“`html
Ukraine : contrôle des adresses IP et cybercriminalité en question
Table of Contents
- Ukraine : contrôle des adresses IP et cybercriminalité en question
- L’Ukraine Perd le Contrôle d’Adresses IP Essentielles, Utilisées par des Proxys et des Cybercriminels
- La Vente d’Adresses IPv4 : Une question de Survie pour les FAI Ukrainiens
- La Dispersion des Adresses IP Ukrainiennes : Un Risque pour la Cybersécurité
- Proxys et Cybercriminalité : Un Cocktail Explosif
- La Réaction d’AT&T et l’Avenir des Proxys
- L’Ironie de la Situation : Des Adresses Ukrainiennes Utilisées Contre l’Ukraine
- Tableau Récapitulatif des FAI Ukrainiens Affectés
- Comprendre les Adresses IP et Leur Importance
- FAQ : Adresses IP Ukrainiennes et Sécurité
BUCAREST – 16 Mai 2024 –
L’invasion russe a contraint les FAI ukrainiens à vendre des adresses IP. Cette décision, prise notamment par Ukrtelecom, a pour conséquence que de précieuses adresses IP sont tombées entre les mains de services de proxy et de cybercriminels. Les conséquences s’avèrent importantes en matière
“`html
L’Ukraine Perd le Contrôle d’Adresses IP Essentielles, Utilisées par des Proxys et des Cybercriminels
Depuis Février 2022, près d’un cinquième de l’espace Internet Ukrainien est passé sous contrôle Russe ou a été vendu à des courtiers d’adresses IP. Cette situation alarmante voit des pans entiers d’adresses IP Ukrainiennes se retrouver entre les mains de services de proxy et d’anonymisation, parfois liés à des activités cybercriminelles, et imbriqués dans de grands Fournisseurs de Services Internet (FAI) Américains.
La Vente d’Adresses IPv4 : Une question de Survie pour les FAI Ukrainiens
Une étude de Kentik révèle comment l’invasion Russe a affecté l’allocation d’adresses Protocole Internet version 4 (IPv4) en Ukraine. Alors que la majorité des FAI Ukrainiens ont maintenu leur infrastructure, certains, comme Ukrtelecom, ont dû vendre des portions de leur espace d’adressage IPv4 pour assurer leur stabilité financière.
Ukrtelecom,par exemple,ne gère plus que 29% des plages d’adresses IPv4 qu’il contrôlait avant la guerre. L’entreprise a expliqué à Doug Madory de kentik qu’elle avait été contrainte de vendre des blocs d’adresses pour “garantir la stabilité financière et continuer à fournir des services essentiels”.
Une grande partie de cet espace IPv4 a été dispersée à plus de 100 fournisseurs à travers le monde, notamment chez trois grands FAI Américains : Amazon (AS16509), AT&T (AS7018) et cogent (AS174).
La Dispersion des Adresses IP Ukrainiennes : Un Risque pour la Cybersécurité
LVS (AS43310), un autre FAI Ukrainien, avait acquis environ 6 000 adresses IPv4 en 2022. Cependant, en Novembre 2022, une grande partie de cet espace d’adressage s’est retrouvée dispersée dans plus d’une douzaine de lieux différents, principalement acheminée par AT&T.
Tvcom, un autre FAI Ukrainien, achemine actuellement près de 15 000 adresses IPv4 de moins qu’au début du conflit. La plupart de ces adresses ont été dispersées vers 37 autres réseaux en dehors de l’Europe de l’Est, notamment Amazon, AT&T et Microsoft.
Trinity (AS43554), un FAI Ukrainien, a été mis hors ligne lors du siège de Mariupol en Mars 2022. Son espace d’adressage a finalement commencé à apparaître dans plus de 50 réseaux différents à travers le monde, avec plus de 1 000 adresses IPv4 apparaissant soudainement sur le réseau d’AT&T.
Proxys et Cybercriminalité : Un Cocktail Explosif
Selon Spur, une entreprise spécialisée dans le suivi des services VPN et proxy, la quasi-totalité des plages d’adresses identifiées par Kentik sont désormais utilisées par des services de proxy commerciaux.Ces services permettent aux clients de masquer leur trafic internet via l’ordinateur d’un tiers.
Bien que ces services puissent avoir des utilisations légitimes, ils sont également massivement utilisés pour dissimuler des activités de cybercriminalité, rendant difficile le traçage du trafic malveillant vers sa source d’origine.
Les adresses IPv4 sont très demandées et donc précieuses. Des courtiers IPv4 paient entre 100 et 500 dollars par mois pour louer un bloc de 256 adresses IPv4, et les fournisseurs de proxy et de VPN sont souvent les plus disposés à payer ces tarifs.
une analyze des blocs d’adresses acheminés via AT&T révèle une prépondérance de réseaux originaires de Hongrie, Lituanie, Moldavie, Maurice, Palestine, Seychelles, Slovénie et Ukraine.
La Réaction d’AT&T et l’Avenir des Proxys
AT&T a récemment modifié sa politique concernant les itinéraires d’origine pour les blocs de réseau qu’elle ne possède pas. Cette nouvelle politique, entrée en vigueur en Février 2025, donne à ses clients jusqu’au 1er Septembre 2025 pour créer leur propre espace IP à partir de leur propre numéro de système autonome (ASN).
Un porte-parole d’AT&T a déclaré que cette modification vise à garantir la meilleure qualité de service à ses clients et qu’elle n’autorise plus les voies statiques avec les adresses IP qu’elle n’a pas fournies.
Riley Kilmer, directeur de la technologie de Spur, estime que ce changement de politique d’AT&T obligera de nombreux services de proxy à migrer vers d’autres fournisseurs Américains ayant des politiques moins strictes.
L’Ironie de la Situation : Des Adresses Ukrainiennes Utilisées Contre l’Ukraine
L’utilisation d’adresses IP Ukrainiennes par des fournisseurs de proxy a conduit à ce que certaines de ces adresses soient utilisées dans des cyberattaques contre l’Ukraine et d’autres ennemis de la Russie. Stark Industries Solutions Inc., un FAI sanctionné par l’Union Européenne, a été identifié comme une source d’attaques DDoS et de tentatives de piratage ciblé, utilisant en partie des adresses provenant de FAI Ukrainiens.
Selon Spur,le service proxy IPROYAL est un bénéficiaire actuel des blocs d’adresses IP de plusieurs FAI Ukrainiens mentionnés dans le rapport de Kentik.
Cogent Communications, un fournisseur d’épine dorsale de niveau 1 basé à Washington, DC, est également devenu une base d’attache attrayante pour les services proxy, car il est relativement facile d’obtenir un jour de mise à jour pour acheminer un bloc d’adresse.
Cogent a refusé de commenter les conclusions de Kentik.
Tableau Récapitulatif des FAI Ukrainiens Affectés
FAI ukrainien | Impact | Destination des Adresses IP |
---|---|---|
ukrtelecom | Réduction de 71% de son espace IPv4 | Amazon, AT&T, cogent, et plus de 100 autres fournisseurs |
LVS | dispersion de son espace d’adressage | Principalement AT&T |
Tvcom | Réduction de 15 000 adresses IPv4 | Amazon, AT&T, Microsoft, et 34 autres réseaux |
Trinity | Hors ligne en Mars 2022 | Plus de 50 réseaux différents, dont AT&T |
Cette situation soulève des questions cruciales sur la sécurité de l’Internet et la nécessité pour les FAI de mettre en place des politiques plus strictes concernant l’utilisation de leurs adresses IP. Comment les organisations internationales peuvent-elles aider l’Ukraine à récupérer le contrôle de son espace Internet ? Quelles mesures peuvent être prises pour empêcher l’utilisation d’adresses IP volées à des fins cybercriminelles ?
Comprendre les Adresses IP et Leur Importance
Une adresse IP (Internet Protocol) est un identifiant numérique unique attribué à chaque appareil connecté à un réseau informatique utilisant le protocole Internet pour communiquer. Il existe deux versions principales d’adresses IP : IPv4 et IPv6. IPv4, la version la plus ancienne, utilise des adresses de 32 bits, tandis qu’IPv6 utilise des adresses de 128 bits, offrant ainsi un nombre beaucoup plus grand d’adresses disponibles.
Pourquoi les Adresses IP sont-elles Importantes ?
- Identification : Elles permettent d’identifier de manière unique chaque appareil sur un réseau.
- Localisation : elles peuvent être utilisées pour déterminer la localisation géographique approximative d’un appareil.
- Communication : Elles sont essentielles pour acheminer les données entre les appareils sur Internet.
Le Marché des Adresses IP
En raison de la pénurie d’adresses IPv4, un marché s’est développé où les entreprises et les organisations peuvent acheter, vendre ou louer des blocs d’adresses IP.Ce marché est réglementé par des organisations régionales d’enregistrement Internet (RIR) telles que l’ARIN (american Registry for Internet Numbers) et le RIPE NCC (Réseaux IP Européens).
FAQ : Adresses IP Ukrainiennes et Sécurité
- Pourquoi l’Ukraine vend-elle ses adresses IP ?
- En raison de l’invasion Russe, certains FAI Ukrainiens vendent leurs adresses IP pour maintenir leur stabilité financière et continuer à fournir des services essentiels.
- Comment les adresses IP Ukrainiennes sont-elles utilisées par des proxys ?
- Les services de proxy utilisent ces adresses pour masquer l’origine du trafic Internet, ce qui peut être utilisé à des fins légitimes ou pour dissimuler des activités cybercriminelles.
- Quelles sont les conséquences de la vente d’adresses IP Ukrainiennes ?
- Cela peut entraîner une augmentation des cyberattaques provenant de ces adresses et rendre plus difficile le traçage des activités malveill