Passer au contenu principal Passer à la recherche Passer à la navigation principale
Menu
Important Cybersécurité Score : 8/10

Une attaque DDoS massive paralyse Ubuntu et les services de Canonical

Le groupe de pirates pro-iranien « 313 Team » attaque Canonical. Le site Ubuntu, le Snap Store et d'autres services informatiques critiques sont touchés.

Cyberattaque de grande ampleur confirmée contre Canonical

L'infrastructure informatique de Canonical, éditeur de la distribution Linux Ubuntu, est sous le feu d'une attaque sévère. Une « attaque transfrontalière en cours » perturbe depuis jeudi de nombreux services critiques de l'entreprise, comme Canonical le confirme sur sa page de statut. L'attaque est classée comme « panne totale » et touche un grand nombre de composants importants d'Ubuntu.

Parmi les services touchés figurent notamment le site web d'Ubuntu, le Snap Store, Launchpad, ainsi que de nombreuses autres plateformes telles que security.ubuntu.com, wiki.ubuntu.com, login.ubuntu.com et maas.io. La liste complète comprend plus de 20 services différents, difficilement voire pas du tout accessibles.

Ampleur et conséquences de l'attaque

Les conséquences de l'attaque sont considérables. Les utilisateurs ne peuvent actuellement pas récupérer d'images ISO de distributions Linux auprès d'Ubuntu ni se connecter à leur compte Canonical. Des services de sécurité critiques comme l'API Ubuntu Security pour les CVE et les avis sont également touchés, ce qui complique la gestion des mises à jour de sécurité.

Il est toutefois intéressant de noter que tous les services ne sont pas affectés de la même manière. Un test a montré que les installations Snap sous Kubuntu 25.10 pouvaient toujours aboutir, ce qui laisse penser que les attaquants procèdent peut-être de manière sélective ou que certains composants d'infrastructure résistent mieux à l'attaque.

Les services touchés en détail

  • Le site principal d'Ubuntu et le portail développeurs
  • Le Snap Store et les dépôts de paquets
  • La plateforme de développement Launchpad
  • Les API de sécurité et bases de données CVE
  • Les services de connexion et la gestion des comptes
  • Les services cloud tels que MAAS et Landscape
  • Les systèmes de documentation et wikis

Le contexte du groupe attaquant

Selon des articles du portail d'actualités informatiques The Register, le groupe cybercriminel pro-iranien « 313 Team » revendique l'attaque. Le groupe avait initialement annoncé l'attaque pour jeudi et prévoyait une durée de quatre heures. Dans les faits, les perturbations durent toutefois nettement plus longtemps que prévu.

Le groupe de pirates s'est adressé directement à Canonical avec ses coordonnées et menace de poursuivre l'attaque si l'entreprise ne réagit pas. Cela laisse penser à une stratégie d'extorsion ciblée, même si aucune exigence concrète n'a été rendue publique jusqu'ici.

Un mode opératoire connu

313 Team est déjà responsable de plusieurs attaques similaires. Le groupe avait déjà revendiqué des attaques DDoS contre les plateformes de réseaux sociaux Bluesky et Mastodon. Les experts en sécurité informatique rattachent ce groupe à l'Iran et le décrivent comme idéologiquement aligné sur le régime iranien.

Le choix apparemment arbitraire des cibles est toutefois frappant. Les attaques ne suivent aucun schéma stratégique identifiable, ce qui rend la motivation des attaquants difficile à évaluer.

Portée pour le secteur de la sécurité informatique

L'attaque contre Canonical met en évidence la vulnérabilité des infrastructures open source critiques. Ubuntu compte parmi les distributions Linux les plus utilisées au monde et est déployée dans d'innombrables environnements serveurs, infrastructures cloud et environnements de développement. Une panne des services de Canonical peut donc avoir de vastes répercussions sur le paysage informatique mondial.

La perturbation des services de sécurité est particulièrement critique. Si les entreprises ne peuvent plus récupérer les mises à jour de sécurité et les informations CVE à jour, des failles potentielles apparaissent dans leur infrastructure. Cela souligne l'importance de mesures de sécurité redondantes et de sources d'information alternatives.

Enseignements pour les responsables de la sécurité

Cet incident montre à quel point il est important non seulement de sécuriser sa propre infrastructure, mais aussi de tenir compte des dépendances vis-à-vis de services externes. Les responsables de la sécurité devraient élaborer des plans d'urgence en cas de défaillance de services amont critiques et identifier des sources alternatives d'informations de sécurité.

Mesures et perspectives

Canonical indique travailler déjà à la résolution des problèmes. L'entreprise a officiellement confirmé l'attaque et tient ses utilisateurs informés via sa page de statut. Le rétablissement des services devrait toutefois encore prendre du temps, s'agissant d'une attaque complexe et coordonnée.

Pour les entreprises et développeurs dépendant des services Ubuntu, il est recommandé de recourir à des miroirs locaux et de télécharger à l'avance les mises à jour critiques. À long terme, cet incident pourrait conduire à une décentralisation de l'infrastructure Ubuntu et à un renforcement des protections anti-DDoS.

L'attaque souligne en outre la menace croissante que représentent les groupes de pirates soutenus par des États ou motivés idéologiquement, qui visent de plus en plus les infrastructures open source critiques. Cela exige une coopération internationale renforcée en matière de cybersécurité et de meilleures protections pour les services informatiques essentiels.