Skip to content
DDoSRésolu

Une attaque DDoS du groupe pro-iranien 313 Team met hors ligne les services web d'Ubuntu et de Canonical avant une tentative d'extorsion

Une attaque par déni de service distribué prolongée, revendiquée par le groupe hacktiviste pro-iranien 313 Team, a mis hors ligne ubuntu.com, canonical.com et plusieurs services de sécurité et d'archives d'Ubuntu, avant que le groupe ne tente de transformer la panne en extorsion.

Victime
Canonical (Ubuntu)

Le 1er mai 2026, Canonical, l'entreprise à l'origine de la distribution Linux Ubuntu, a confirmé que son infrastructure web subissait une attaque par déni de service distribué (DDoS). Le groupe hacktiviste Résistance islamique cyber en Irak, connu sous le nom de 313 Team, l'a revendiquée.

Services touchés

Plus d'une douzaine de domaines et de services sont tombés ou renvoyaient des erreurs, dont ubuntu.com, canonical.com, security.ubuntu.com, archive.ubuntu.com, developer.ubuntu.com et portal.canonical.com. Les utilisateurs ne pouvaient plus télécharger les images d'Ubuntu par les canaux habituels ni se connecter à leur compte Canonical, et des mises à jour ont échoué sur certains systèmes Ubuntu pendant la panne. Les API de sécurité d'Ubuntu consacrées aux CVE et aux avis de sécurité, sur lesquelles s'appuient les outils de gestion des correctifs, ont également été perturbées.

Canonical a indiqué que ses équipes s'employaient à « rétablir la pleine disponibilité de tous les services touchés ». Le 4 mai, l'ensemble des services semblait rétabli.

Du hacktivisme au chantage

313 Team a transformé l'attaque en tentative d'extorsion. Sur Telegram, le groupe a indiqué à Canonical lui avoir envoyé par e-mail un identifiant de contact sur la messagerie Session, en menaçant de poursuivre l'offensive faute de réponse. Au cours du mois précédent, le groupe avait aussi revendiqué des attaques DDoS contre les sites américain et japonais d'eBay ainsi que contre le réseau social Bluesky. Ses motivations pour viser Canonical restent floues.

Pourquoi c'est important

L'attaque a frappé l'infrastructure de distribution et d'avis de sécurité dont dépendent des millions de serveurs et de postes de travail, dans un contexte d'activité accrue des groupes pro-iraniens contre des cibles occidentales. Même sans vol de données, mettre hors ligne des archives de paquets et des flux de vulnérabilités peut freiner l'application des correctifs dans une large partie de l'écosystème Linux.

Chronologie

  1. Les services web d'Ubuntu et de Canonical tombent sous une attaque DDoS revendiquée par 313 Team ; Canonical confirme travailler au rétablissement.

  2. L'ensemble des services touchés semble rétabli.

Sources

  1. theregister.comhttps://www.theregister.com/2026/05/01/canonical_confirms_ubuntu_infrastructure_under/
  2. tomshardware.comhttps://www.tomshardware.com/tech-industry/cyber-security/canonical-under-sustained-ddos-attack-as-ubuntu-26-releases-iranian-group-313-team-claims-responsibility
  3. fastnetmon.comhttps://fastnetmon.com/2026/05/04/ubuntu-and-canonical-services-disrupted-by-ddos-attack/

Incidents liés

Fuite de donnéesContenu

Violation chez Manchester Airports Group exposant 8,7 millions de clients

Manchester Airports Group a révélé un incident de sécurité des données au cours duquel un tiers non autorisé a obtenu des informations personnelles relatives à environ 8,7 millions de clients des services de parking, de salons et de Wi-Fi de ses aéroports de Manchester, Stansted et East Midlands.

Victim
Manchester Airports Group (MAG)
Records
8.7M
Fuite de donnéesEn cours

Vol de données Azure/Entra ID de Fortune 500 (TheHatman)

Un acteur malveillant utilisant le pseudonyme TheHatman a mis en vente environ 3,64 millions d'enregistrements d'annuaires d'employés extraits des locataires Microsoft Azure et Entra ID de plusieurs entreprises du Fortune 500, l'accès ayant apparemment été obtenu grâce à des identifiants volés par des logiciels voleurs d'informations.

Victim
Multiple Fortune 500 companies (Azure/Entra ID tenants)
Records
3.6M