Bonjour,
Le 2023-09-07 15:33, Jerome Meyer (Nokia) a écrit :
C’est du botnet DDoS à base de HTTPS-GET/HTTPS-POST flood, très
probablement avec l’outil ‘DDoSia’ de ce groupe. D’après des attaques
similaires que j’avais vu passer ces derniers mois, ça tourne
principalement depuis des VPS d’un no
suffit à faire tomber les sites
assez rapidement).
Poste d’origine de ce groupe sur Telegram : https://t.me/noname05716eng/2362
— Jérôme
From: frnog-requ...@frnog.org on behalf of Alain
Iltchev
Date: Thursday, 7 September 2023 at 15:07
To: frnog
Subject: [FRnOG] [Alert] Sites de CERT européens
Hello,
Pour information, attaque en cours contre pas mal de CERT européens.
Exemple https://www.ssi.gouv.fr/ -> Section Alertes HS
https://twitter.com/FalconFeedsio/status/1699743034856833183
Pas super clair sur le type d'attaques utilisées pour l'instant.
Alain
---
Li