Le 09/12/2019 à 23:38, Michel Py a écrit :
>> Gaetan Allart a écrit :
>> Un client vient de recevoir une demande de rançon menaçant une attaque DDoS 
>> le
>> 11/12 à défaut de paiement d'une rançon en BTC + triplement chaque jour.
> C'est du pipeau. Si c'était sérieux, il y aurait des références sérieuses ;-)
> Il va malheureusement bien se trouver un abruti qui va payer :-(

J'ai déjà vu une vrai rançon. Ça n'a rien à voir.

Déjà, il envoi un coup de semence ( pour tester et être convaincant ).
Ensuite, il te montre clairement que c'est eux avec graph, timestamp
précis, rapport de style uptimerobots etc...

Mais bon, même dans ce cas, payer la rançon n'est pas la chose à faire.

Conseil : essaye de chiffrer la perte que peut engendrer une telle
attaque, de faire un bon rapport sur les conséquences et autre et
utilise le pour débloquer ou augmenter le budget sécurité réseau ou ton
devis.

Cas concret : sur le blackmarket, un ddos de plusieurs 10 Gbs de 5
minutes c'est 5 €. Quel perte cette attaque peut avoir comme effet sur
le chiffre d'affaire, la réputation et le fonctionnement de
l'entreprise. A faire aussi sur une heure ( ~ 30€ ) ou la journée.


> Analyse : menace peu crédible. Ils envoient ce genre de message à des 
> centaines ou des milliers de récipients, n'ont pas les moyens de monter des 
> centaines de DDoS simultanément. Tout le monde peut acheter une heure de DDoS 
> pour faire peur, le spam menaçant c'est pratiquement gratuit mais les DDoS 
> qui font des dégâts non. Les petits joueurs comme çà ils n'ont aucune thune à 
> dépenser.
>
> Michel.
>
>
> ---------------------------
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à