Attaque DDoS

Des cybercriminels mettent la bourse néo-zélandaise à genoux

par Steven Wagner et René Jaun

Depuis plusieurs jours, la bourse de Nouvelle-Zélande est quasiment à l'arrêt. En raison d'attaques DDoS, les opérations boursières ont été suspendues à plusieurs reprises, poussant les services secrets du pays à intervenir.

(Source: pab_map / Fotolia.com)
(Source: pab_map / Fotolia.com)

Le site internet du marché boursier néo-zélandais (NZX) n’est plus inaccessible, dernier échec d’une série qui dure depuis le 25 août. Selon Reuters, les perturbations sont dues à des attaques DDoS, qui ont paralysé à plusieurs reprises les serveurs de la Bourse de Nouvelle-Zélande. Ainsi, les échanges ont été complètement interrompus pendant plusieurs heures par jour, du mardi au vendredi de la semaine passée.

Dans un communiqué de NZX, on apprend que les attaques proviendraient de l’étranger, sans davantage d’informations sur l’identité des assaillants. L’opérateur de la bourse néo-zélandais a également gardé le silence sur d’éventuelles demandes de la part des cybercriminels. En Corée du Sud, le site internet de la bourse a également été indisponible durant trois heures le 26 août, rapporte le Handelsblatt, sans que l’on ne sache si ces deux incidents sont liés.

Services secrets impliqués

En novembre dernier, le groupe de cybercriminels russes Fancy Bear avait envoyé des emails d'extorsion aux institutions financières néo-zélandaises, explique l’agence gouvernementale de cybersécurité néo-zélandaise CERT NZ. Les pirates auraient alors exigé une rançon et menacé de lancer des attaques DDoS, mais CERT NZ n’a pas précisé si les cyberattaques actuelles sont liées.

Pour face à ces intrusions, NZX collabore depuis le 28 août avec le GCSB, l'agence de renseignements de la Nouvelle-Zélande chargée de protéger l'infrastructure du pays contre les attaques en ligne et sous la direction des services secrets. En outre, NZX a révélé avoir mis en place des dispositifs d'urgence avec l'autorité néo-zélandaise de surveillance des marchés financiers, au cas où son site web serait à nouveau indisponible. Ces dispositions, qui ont été prises après que NZX ait fait équipe avec la société de cybersécurité Akamai, concernent la publication et l'accès aux annonces de marché destinées à permettre la poursuite des transactions.

Webcode
DPF8_188239