International
hacker

Cyberattaques pro-russes en Suisse: ce que l'on sait

HANDOUT - Bundespraesident Ignazio Cassis, links, beim Handshake mit dem ukrainischen Praesidenten Wolodymyr Selenskyj, am Donnerstag, 20. Oktober 2022 in Kiew, Ukraine. Cassis ist am Donnerstag ueber ...
Ce jeudi, le président ukrainien Zelensky (ici avec le conseiller fédéral Ignazio Cassis) adressera un message au Parlement suisse. De nouvelles attaques DDoS menacent.Image d’archive: keystone

Ce qui se cache derrière les cyberattaques pro-russes contre la Suisse

Le groupe de pirates pro-russe «NoName057(16)» poursuit sans relâche ses attaques contre des serveurs suisses. Les recherches de watson montrent l'organisation de ces criminels sur Telegram.
14.06.2023, 18:5515.06.2023, 08:02
Daniel Schurter
Daniel Schurter
Daniel Schurter
Suivez-moi
Plus de «International»

Les attaques par saturation des serveurs contre des cibles suisses se sont poursuivies sans relâche ces 13 et 14 juin. Derrière ces attaques dites DDoS se cache un collectif en ligne pro-russe qui se nomme «NoName057(16)». Ses membres s'échangent des informations via le service de messagerie Telegram.

Qui sont les cibles des agresseurs?

Les attaques DDoS lancées la semaine dernière se sont intensifiées depuis lundi et ont notamment visé des serveurs de l'administration fédérale.

Mardi, d'autres attaques de surcharge de serveur ont suivi, notamment contre les aéroports de tout le pays. Par exemple contre le site Internet de l'aérodrome régional de Granges SO. Mais les serveurs de l'aéroport international de Genève ont également été temporairement mis à genoux par les demandes massives.

Mercredi, les villes de Genève et Lausanne, comme d'autres, ont également été frappées par les hackers.👇

Sur le canal Telegram, les criminels, qui agissent de manière anonyme, ont célébré leur soi-disant succès à travers diverses publications. Les cibles «abattues» avec succès étaient accompagnées de graphiques représentant un ours, l'animal symbolique de la Russie.

Quelques exemples👇

Hackers sur l'aéroport de Genève.

L'aérodrome de «Grenchen»:

DDoS-Attacke gegen den Regionalflugplatz Grenchen, Solothurn.
capture d'écran: watson / Telegram

Le site internet de l'armée suisse:

Image
capture d'écran: watson / telegram

L'aéroport de Saint-Gall-Altenrhein:

Le site web n'était plus accessible mardi matin. La situation est ensuite revenue à la normale.
Le site web n'était plus accessible mardi matin. La situation est ensuite revenue à la normale.capture d'écran: watson / telegram

Outre les aéroports, des cibles suisses apparemment choisies au hasard ont été attaquées mardi, comme une entreprise proposant des vols en hélicoptère.

Pour montrer leurs succès sur Telegram, les pirates renvoient à chaque fois au service en ligne check-host.net. Les pages de statistiques correspondantes aux différentes adresses Internet (comme vgt.admin.ch) indiquent le «down time» (la période d'indisponibilité) du site.

Cette capture d'écran montre que le site web sous vtg.admin.ch n'était pas accessible mardi matin.
Cette capture d'écran montre que le site web sous vtg.admin.ch n'était pas accessible mardi matin.capture d'écran: check-host.net

Quel est le degré de dangerosité de ces attaques DDoS?

Il ne s'agit pas d'attaques de pirates informatiques qui s'introduisent avec un subtil raffinement technique dans des réseaux informatiques protégés pour y voler des données ou endommager des systèmes. Les attaques DDoS peuvent être considérées comme des cyber-émeutes. C'est, en clair, beaucoup de fumée pour peu de feu.

Il ne faut toutefois pas sous-estimer les dommages causés par le temps hors ligne des sites web et des services en ligne, qui dure parfois des heures.

  • D'une part, il y a un préjudice considérable en termes d'image, si les personnes attaquées ne parviennent pas à mettre en place des mesures de défense efficaces en temps voulu. De grands médias étrangers comme la BBC ont déjà fait état de ces attaques. Et les hackers s'en réjouissent.
  • D'autre part, les organisations directement touchées par les attaques peuvent subir un préjudice économique en raison d'une perturbation en ligne persistante.
  • Enfin, il faut s'attendre à un certain effet psychologique: dans la population, en particulier chez les personnes peu familiarisées avec les technologies de l'information, les gros titres peuvent provoquer un sentiment d'insécurité.

Pourquoi la Suisse est-elle attaquée?

Sur un autre canal Telegram, on trouve un manifeste publié l'année dernière par le groupement «NoName057(16)», auquel il fait toujours référence. Il s'adresse à des soutiens volontaires.

Logo der pro-russischen Hacktivisten-Gruppe «NoName057(16)».
Cette image a été publiée en même temps que le texte du manifeste (ci-dessous).Screenshot: watson / Telegram

Le manifeste de «NoName057(16)»

«Chaque action déclenche une réaction. Une guerre ouverte de l'information est menée contre la Russie. Les russophobes occidentaux utilisent les ressources administratives, financières et techniques d'Etats étrangers afin d'attaquer les infrastructures de la Fédération de Russie.

Nous n'avons pas l'intention de rester les bras croisés et, en réponse à leurs actions hostiles et ouvertement antirusses, nous réagirons de manière appropriée. Il est inacceptable que la russophobie devienne une norme! Nous ne ferons jamais de mal à des innocents et notre action est une réaction aux actes précipités de tous ceux qui ont adopté une attitude ouvertement hostile.

Nous disposons de suffisamment de connaissances, de force et d'expérience pour rétablir la justice là où elle a été bafouée. Nous ne nous attaquons pas nous-mêmes sur la base de nos convictions. Notre patrie est notre force. Nous ne travaillons pas dans le cadre de mandats commerciaux et ne concluons pas de contrats entre concurrents. Nous sommes prêts à collaborer avec des groupes de hackers et de "francs-tireurs" qui partagent nos valeurs énoncées dans le manifeste. La force réside dans la vérité, et nous nous y tenons!»
Source: telegram / traduit du russe

Faut-il s'attendre à ce que des attaques massives se produisent ce 15 juin?

Le président ukrainien Volodymyr Zelensky s'adressera à la Suisse en direct. En ce qui concerne la transmission vidéo de l'allocution dans la salle du Conseil national, le Centre national de cybersécurité de la Confédération (NCSC) a déclaré que les services du Parlement mettraient tout en œuvre pour que tout se passe bien. Il n'y a, toutefois, pas d'indications concrètes sur les mesures prises pour des raisons de sécurité, a rapporté Keystone-SDA.

«Alors que les autorités suisses continuent de fournir des armes aux nazis ukrainiens, nous continuons de punir les portails russophobes de ce pays»
Menace de «NoName057(16)» basée sur la désinformation et la propagande russes

Qui sont les hackers et quel est leur but?

A en juger par les messages publiés dans les groupes Telegram concernés, il s'agit d'utilisateurs russophones. Cependant, ces prétendus «patriotes russes» semblent également recevoir un certain soutien issu de pays occidentaux, que ce soit en Europe de l'Ouest ou en Amérique du Nord.

Voici comment.

Sur Telegram, un projet appelé «DDosia» fait son apparition, il s'agit d'un projet bénévole visant à utiliser un logiciel spécial pour soutenir l'équipe d'hacktivistes pro-russes dans la réalisation d'attaques cybernétiques. Il existe même un support en ligne pour aider les débutants.

La réalité est la suivante: avec une certaine peu de connaissance informatique, il est possible pour des quidams du monde entier de participer aux attaques DDoS. Il suffit de télécharger et d'installer un logiciel disponible sur Telegram, puis d'utiliser un service VPN pour masquer son adresse IP. En appuyant simplement sur un bouton, il est ensuite possible de participer aux attaques automatisées.

DDoS-Tool der pro-russischen Hacktivisten.
L'outil DDoS est disponible pour tous les PC Windows courants, les ordinateurs Linux et les ordinateurs Mac.Screenshot: watson

Ceux qui souhaitent utiliser le logiciel proposé par le projet DDosia pour participer aux attaques doivent, en outre, créer un compte de crypto-monnaie et s'inscrire sur un serveur spécifique.

En réalité, les combattants les plus actifs peuvent également espérer une compensation financière pour leur engagement. Dans un article explicatif en russe, il est précisé:

«Veuillez considérer ce projet comme volontaire et non contraignant. Le versement de la rémunération sur le crypto-portefeuille des participants les plus actifs du projet se fera une fois par mois. Vous ne devez cependant pas considérer cela comme un salaire à un moment donné et demander encore plus.»
Source: telegra.ph / traduit du russe

PS: Mardi après-midi, Telegram a montré que les hackers pro-russes visaient au moins un autre pays européen. En effet, le site web du Parlement islandais n'était plus accessible.

Traduit et adapté par Noëline Flippe

Ce soldat russe risque sa vie pour être prisonnier
Video: watson
0 Commentaires
Comme nous voulons continuer à modérer personnellement les débats de commentaires, nous sommes obligés de fermer la fonction de commentaire 72 heures après la publication d’un article. Merci de votre compréhension!
Le procès de l'influenceur Andrew Tate va pouvoir commencer
La justice roumaine a rejeté les requêtes du Britannique, permettant le début de son procès pour traite d'êtres humains et viol en bande organisée.

La justice roumaine a rejeté, vendredi, les requêtes de l'influenceur britannique Andrew Tate. Elle donne ainsi le feu vert au démarrage de son procès dans le pays pour traite d'êtres humains en bande organisée et viol.

L’article