Les entreprises et les États
Les entreprises et les États
Les particuliers ne sont pas les
seuls touchés par les attaques de virus. En réalité, au-delà des simples
utilisateurs, les principales cibles des hackeurs du monde sont les entreprises
et les institutions de l’État. Nous allons voir comment le piratage
informatique peut avoir des conséquences politiques, sociologiques, économiques
et parfois même militaires.
Le vol de Sony Picture et le piratage de Yahoo
En 2013, l’entreprise Sony
Picture a été piratée, causant le vol de plusieurs To de donnée en tout genre
comme des scénarios, des films pas encore sortis, etc. D’après le FBI, cette
attaque a été menée par la Corée du Nord pour empêcher la sortie du film
« The Interview » mettant en scène leur leader.
Un virus aurait été envoyé par
mail aux employés permettant d’infiltrer le réseau de l’entreprise. Les données
dérobées auraient ensuite été envoyées à un serveur en Chine afin de ne pas
saturer le réseau nord-coréen. Toujours d’après le FBI, il y aurait également
pu avoir une taupe au sein de leurs employés ayant eu accès physiquement aux
ordinateurs de Sony Picture afin d’obtenir des mots de passe et chemins d’accès
nécessaires. De plus, la quantité de données dérobées suggère que le virus
était présent depuis longtemps sans avoir été repéré. Face à des attaques
ciblées avec des programmes conçus pour l’occasion, les antivirus et autres
systèmes n’ont rien pu faire, d’autant plus que l’entreprise n’était que très
peu protégée. Cela a eu un impact économique monumental sur cette
entreprise !
Yahoo a également été piratée
cette même année avec le vol des données personnelles de 1 million de comptes.
L’entreprise qui devait être racheté 4.5 milliards de dollars n’a donc pas pu
effectuer la transaction à cause de l’image détériorée par cet événement.
L’attaque de l’hôpital aux États-Unis
|
|
Plus récemment en 2016, l’hôpital américain Hollywood
Presbyterian Medical Center a été victime d'un ransomware, un virus
informatique chiffrant les données contenues sur un disque dur pour les rendre
illisibles à leur propriétaire. Des données sensibles sur les patients ont
été dérobées et l’hôpital, au bout de 11 jours a finalement payé la rançon de
17000$ aux hackeurs afin de récupérer les données.
|
La mise hors
service de Dyn et de Steam
La veille de Noël, Steam, une
plateforme de téléchargement de jeux vidéo, a été victime d’une attaque de type
DDOS. Ce genre d’attaque consiste à surcharger les serveurs de fausse requête
afin de le rendre inaccessible pour les utilisateurs.
L’attaque n’a duré que 90 minutes
et les réseaux sociaux se sont enflammés :
La société Dyn, service de
résolution de DNS, a également été attaqué il y a peu de temps, provoquant
l’inaccessibilité de certains sites comme Amazon pendant une demi-journée
environ. Il s’agit d’une première dans le monde, car normalement, ce type
d’infrastructure et conçue pour résister à de nombreuses attaques de ce type.
Celle-là était différente. C’était bien une attaque DDOS, mais ce ne sont pas
des ordinateurs infectés qui ont été utilisés, mais des appareils connectés
comme des caméras IP ou enregistreur connecté, certains frigos ou cafetières
modernes et imprimantes. Ce genre de petits appareils sont en général très peu
protégés. En effet, pour les constructeurs qui sont pressés de sortir leur
produit, la sécurité passe en général en second plan, rendant les objets
connectés relativement simples d’accès. Des millions de ces appareils ont
ensuite servi à saturer les serveurs de Dyn. Ces appareils étant beaucoup plus
nombreux que les PC, les serveurs n’ont pas pu résister à cette attaque massive
sans précédent.
Pour les experts, il devient
urgent de protéger ce type d’appareil, il est clair que d’autres attaques d’une
telle envergure auront probablement lieu prochainement.
Une attaque DDOS est simple. Tout
d’abord, de nombreux ordinateurs d’utilisateurs comme vous et moi sont infectés
par un virus discret. On les appelle alors des « PC zombie ». Lors de
l’attaque, le maitre envoie un signal à tous les ordinateurs infectés qui
bombardent simultanément un serveur donné, le surchargeant de requêtes et le
rendant donc inopérant ou extrêmement lent.



Commentaires
Enregistrer un commentaire