logo Homepage
Pages: [1]
  Imprimer  
Auteur Fil de discussion: Attaque DoS contre le site de FSecure (un peu à la bourre)  (Lu 4333 fois)
Invit
Invité
« le: 28 Octobre 2005 à 08:07:27 »

Trouvé sur RedKod, en date du 21/10/05 (un peu à la bourre, dsl) :

Des pirates, ou hackers « black hat », viennent d'étouffer le site officiel de l'antivirus F-Secure par une attaque DoS, désormais bien connue des Webmasters.

L'offensive DoS (Denial of Service) a touché le site finlandais mercredi dernier, qui aura considérablement ralenti le site pendant plusieurs heures, sans toutefois réussir à le faire réellement tomber.


« Nous avions déjà eu plusieurs attaques DoS, mais celle-ci fut la plus grosse de toutes. Il est clair que les attaquants ont utilisé des botnets » explique Ari Hypponen, responsable technologique chez F-Secure. Les botnets sont des malware introduits dans une multitude de PC infectés, qui deviennent alors des PC « zombies », qui attaquent tous en même temps sur commande.

L'attaque a eu lieu en fin de matinée mercredi dernier, elle aura duré plusieurs heures par vagues successives. Les responsables du site ont finalement réussi à combattre ces offensives successives par quelques contre-mesures permettant de réduire leur ampleur. Tout était terminé le soir même.

Même si l'attaque n'a pas eu de conséquences sur ses serveurs ni sur ses clients selon la société, l'équipe a cru bon de révéler l'attaque publiquement pour expliquer les lenteurs du site mercredi dernier. Bref, plus de peur que de mal.


source:
- http://www.pcinpact.com/actu/news/Des_pirates_assoment_FSecure_a_coups_de_DDoS.htm?vc=1
Journalisée
comtezero

Profil challenge

Classement : 2119/54276

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1001


Voir le profil WWW
« #1 le: 28 Octobre 2005 à 08:43:56 »

Le blach hat arrive mais le site survie. Quelle bande de teigne les gars ils passent la soirée la dessus pour rien, y en a qui ont décidément pas grand chose a faire en tout cas aucune subtilité faire son attaque juste sur des DoS.
Journalisée

·´¯`·­»Comtezero«­·´¯`·

http://www.masstek.org
Invit
Invité
« #2 le: 28 Octobre 2005 à 17:14:09 »

Ben question subtilité y s'agit quand même de DDoS via de multiples zombies, donc s'agissait quand même de coder un "virus" capable de se propager par une faille actuelle et encore répandue, et d'inclure comme charge finale un DoS sur le site, le tout synchronisé à une date précise... C'est pas si trivial que ça même si dans l'absolu c'est pas la mer à boire...
Après concernant les raisons du pourquoi ils ont fait ça... ben j'me dit que s'attaquer à une boite qui fait de la sécu c'est d'abord un challenge et c'est un peu comme dire à un chef cuisto comment il doit concocter le boeuf bourguignon du plat de résistance, si ça passe c'est un joli pied de nez, dans le cas contraire c'est un crédit à mettre au compte de la boite en question, en l'occurence F-Secure s'en est plutot bien sorti manifestement...
Journalisée
PEGASE

Profil challenge

Classement : 29122/54276

Membre Senior
****
Hors ligne Hors ligne
Messages: 303


Voir le profil
« #3 le: 28 Octobre 2005 à 21:11:54 »

Moi je pense a autre chose...
Si l'attaque avait été aussi puissante qu ils le pretendent sa auré du marcher...
Donc moi je me dit qu'il ont monté sa pour se faire de la pub...
Journalisée

La conaissance est le plus grand pouvoir, il suffit de suivre le pavillon noir...
    ~*~*~*~Dans le ciel de l'underground, le pegase domine~*~*~*~
Invit
Invité
« #4 le: 28 Octobre 2005 à 23:44:02 »

Ouais c'est possible aussi j'y ai pensé, toute façon pour démêler le faux du vrai mainant...
Ceci dit, ça reste possible que F-Secure ait un portail blindé avec un cluster de haute dispo, répartition de charge et redondance, vlà le maillage mais ça existe à l'aise...
Journalisée
comtezero

Profil challenge

Classement : 2119/54276

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1001


Voir le profil WWW
« #5 le: 29 Octobre 2005 à 12:20:42 »

Peut etre que F-ecure est aussi trés mauvais  et qu'ils ont inventé cette histoire pour cacher le peu de qualité de leurs techniciens
Journalisée

·´¯`·­»Comtezero«­·´¯`·

http://www.masstek.org
Invit
Invité
« #6 le: 29 Octobre 2005 à 13:16:16 »

Mdrrr tu voulais dire ingénieurs sécurité sans doute
On va leur proposer nos compétences...
Journalisée
comtezero

Profil challenge

Classement : 2119/54276

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1001


Voir le profil WWW
« #7 le: 29 Octobre 2005 à 13:47:55 »

Citation de: BufferBob
Mdrrr tu voulais dire ingénieurs sécurité sans doute
On va leur proposer nos compétences...
np oups plus rien qui marche
Journalisée

·´¯`·­»Comtezero«­·´¯`·

http://www.masstek.org
Pages: [1]
  Imprimer  
 
Aller à: