Les autorités américaines démantèlent d'importants botnets IoT derrière des attaques DDoS

Le ministère américain de la Justice, en collaboration avec des partenaires internationaux, a démantelé quatre botnets IoT majeurs responsables d'attaques DDoS étendues.

3 min readCybersécurité

Le ministère américain de la Justice a travaillé avec les forces de l'ordre au Canada et en Allemagne pour démanteler l'infrastructure de quatre botnets majeurs qui ont exploité plus de trois millions d'appareils IoT, tels que des routeurs et des caméras. Ces botnets, nommés Aisuru, Kimwolf, JackSkid et Mossad, sont liés à une série d'attaques DDoS sans précédent capables d'invalider divers cibles. L'unité d'enquête du ministère de la Défense a exécuté des mandats de saisie sur plusieurs domaines et serveurs associés à ces attaques, en particulier ceux visant les actifs du ministère de la Défense. Les opérateurs de ces botnets auraient exécuté des centaines de milliers d'assauts DDoS, souvent en extorquant des paiements aux victimes. Le plus ancien botnet, Aisuru, a lancé à lui seul plus de 200 000 commandes d'attaque. L'opération du DOJ visait à arrêter de nouvelles infections et à réduire la capacité des botnets à mener de futures attaques, avec le soutien de nombreuses entreprises technologiques. Cette initiative a coïncidé avec des actions au Canada et en Allemagne contre des individus soupçonnés d'être derrière ces botnets, bien que les détails sur ces suspects restent rares.

Cybersécurité