Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

F5 Networks : Une plateforme utilise la "gamification" pour recruter des hackers et mener de vraies attaques DDoS

décembre 2016 par F5 Networks

Un groupe de hackers Turcs a mis en place une plateforme lui permettant de recruter des hackers au travers d’un jeu et d’une compétition. La plateforme invite les participants à lancer des attaques DDoS ciblant une liste de sites web prédéfinis (des sites politiques pour la plupart). En échange de leur participation, les joueurs reçoivent des points qu’ils peuvent échanger contre des outils de piratage et l’accès à la plateforme DDoS du groupe initial. Je vous propose ci-dessous, le commentaire de Vincent Lavergne, Expert attaques DDoS chez F5 Networks et membre du Comité de Pilotage et du Cercle des Assises de la Sécurité 2017 :

« Pour qu’une attaque DDOS s’avère puissante et efficace, une des deux caractéristiques majeures est le nombre de machines – infectées ou non - qui y participent. Plus ce nombre de machines est important, plus l’attaque sera distribuée. Cela contribuera à la rendre plus efficace car il sera plus complexe de s’en prémunir pour les entreprises. »

« Pour composer son réseau de machines sources, plusieurs techniques sont utilisées par les Hackers. Anonymous a longtemps fonctionné sur un modèle de participation volontaire en se basant sur la motivation « politique » / activiste et donc non rémunérée. Ici, le groupe de pirates turcs vise un enrôlement volontaire des participants - invitation sur des forums - et les rétribue avec une sorte de programme de fidélité pour hackers (argent ou outils dédiés leur permettant de créer leur propres attaques). La « gamification » qui vise à utiliser le mode de fonctionnement du jeu dans d’autres domaines est exploité dans de nombreux domaines. Le cybercrime étant devenu un business à la demande il n’est pas étonnant que les Hackers s’organisent et commencent à partager les gains de ce service lucratif tout en recrutant de nouveaux hackers. Des chercheurs avaient d’ailleurs présentés cette année un « business model » similaire où les utilisateurs étaient rémunérés pour avoir participé à des attaques DDOS. »

« Ceci démontre que l’attaque DDOS reste un outil clé dans l’arsenal des hackers et est en pleine expansion car elle se révèle lucrative. Toutefois pour être efficaces, les pirates doivent constituer une « armée » de plus en plus importante pour lancer leurs attaques qui ne font qu’augmenter en puissance et en fréquence. C’est une tendance que nous avions déjà remarquée dans notre rapport en juin dernier. »


Voir les articles précédents

    

Voir les articles suivants