Société de Protection DDoS Liée à des Attaques sur les FAI Brésiliens

Une entreprise brésilienne spécialisée dans la protection DDoS est accusée d'avoir permis un botnet ciblant des FAI locaux, suscitant controverse et allégations de sabotage.

3 min readCybersécurité

Une entreprise technologique brésilienne, reconnue pour ses services de mitigation DDoS, serait impliquée dans une série d'attaques DDoS massives contre des fournisseurs d'accès à Internet (FAI) locaux. Le PDG de l'entreprise affirme que ces attaques résultent d'une violation de sécurité, potentiellement orchestrée par un concurrent cherchant à nuire à la réputation de la société. Au cours des dernières années, des analystes de la sécurité ont observé des incidents DDoS significatifs provenant du Brésil, affectant principalement des FAI brésiliens. La situation a pris de l'ampleur lorsqu'une source anonyme a révélé une archive de fichiers contenant des scripts Python malveillants et des clés SSH appartenant au PDG de Huge Networks, une entreprise axée sur la protection DDoS. Les données exposées indiquent qu'un acteur malveillant a obtenu un accès non autorisé à l'infrastructure de Huge Networks et a développé un botnet en exploitant des vulnérabilités dans des routeurs et serveurs DNS non sécurisés. Les scripts malveillants ciblaient des adresses IP brésiliennes spécifiques, exécutant des attaques pendant de courtes périodes avant de passer à de nouvelles cibles. Malgré les preuves, le PDG insiste sur le fait que son entreprise n'est pas impliquée dans l'orchestration de ces attaques et attribue la violation à un incident précédent ayant compromis des serveurs internes. Il affirme avoir pris des mesures immédiates pour sécuriser les systèmes de l'entreprise et collabore actuellement avec une équipe d'experts en criminalistique pour enquêter sur la question.

Cybersécurité