Pour gérer vos consentements :

La patrie des botnets ? Ni la Chine, ni la Russie, mais les États-Unis

Selon un nouveau rapport de sécurité de l’opérateur Level 3 Communications, les États-Unis abritent le parc le plus important de serveurs de commande et contrôle de botnets, ces réseaux d’ordinateurs infectés et pilotés à distance par des hackers. L’Ukraine et la Russie occupent respectivement les 2e et 3e places du top 10. Le trio de tête est suivi par les Pays-Bas, l’Allemagne, la Turquie, la France, le Royaume-Uni, le Vietnam et la Roumanie. La Chine n’y figure pas.

Les États-Unis commandent et contrôlent

Au total, 1 000 serveurs de commande contrôlant des millions d’ordinateurs zombies ont été repérés par Level 3 en début d’année 2015, une majorité de botnets ciblant des environnements d’entreprise. 20 % des serveurs de commande et contrôle recensés sont basés en Amérique du Nord, un taux à peu près égal à celui de l’Ukraine et de la Russie réunis. Les États-Unis disposent d’une « variété d’infrastructures » qui peuvent être utilisées pour l’exécution d’attaques informatiques, dont les attaques par déni de service distribué (DDoS). De plus, leur « proximité avec des cibles de valeur », en et hors de leurs frontières, font des États-Unis un espace de choix pour les cybercriminels qui veulent y établir un point de contrôle « stable et bien connecté », explique Leve 3 dans son rapport.

Des communications inhabituelles émanant de ces pays devraient donc constituer des signaux d’alarme pour les départements IT et les professionnels de la sécurité informatique. « Un examen est nécessaire pour savoir si les serveurs devraient communiquer, authentifier ou transférer des données avec des points de terminaison dans certains pays à haut risque », ajoutent les auteurs de l’étude.

La location de botnets, un marché lucratif

La location de botnets situés aux Etats-Unis rapporte davantage aux hackers qu’ailleurs. Selon une étude de Dell SecureWorks parue fin 2014, l’accès à 5 000 ordinateurs compromis (bots uniques) basés aux États-Unis coûterait entre 600 et 1 000 dollars par mois aujourd’hui, mais ne dépasserait pas 500 dollars au Royaume-Uni.

Lire aussi :

G-Data liste les tarifs des attaques IT sur le blackmarket
Sécurité : portrait-robot des attaques DDoS (infographie)

crédit photo © Artur Marciniec – Fotolia

Recent Posts

EPEI (Daniel Kretinsky) vise Atos : les axes directeurs de sa proposition

EPEI, la société d'investissement de Daniel Kretinsky, a déposé une offre de reprise d'Atos. En…

8 minutes ago

Onepoint veut reprendre Atos : les grandes lignes de son offre

Onepoint, l'actionnaire principal d'Atos, a déposé une offre de reprise du groupe. En voici quelques…

3 heures ago

AWS prend ses distances avec VMware version Broadcom

Broadcom a repris seul la main sur la vente de l'offre VMware d'AWS... qui, dans…

23 heures ago

Avec ZTDNS, Microsoft essuie les plâtres du zero trust appliqué au DNS

Microsoft expérimente, sous la marque ZTDNS, une implémentation des principes zero trust pour le trafic…

1 jour ago

Atos sur la voie d’un sauvetage ? Point de situation

Accord de principe entre créanciers, propositions de reprise, discussions avec l'État... Le point sur le…

1 jour ago

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

4 jours ago