Actus

Google déjoue la plus grande cyberattaque de l’histoire

Sommaire

Sommaire


Deprecated: Creation of dynamic property ElementorNovelarEtudesTech\Widgets\Novelar_Custom_Post_List::$_query is deprecated in /www/etudestechcom_289/public/wp-content/plugins/novelar-elementor-etudestech/modules/widgets/custom-post-list.php on line 146

Aucun article trouvé

Abonne toi, la force tu trouveras

En remplissant ce formulaire, j’accepte de recevoir la newsletter d’EtudesTech et je comprends que je peux me désabonner facilement à tout moment.

Google Cyberattaque DDos Informatique

Le premier juin dernier, Google a bloqué, la plus grosse cyberattaque jamais recensée dans l’histoire du web. Le site internet d’un des clients de la firme américaine a subitement été confronté à une attaque de déni de service, plus connue sous le nom “d’attaque DDoS”. Pas moins de 46 millions de requêtes par seconde ont été recensées lors de l’assaut. Pour toi, Études Tech revient sur cette histoire incroyable.

Il y a quelques jours, un client de Google Cloud a subi la plus grande attaque  par « dĂ©ni de service » de l’histoire. Ce dernier a Ă©tĂ© confrontĂ© Ă  un pic de 46 millions de requĂŞtes par seconde, ce qui du jamais vu dans l’histoire de Google. Ă€ titre comparatif, WikipĂ©dia, l’un des sites web les plus consultĂ©s au monde, reçoit chaque jour des dizaines de millions de requĂŞtes.  L’Ă©cart est donc plus qu’impressionnant !

Zoom sur ce qu’est une attaque DDoS 

Bien qu’il s’agit d’une attaque informatique, il est question d’une attaque DDos plus prĂ©cisĂ©ment. Mais qu’est-ce que c’est concrètement ? Une attaque DDoS (Distributed Denial of Service) est une manipulation informatique qui tire profit des limites de capacitĂ© spĂ©cifiques s’appliquant aux ressources d’un rĂ©seau. Elle consiste Ă  envoyer un nombre consĂ©quent de requĂŞtes Ă  la cible que l’on souhaite viser, dans le but de saturer le trafic sur un site web. Le fonctionnement de celui-ci est donc altĂ©rĂ©, voire parfois, totalement bloquĂ©. 

Pour y arriver, les assaillants dĂ©tournent un rĂ©seau de plusieurs milliers de terminaux informatiques afin que ceux-ci se connectent tous simultanĂ©ment sur le mĂŞme serveur, et par consĂ©quent, provoquent la saturation de celui-ci. Une attaque DDoS peut prendre la forme d’une tentative de discrĂ©dit ou de nuisance Ă  l’Ă©gard de l’activitĂ© d’un concurrent. L’auteur de l’attaque peut, dans certains cas, exiger de l’argent pour faire cesser l’attaque. 

Comment Google a-t-il pu résister à une telle attaque ?

S’attaquer Ă  un client de Google ? Le pari semble audacieux et n’a pas manquĂ© de surprendre le membre des GAFAM. 46 millions de requĂŞtes recensĂ©es Ă  la seconde : du jamais vu. Ă€ titre de comparaison, le prĂ©cĂ©dent record avait Ă©tĂ© enregistrĂ© par un client du groupe CloudFare, avec un flux Ă  la seconde mesurĂ© Ă  26 millions de requĂŞtes, soit presque deux fois moins. 

Pour contrer cette action, Google a bénéficié de la précaution de son client, qui avait programmé la protection adaptative dans sa politique de sécurité. Celle-ci agit comme un pare-feu suffisamment puissant pour faire face à ce type de phénomène. Grâce à ce dispositif, l’attaque a pu être détectée en début de cycle, et par conséquent, être déjouée rapidement par le système de protection.

Lire aussi : Twitter accusé de graves manquements en cybersécurité

Un groupe de hackers à l’origine de la cyberattaque

Si l’identification du fauteur de troubles reste difficile à déterminer, des pistes mèneraient à un groupe de hackers nommé Meris (“la peste” en letton). Leur objectif ? Extorquer de l’argent à leurs victimes. Avant l’attaque, des menaces sont envoyées à la cible choisie en exigeant un certain montant, généralement en cryptomonnaie. Les entreprises visées ne peuvent se permettre de disparaître du web, même quelques jours, et sont par conséquent contraintes de payer. Si elles refusent, Meris s’exécute.

Attaquer l’une des entreprises les plus riches du monde, faisait donc sens. C’était sans compter sur la puissance et la capacitĂ© d’anticipation de la multinationale californienne, qui, avait, visiblement tout prĂ©vu. Ceci Ă©tant dit, l’entreprise affirme que les attaques de ce genre pourraient se multiplier Ă  l’avenir et proposent, dès lors, des solutions adĂ©quates pour prĂ©venir ces risques. Coup de communication ou vĂ©ritable innovation technologique ? SĂ»rement un peu des deux, mais nul doute que cet Ă©pisode renforce la rĂ©putation de Google en matière de cybersĂ©curitĂ©. 

Lire aussi : Le salaire des métiers en cybersécurité en 2022

TAGS
devenir rssi
Décryptage

Tout savoir sur le métier de RSSI

Tu es à la recherche d’un métier utile et challengeant ? Le responsable de la sécurité des systèmes d’information (RSSI) ou chief information security officer

Lire plus >

Abonne toi, la force tu trouveras

En remplissant ce formulaire, j’accepte de recevoir la newsletter d’EtudesTech et je comprends que je peux me désabonner facilement à tout moment.