Une attaque DDoS du groupe pro-iranien 313 Team met hors ligne les services web d'Ubuntu et de Canonical avant une tentative d'extorsion
Une attaque par déni de service distribué prolongée, revendiquée par le groupe hacktiviste pro-iranien 313 Team, a mis hors ligne ubuntu.com, canonical.com et plusieurs services de sécurité et d'archives d'Ubuntu, avant que le groupe ne tente de transformer la panne en extorsion.
- Victime
- Canonical (Ubuntu)
Le 1er mai 2026, Canonical, l'entreprise à l'origine de la distribution Linux Ubuntu, a confirmé que son infrastructure web subissait une attaque par déni de service distribué (DDoS). Le groupe hacktiviste Résistance islamique cyber en Irak, connu sous le nom de 313 Team, l'a revendiquée.
Services touchés
Plus d'une douzaine de domaines et de services sont tombés ou renvoyaient des erreurs, dont ubuntu.com, canonical.com, security.ubuntu.com, archive.ubuntu.com, developer.ubuntu.com et portal.canonical.com. Les utilisateurs ne pouvaient plus télécharger les images d'Ubuntu par les canaux habituels ni se connecter à leur compte Canonical, et des mises à jour ont échoué sur certains systèmes Ubuntu pendant la panne. Les API de sécurité d'Ubuntu consacrées aux CVE et aux avis de sécurité, sur lesquelles s'appuient les outils de gestion des correctifs, ont également été perturbées.
Canonical a indiqué que ses équipes s'employaient à « rétablir la pleine disponibilité de tous les services touchés ». Le 4 mai, l'ensemble des services semblait rétabli.
Du hacktivisme au chantage
313 Team a transformé l'attaque en tentative d'extorsion. Sur Telegram, le groupe a indiqué à Canonical lui avoir envoyé par e-mail un identifiant de contact sur la messagerie Session, en menaçant de poursuivre l'offensive faute de réponse. Au cours du mois précédent, le groupe avait aussi revendiqué des attaques DDoS contre les sites américain et japonais d'eBay ainsi que contre le réseau social Bluesky. Ses motivations pour viser Canonical restent floues.
Pourquoi c'est important
L'attaque a frappé l'infrastructure de distribution et d'avis de sécurité dont dépendent des millions de serveurs et de postes de travail, dans un contexte d'activité accrue des groupes pro-iraniens contre des cibles occidentales. Même sans vol de données, mettre hors ligne des archives de paquets et des flux de vulnérabilités peut freiner l'application des correctifs dans une large partie de l'écosystème Linux.
Chronologie
Les services web d'Ubuntu et de Canonical tombent sous une attaque DDoS revendiquée par 313 Team ; Canonical confirme travailler au rétablissement.
L'ensemble des services touchés semble rétabli.
Sources
- theregister.comhttps://www.theregister.com/2026/05/01/canonical_confirms_ubuntu_infrastructure_under/
- tomshardware.comhttps://www.tomshardware.com/tech-industry/cyber-security/canonical-under-sustained-ddos-attack-as-ubuntu-26-releases-iranian-group-313-team-claims-responsibility
- fastnetmon.comhttps://fastnetmon.com/2026/05/04/ubuntu-and-canonical-services-disrupted-by-ddos-attack/