IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Les cybercriminels deviennent plus habiles à contourner les défenses, selon NETSCOUT


Sujet :

Sécurité

  1. #1
    Communiqués de presse

    Femme Profil pro
    Rédacteur technique
    Inscrit en
    Mai 2018
    Messages
    2 135
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 33
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Rédacteur technique
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Mai 2018
    Messages : 2 135
    Points : 158 426
    Points
    158 426
    Par défaut Les cybercriminels deviennent plus habiles à contourner les défenses, selon NETSCOUT
    Les cybercriminels sont devenus plus habiles à contourner les défenses grâce à de nouveaux vecteurs d'attaque DDoS et à des méthodologies efficaces, selon le dernier rapport de NETSCOUT

    Ce rapport se fonde sur des renseignements relatifs à des attaques survenues dans plus de 190 pays, 550 industries et 50 000 numéros de systèmes autonomes (ASN).

    Il révèle que plus de six millions d'attaques DDoS ont eu lieu au cours du premier semestre 2022, les attaques par inondation basées sur le protocole TCP (SYN, ACK, RST) restant le vecteur d'attaque le plus utilisé, représentant environ 46 %.

    Les attaques par "torture aquatique" du DNS se sont accélérées en 2022, avec une augmentation de 46 %, principalement à l'aide d'inondations de requêtes UDP, tandis que les attaques par "carpet-bombing" ont fait un retour en force vers la fin du deuxième trimestre ; dans l'ensemble, les attaques par amplification du DNS ont diminué de 31 % par rapport à la même période l'année dernière.

    Les botnets de logiciels malveillants ont également connu une croissance massive, avec 21 226 nœuds suivis au premier trimestre, contre 488 381 nœuds au deuxième trimestre. Cela s'est traduit par un plus grand nombre d'attaques par voie directe, au niveau de la couche applicative.

    "En innovant et en s'adaptant constamment, les attaquants conçoivent de nouveaux vecteurs d'attaque DDoS plus efficaces ou doublent les méthodologies efficaces existantes", explique Richard Hummel, responsable du renseignement sur les menaces chez NETSCOUT. "Au cours du premier semestre 2022, les attaquants ont effectué davantage de reconnaissance avant l'attaque, exercé un nouveau vecteur d'attaque appelé TP240 PhoneHome, créé un tsunami d'attaques par inondation TCP et développé rapidement des botnets très puissants pour pester contre les ressources connectées au réseau. En outre, les mauvais acteurs ont ouvertement adopté l'agression en ligne avec des campagnes d'attaques DDoS très médiatisées liées à des troubles géopolitiques, qui ont eu des implications mondiales."

    Nom : logo.jpg
Affichages : 910
Taille : 6,8 Ko

    Les attaques géopolitiques ont également été plus nombreuses, principalement axées sur la guerre en Ukraine. L'Irlande a connu une recrudescence des attaques après avoir fourni des services à des organisations ukrainiennes, et la Finlande a connu une augmentation de 258 % des attaques DDoS d'une année sur l'autre, coïncidant avec son annonce de demande d'adhésion à l'OTAN.

    Alors que la fréquence et la gravité des attaques DDoS en Amérique du Nord sont restées relativement constantes, les fournisseurs de télécommunications par satellite ont connu une augmentation des attaques DDoS à fort impact, notamment après avoir fourni un soutien à l'infrastructure de communication de l'Ukraine. La Russie, quant à elle, a vu le nombre d'attaques DDoS quotidiennes tripler depuis le début du conflit avec l'Ukraine et jusqu'à la fin de la période considérée.

    Source : Netscout

    Et vous ?

    Trouvez-vous ce rapport pertinent ?

    Voir aussi :

    Les cybercriminels ont lancé 9,75 millions d'attaques DDoS de plus en plus sophistiquées en 2021, grâce aux gangs de ransomware, aux services DDoS-for-Hire et aux armées de botnets de classe serveur

    Les attaques de type "RansomOps", qui rapportent des sommes record aux syndicats de ransomware, montent en puissance, car de plus en plus d'organisations choisissent de payer, selon Cybereason

    Les micro-inondations couplées à des attaques au niveau des applications ont augmenté de 80 % entre 2020 et 2021, tandis que l'augmentation des attaques DDoS a battu tous les records

    64 % des entreprises pensent avoir été ciblées ou touchées par des attaques d'État, 77 % des responsables de la sécurité craignent que la cyber-guerre soit désormais perpétuelle, selon Venafi
    Publication de communiqués de presse en informatique. Contribuez au club : corrections, suggestions, critiques, ... Contactez le service news et Rédigez des actualités

  2. #2
    Expert éminent sénior

    Homme Profil pro
    Directeur des systèmes d'information
    Inscrit en
    Avril 2002
    Messages
    2 793
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 64
    Localisation : Luxembourg

    Informations professionnelles :
    Activité : Directeur des systèmes d'information
    Secteur : Finance

    Informations forums :
    Inscription : Avril 2002
    Messages : 2 793
    Points : 18 954
    Points
    18 954
    Par défaut
    Ca c'est pas une bonne nouvelle , vu qu'il manque toujours des centaines de milliers d'experts en Cybersécurité, c'est une pénurie mondiale, et que près de la moitié des spécialistes cybersécurité en place n'ont qu'une envie, c'est de démissionner, à cause du stress.
    Ne prenez pas la vie au sérieux, vous n'en sortirez pas vivant ...

  3. #3
    Expert éminent Avatar de marsupial
    Homme Profil pro
    Retraité
    Inscrit en
    Mars 2014
    Messages
    1 764
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Autre

    Informations professionnelles :
    Activité : Retraité

    Informations forums :
    Inscription : Mars 2014
    Messages : 1 764
    Points : 7 187
    Points
    7 187
    Par défaut
    Trouvez-vous ce rapport pertinent ?
    Oui. Il s'agit des conséquences du conflit ukrainien où les russes ont lancé 500 attaques en 24h le 23-24 février. Les ukrainiens ont répliqué et cela met le bazar partout.


    edit
    Ca c'est pas une bonne nouvelle , vu qu'il manque toujours des centaines de milliers d'experts en Cybersécurité, c'est une pénurie mondiale, et que près de la moitié des spécialistes cybersécurité en place n'ont qu'une envie, c'est de démissionner, à cause du stress.
    Et cette cyberguerre où russes comme ukrainiens font appel au tout venant ne va pas arranger la situation une fois qu'elle sera terminée. En effet, les cybercriminels expérimentent avec succès de nouvelles armes qui serviront pour leurs activités futures. Ils en apprennent et prennent de l'expérience. Attendons-nous à une montée des crimes crapuleux après les actes géopolitiques une fois la guerre terminée.
    Repeat after me
    Le monsieur lutte pour la défense des libertés individuelles et collectives

    Repeat after me...

Discussions similaires

  1. Réponses: 139
    Dernier message: 09/01/2024, 17h08
  2. Réponses: 1
    Dernier message: 17/11/2020, 20h31
  3. Réponses: 3
    Dernier message: 26/02/2019, 19h09
  4. Réponses: 3
    Dernier message: 04/05/2017, 18h05
  5. Les attaques par déni-de-service deviennent plus sophistiquées
    Par Katleen Erna dans le forum Actualités
    Réponses: 7
    Dernier message: 22/01/2011, 15h09

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo