Un client de Google cloud Armor échappe à la plus grande attaque par Déni de service distribué estimée à 46 millions de RPS

spot_img

[DIGITAL Business Africa] –

Google a annoncé avoir bloqué la plus grande attaque par déni de service distribué, vendredi 19 aout 2022. Elle ciblait un client qui utilisait son logiciel Google cloud Armor.

 

L’attaque était presque deux fois plus importante que la menace DDoS HTTPS ayant visé un autre client mais du logiciel Cloudflare en juin 2022. Un botnet( né de l’association « Robot+ network ») est un groupe d’ordinateurs contrôlés par un hacker en vue de mener des activités malveillantes.

La menace de juin avait donc atteint 26 millions de RPS. Et le botnet sur lequel elle prenait appui était composé de 5 067 dispositifs répartis dans 127 pays. Contrairement à l’attaque de vendredi 19 aout 2022 qui avait des atouts plus nocifs : 5 256 adresses IP sources, réparties dans 132 pays, culminant à 46 millions de requêtes par seconde (RPS). Inedit !

En fait, « pendant 69 minutes, rapporte le site zdnet.fr, les attaquants auraient bombardé l’équilibreur de charge HTTP/S du client de requêtes HTTPS, en commençant par 10 000 RPS. Passant en quelques minutes à 100 000 RPS avant d’atteindre un pic impressionnant de 46 millions RPS ».

A en croire Google, elle a été menée via HTTPS, mais a utilisé le « HTTP Pipelining ». Une technique qui augmente la vitesse de transmission. « L’attaque a exploité des requêtes chiffrées (HTTPS) qui auraient nécessité des ressources informatiques supplémentaires pour être générées », ajoute Google.

Mēris est en grande partie à l’origine du mal. Son plan d’action : abuser de proxies (composants logiciels informatiques qui jouent le rôle d’intermédiaire en se plaçant entre deux hôtes pour faciliter leurs échanges) non sécurisés pour obscurcir la véritable origine des attaques.

L’autre part de responsabilité revient à certains mauvais nœuds de sortie Tor. Lesquels sont gérés par des  cybercriminels et des gouvernements dans l’espoir de récupérer des données générées par ceux qui recherchent la confidentialité pour une raison quelconque.

 

Par Jean Materne Zambo

 

 

 

 

Avez-vous aimé ce texte? Vous aimerez sans doute bien d'autres. Rejoignez notre canal Telegram et notre chaîne WhatsApp pour ne rien manquer de nos infos stratégiques et de nos exclusivités. Aussi, merci de nous laisser un petit commentaire au bas de cet article. Bonne navigation !
spot_img

LAISSER UNE RÉPONSE

SVP, entrez votre commentaire!
Veuillez saisir votre nom ici

A la Une cette semaine

Données : La touche « Fingerprinting » de Google pour pister ses utilisateurs

Données : La touche « Fingerprinting » de Google pour pister ses utilisateurs

Fibre optique : Meta veut dérouler le câble sous-marin Waterworth, le plus long au monde après 2 Africa

Fibre optique : Meta veut dérouler le câble sous-marin Waterworth, le plus long au monde après 2 Africa

Blockchain : La Guinée et Tether Limited signent un protocole d’accord [les contours de la collaboration]

Blockchain : La Guinée et Tether Limited signent un protocole d’accord [les contours de la collaboration]

Space X : 23 nouveaux satellites lancés, des outils de suivi de satellites les plus pratiques

Space X : 23 nouveaux satellites lancés, des outils de suivi de satellites les plus pratiques

Alioune Sall : « Positionner l’IA comme un levier de transformation dans l’éducation, la santé et l’agriculture »

Alioune Sall : « Positionner l’IA comme un levier de transformation dans l’éducation, la santé et l’agriculture »

Régulation

Congo : L’ARPCE évalue la qualité de service des opérateurs télécom en fin d’année 2024

Congo : L'ARPCE évalue la qualité de service des opérateurs télécom en fin d’année 2024

Coopération : L’ARCEP Togo et l’ARTCI signent un accord dans les secteurs des communications électroniques et des postes

Coopération : L'ARCEP Togo et l'ARTCI signent un accord dans les secteurs des communications électroniques et des postes

Médias : Le Sénégal prend la présidence du REFRAM, le Réseau doit faire face aux dérives en ligne [communiqué d’Alioune Sall]

Médias : Le Sénégal prend la présidence du REFRAM, le Réseau doit faire face aux dérives en ligne [communiqué d’Alioune Sall]

28 janvier, Journée mondiale de la protection des données : escale au Bénin, bon élève en cybersécurité selon l’ UIT

Journée mondiale de la protection des données : escale au Bénin, bon élève en cybersécurité selon l’ UIT

FIRC/Cameroun : Les régulateurs des services publics prennent la mesure de l’IA 

FIRC/Cameroun : Les régulateurs des services publics prennent la mesure de l’IA 

Sénégal : L’ ARTP demande aux opérateurs de téléphonie mobile de respecter l’identification des abonnés

Sénégal : L’ ARTP demande aux opérateurs de téléphonie mobile de respecter l’identification des abonnés

Congo : Léon Juste Ibombo maintenu au ministère des Postes, Télécommunications et de l’Économie numérique

Congo : Léon Juste Ibombo maintenu au ministère des Postes, Télécommunications et de l’Économie numérique

PUB

spot_img
spot_img

Articles similaires

Catégories populaires

spot_imgspot_img