Des acteurs malveillants ont découvert un moyen de mener une attaque DDoS par rebond en exploitant les équipements réseau Citrix ADC.
Bien que les détails sur les attaquants soient encore inconnus, ces attaques DDoS ont surtout visé des services de jeux en ligne, notamment Steam et Xbox, selon des sources consultées par ZDNet.
Une faille sur l’interface DTLS
Les premières attaques ont été détectées la semaine dernière et documentées par l’administrateur de systèmes informatiques allemand Marco Hofmann. Ce dernier a remonté le problème jusqu’à l’interface DTLS sur les appareils ADC de Citrix.
DTLS, ou Datagram Transport Layer Security, est une version plus élaborée du protocole TLS mis en œuvre sur le protocole de transfert UDP plutôt que sur le protocole TCP, plus fiable.
Comme tous les protocoles basés sur UDP, DTLS est vulnérable au spoofing et peut être utilisé comme un vecteur d’amplification DDoS. Ce qui signifie que les attaquants peuvent envoyer des paquets DTLS à l’appareil compatible et que la réponse est renvoyée dans un paquet largement plus important vers une adresse IP tierce (la victime de l’attaque DDoS)…[Lire la suite]
Source :Les appareils Citrix sont utilisés comme vecteurs d’attaque DDoS – ZDNet
Denis JACOPINI, Expert informatique, a jugé utile de partager cette information avec vous.
Denis JACOPINI est Auditeur / Formateur / Consultant en RGPD et en CYBER. Contactez-nous.
AUDITEUR :
• Etats des lieux RGPD & CYBER
• Analyse de risques, PIA, DPIA
FORMATEUR :
• Sensibilisation / Formation des Dirigeants ;
• Formation des informaticiens ;
• Sensibilisation / Formation des utilisateurs ;
CONSULTANT :
• Mises en conformité RGPD ;
• Expertises numériques (matérielles, logicielles et Internet) ;
• Recherche de preuves / Forensic ;
• Investigation numérique pénale ;
• Mise en place de PSSI ;
• Expertises de systèmes de Votes électroniques ;
• Récupération de données supprimées (Smartphones/Ordinateurs/SI) ;
• Expertises pénales, administratives et civiles ;
• Expertises privées (collecte et rapport d’Expertise avant procès).

Notre métier en RGPD et en CYBER : Auditer, Expertiser, Accompagner, Former et Informer | |||||
![]() | ![]() | ![]() | ![]() | ![]() | ![]() |
EXPERTISES NUMÉRIQUES est un service de Denis JACOPINI – LE NET EXPERT
Expert informatique spécialisé en Cybercriminalité et en Protection des Données
1, les Magnolias 84300 CAVAILLON
SIRET : 403 474 661 00028 – APE : 6209Z
Nous intervenons dans la France entière et à l’étranger
mais privilégions actuellement le travail à distance
depuis l’épidémie de COVID-19.