Les entreprises et les États


Les entreprises et les États


Les particuliers ne sont pas les seuls touchés par les attaques de virus. En réalité, au-delà des simples utilisateurs, les principales cibles des hackeurs du monde sont les entreprises et les institutions de l’État. Nous allons voir comment le piratage informatique peut avoir des conséquences politiques, sociologiques, économiques et parfois même militaires.

Le vol de Sony Picture et le piratage de Yahoo


En 2013, l’entreprise Sony Picture a été piratée, causant le vol de plusieurs To de donnée en tout genre comme des scénarios, des films pas encore sortis, etc. D’après le FBI, cette attaque a été menée par la Corée du Nord pour empêcher la sortie du film « The Interview » mettant en scène leur leader.

Un virus aurait été envoyé par mail aux employés permettant d’infiltrer le réseau de l’entreprise. Les données dérobées auraient ensuite été envoyées à un serveur en Chine afin de ne pas saturer le réseau nord-coréen. Toujours d’après le FBI, il y aurait également pu avoir une taupe au sein de leurs employés ayant eu accès physiquement aux ordinateurs de Sony Picture afin d’obtenir des mots de passe et chemins d’accès nécessaires. De plus, la quantité de données dérobées suggère que le virus était présent depuis longtemps sans avoir été repéré. Face à des attaques ciblées avec des programmes conçus pour l’occasion, les antivirus et autres systèmes n’ont rien pu faire, d’autant plus que l’entreprise n’était que très peu protégée. Cela a eu un impact économique monumental sur cette entreprise !

Yahoo a également été piratée cette même année avec le vol des données personnelles de 1 million de comptes. L’entreprise qui devait être racheté 4.5 milliards de dollars n’a donc pas pu effectuer la transaction à cause de l’image détériorée par cet événement.

L’attaque de l’hôpital aux États-Unis




Plus récemment en 2016, l’hôpital américain Hollywood Presbyterian Medical Center a été victime d'un ransomware, un virus informatique chiffrant les données contenues sur un disque dur pour les rendre illisibles à leur propriétaire. Des données sensibles sur les patients ont été dérobées et l’hôpital, au bout de 11 jours a finalement payé la rançon de 17000$ aux hackeurs afin de récupérer les données.

 La mise hors service de Dyn et de Steam
La veille de Noël, Steam, une plateforme de téléchargement de jeux vidéo, a été victime d’une attaque de type DDOS. Ce genre d’attaque consiste à surcharger les serveurs de fausse requête afin de le rendre inaccessible pour les utilisateurs.
L’attaque n’a duré que 90 minutes et les réseaux sociaux se sont enflammés :

La société Dyn, service de résolution de DNS, a également été attaqué il y a peu de temps, provoquant l’inaccessibilité de certains sites comme Amazon pendant une demi-journée environ. Il s’agit d’une première dans le monde, car normalement, ce type d’infrastructure et conçue pour résister à de nombreuses attaques de ce type. Celle-là était différente. C’était bien une attaque DDOS, mais ce ne sont pas des ordinateurs infectés qui ont été utilisés, mais des appareils connectés comme des caméras IP ou enregistreur connecté, certains frigos ou cafetières modernes et imprimantes. Ce genre de petits appareils sont en général très peu protégés. En effet, pour les constructeurs qui sont pressés de sortir leur produit, la sécurité passe en général en second plan, rendant les objets connectés relativement simples d’accès. Des millions de ces appareils ont ensuite servi à saturer les serveurs de Dyn. Ces appareils étant beaucoup plus nombreux que les PC, les serveurs n’ont pas pu résister à cette attaque massive sans précédent.

Pour les experts, il devient urgent de protéger ce type d’appareil, il est clair que d’autres attaques d’une telle envergure auront probablement lieu prochainement.

Une attaque DDOS est simple. Tout d’abord, de nombreux ordinateurs d’utilisateurs comme vous et moi sont infectés par un virus discret. On les appelle alors des « PC zombie ». Lors de l’attaque, le maitre envoie un signal à tous les ordinateurs infectés qui bombardent simultanément un serveur donné, le surchargeant de requêtes et le rendant donc inopérant ou extrêmement lent.


Commentaires

Posts les plus consultés de ce blog

Les différents supports physiques

Enquête sur la sécurité de chacun d'entre nous

Des outils pour favoriser l’accessibilité aux handicapés et aveugles