En septembre 2024, l'OFCS a enregistré une augmentation des attaques DDoS menées par un réseau de zombies appelé «Gorilla». Il s'agit d'un service «DDoS as a service» proposé sur Telegram, qui peut être loué contre une rémunération correspondante. Etant donné qu’un exploitant d'une infrastructure critique en Suisse a été touché, l'OFCS a publié les conclusions techniques dans un bref rapport.
Technischer Analysebericht zum Botnetz «Gorilla» (PDF, 1 MB, 10.10.2024)Disponible en anglais
Indicateurs techniques de GorillaBot:
https://github.com/govcert-ch/CTI/tree/main/20241010_GorillaBot/
Dernière modification 10.10.2024