1735671537
厄介な新年のサプライズ。今週火曜日、ニース、マルセイユ、タルブ・ナント、ボルドー、ポワティエ、ポー、ニーム、ニース、アンジェ、ル・アーブル、モンペリエを含む約20の自治体のサイト、および県警察のサイトが標的となった。 親ロシア派ハッカー一時的にアクセスをブロックします。
事実関係を担当し国内治安総局に捜査を委託したパリ検察庁によると、合計23のサイトが被害者として特定された。検察官は、組織犯罪組織による自動データ処理システム(STAD)の妨害容疑で捜査が開始されたと発表した。
Telegram メッセージングで共有されたメッセージの中で、Noname057 グループ (16 人) は、約 20 の自治体やコミュニティのサイトを攻撃し、アクセス不能にしたと断言しました。同氏によれば、襲撃はロシアとウクライナとの紛争の一環としてのフランスのウクライナ支援に応じたものであるという。 「私たちはそうすることに決めました おめでとう ロシア嫌いのフランスは、来たる新年に向けて、 贈り物「サイト上で DDoS シェルを起動します」とハッカーは書きます。これは「分散型サービス拒否」、つまりサイトを利用不能にするサービス拒否攻撃を指す頭字語です。
「重大かつ容認できない行為」
ニースのクリスチャン・エストロシ市長は、現段階では「データ漏洩」は発見されていないと強調しながら、告訴状を提出すると発表した。 「この重大かつ容認できない行為は苦情の対象となり、ANSSI に報告されることになるだろう」 (国家情報システム安全保障局) 」と彼は発表し、「責任ある者が特定され、管轄の州当局によって処罰される」ようあらゆる手段を講じると約束した。
ニース市の Web サイトがサービス拒否攻撃の標的になりました。弊社の技術チームとホスティング プロバイダーは、できるだけ早くサービスを復旧できるよう全力を尽くしています。
現時点ではデータ漏洩は検出されていません。…— クリスチャン・エストロシ (@cestrosi) 2024年12月31日
今週火曜日の午後、自治体のウェブサイトは長い間アクセスできなかったが、メンテナンス中であることを示すメッセージとともに再びアクセスできるようになった。マルセイユのサイトに接続することは不可能のようで、ホームページが読み込まれませんでした。タルブ市庁舎にもエラーメッセージが表示されたが、この攻撃と主張されるものとこれらの妨害との間の安全なつながりは今のところ追跡できない。
しかし、攻撃が報告されている他のサイトは正常に機能しているようです: ボルドー、ル・アーブル、モンペリエ、アンジェ、ニーム、ポワティエ、ポー、ナント… Noname057 (16) もセキュリティー・サービスのサイトを攻撃したと主張しています。 。現段階では機能しているニューカレドニアとフランス領ポリネシアの国家、公共サービスサイトと思われる「オンライン行政手続きサイト」にもアクセス可能だ。 Axa 保険会社のサイトと同様に、この団体も影響を受けたことを示しています。
「貧乏人の攻撃」
ハッカーグループがサービス拒否の標的にしたと主張する非常に多くのサイト。サービス拒否とは、機能を低下させるか、あるいは機能を低下させるまでリクエストを増やしてサイトを飽和状態にするプロセスです。 崩壊に追い込む。 「サイトは一定の流れの同時相談を受信するように調整されており、このしきい値を超えるとすぐにサイトをブロックします」と、デジタル セキュリティの専門家であり、『サイバーセキュリティ』の著者であるフランス大学出版局のニコラ・アルパジアン氏は要約します。
「これは、サービスが提供されないようブロックすることに等しい。カウンターに行こうとしているのに、すでに千人があなたの前に並んでいて…その人たちには決してアクセスできないようにするのと同じだ」と、ティボー・エナンも説明している。 、コンピュータセキュリティの専門家。これを行うために、ハッカーは多くの場合、ロボット、つまり飽和状態になるまでサイト サーバーに同時に何度も要求する「単純な小さなプログラム」を使用します。
しかし、この種のデジタル攻撃はデータ自体には影響を与えません。「カウンターの前には行列が伸びていますが、店内では何も盗まれませんでした」と専門家は続け、まさに「貧乏人の攻撃」であると述べています。これらの「象徴的な」行動には「かなりのレベルの技術」は必要ないが、それでも海賊にとっては「目に見える」という利点があり、怖がらせようとするためにこの主題についてコミュニケーションをとることができる、とニコラ・アルパジアン氏は付け加えた。特に、複数のサイトを同時にブロックすると主張している場合はそうです。
「メディア」運営だが「長期的な影響はほとんどない」
この攻撃の背後にある集団による試みは初めてではない。昨年、国会と上院の敷地が攻撃された。 一時的にブロックされている この同じグループによるものだけでなく、 内部 RATP サイト。 「これはロシアの利益を守るハクティビストのグループであり、サイバー攻撃を実行するグループであり、大々的に報道されることが多いものの、長期的な影響はほとんどありません」とウェーブストーン社のサイバーセキュリティ専門家、ジェローム・ビロワ氏は説明する。
「重大な影響」も「データの盗難や侵害」もなく、数時間、場合によっては数日間続くこれらの攻撃を通じて、同氏は「何よりも親ロシア的な主張を広め、紛争について語ることを目的としている」と彼は続けた。 Noname057 (16) は、フランスのサイトだけでなく、より広範囲にロシアの敵対国をターゲットにしており、両国間の戦争の開始時にも出現しました。
攻撃自体は「接続を簡単にフィルタリングするだけで、ブロックを解除するのが非常に簡単です」と専門家は強調します。しかし、それでも被害を受けた自治体には予防措置を講じるよう求められている。 「このサービス拒否攻撃に限定されていれば、不便は原則として一時的なものですが、この飽和状態がサイトのデータへの侵入を可能にする迂回路として機能していないことを確認する必要があります」と警備員のニコラス・アルパジアン氏は強調する。特に、サイトが通常に戻ると、事件が完全に終わったかのような誤解を招く印象を与える場合があるためです。
#貧困層への攻撃いくつかの市庁舎のサイトが親ロシア派のハッカーによってアクセス不能にされた