Des millions d’objets connectés servent de relais aux attaquants, et le filtrage par adresse IP perd son efficacité

Introduction : Les attaquants font désormais transiter leurs offensives par les connexions Internet de particuliers, dont ils détournent les téléviseurs, les boîtiers et les applications. L’exploitation de la faille critique StyleSmuggler de Magento, relevée surtout depuis des accès domestiques américains, en offre un cas d’école, puisque la plupart de ces adresses ne figuraient sur aucune liste de blocage. La défense ne peut plus s’appuyer sur l’origine du trafic, et se reporte sur la vitesse de correction, l’inspection des requêtes et la recherche de compromission.

https://itsocial.fr/cybersecurite/cybersecurite-articles/des-millions-dobjets-connectes-servent-de-relais-aux-attaquants-et-le-filtrage-par-adresse-ip-perd-son-efficacite/