Piratage : L’hébergeur français OVH attaqué à l’aide d’objets connectés

L’hébergeur OVH et d’autres acteurs du web ont dû faire face à une attaque DDoS sans précédent utilisant un réseau de caméras connectées piratées.

Piratage messagerie
Image d'illustration. Piratage messagerie — ADN

Les ingénieurs de l’hébergeur français de sites internet OVH ont eu fort à faire ces derniers jours. Les infrastructures de l’entreprise qui permet à des milliers de sites internet d’être en ligne ont en effet été attaquées par des hackers particulièrement tenaces.

Plus que la force de l’attaque, c’est la méthodologie de cette dernière qui a étonné les employés d’OVH, les pirates ayant utilisé un réseau de caméra connecté pour lancer une attaque DDoS.

OVH attaqué par des objets connectés

Si vous n’êtes pas calé en informatique, DDoS vient de l’anglais denial of service attack soit attaque par déni de service en français. Pour faire simple, la méthodologie consiste à submerger les serveurs de la plateforme visée à l’aide d’un réseau d’ordinateurs piratés (botnet). Conséquence directe, les sites hébergés sur ces serveurs deviennent inaccessibles le temps de l’attaque.

Selon le compte Twitter d’OVH et de son fondateur Octave Dalba, c’est cette méthodologie qui a été utilisée pour mettre à genou les serveurs de l’entreprise à la différence près que les hackers ont utilisé un réseau de 145 607 caméras connectées pour lancer l’attaque, une première dans l’histoire de la sécurité informatique.

Des attaques à répétition

Selon Octave Dalba, les attaques ont duré du 18 au 23 septembre, avec une pointe de trafic malveillant de 1 térabit par seconde le 20 septembre. D’autres acteurs du web, comme le spécialiste de la sécurité informatique Brian Krebs, ont subi le même type d’attaque.

Cette attaque prouve une chose, les objets connectés qui envahissent notre quotidien mériteraient une meilleure sécurisation de leur connexion afin d’éviter qu’une telle situation ne se reproduise. Les constructeurs de ce type d’appareils vont devoir faire des efforts pour proposer des mises à jour de sécurité bien plus fréquentes.

Sebastien Veyrier

Spécialiste Tech

Tous ses articles →
Une erreur dans cet article ?

Nous apportons le plus grand soin à chaque article et nous appuyons sur des sources fiables. Personne n'est à l'abri d'une erreur : si vous en repérez une, signalez-la, nous la corrigerons au plus vite.

Sujets
Internet Objets Connectés Piratage

Lisez 24matins en priorité sur Google

Ajoutez-nous à vos sources préférées : nos articles remonteront plus haut dans votre actualité.

Ajouter à mes sources

À découvrir

La suite, sélectionnée pour vous.

24matins · 06 Juil · 14h00

Alibaba bannit Claude Code et impose Qoder

À partir du 10 juillet, Alibaba doit bloquer Claude Code pour ses salariés. En toile de fond, Anthropic serre déjà la vis sur l’accès depuis la Chine.