C’est quoi une attaque DDoS qui paralyse actuellement La Poste ?

Published 4 hours ago
Source: 20minutes.fr
C’est quoi une attaque DDoS qui paralyse actuellement La Poste ?
<p>Depuis lundi, <a href="https://www.20minutes.fr/societe/4192926-20251223-colis-noel-bloques-cyberattaque-vise-poste-baisse-intensite-poursuit">La Poste</a> fait l’objet d’une cyberattaque qui perturbe, voire paralyse, bon nombre de ses services en ligne. Déjà gênant en temps normal, des tels dysfonctionnements le sont encore davantage en période de <a href="https://www.20minutes.fr/noel/">fêtes de fin d’année</a>. Dans son malheur, La Poste peut au moins se réjouir d’une chose : cette attaque « par déni de service » n’a pas vocation à <a href="https://www.20minutes.fr/dossier/donnees_personnelles">voler des données</a>.</p><p>Une attaque « par déni de service distribué », aussi appelée attaque DDoS, est en quelque sorte une cyber arme qui permet de perturber ou d’empêcher complètement le fonctionnement de services en ligne. Ça ne permet pas de s’introduire dans un système ou un réseau pour y voler des données, mais uniquement de saturer l’accès à une cible pour en empêcher l’accès aux utilisateurs.</p><figure><iframe title="« Ce qui s'est passé est très grave » : ce que l’on sait de la cyberattaque du ministère de l’Intérieur" width="100%" height="100%" src="https://www.ultimedia.com/deliver/generic/iframe/mdtk/01357940/zone/1/src/3szq855/showtitle/1/" frameborder="0" scrolling="no" marginwidth="0" marginheight="0" hspace="0" vspace="0" webkitallowfullscreen="true" mozallowfullscreen="true" allowfullscreen="true" allow="autoplay" referrerpolicy="no-referrer-when-downgrade"></iframe></figure><h2>Le principe de l’entonnoir</h2><p>Le principe est assez simple, comparable à celui d’un entonnoir. En temps normal, un système est capable d’accepter un certain nombre de connexions et d’opération simultanées, le volume étant déterminé par la taille de sa bande passante. Pour saturer l’accès à sa cible, le pirate fait en sorte de lancer simultanément de très nombreuses connexions, lesquelles engorgent les « tuyaux » et font planter le système. En gros, si les services en ligne de La Poste sont accessibles simultanément par 1.000 personnes, le pirate envoie 10.000 requêtes simultanées pour surcharger le service. Un volume ingérable qui aboutit à un « déni de service », autrement dit à une inaccessibilité aux services.</p><p>Mais comment ça marche techniquement. Pour pouvoir envoyer des requêtes simultanées en nombre suffisamment grand pour faire planter un service tel que celui de La Poste, le pirate doit disposer d’une armée de botnets. Un botnet, c’est potentiellement n’importe quel objet connecté à Internet que le <a href="https://www.20minutes.fr/dossier/hacker">hacker </a>aura piraté pour y installer un logiciel malveillant : des ordinateurs, mais aussi des caméras, des objets de domotique ou encore un robot aspirateur. Une fois sa cible choisie, le pirate envoie ses instructions à son armée de botnets, lesquels se mettront à inonder la cible de requêtes. L’attaque durera jusqu’à ce que le pirate commande à ses bots d’arrêter ou jusqu’à ce que chaque botnet soit désactivé.</p><figure><a href="https://www.20minutes.fr/dossier/cyberattaque">Notre dossier sur les cyberattaques</a></figure><p>Les attaques DDoS ne sont pas sans conséquences, notamment financières parfois. <a href="https://www.ovhcloud.com/fr/security/anti-ddos/ddos-definition/">L’hébergeur OVHcloud</a> rappelle celle dont a été victime la Bourse de Nouvelle-Zélande, en 2020, paralysant ses services pendant trois jours et occasionnant la perte de millions de dollars. Ou celle qui a touché le site KrebsOnSecurity en 2016, mobilisant quelque 600.000 appareils infectés. Certains pirates ont même monté des armées de botnets dont ils louent les services sur le darknet.</p>