Un total de 3 pages a été trouvé avec le mot clé DDOS.

Le rançonnage


Les Contileaks montrent la professionnalisation croissante des groupes de ransomwares, « il s’agit d’une vraie petite PME avec des divisions RH, communication, formation », souligne Gérôme Billois. Conti et ses affiliés ont mené plus d’une centaine d’attaques et auraient amassé près de 180 M$. (Panocrim 2023 du Clusif : la cybercriminalité change de dimension, Jacques Cheminat, Le Monde Informatique, le 27 Janvier 202)
(Lire aussi: Voilà comment fonctionne un gang de cybercriminels de ransomware de l'intérieur - Numerama)


Il en existe de plusieurs types :

Le rançonnage par ransomware


Un rançongiciel (de l'anglais ransomware), logiciel rançonneur, logiciel de rançon ou logiciel d'extorsion est un logiciel malveillant qui prend en otage des données personnelles. Pour ce faire, un rançongiciel chiffre des données personnelles puis demande à leur propriétaire d'envoyer de l'argent en échange de la clé qui permettra de les déchiffrer.


image cryptolockerexample2.png (98.2kB)
Voici un exemple de message qui s'affiche lors d'un cyptage des données par rançongiciel

Comment se déroule l'attaque ?

Schéma et conseils

Pour en savoir plus


  • Le rançonnage par attaque DDOS

Une attaque DDOS peut être lancée contre le système informatique d'une structure afin que celle-ci voit ses services paralysés. Le(s) pirate(s) réclame(nt) alors une rançon pour faire cesser son(leur) attaque.

Le rançonnage suite à une fuite de données

Des données sensibles mal protégées (comme des photos intimes sur des réseaux sociaux par exemple), une fois récupérées par des individus malveillants, peuvent être utilisées comme moyen de chantage auprès d'une victime. Celle-ci est tenue de payer, sans quoi sa vie privée sera dévoilée.

Les attaques DDOS

Une attaque DDOS (Distributed Denial Of Service, c'est-à-dire en français "Attaque par déni de service distribué") est une forme de sabotage qui consiste à immobiliser un site, une page web, un serveur en le/la surchargeant de requêtes. Une fois saturé, le service ne peut plus fonctionner efficacement.


Par analogie, on pensera à un serveur dans un restaurant à qui une vingtaine de clients demandent simultanément plusieurs choses (appel de commande, addition, souci avec une table une chaise, etc.). Débordé, l'employé sature, ne peut plus travailler efficacement et est obligé de suspendre son service (d'où la notion de déni de service).

Une attaque DDOS est souvent envoyée à distance à partir de plusieurs machines et systèmes d'informations, qui ont été corrompus par les cybercriminels et forment ce qu'on appelle un réseau de robots (ou zombies) appelé "botnet". Ce réseau permet d'amplifier la force de l'attaque.

Ces attaques peuvent être lancées à des fins de divertissement comme par exemple des joueurs en ligne bloquant leurs adversaires de manière déloyale, voire des cas plus sérieux touchant des objectifs sensibles comme les hôpitaux, les cliniques, les opérateurs d'importance vitale (OIV) comme des sites nucléaires, services d'assainissement des eaux, les entreprises et structures possédant des alarmes connectées, etc., afin de lancer des avertissements (contextes géopolitiques), préparer des attaques plus importantes, d'obtenir des rançons et/ou de faire chanter les gouvernements.

Comment peut-on s'en prémunir ?

S'il n'est pas possible de stopper une attaque DDOS (ce qui reviendrait à couper les services d'internet donc d'aller au même résultat), elle peut néanmoins être atténuée grâce à des pare-feux qui limitent le nombre de flux. Le système sera beaucoup plus lent mais toujours fonctionnel et utilisable.

Pour en savoir plus
https://www.avg.com/fr/signal/smurf-attack

Les différents types de cyberattaques

Cette page est un des supports réalisés et mis à disposition dans le cadre de la Mission Cybersécurité et Médiation Numérique du Département de la Loire .

Cette page doit vous donner un socle de base sur les principales menaces informatiques, si vous avez besoin de vous acculturer ou de faire un support de sensibilisation au sein de votre structure.


image CyberSecurityPNGPhoto.png (0.2MB)

4 catégories majeures de risques...


Le gouvernement français regroupe les cyberattaques dans les catégories suivantes, pour des raisons juridiques et pénales :

image kisspngsecurityhackercomputericonscybercrimedownloadhacker5acc7068660282.8561788215233475604178.jpg (44.3kB)
La cybercriminalité
est l'ensemble des infractions pénales commises par le biais de l'informatique ou d'Internet.
image lockspy.png (16.8kB)
L'espionnage
consiste à infiltrer des équipements, souvent ceux d’institutions et de secteurs d’activité industrielle qui travaillent sur des sujets sensibles. Cette infiltration tend à se faire sur le long terme et à l'insu des cibles visées.
image undermine.gif (9.5kB)
Le sabotage
est le fait de rendre inopérant tout ou partie du système d’information d’une organisation (s’apparente à une panne organisée).
image atteinte_image.png (47.4kB)
L'atteinte à l'image
sont les infractions portant atteinte à la dignité, à l’honneur, à la réputation d’autrui.

Ces catégories ne sont pas mutuellement exclusives les unes des autres : par exemple, une attaque DDOS est à la fois considérable comme un acte de cybercriminalité, d'atteinte à l'image et de sabotage.

Les conséquences de ces incidents peuvent être diverses. Dans certains cas, elles peuvent paralyser l'activité professionnelle, ou encore entraîner une perte de données conséquente. Elles peuvent entraîner une coupure des communications, ainsi les systèmes reliés ne peuvent plus échanger de données et on assiste alors à une perte d’informations, une saturation, une panique système ou un arrêt des activités. Une entreprise peut aussi subir la perte des applications installées.

... mais ce n'est qu'une forme de classification parmi d'autres !


De manière générale, il n'existe pas une façon unique de classer les cyberattaques. Elles peuvent être aussi regroupées en fonction de leur finalité, de leur complexité, etc.

Nous présenterons ici deux catégories basées sur le mode opératoire des cybercriminels:

L'ingénierie sociale


image wordimage2.png (34.7kB)
L'ingénierie sociale consiste à jouer sur le côté émotionnel de l'être humain afin de récupérer les données personnelles d'une victime.
Pour cela, le cybercriminel va usurper l'identité d'une tierce personne ou d'un service (banque, transport, sécurité sociale...) en tentant de mettre la victime dans une situation pressante, bloquant le temps de réflexion.


Ingénierie sociale (sécurité de l'information)
10 types d'ingénierie sociale


Les cyberattaques en 2022, en France et dans le monde

Consultez l'actualité des cyberattaques ici.
Filtrer :  "CNFS42" "+ "3D"  "CNFS42" "+ "Arduino"  "CNFS42" "+ "Robotique"  "CNFS42" "+ "Seniors"  3D  3L  à finir  accessidev  Action publique  Agenda  Aide  algorithmes  altervilles  Android  Animation  Anti-malware  Antivirus  Architech  Archive  Arduino  Art numérique  Article  Atelier  Auto-formation  Avatar  Badges  BigBlueButton  Bilan  CARSAT  cartographie  Cartopartie  Catalogue  Centres Sociaux  CNFS  CNFS 43  cnfs15  CNFS42  CNFS43  CO2  Communication  communication PDN  communiqué de presse  competences  Compétences psychosociales  contrôleparental  Cookies  copil  CrealityCR10SPRO  Creative Commons  CRf  Croix-rouge  Cubelets  Cubetto  Culture  Cyberattaque  cyberharcelement  Cybersécurité  cybersexisme  Cyberviolences  data  DDOS  Découpe  découpe jet d'eau  Découverte  Design Tech Académie  DIY  données  e-mail  e-sport  eAdministration  Education aux médias  Éducation aux Médias et à l'Information  Éducation nationale  Électronique  email messagerie  EMI  Emploi  Emulateur  en cours  En travaux  Ender3  Enfants  Entreprises  Environnement  Epilog  EPN  EPN stéphanois  EPN VSE  EscapeGame  Espace Numérique Roannais Agglo  Étrangers  Exposition  Fablab Roannais Agglo  FabLabsLoire  Fabmanager  Fabrique de la Transition  FamillesRurales  Family Connection  fauteuil roulant  femmes  fiche andragogique  fiche d'accompagnement  fiche méthode  Fiche Pédagogique  Fiche projet  FicheProjet  filles  Firewall  Foire de Saint-Étienne 2019  Formation  FormLabs  Fraisage  fraiseuse  FreeCAD  Fréquence Écoles  genre  Graphisme  Groupes  Halot-One  Handicap  Hinaura  Impacts  Impression 3D  Impression3D  Inclusion Numérique  information  Informatique  Ingénierie sociale  Inkscape  Intelligence Artificielle  IT  JE23VillageFiche  Jeux vidéo  joystick  Juridique  Kryta  La Source Numérique  laser CO2  LeoCAD  lien social  LinkedIn  Linux  Logiciel  Logiciels Libres  Loire  Maintenance  Makey makey  Makey-Makey  Malware  Maquette  Matériel  Mattermost  MD43  MDX-50  Médias sociaux  Médiathèques de Roanne  Médiation numérique  MedNum42  MedNumLoireForez  Messagerie  Métiers du numérique  Minecraft  Minetest  Modèles économiques  modules  MOOC  Musique  MVCSE  Newsletter  NLCyber42  NodeMCU  NumeriqueLibre  NumLibre  Objets connectés  oclock  Openagenda  OpenFactory  OpenFactoryDIY  Openscop  Openshot  OpenStreetMap  Ordinateur  OSPA  Page à supprimer  Page avec medias manquants  Pages sans contenu  Pages sans contexte  PANA  Pare-feu  Parentalité  Patrimoine  PDN  PDNCamp  Pédagogie  PerezCamp  petite enfance  Phishing  Piskel  PIX  Pixel Art  PLA  Podcast  politiques numériques  Portail  presentation  Presse à injection  Primo  Procédures  Programmation  Projets  Promeneurs du Net  Protection  QR Code  R&D  Radar  RadioBox  Rançongiciel  Raspberry Pi  Réalité virtuelle  Recherche Emploi  regroupement  REMN  REMNG1  REMNG2  REMNG3  Repair Café  résine  Ressourcerie  Ressources  Retrogaming  RGPD  Rive de Gier  Rive2Geek  Roannais Agglomération  Robotique  S5  Scratch  Sénior  seniors  sexualité  Silhouette Cameo  Silo  SLA  Snapmaker  Soupe Digitale  Sphero  Statistiques  Stencyl  StephT  Surveillance  Tablette  Téléphone  territoire  Théâtre  Thymio  TinkerCad  tourisme  Transition  Tutoriel  Twitch  Ultimaker  UltimakerCura  Veille  Ville numérique  Vinyle  Vocabulaire  VotAR  VR  Wazer  Wi-Filles  Wiki  Windows  Wordpress  xml  YesWiki Thèmes  Youtube  Zoomacom  Zoomatos