Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

Lutte anti-DDoS : la technique ne suffit pas, organisons-nous !

Lutte anti-DDoS : la technique ne suffit pas, organisons-nous ! | Cybersécurité - Innovations digitales et numériques | Scoop.it

Depuis quelques années, les attaques par déni de service distribué (Distributed Denial of Service) se sont démocratisées ; leur facilité d’accès et d’usage, leur efficacité prouvée et leur grande variété les propulsent aujourd’hui en tête des tactiques de diversion et des moyens d’atteinte à l’image. Une aubaine pour les cyber-attaquants qui font progresser à la fois la durée et la force des attaques.

Stéphane NEREAU's insight:

Face à ce constat, les entreprises se sont rapidement interrogées sur les moyens de protection possibles.  Le marché s’est adapté. Aujourd’hui, deux stratégies se dessinent, entre solutions historiques manuelles et solutions novatrices hybrides (Cloud et/ou on-premise).

Une question se pose toutefois : la mise en œuvre d’une telle solution de protection, certes adaptée aux besoins, suffit-elle pour s’assurer d’une efficacité solide en cas d’attaque avérée ? La réponse est non !

Imaginez, vous avez subi pendant plusieurs jours les effets d’une attaque DDoS, avec des conséquences inacceptables pour le maintien de vos activités. Vous décidez de mettre en place une solution de protection ad hoc. Le projet démarre, vous choisissez une solution, elle est installée et fonctionne. Vous voilà enfin équipé d’une solution d’une efficacité prometteuse. Avec un simple ordre de bascule à donner à votre équipe de production ou à un fournisseur, la solution sera mise en route. Vous êtes confiant.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Les attaques DDoS de plus en plus fréquentes et puissantes en 2014

Les attaques DDoS de plus en plus fréquentes et puissantes en 2014 | Cybersécurité - Innovations digitales et numériques | Scoop.it

Un rapport établi par Arbor Networks met en lumière la hausse importante des attaques DDoS durant le premier semestre de 2014. Les attaques par déni de service volumétrique se veulent de plus en plus nombreuses, mais également de plus en plus puissantes.

Stéphane NEREAU's insight:

L'attaque par DDoS volumétrique consiste à bombarder un ou plusieurs serveurs avec un très grand nombre de requêtes, dans l'optique de le faire tomber et rendre le ou les sites (ou services) hébergés inaccessibles. De plus en plus utilisées par les pirates, ces manoeuvres sont également de plus en plus puissantes. Selon un rapport de l'entreprise Arbor Networks, basé sur les relevés de son observatoire des menaces Atlas, « le premier semestre 2014 a connu un nombre record d'attaques DDoS volumétriques, avec plus de 100 d'entre elles supérieures à 100 Gbit/s. »

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Vidéo : les dangers des nouvelles attaques par déni de service

Vidéo : les dangers des nouvelles attaques par déni de service | Cybersécurité - Innovations digitales et numériques | Scoop.it

Les attaques par déni de service sont bien connues pour leur capacité à rendre des sites web inaccessibles pendant des heures, voire parfois des jours, et ce même quand les cibles ont des serveurs supposément costauds. Découvrez dans cette vidéo comment une nouvelle variante de ces attaques, abusant d'une commande présente dans l'un des plus vieux protocoles encore utilisé sur Internet, représente un danger potentiel inégalé jusqu'alors.

Stéphane NEREAU's insight:

Tom Scott, du projet Computerphile, prend le temps d'expliquer dans cette vidéo les origines des attaques dites de "déni de service" (DoS) et de leurs déclinaisons, les DDoS (pour Distributed Denial of Service) qui sont régulièrement utilisées sur la toile, mais aussi les attaques par DDoS amplifié, et notamment celles utilisant le NTP (Network Time Protocol) à des fins d'amplification. Cette méthode n'était pas inconnue jusqu'ici, mais son utilisation par les criminels est en plein essor, et l'entreprise spécialisée dans la sécurité CloudFare a enregistré le mois dernier une attaque record contre ses serveurs employant un débit de 400 Gbit/s.

La dangerosité de ce nouveau type d'attaque réside dans le fait que l'agresseur peut créer de plus grosses attaques avec un nombre beaucoup moins élevé de ressources. Tom Scott n'hésite d'ailleurs pas à évoquer un crash d'Internet si une attaque suffisamment importante était mise en œuvre...

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Sony, Blizzard et Microsoft victimes de mystérieuses cyber-attaques

Sony, Blizzard et Microsoft victimes de mystérieuses cyber-attaques | Cybersécurité - Innovations digitales et numériques | Scoop.it

"Les réseaux PlayStation Network et Sony Entertainment Network ont été touchés par une attaque visant à les saturer avec un trafic artificiellement volumineux", a expliqué Sony.

Stéphane NEREAU's insight:

Les deux plateformes de jeux en ligne ont été victimes d'une attaque par déni de service, une technique consistant à saturer un site ou un service de demandes pour en bloquer l'accès à ses utilisateurs légitimes. Ce genre d'attaque est assez difficile à déjouer. D'après une déclaration de Sony, aucune donnée personnelle n'a été dérobée et les coordonnées bancaires des utilisateurs n'ont pas été piratées.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

OVH offre à ses utilisateurs une protection anti-DDoS

OVH offre à ses utilisateurs une protection anti-DDoS | Cybersécurité - Innovations digitales et numériques | Scoop.it

OVH s'est allié à Arbor Networks et Tilera afin de fournir en standard à ses clients une protection contre les attaques par déni de service (DDoS).

Stéphane NEREAU's insight:

De base, ce dispositif de protection contre la cyber-criminalité est intégré à l'ensemble des nouvelles offres du groupe (OVH.com, So You Start et Kimsufi). "OVH s'engage à vo côtés pour protéger votre projet 24h/24 contre tout type d'attaque DDoS, quelles que soient leur durée et leur taille" précise Octave Klaba, le directeur d'OVH. 

Pour bloquer ces attaques, OVH a mis en place son propre système de mitigation basé sur la technologie VAC (pour vacuum, aspirateur). Celle-ci analyse en temps réel et à haute vitesse tous les paquets, absorbe le trafic entrant sur chaque serveur et le mitige en identifiant les paquets IP non légitimes. Ce qui permet aussi de parer à d’éventuels dommages collatéraux qui affecteraient non seulement la victime de l’attaque, mais également les serveurs voisins, voire un sous-réseau ou un routeur, au sein du même datacenter. 

Cette mitigation automatique est activée entre 15 et 120 secondes après le début de l’attaque et répliquée dans trois datacentres d’OVH sur deux continents (BHS en Amérique du Nord, RBX et SBG en Europe).

Avec une capacité totale de mitigation de 480 Gbps (3 x 160 Gbps) OVH est capable de bloquer les plus fortes attaques recensées actuellement.


Notez que sur les offres de la marque OVH.com, l'option "Anti-DDoS Pro" permet aux clients d’aller plus loin avec la possibilité de personnaliser leurs paramètres de protection, de bénéficier du Firewall Network de Cisco et d'une API listant l'ensemble des actions possibles.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Google présente le Project Shield

Google présente le Project Shield | Cybersécurité - Innovations digitales et numériques | Scoop.it

Depuis PRISM, la sécurité et la confidentialité des données se trouvent au coeur de toutes les préoccupations. Google souhaite apparemment se racheter une image auprès des internautes et le géant de la recherche a ainsi présenté hier soir le Project Shield, soit un outil permettant aux éditeurs de sites et aux activistes de protéger l’intégrité de leurs sites de tous les groupuscules cyber-terroristes. Le tout grâce à une protection contre les attaques DDoS !

Stéphane NEREAU's insight:

Aujourd’hui, c’est au tout de Google de répliquer, avec une solution qui sera bientôt proposée à tous les internautes. Les détails techniques ne sont pas encore connus, mais elle s’appuie apparemment sur une technologie anti-DDoS développée par la firme et sur son PageSpeed Service. Pour joindre le programme, les éditeurs de sites n’auront qu’à remplir un simple formulaire, accessible à cette adresse. Parmi les différentes informations demandées, ils devront indiquer entre autres choses le nombre moyen de requêtes reçues chaque seconde par leur site. Google, de son côté, pourra ainsi identifier toute hausse anormale et déployer son bouclier afin de protéger le site et son serveur.

No comment yet.