Pour gérer vos consentements :

Indisponibilité d’Oxalide : une erreur humaine et non une attaque

« C’est réellement une panne et ce n’est pas de chance. » Sur le Forum International de la Cybersécurité (FIC), qui se tenait les 20 et 21 janvier à Lille, Guillaume Poupard, le directeur général de l’Anssi, a confirmé ce qui se dessinait déjà depuis plusieurs jours : l’indisponibilité qu’a connue l’hébergeur Oxalide en fin de semaine dernière est bien due à une panne et non à une attaque. Vendredi dernier, en pleine campagne OpFrance de défacement de sites français, plusieurs média nationaux très exposés (L’Express, Le Parisien, 20 Minutes, France Inter, Mediapart, Marianne, Slate.fr…), tous hébergés par le prestataire, ont disparu de la Toile pendant environ 90 minutes. Faisant craindre une attaque ciblée contre Oxalide.

Si les premiers éléments tendaient à écarter cette hypothèse (Oxalide a très vite expliqué qu’il ne s’agissait pas d’une attaque par déni de service), la société a confirmé hier soir qu’il s’agissait bien d’une panne, qui a affecté simultanément ses routeurs de cœur de réseaux suite à une « opération de routine ». L’indisponibilité résulte, à l’origine, d’une erreur humaine. « La connexion d’un élément actif sur notre réseau interne d’administration dédié à la gestion des routeurs uniquement a provoqué une réaction en chaîne de type Broadcast Storm, qui a déclenché le mécanisme de protection de tous les nœuds », expliquent les deux dirigeants dans un billet de blog sur le site de la société. Les Broadcast Storm (littéralement tempêtes de diffusion) se caractérisent par des trames tournant indéfiniment sur le réseau et consommant une bonne partie des ressources. Leurs effets peuvent donc s’apparenter à ceux des attaques par déni de service (DDoS).

Signalons qu’en 2009, Colt avait connu une panne résultant d’un Broadcast Storm et affectant 9 villes européennes desservies par l’opérateur britannique. Ces tempêtes réseau peuvent résulter d’erreurs de topologie réseau, mais aussi de malveillances externes.

Oxalide exposé

La tempête sur le cœur de réseau d’Oxalide (constitué de 4 nœuds) a provoqué la déconnexion de la dizaine de liens qu’a établie l’hébergeur avec les opérateurs et FAI. Coupant ainsi d’Internet les médias et e-commerçants qu’il héberge. Même si la société écarte toute intervention malicieuse, l’actualité n’en a pas moins joué un rôle : « Ces éléments de contexte, ainsi que l’actualité liée aux cyberattaques, ont malheureusement ralenti notre diagnostic et le rétablissement du service. » En clair, Oxalide a d’abord pensé être victime d’un DDoS et a enquêté en ce sens, avant d’identifier la cause réelle.

L’indisponibilité dont ont été victimes de grands média français a par contre placé les projecteurs sur Oxalide, devenu une cible potentielle pour des hackers souhaitant s’en prendre à la presse française (rappelons que cette semaine, l’armée électronique syrienne a brièvement pris le contrôle du compte Twitter du Monde). Selon nos informations, l’hébergeur a, depuis cette affaire, essuyé quelques attaques DDoS, notamment dans la journée du 21 janvier.

A lire aussi :

Défaillance d’Oxalide : les 3 scénarios les plus probables

crédit photo © dotshock – shutterstock

Recent Posts

Meta Horizon OS sera-t-il le Windows ou l’Android de la VR ?

Sous la marque Horizon OS, Meta va ouvrir le système d'exploitation des casques Quest à…

18 heures ago

Treize ans après, fin de parcours pour Women Who Code

Après avoir essaimé dans 145 pays, la communauté de femmes de la tech Women Who…

23 heures ago

Broadcom : la grogne des fournisseurs et des utilisateurs converge

Les voix du CISPE et des associations d'utilisateurs s'accordent face à Broadcom et à ses…

1 jour ago

Numérique responsable : les choix de Paris 2024

Bonnes pratiques, indicateurs, prestataires... Aperçu de quelques arbitrages que le comité d'organisation de Paris 2024…

2 jours ago

Programme de transfert au Campus Cyber : point d’étape après un an

Le 31 mars 2023, le PTCC (Programme de transfert au Campus Cyber) était officiellement lancé.…

2 jours ago

Worldline fait évoluer sa gouvernance des IA génératives

Nicolas Gour, DSI du groupe Worldline, explique comment l’opérateur de paiement fait évoluer sa gouvernance…

2 jours ago