Obtenez un devis
Écrit par Cyber Threat Intelligence Unit le 15 septembre 2023

Protégez-vous contre la montée des attaques DDoS au Canada

Votre temps de lecture estimé est de 2 minutes.

 

 

Quelques mois seulement après la première vague d’attaques par déni de service distribué (DDOS) qui a débuté au début de 2023, le Canada s’est de nouveau retrouvé au milieu d’une agression numérique. La récente vague a commencé le 13 septembre, laissant plusieurs sites gouvernementaux et réglementaires vitaux paralysés pendant deux jours.

Les sites Web concernés, détaillés ci-dessous, comprennent les principales entités du Secrétariat du Conseil du Trésor aux sites Web des gouvernements provinciaux comme celui de la Colombie-Britannique.

Des groupes d’activistes russes seraient à l’origine de ces attaques, notamment pour protester contre le soutien du Canada à l’Ukraine. De manière significative, le projet DDOSia, mené par l’insaisissable NoNames056(16), amplifie ces attaques. DDOSia, une boîte à outils, offre des configurations personnalisées aux participants, les incitant à payer des crypto-monnaies.

Contrairement aux perturbations évidentes qu’elles provoquent, les attaques DDoS ne sont pas intrinsèquement destructrices. Leur puissance réside dans leur capacité à submerger et à détourner, agissant potentiellement comme un écran de fumée pour des activités plus néfastes. En inondant les serveurs de requêtes provenant d’appareils infestés de robots, ils peuvent mettre un site Web hors ligne ou nuire considérablement à sa vitesse et à sa réactivité.

Les motifs politiquement chargés de ces attaques suggèrent que d’autres en sont à l’horizon.

Pour les institutions à risque et, en fait, pour les entreprises et les services de partout, il est essentiel de comprendre ces agressions et de s’y préparer.

Les étapes de base comprennent :

  • Protocoles d’intervention rapides : Disposez d’un plan complet pouvant être mis en œuvre rapidement lors d’une attaque.
  • Défense des infrastructures : Mettez en œuvre des mesures qui détectent les attaques potentielles et les empêchent de causer des dommages indus.
  • Renforcement du réseau : Un réseau bien configuré, mis à jour régulièrement, peut absorber et gérer un déluge de demandes indésirables.
  • Adoption de la sécurité du cloud : Adoptez des outils DDoS dédiés et des solutions de sécurité basées sur le cloud pour une protection supplémentaire.
  • Surveillance continue : Anticiper les menaces potentielles en utilisant des solutions techniques de surveillance et des services de renseignements sur les cybermenaces.

Cet épisode est un rappel brutal au moment où le gouvernement du Canada peine à rétablir la normalité. À une époque où les tensions géopolitiques peuvent se manifester dans le domaine numérique, l’importance de la cybersécurité ne peut être surestimée. Pour en savoir plus sur le projet DDOSia et ses chiffres, veuillez consulter l'analyse Sekoia's analysis.

13 Septembre:

  • Treasury Council Secretariat
  • Association of Securities Regulators in Canada
  • Quebec Financial Sector Authority
  • Quebec Economic Development Agency
  • Quebec Infrastructure Finance Company (SOFIL)
  • Secretariat of the Federation Council
  • Ministry of Economy and Innovation

14 Septembre:

  • British Columbia government website
  • Transport Canada
  • CAA - Canadian Motorists Association (traffic information site)
  • Prince Edward Island
  • Manitoba
  • Saskatchewan
  • Nova Scotia
  • Nunavut
  • Northwest Territories
  • Yukon
  • Canada Border Services Agency
  • Canadian Aviation Safety Agency
  • The website of the Canadian Senate was destroyed

 

 

 

Pour en savoir plus sur les renseignements sur les cybermenaces

Articles similaires

phone-handsetcrossmenu