "Le toit, le toit, le toit est en feu. Nous n'avons pas besoin d'eau. Laissez l'enfoiré brûler", a-t-il tweeté.

Quelle qu'en soit l'origine, l'attaque a mis en lumière les dangers posés par l'utilisation croissante des objets connectés, qui peuvent être utilisés à l'insu de leurs propriétaires pour bloquer l'accès à un site.

La technique de déni de service distribué (DDoS) utilisée vendredi consiste ainsi à rendre un serveur indisponible en le surchargeant de requêtes. Elle est souvent menée à partir d'un réseau de machines zombies ("botnet"), elles-mêmes piratées et utilisées à l'insu de leurs propriétaires.

"Ces attaques, en particulier avec l'essor d'objets connectés non sécurisés, vont continuer à harceler nos organisations. Malheureusement, ce que nous voyons n'est que le début en termes de +botnets+ à grande échelle et de dommages disproportionnés", prédit ainsi Ben Johnson, ex-hacker pour l'agence américaine de renseignement NSA et cofondateur de Carbon Black.

Des objets connectés et a priori totalement inoffensifs comme des machines à café ou des réfrigérateurs peuvent ainsi être utilisés par des pirates.

"Internet continue de se reposer sur des protocoles et une infrastructure conçus avant que la cybersécurité ne soit un problème", relève M. Johnson.

Selon James Scott, expert en cybercriminalité de l'Institute for Critical Infrastructure Technology, des attaques similaires ont été menées en décembre 2015 par des cyberjihadistes à l'aide de 18.000 appareils mobiles.

Cette nouvelle attaque "trahit une vulnérabilité bien connue dans la structure d'internet", assure-t-il, ajoutant que sa "sophistication" et sa "précision" semblaient pointer du doigt un Etat comme la Chine ou la Russie.

Les attaques informatiques et autres actes de piratage sont déjà en pleine recrudescence aux Etats-Unis et dans les autres pays industrialisés.

Yahoo Mail a récemment reconnu que les données de 500 millions de ses utilisateurs avaient été compromises il y a deux ans. Plusieurs attaques ont également visé le secteur financier et certaines banques centrales, conduisant les pays industrialisés du G7 à adopter, mi-octobre, une série de règles de protection. 

 

À LIRE AUSSI

Image
Barack Obama le 19 décembre.
Piratage de Sony : les Etats-Unis "répondront" à la cyber-attaque de la Corée du Nord
Après avoir estimé que Sony Pictures avait fait une erreur en annulant la sortie du film "The Interview", Barack Obama a affirmé que les Etats-Unis "répondront" à la c...
20 décembre 2014 - 13:08
Politique
Image
Hackers piratage informatique illustration
TV5 Monde piratée par l'Etat islamique : comment le "CyberCalifate" a-t-il pu réussir son coup ?
Le "CyberCaliphate", groupe de cyberterroristes se réclamant de l'Etat islamique, a attaqué les réseaux sociaux, le site et les chaînes de TV5 Monde, mercredi 8 avril....
09 avril 2015 - 19:00
Société
Image
Le logo du site Twitter est un petit oiseau bleu.
Twitter : des comptes victimes de cyberespionnage ?
Twitter a envoyé à certains de ses utilisateurs, depuis le vendredi 11 décembre et jusqu'au dimanche 13 au moins, un message évoquant la possibilité d'une cyberattaque...
14 décembre 2015 - 14:19
Société

L'article vous a plu ? Il a mobilisé notre rédaction qui ne vit que de vos dons.
L'information a un coût, d'autant plus que la concurrence des rédactions subventionnées impose un surcroît de rigueur et de professionnalisme.

Avec votre soutien, France-Soir continuera à proposer ses articles gratuitement  car nous pensons que tout le monde doit avoir accès à une information libre et indépendante pour se forger sa propre opinion.

Vous êtes la condition sine qua non à notre existence, soutenez-nous pour que France-Soir demeure le média français qui fait s’exprimer les plus légitimes.

Si vous le pouvez, soutenez-nous mensuellement, à partir de seulement 1€. Votre impact en faveur d’une presse libre n’en sera que plus fort. Merci.

Je fais un don à France-Soir

Dessin de la semaine

Portrait craché

Image
bayrou
François Bayrou, baladin un jour, renaissant toujours
PORTRAIT CRACHE - François Bayrou, député, maire de Pau et plusieurs fois ministres, est surtout figure d’une opposition opportuniste. Éternel candidat malheureux à la...
20 avril 2024 - 10:45
Politique
26/04 à 18:30
Soutenez l'indépendance de FS

Faites un don

Nous n'avons pas pu confirmer votre inscription.
Votre inscription à la Newsletter hebdomadaire de France-Soir est confirmée.

La newsletter France-Soir

En vous inscrivant, vous autorisez France-Soir à vous contacter par e-mail.