DDoS : une cyber attaque aux 71 millions de requêtes par secondes.
Cloudflare vient d’annoncer le blocage de la plus grande attaques DDoS jamais répertoriée, de 71 millions de requêtes par secondes. Celle-ci surpasse l’attaque stoppée par Google en août 2022, de 46 millions de requêtes par secondes.
Le dernier trimestre 2022, enregistre une augmentation de 14 % des attaques DDoS par rapport au troisième trimestre.
Les cyberattaques sont plus longues et plus fortes. En effet, les attaques qui durent plus de 3 heures ont augmentées de 87 % par rapport au 3ème trimestre 2022.
Parmi les secteurs les plus touchés, on retrouve celui du tourisme (35 % du trafic des sites d’aviation et aérospatial est lié à des attaques http DDoS), les services évènementiels (hausse de 16 % des attaques DDoS), le gaming avec 2,4 % du trafic comprenant des attaques et enfin le secteur de l’éducation.
Bonne Saint-Valentin
Le week-end de la Saint-Valentin aura été le week-end record . Il a été détecté et atténué des dizaines d’ attaques DDoS hyper-volumétriques . La majorité des attaques ont culminé autour de 50 à 70 millions de requêtes par seconde (rps), la plus importante dépassant 71 millions de rps.
Il s’agit de la plus grande attaque DDoS HTTP signalée jamais enregistrée, supérieure de plus de 35 % au précédent record de 46 millions de rps signalé en juin 2022 par Google.
Les attaques étaient basées sur HTTP/2 et ciblaient des sites Web protégés par Cloudflare. Ils provenaient de plus de 30 000 adresses IP. Certains des sites Web attaqués comprenaient un fournisseur de jeux populaire, des sociétés de crypto-monnaie, des fournisseurs d’hébergement et des plates-formes de cloud computing.
Les attaques provenaient de nombreux fournisseurs de cloud, dont les services étaient exploités par des botnet.
Qui ?
Nous aurions pu penser que les Russes étaient derrière cette attaque. ZATAZ vous a présenté ces derniers jours plusieurs groupes de nationalistes (ou prétendus) lançant des cyberattaques par paquet (Voir). Le super bowl, aussi, aurait pu être une raison de cyber attaque. Quoi de plus « politique » que de faire tomber la plus importante compétition du moment. Cloudflare ne pense pas qu’il s’agisse de ces deux cas.
Cependant, la construction et l’exploitation de botnets nécessitent beaucoup d’investissement et d’expertise. Seulement, les locations de DDoS sont légions. Les dernières arrestations orchestrées par le FBI et plusieurs polices des 4 coins du globe ont pu titiller des utilisateurs.
Un concurrent qui souhaitait montrer ses gros muscles ? Des groupes spécialisés dans le rançonnage ? Tout est possible. Et c’est bien là le problème.
Louer l’une des nombreuses plates-formes DDoS-as-a-Service pour quelques dollars est un jeu d’enfant. Plus vous payez, plus vous obtiendrez une attaque importante et longue. En 2021, 9,75 millions d’attaques DDoS ont été lancées !