Une cyberattaque des hackers prorusses bloque le site de l’Assemblée Nationale

Le site Internet de l'Assemblée nationale française était bloqué pendant quelques heures ce Lundi, suite à une attaque présumée du groupe de hackers pro-russe NoName en réponse au soutien de la France à l'Ukraine, et la réforme de retraite.

Le site Internet de l’Assemblée nationale française était bloqué pendant quelques heures ce Lundi, suite à une attaque présumée du groupe de hackers pro-russe NoName en réponse au soutien de la France à l’Ukraine, et la réforme de retraite.


Dans leur message diffusée sur la messagerie instantanée Telegram, le groupe de hackers annonce les causes de cette attaque en disant : “Nous avons décidé de réitérer notre récent voyage en France, où les protestations contre Macron, qui a décidé de se moquer des Français et continue de satisfaire les néo-nazis ukrainiens, sont toujours aussi vives”.


Fondée en mars 2022 et communiquant en russe et en anglais, NoName effectue des attaques par déni de service, des cyberattaques de base. Ces groupes pro-russes ont prospéré depuis que la Russie a envahi l’Ukraine. Contrairement aux hackers traditionnels, ils agissent sans demander de rançon.

L’attaque sur le site de l’Assemblée nationale n’a pas duré longtemps, et les services ont fonctionné dans l’après-midi. Le groupe de pirates a également mentionné une attaque sur le site du Sénat, mais il n’a vu aucun impact visible lundi.

L’une de leurs cibles régulières, la France, a récemment subi plusieurs attaques de ce type. La semaine dernière, ils ont bloqué le site de l’aéroport de Paris et ciblé le site de la DGSI. Ces deux vagues d’attaques ont été revendiquées par un autre groupe de hackers pro-russes, et Thales a suivi leurs communications.

L’histoire des cyberattaques gouvernementale en France

Selon l’Agence de l’Union européenne pour la cybersécurité (ENISA), entre juillet 2021 et juillet 2022, 24,21 incidents de cyberattaques contre le secteur public ont été signalés dans le monde. La France ne fait pas exception, et ce phénomène va croissant.

Cyberattaques: Les types

  • Attaques par déni de service (DoS) et par déni de service distribué (DDoS)
  • Attaque de l’homme au milieu (MitM)
  • Hameçonnage (phishing) et harponnage (spear phishing)
  • Téléchargement furtif (drive-by download)
  • Cassage de mot de passe.
  • Injection SQL.
  • Cross-site scripting (XSS)
Une cyberattaque des hackers prorusses bloque le site de l'Assemblée Nationale

Certification qui sensibilise à la protection de données:

ISO 27001 est une norme internationale de sécurité de l’information qui énonce les exigences de base pour la mise en place d’un système de gestion de la sécurité de l’information (SGSI). Les organisations qui souhaitent obtenir une certification ISO 27001 doivent démontrer leur conformité à cette norme. L’un des rôles clés dans ce processus est celui de l’auditeur principal ISO 27001.

Lead Auditor ISO 27001 joue un rôle essentiel dans le processus de certification ISO 27001. Les organisations qui cherchent à obtenir cette certification doivent passer par un audit pour démontrer leur conformité à la norme ISO 27001. L’audit est mené par un Lead Auditor ISO 27001, qui est un expert qualifié et impartial.

Le rapport d’audit de l‘auditeur principal ISO 27001 fournit à l’organisation des informations précieuses sur les points faibles de son SGSI et les domaines à améliorer. Cela permet à l’organisation de mettre en place des mesures pour renforcer sa sécurité de l’information et de se préparer à une éventuelle certification ISO 27001.

En fin de compte, le Lead Auditor ISO 27001 est un élément clé du processus de certification ISO 27001. Son expertise et son impartialité garantissent que les organisations qui cherchent à obtenir cette certification sont bien conformes aux exigences de la norme ISO 27001.

Pourquoi se former chez Skills4All ?

Skills4All est un certificateur et organisme de formation en digital learning, qui vous prépare aux certifications les plus reconnues sur le marché : PMI, AXELOS, IASSC, DevOps Institute, PEOPLECERT, GASQ, CFTL, BESTCERTIFS, dans les domaines de la cybersécurité, de l’IT, la data, l’IA, l’agilité, Scrum, Prince2, Lean Six Sigma, Gestion de projet et bien plus encore.

Avec nous, c’est quand vous voulez, où vous voulez, 24/7/365, à votre rythme.

Nous proposons des formations certifiantes, éligibles au CPF et reconnues dans le monde entier.

Skills4All est accrédité par le COFRAC (Comité Français d’Accréditation) en tant que certificateur dans le domaine de la sécurité de l’information : nos certifications sont les meilleures du marché et répondent à la norme ISO 17024, la plus exigeante aujourd’hui. Obtenir une certification Skills4All ou BestCertifs aujourd’hui c’est le gage d’une reconnaissance forte du marché qui valorisera vos compétences.

N’attendez plus, réservez votre formation 100% en ligne immédiatement ou contactez-nous au (+33) 1-85-39-09-73 ou sur contact@skills4all.com.

Table des matières

Vous appréciez cet article. Merci de le partager !

Articles recommandés

S’inscrire à la newsletter

Devenez expert en suivant également ces formations