Lors d'un incident récent (le 3 janvier dernier), Orange Espagne a subi une importante panne d'internet suite à une cyberattaque ciblant son compte RIPE . L'auteur de la menace, identifié sous le pseudonyme de « Snow », a exploité des vulnérabilités pour configurer incorrectement le routage du protocole BGP (Border Gateway Protocol) et les paramètres de l'infrastructure à clés publiques des ressources (RPKI), soulignant ainsi l'importance de mesures de cybersécurité robustes.
Comprendre BGP et RPKI
Le protocole BGP (Border Gateway Protocol) constitue l'épine dorsale du routage du trafic Internet. Il permet aux organisations d'associer des adresses IP à des numéros de système autonome (AS) et de communiquer avec d'autres routeurs, ou pairs. Cependant, lorsqu'une entité malveillante manipule les annonces BGP en associant des plages d'adresses IP à des numéros AS non autorisés, elle peut rediriger le trafic vers des destinations potentiellement dangereuses . Le protocole BGP repose sur la confiance, laissant le chemin le plus court et le plus spécifique déterminer la table de routage.
Pour atténuer ces risques, l'industrie a introduit Resource Public Key Infrastructure (RPKI), une solution cryptographique qui vérifie les annonces de routes BGP. RPKI garantit que seuls les routeurs autorisés sous le contrôle d'un réseau peuvent annoncer les numéros AS et leurs adresses IP correspondantes, renforçant ainsi la sécurité contre le détournement BGP.
Un pirate informatique exploite le compte RIPE
Dans ce cas précis, le groupe de cybercriminels « Snow » a ciblé Orange Espagne en compromettant son compte RIPE. L'attaquant a réussi à modifier le numéro AS associé aux adresses IP de l'entreprise et à implémenter une configuration RPKI invalide. En annonçant les adresses IP sur un numéro AS non autorisé et en activant un RPKI défectueux, le pirate a perturbé la diffusion correcte de ces adresses IP sur Internet, provoquant une panne du réseau d'Orange Espagne pendant près de deux heures.
Réponse d'Orange Espagne
Après avoir constaté la faille de sécurité, Orange Espagne a reconnu que son compte RIPE avait été compromis et a immédiatement pris des mesures pour rétablir les services. L'entreprise a confirmé que les données clients étaient restées sécurisées , soulignant que l'incident n'avait affecté que la navigation sur certains services.
Le manque d’authentification à deux facteurs
Bien qu'Orange Espagne n'ait pas divulgué les détails de la violation du compte RIPE, il est supposé que l'absence d'authentification à deux facteurs (2FA) aurait pu contribuer à l'accès non autorisé. L'acteur malveillant « Snow » a fait allusion à cette vulnérabilité en partageant une capture d'écran sur Twitter, révélant l'adresse e-mail du compte compromis.
L'importance de l'authentification à deux facteurs
Dans le contexte actuel des menaces informatiques, les logiciels malveillants voleurs d'informations représentent un risque majeur pour les entreprises . Les cybercriminels se procurent souvent des identifiants volés sur des plateformes de piratage pour faciliter les intrusions dans les réseaux, le vol de données, le cyberespionnage et les attaques par rançongiciel. Pour atténuer ces risques, tous les comptes, en particulier ceux contenant des informations sensibles, doivent être protégés par une authentification à deux facteurs ou multifacteurs (MFA). Ce niveau de sécurité supplémentaire garantit que même en cas de compromission des identifiants, les attaquants ne peuvent pas obtenir d'accès non autorisé.
La récente épreuve d'Orange Espagne nous rappelle brutalement le rôle essentiel que joue la cybersécurité dans le maintien de l'intégrité des services Internet. Alors que les organisations s’appuient de plus en plus sur les plateformes numériques, la mise en œuvre de mesures de sécurité robustes, notamment le 2FA et le respect de protocoles tels que RPKI, devient impérative. En tirant les leçons de tels incidents, l’industrie peut collectivement renforcer ses défenses contre l’évolution des cybermenaces.
Activer la MFA dans votre organisation
Mise en œuvre fiable de Authentification multifacteur (MFA) devient transparent avec des équilibreurs de charge et des contrôleurs de livraison d'applications sophistiqués comme RELIANOID. Ces systèmes avancés facilitent une intégration sans effort avec Active Directory, Radius, LDAP ou une combinaison de ceux-ci, établissant ainsi un cadre d'autorisation plus robuste et plus sécurisé. L’activation de la MFA dans votre organisation est simplifiée lorsque consulter des experts connaît bien les capacités de ces solutions avancées.
Profitez de l'expérience de fiabilité du site avec RELIANOID!