Des hackers liés à la Russie lancent des attaques DDoS contre les sites web d’aéroports américains

Une série d’attaques par déni de service distribué (DDoS) a brièvement mis hors service aujourd’hui les sites web de plus d’une douzaine d’aéroports américains, notamment ceux des aéroports internationaux d’Atlanta et de Los Angeles. Ces attaques ont fait suite à une récente publication sur Telegram du groupe de hackers pro-Kremlin Killnet, qui recensait 46 sites web à cibler. Toutefois, comme l’a relevé NBC News, certains […]

Écrit par
Jeff Goldman
Jeff Goldman
Oct 10, 2022
3 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Une série d’attaques par déni de service distribué (" ,DDoS) a brièvement mis hors service aujourd’hui les sites web de plus d’une douzaine d’aéroports américains, notamment ceux des aéroports internationaux d’Atlanta et de Los Angeles. Ces attaques ont fait suite à une récente publication sur Telegram du groupe de hackers pro-Kremlin Killnet, qui recensait 46 sites web à cibler.

Toutefois, comme l’a NBC News relevé, certains des cibles figurant sur la liste semblaient être le résultat d’erreurs de traduction : plutôt que de cibler, par exemple, le site web de l’aéroport O’Hare de Chicago, les hackers avaient inscrit le site du département de l’Aviation de Chicago, flychicago.com.

Il convient de noter que, si ces attaques ont attiré l’attention et ont pu frustrer certaines personnes à la recherche d’informations sur les voyages, aucune opération aéroportuaire ou aérienne n’a été affectée.

Voir les fournisseurs de services de protection contre les attaques DDoS

Une tendance persistante en matière d’attaques

Depuis plusieurs mois, Killnet lance des attaques DDoS similaires, ciblant aussi bien des sites web du gouvernement roumain que le réseau sécurisé de transfert de données de la Lituanie.

En avril 2022, la Cybersecurity and Infrastructure Security Agency (CISA) des États-Unis a désigné Killnet comme l’un des huit principaux groupes de cybercriminalité alignés sur la Russie et constituant une menace pour les infrastructures critiques, indiquant qu’en mars 2022, le groupe avait revendiqué une attaque DDoS contre le site web de l’aéroport international Bradley, dans le Connecticut, en réaction au soutien des États-Unis à l’Ukraine.

« Les autorités américaines, australiennes, canadiennes, néo-zélandaises et britanniques chargées de la cybersécurité exhortent les organisations d’infrastructures critiques à se préparer aux cybermenaces potentielles et à les atténuer en (1) mettant à jour les logiciels, (2) en imposant l’MFA, (3) en sécurisant et en surveillant le RDP et les autres services potentiellement risqués, et (4) en fournissant une sensibilisation et une formation des utilisateurs finaux, » a écrit l’agence.

Advertisement

Comment les RSSI doivent réagir

Andrew Bayers, responsable du renseignement sur les menaces chez Resilience, a déclaré à eSecurity Planet que l’impact potentiel de telles attaques ne devait pas être sous-estimé, en particulier pour les organisations qui dépendent de la connectivité Internet pour leurs opérations essentielles.

« La menace que représentent les attaques DDoS continue d’évoluer et peut avoir de graves répercussions sur les activités des entreprises, à mesure que celles-ci transfèrent davantage de ressources vers le cloud, adoptent des environnements de travail à distance et/ou hybrides et s’appuient sur la connectivité de l’IoT pour mener leurs opérations », a déclaré Bayers.

Comme l’a souligné Bayers, de telles attaques peuvent également servir de tactique de diversion pour des acteurs sophistiqués. « Pendant que les professionnels de l’informatique s’efforcent de libérer des ressources et d’atténuer une attaque DDoS, des attaquants qui attendent dans l’ombre peuvent alors mener d’autres attaques, comme des opérations d’infiltration d’un réseau qui seraient autrement passées inaperçues », a-t-il déclaré.

En réaction, Bayers a déclaré que les RSSI devaient prendre la menace des attaques DDoS au sérieux, dans le cadre d’une approche de défense en profondeur de l’hygiène numérique. « Si votre activité dépend de la connectivité Internet pour fonctionner, une protection DDoS standard est indispensable », a-t-il déclaré.

Plus généralement, Craig Burland, RSSI d’Inversion6, a déclaré que de telles attaques devraient rappeler l’
importance de la vigilance constante dans les opérations de cybersécurité. « Se concentrer sur la cybersécurité ne doit pas être
uniquement le fait de se préparer à l’arrivée de l’auditeur ou d’intervenir après une faille », a-t-il déclaré. « C’est une responsabilité 24 h/24, 7 j/7 et 365 jours par an
que nous devons tous assumer et à laquelle nous devons adhérer. Nous ne prenons pas de jours de congé pour des sujets comme la sécurité au travail ou la diligence raisonnable juridique. La cybersécurité ne fait pas exception, d’autant plus que nous sommes collectivement confrontés à des organisations
comme Killnet. »

À lire ensuite : Les meilleurs outils et logiciels de réponse aux incidents

Jeff Goldman

eSecurity Planet contributor Jeff Goldman has been a technology journalist for more than 20 years and an eSecurity Planet writer since 2009. He's also written extensively about wireless and broadband infrastructure and semiconductor engineering. He started his career at MTV, but soon decided that technology writing was a more promising path.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.