Internet attaqué en masse !
Source : Présence PC | Mots-clés : internet
En ce moment même les serveurs root d'Internet sont attaqués en masse par des groupes pirates, ce qui explique le nombre incalculable de sites hors-services._QUOTEC
Un DDoS qui est en train de mettre à mal le réseau des réseaux.
Déjà plusieurs gros serveurs tel que Unet, Level 3, Ld Com ou encore H.P. sont hors service.
L'attaque, subdivisées, vise l'Asie, l'Europe et le Pacifique au moment ou nous écrivons ces quelques lignes.
La France a aussi été touchée de manière assez forte avec des probléme chez Wanadoo, E-nexus, ...
Source : www.zataz.com
Depuis plusieurs mois des "essais" d'attaques, comme le Déni de Service Distribué à l'encontre des root-serveurs ou encore UltimatDNS ont montré que des actions se préparaient.
L'attaque semble provenir d'un ddos basés sur un ver SQL nommé Snake, connu depuis plusieurs mois.
Depuis quelques semaines déjà, sur le réseau Darknet, les pirates parlaient d'une attaque de masse.
On tente de savoir pourquoi, ce samedi, mais le week-end, pas grand monde travaille, donc ca aide pour mettre le foin.
Ce virus nommé SnakeSql passait par le port 1433 au moment de sa découverte, en mars 2002.
Microsoft avait publié une alerte au sujet d'un problème de sécurité qui visait sa version SQL 7 et son serveur de SQL 2000.
Les potes à Bill avait expliqué, qu'un code malveillant appelé à l'époque Voyager Alpha Force, se promenait sur le réseau et volait les mots de passe des comptes d'administrateur.
Ce virus avait touché à l'époque, dès son apparition, plus de 2 000 serveurs. Cette faille sql est utilisée par les forums w@rez pour faire des espaces de stockage. Les serveurs sous Os Linux, Microsoft, ... sont touchés.
Les pays, pour le moment, les plus touchés sont : Les Etats-Unis, le Canada, la France, le Taiwan et la Chine, ...
Les ports d'origines sont le 1433, 1434. Il semble aussi que le snake tape du côté du 4662.
www.zataz.com
-
Actualité précédente
DivX 5.03 -
Actualité suivante
Nouveau client eDonkey v0.43.2 !
- envoyer fax par internet [Accès Internet & Réseaux]
- Connexion internet impossible [Accès Internet & Réseaux]
- Connexion internet Ipod touch avec free [Téléphonie mobile]
- Telechargement et page internet blanche [Accès Internet & Réseaux]
- Acces Internet via Free box et boitiers CPL [Accès Internet & Réseaux]
Posez votre question sur ce sujet à la communauté !




C'est peut-être pour ça que Caramail est indisponible depuis cet après-midi?
c dingue ke ce soit ossi grave !! :-o
ca devient du CyberTerrorisme maintenant :-x
Founey -> apparement oui, ça serait lié
Je connai un site sur un jeu ki a été piraté, il a ete hors service pendants kelke temps, le createur avai laisser un mess de ce genre.
" Notre site a ete victime d'un piratage..."
ptin... quelle bande de niouf... c debile sérieux !
Apparemment il n'ya pas pas qu'hier que caramail ne marche plus meme cet apres-midi et il fo faire attention a ne pas telecharger certaines chose
Quand est-ce que sa sera fini?yen a marre!!!!
Ma femme a réussi à ce connecter cette nuit à 1h30 seulement. Déjà que Caramail en temps normal c'est pas génial pour se connecter; là c'était la cerise...
ta femme va sur caramail ? lol
+ d'infos
Le ver qui a exploité une faille connue depuis juillet 2002 de la base de donnée maison de microsoft à savoir SQL SERVER a gravement touché internet dés Vendredi Soir.
L'attaque a ensuite duré toute la journée de Samedi. Le pire semblait passé samedi soir, même si ce programme peut encore avoir des effets dans les prochains jours, a expliqué Alfred Huger, directeur de l'ingénierie chez Symantec, société spécialisée dans la sécurité sur internet basée en Californie. Le virus "et très rapide et très efficace', a-t-il ajouté.
Le ver Saphir a commencé à se répandre samedi à 00h00 (05h00 GMT) en Asie et s'est rapidement propagé à des serveurs basés sur la côte Est des Etats-Unis et en Europe du Nord, selon Tom Ohlsson, vice-président du marketing chez Matrix NetSystems, une société de surveillance.
Au plus fort de l'attaque, dans la matinée, environ 20% du trafic de données en transit sur internet a été perdu, une proportion dix fois supérieure à la normale, selon Ohlsson.
Entre autres effets, le trafic audio via internet, souvent utilisé par les institutions financières pour relier entre elles des salles de marché éparpillées dans le monde, a été interrompu.
Le réseau subit encore des latences importantes sur certains fournisseurs d'accés.
Le Sapphire Worm ou le SQL Slammer - nom donné à ce ver car des ingénieurs de beaucoup d'entreprises de sécurité informatique US furent sortis des bars vendredi soir juste aprés minuit de tout urgence pour contenir l'attaque - exploite les résultats d'un buffer overflow sur une faille de sécurité sur le serveur Microsoft.
Une fois la faille trouvée, le ver infecte la machine sans causer aucun dommage : il n'y a pas de destruction de fichier en particulier. Sa seule activité va être de chercher une nouvelle victime en scannant massivement et aleatoirement un ensemble d'adresse IP.
C'est cette activité de scan qui va créer un embouteillage sur le réseau si le ver infecte un nombre n'élévé de machines scannant toutes à leur tour des range d'IP.
Un nombre trés importants d'attaques auraient ainsi été détéctées durant les douzes derniéres heures causant l'arret de 5 des 13 routeurs principaux d'internet (déja touché par une attaque il y a peu de temps). Sur les 8 routeurs'Safe', 2 aurait été prêt de sombrer à leur tour avec des temps de latence avoisinant les 10 secondes.
Le Slammer ne scanne pas des addresses locales donc ne pénétre pas les réseaux internes une fois qu'il touche une porte sur le web comme le fait le ver Nimda. Il se réplique simplement lui même sans causer aucun dommage colatéral au niveau soft.
Ce ver n'est donc pas aussi dangereux qu'un autre ver recemment découvert qui exploite une autre faille du SQL SERVER appellée'vulnérabilité SA/nopassword'. Ce nouveau ver serait beaucoup plus dévastateur car il exploiterait une faille logicielle plutôt qu'une erreur de configuration des serveurs ou un manque de mise à jour sécurité.
L'attaque, d'aprés de nombreux articles et experts, aurait commencé en Corée du Sud ou à Honk-Kong ce qui expliquerait pourquoi la Corée du Sud a vu son réseau haut débit complétement saturé au tout début de l'attaque.
Les Experts recommendent aux administrateurs systéme de fermer immédiatement le port SQL de tout leurs serveurs - le ver n'utilisant que le port 1434 en UDP (LE port de monitoring de SQL). De plus ils rappellent que la faille de sécurité avait été signalé depuis plusieurs mois par Microsoft et que le patch est disponible sur le site de Microsoft à cette adresse :
Patch SQL
ou encore est disponible dans le SQL 2000 service pack à :
SQL 2000 service pack
Au final le réseau a encore montré pour la deuxiéme fois en quelques mois sa solidité et surtout sa capacité de réaction. Paralyser complétement internet est une chose difficile même si cette deuxiéme alerte est plus chaude que la derniére.
L'attaque a aussi montré la nécessité de bien suivre les alertes sécurité et de patcher correctement les serveurs... pour une fois Microsoft ne peut pas etre accusé de tout les maux.
En France l'impact semble avoir été minime : des sites comme grenouille.com en ont fait les frais, certains liaisons de FAI furent pertubés dans la matinée.
Le fait que cela arrive le Week End et principalement dans la nuit ou la matinée en France a réduit l'impact réel au niveau des internautes français. Aucun media national en a en tout cas fait écho.
Et derniére question : pourquoi et par qui ?
Il est pour l'instant impossible de répondre à cette question.
Certaines rumeurs avancent l'hypothése d'une protestation contre le nouveau systéme PALLADIUM (qui va changer de nom) de Microsoft.
Les sites d'information grand public français à coté de la plaque... réactivité nulle
Alors qu'Internet subit l'attaque la plus importante de son histoire, faites le tour des sites web d'information en France : Lemonde, 01net, Zdnet...
Samedi 25 janvier à 19 heures, apparament, rien ne se passait !
Ne parlons même pas des chaines d'information télévisées.
Réactivité nulle de nos media.
Seuls les sites communautaires ou "libres" sortent l'information et la commente : activité sans précédent des forums.
Les médias Français seraient-il allergiques aux nouvelles technologies ?