Rapport : les cybercriminels utilisent le cloud pour lancer des attaques DDoS

enterprise management
Écrit par
Zeus Kerravala
Zeus Kerravala
Sep 12, 2022
5 minute read
eWeek Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Ces dernières années, l’attention s’est largement portée sur le phishing, les rançongiciels et autres menaces qui s’en prennent aux internautes. Si cette attention est certainement justifiée au vu de la hausse de ces types d’activités, il est important de ne pas perdre de vue les attaques plus « traditionnelles », comme le déni de service distribué (DDoS).

Les attaques DDoS sèment le chaos chez les professionnels de la sécurité depuis des décennies et ne montrent aucun signe d’essoufflement. En fait, le nombre d’attaques DDoS et leur ampleur continuent d’augmenter.

Pour contribuer à quantifier la menace, le fournisseur de services Lumen a récemment publié son dernier rapport sur les attaques DDoS. Cette étude trimestrielle s’est penchée sur le paysage de la sécurité au 2e trimestre 2022, et plus particulièrement sur les attaques par déni de service distribué (DDoS), lors desquelles les cybercriminels tentent d’empêcher les utilisateurs d’accéder à Internet.

Compte tenu de l’environnement cloud-first, mobile et de travail hybride dans lequel évoluent la plupart des entreprises, perdre l’accès à Internet peut leur coûter des millions, voire des milliards de dollars.

À lire aussi : The Successful CISO: How to Build Stakeholder Trust

Principales cibles : technologies, télécoms et jeux vidéo 

Les données sont recueillies par l’équipe DDoS de Lumen et l’équipe de recherche sur les menaces de Black Lotus Labs, puis analysées afin d’en dégager les principaux enseignements. Au 2e trimestre 2022, Lumen a atténué 4 572 attaques. L’entreprise technologique multinationale en neutralisait en moyenne 50 par jour, les 8 et 13 avril ayant enregistré le plus grand nombre d’attaques, avec respectivement 111 et 108 incidents.

Les attaques se produisaient le plus souvent les mardis et les jeudis, et le moins souvent les dimanches. Les trois secteurs les plus ciblés parmi les 500 attaques les plus importantes étaient les télécoms, les logiciels et technologies, ainsi que les jeux vidéo.

Advertisement

Au cours du trimestre, Lumen a atténué l’une de ses plus importantes attaques en volume de bande passante, à 1,06 térabit par seconde (Tbps). L’attaque s’inscrivait dans le cadre d’une campagne plus vaste visant un service de jeux vidéo hébergé par un opérateur télécom, client du service Lumen DDoS Mitigation Service. Selon Lumen, le service de jeux vidéo n’a subi aucune interruption, malgré l’ampleur et la complexité de l’attaque.

Les attaques éclair peuvent passer sous les radars

Toute l’activité s’est produite une semaine avant l’attaque à 1 Tbps, ce qui signifie que l’auteur de la menace testait différentes méthodes afin d’évaluer les défenses réseau du service de jeux vidéo. Le rapport qualifie ces techniques d’attaques « éclair » émergentes.

Avec cette technique, les victimes sont ciblées par une série d’attaques consécutives ou simultanées, de faible ampleur et de courte durée. Les auteurs de la menace utilisent les résultats de ces premières attaques pour évaluer les défenses d’une entreprise et déterminer la méthode d’attaque qui a le plus de chances d’aboutir.

À lire aussi : Secure Access Service Edge: Big Benefits, Big Challenges

Les services cloud servent désormais à lancer des attaques de grande ampleur

Autre tendance intéressante mise au jour par Lumen : la hausse des attaques qui exploitent le cloud. Les auteurs de menaces utilisent des services cloud de manière frauduleuse, soit par l’intermédiaire d’hôtes compromis, soit via des services d’anonymisation. Les ressources des fournisseurs cloud sont alors exploitées pour lancer des attaques volumétriques contre les victimes visées.

Cette situation crée un scénario intéressant, car elle fait peser un risque à la fois sur le fournisseur cloud et sur la victime. Si les entreprises doivent se montrer vigilantes pour se protéger contre les attaques DDoS, les fournisseurs cloud doivent également veiller à ce que leurs services ne soient pas détournés.

Dans son rapport, Lumen donne des conseils aux organisations qui souhaitent éviter les attaques liées au cloud, notamment celui de s’assurer que les comptes sont protégés par une authentification multifacteur. Les services hébergés dans le cloud doivent également être maintenus à jour. En cas de détection d’une activité suspecte, les organisations doivent prendre des mesures pour atténuer une attaque potentielle, par exemple en modifiant les identifiants et en mettant en quarantaine les hôtes affectés.

Les fournisseurs VoIP dans le viseur des attaques DDoS

Une tendance amorcée l’année dernière s’est poursuivie : la hausse des attaques ciblant les fournisseurs VoIP. Lumen a observé une augmentation de 315 % des attaques visant le protocole d’initiation de session (SIP) au 1er trimestre 2022, et une hausse de 475 % par rapport au 3e trimestre 2021. Les attaques SIP affectent les infrastructures VoIP en les submergeant sous un important volume de trafic.

Advertisement

Globalement, toutefois, les attaques SIP restent peu nombreuses par rapport aux méthodes éprouvées utilisées pour perturber les services VoIP, comme les inondations TCP-SYN et l’amplification fondée sur UDP.

Aujourd’hui, la plupart des organisations utilisent des applications cloud pour interagir avec leurs clients et leurs employés. Lumen recommande aux organisations de mettre en place une protection contre les attaques DDoS afin d’empêcher les auteurs de menaces de lancer des attaques de grande ampleur. Par exemple, la surveillance du trafic réseau permet non seulement de détecter une attaque, mais aussi de déterminer si l’organisation est utilisée comme relais dans une attaque contre un tiers. Les tactiques d’attaque deviennent de plus en plus invasives et furtives ; une protection globale est donc indispensable pour garantir la continuité des activités.

À lire aussi : Les meilleurs scanners de sites web 

Au-delà de l’infrastructure d’entreprise

Les attaques DDoS ne sont pas nouvelles, mais elles évoluent. Les entreprises ne doivent pas seulement protéger leur réseau interne. Le rapport de Lumen met en évidence le fait que les auteurs de menaces vont désormais au-delà de l’infrastructure d’entreprise et étendent leur portée aux services cloud, que les entreprises considèrent comme sûrs.

Si les fournisseurs cloud font un excellent travail pour déjouer les attaques, ils ne sont pas infaillibles et les entreprises doivent disposer de leurs propres mécanismes pour se protéger contre ce vecteur d’attaque en pleine expansion.

À lire aussi : Les principales entreprises de transformation numérique

Zeus Kerravala

Zeus Kerravala is an eWEEK regular contributor and the founder and principal analyst with ZK Research. He spent 10 years at Yankee Group and prior to that held a number of corporate IT positions. Kerravala is considered one of the top 10 IT analysts in the world by Apollo Research, which evaluated 3,960 technology analysts and their individual press coverage metrics.

eWeek Logo

eWeek has the latest technology news and analysis, buying guides, and product reviews for IT professionals and technology buyers. The site's focus is on innovative solutions and covering in-depth technical content. eWeek stays on the cutting edge of technology news and IT trends through interviews and expert analysis. Gain insight from top innovators and thought leaders in the fields of IT, business, enterprise software, startups, and more.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.