0 3 minutes 2 ans

Le groupe de hackers russophone Killnet serait à l’origine de cet incident troublant. Les responsables fédéraux ont déclaré que l’incident n’était pas grave.

Une série de cyberattaques a visé lundi plus d’une douzaine de sites Web de voyages aériens américains majeurs, y compris ceux de plusieurs grands aéroports. Les experts en sécurité estiment que l’incident, qui a détruit plusieurs sites mais n’a pas réussi à se mêler de toute capacité opérationnelle avec les voyages aériens, est l’œuvre d’un groupe de hackers pro-russe charmantement connu sous le nom de “Killnet”.

Des attaques par déni de service – une sorte de cyberattaque de base qui submerge et bloque un site utilisant un trafic Web gonflé – ont été menées lundi contre au moins 13 sites de voyage publics différents, rapporte CNN .

Les responsables fédéraux ont exprimé leur inquiétude concernant l’épisode de piratage, mais ont déclaré que l’incident n’était pas grave. “De toute évidence, nous suivons cela, et il n’y a aucune inquiétude quant à la perturbation des opérations”, a déclaré Kiersten Todt, chef de cabinet de l’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA), lors d’une conférence sur la sécurité en Géorgie lundi.

Pour autant que Gizmodo ait pu le discerner, les aéroports qui ont été touchés comprennent : l’aéroport international de Des Moines, l’aéroport international de Los Angeles (LAX), l’aéroport international O’Hare de Chicago et l’aéroport international Hartsfield-Jackson d’Atlanta. Cependant, tous ces aéroports ont actuellement des sites Web fonctionnels, il semblerait donc qu’ils se soient déjà remis des attaques.

S’adressant à ABC News , John Hultquist, responsable de l’analyse du renseignement chez Mandiant de Google, a déclaré que le groupe russophone Killnet serait à l’origine des attaques. Depuis l’invasion de l’Ukraine en février, Killnet aurait mené des attaques contre des pays alliés de l’OTAN en Europe, menant prétendument des cyberattaques sur des réseaux et des infrastructures critiques. Le groupe se présente comme un groupe “hacktiviste”, bien que ces groupes puissent généralement couvrir des opérations autorisées par l’État .

Mais, comme le montre cet épisode récent ,  Killnet  vise également les États-Unis . La semaine dernière, le groupe aurait ciblé un certain nombre de sites Web du gouvernement de l’État, notamment Colorado.gov et Kentucky.gov, entre autres.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *