Attaques DDoS, on passe aux Tbit/s !

Cyber Security

Votre partenaire en Impression, GED & IT

Solutions d'impression, gestion documentaire (GED), cybersécurité, IT et affichage digital pour la Wallonie

Liège - Belgique

www.groupe-ds.com

 A PROPOS

Depuis plus de 30 ans, DSWallonie accompagne les entreprises en Wallonie dans la modernisation de leur environnement de travail. Né de l'alliance entre Document Solution Liège S.A. et Euroburotic S.A. le groupe s'appuie sur 2 agences locales, 20 experts et plus de 5.000 clients satisfaits.

Concessionnaire Xerox®, DSWallonie propose des solutions 360° : vente et location d'imprimantes professionnelles (neuves et d'occasion), gestion électronique de documents (GED), dématérialisation des factures et du courrier, numérisation, cybersécurité (dont la SYLink Box pour TPE/PME), services IT et affichage digital (écrans interactifs).

Ses différenciateurs : la puissance d'un groupe avec la proximité d'un partenaire local, un service client réactif, un accompagnement de bout en bout (audit, mise en œuvre, support technique) et un engagement RSE concret (équipements basse consommation, recyclage des consommables, transition numérique).

Coordonnées

Adresse

Parc industriel Bonne Fortune, 21 rue Laguesse
Grâce-Hollogne (Liège)
Belgique

Téléphone

Année de création

1990

Nombre de collaborateurs

11-50

Types de clients

PME, Grandes entreprises, Secteur public, Santé, Industrie, Finance, Enseignement, notaires, comptabilité, finances, arts graphiques

Zones couvertes

Belgique

Expertises

GED & Solutions d'impression  Services IT  Cloud    Cybersécurité

Domaines d'expertise

  1. Solutions d'impression : vente, location et maintenance d'imprimantes professionnelles Xerox® (neuves et d'occasion), consommables, Xerox® Managed Print Services
  2. Agilité documentaire : GED, numérisation, dématérialisation des factures, gestion électronique de courrier, cloud, cross-média, mobilité
  3. Cybersécurité : sécurisation des infrastructures IT, protection des données sensibles, solution SYLink Box pour TPE/PME
  4. Affichage digital : écrans interactifs 4K InfiniSygn, signalétique et affichage dynamique
  5. Services & support : audit / étude préalable, gestion de parc, helpdesk, contrat de services, service de dématérialisation
  6. Solutions métiers : arts graphiques, enseignement, notaires, comptabilité-finances, services publics

Certifications & Accréditations

  • Concessionnaire Xerox®
  • Xerox® Managed Print Services – Xerox Service Experience
  • Partenariat SYLink (cybersécurité)
Au festival des images imprimées Papier Carbone, Groupe DSWallonie a rappelé de façon originale au public la saga de la xerographie

Si l’histoire de Xerox m’était contée

Au festival des images imprimées Papier Carbone, Groupe DSWallonie a rappelé de façon originale au public la saga de la xerographie.
LIRE LA SUITE

All Printing Services abandonne Canon pour Xerox. Le contrat initial porte sur 62 machines PrimeLink 9200

DS Wallonie, Xerox « Biggest Deal Worldwide »

All Printing Services abandonne Canon pour Xerox. DS Wallonie installera 62 machines PrimeLink 9200
LIRE LA SUITE

Acteur économique, Le Groupe DSWallonie se veut aussi acteur du changement. Avec Xerox. Mais aussi indépendamment

Créer un environnement bureautique plus durable

Acteur économique, le Groupe DSWallonie se veut aussi acteur du changement. Avec Xerox. Mais aussi indépendamment
LIRE LA SUITE

Attaques DDoS, on passe aux Tbit/s !

Jan 23, 2024 | Cyber Security | 0 commentaires

Des Mbit/s aux Tbit/s ! Le dernier Gcore Radar trimestriel met en garde contre une nouvelle ère d’attaques DDoS. L’augmentation de la puissance d’attaque à 1,6 Tbit/s est particulièrement alarmante.

En 2021, la capacité maximale des attaques DDoS était de 300 Gbit/s. En 2022, elle est passée à 650 Gbit/s. Au premier et au deuxième trimestre 2023, on a atteint les 800 Gbit/s. Au cours des troisième et quatrième trimestres 2023, le seuil du téra a été largement franchis, à 1,6 Tbit/s ! Ce qui veut dire, encore, que le secteur de la cybersécurité mesure les attaques DDoS dans une nouvelle unité, les térabits !

Gcore parle d’« évolutions alarmantes » en termes d’ampleur et de sophistication des cybermenaces. Les trois dernières années ont entraîné une augmentation annuelle de plus de 100 % du volume maximal d’attaques DDoS (maximum enregistré).

Les attaques plus longues réclament plus de ressources

Question durée de l’attaque, ça varie de 3 minutes… à 9 heures, avec une moyenne d’environ une heure. « Habituellement, les attaques courtes sont plus difficiles à détecter car elles ne permettent pas une analyse appropriée du trafic en raison de la rareté des données, note Gcore. Et comme elles sont plus difficiles à reconnaître, elles sont également plus difficiles à atténuer. Les attaques plus longues nécessitent plus de ressources pour être combattues, ce qui nécessite une réponse d’atténuation puissante ; sinon, le risque est une indisponibilité prolongée du serveur. »

Par types d’attaques, les « inondations » UDP continuent de dominer, constituant 62 % des attaques DDoS. Les attaques TCP Flood et ICMP restent également populaires, représentant respectivement 16 % et 12 % du total.

Stratégie de défense à multiples facettes

Tous les autres types d’attaques DDoS, notamment SYN, SYN+ACK Flood et RST Flood, ne représentaient que 10 % au total. « Même si certains attaquants peuvent recourir à ces approches plus sophistiquées, la majorité d’entre eux se concentrent toujours sur la fourniture d’un volume de paquets considérable pour mettre hors service les serveurs. »

La diversité des méthodes d’attaque nécessite une stratégie de défense à multiples facettes, capable de protéger contre toute une gamme de techniques DDoS, analyse Gcore.

La stratégie variera en fonction de l’emplacement

La répartition mondiale des sources d’attaque démontre la nature sans frontières des cybermenaces, où les attaquants opèrent au-delà des frontières nationales. Gcore a identifié diverses origines d’attaques au cours du second semestre 2023, les États-Unis étant en tête avec 24 %. L’Indonésie suit (17 %). Puis les Pays-Bas (12 %), la Thaïlande (10 %), la Colombie (8 %), la Russie (8 %) et l’Ukraine (5 %). Le Mexique (3 %), l’Allemagne (2 %) et le Brésil (2 %) figurent également dans le top dix, illustrant une menace mondiale largement répandue.

« La répartition géographique des sources d’attaques DDoS fournit des informations importantes pour créer des stratégies de défense ciblées et pour façonner l’élaboration des politiques internationales visant à lutter contre la cybercriminalité, note encore Gcore. Cependant, il est difficile de déterminer l’emplacement de l’attaquant en raison de l’utilisation de techniques telles que l’usurpation d’adresse IP et de l’implication de réseaux de zombies distribués. Il est donc difficile d’évaluer les motivations et les capacités, qui peuvent varier des actions parrainées par l’État aux pirates informatiques individuels. »

Tbit/s…  industrie du jeu et finance

L’industrie du jeu reste le secteur le plus touché, subissant 46 % des attaques. Le secteur financier, y compris les banques et les services de jeux, arrive en deuxième position (22 %). Suivent les fournisseurs de télécommunications (18 %), les fournisseurs cloud IaaS (7 %) et les éditeurs de logiciels informatiques (3 %)

« Depuis le précédent rapport Gcore Radar, les attaquants n’ont pas changé d’orientation : les secteurs du jeu et de la finance sont particulièrement intéressants pour les attaquants, probablement en raison de leurs gains financiers et de leur impact sur les utilisateurs. Cela souligne la nécessité de stratégies de cybersécurité ciblées dans les secteurs les plus touchés, comme des contre-mesures pour des serveurs de jeux spécifiques. »