DDoS : une cyber attaque aux 71 millions de requêtes par secondes.

Cloudflare vient d’annoncer le blocage de la plus grande attaques DDoS jamais répertoriée, de 71 millions de requêtes par secondes. Celle-ci surpasse l’attaque stoppée par Google en août 2022, de 46 millions de requêtes par secondes.

Le DDoS, le Déni Distribué de Service, est une cyber attaque qui a pour mission de bloquer une machine de toute possibilité de communication. Plus aucunes données ne peut sortir ou entrer. S’il fallait imager : un camion de poubelle vient bloquer vos portes et fenêtres. Vous ne pouvez plus sortir de chez vous. Plus personne ne peut rentrer.
Cloudflare, spécialiste de la performance des sites internet protégés par son service, utilise un réseau de 11 000 serveurs interconnectés, repartis dans 100 pays. Il représente à lui seul, 20% du trafic Internet mondial. Cette société fait face, chaque jour, à des milliers de cyber attaques. Elle a déjà stoppé de grandes attaques telles que celle parvenue en juin 2022, à hauteur de 26 millions de requêtes par seconde.

Le dernier trimestre 2022, enregistre une augmentation de 14 % des attaques DDoS par rapport au troisième trimestre.

Les cyberattaques sont plus longues et plus fortes. En effet, les attaques qui durent plus de 3 heures ont augmentées de 87 % par rapport au 3ème trimestre 2022.

Parmi les secteurs les plus touchés, on retrouve celui du tourisme (35 % du trafic des sites d’aviation et aérospatial est lié à des attaques http DDoS), les services évènementiels (hausse de 16 % des attaques DDoS), le gaming avec 2,4 % du trafic comprenant des attaques et enfin le secteur de l’éducation.

Image : Cloudflare

Bonne Saint-Valentin

Le week-end de la Saint-Valentin aura été le week-end record . Il a été détecté et atténué des dizaines d’ attaques DDoS hyper-volumétriques . La majorité des attaques ont culminé autour de 50 à 70 millions de requêtes par seconde (rps), la plus importante dépassant 71 millions de rps.

Il s’agit de la plus grande attaque DDoS HTTP signalée jamais enregistrée, supérieure de plus de 35 % au précédent record de 46 millions de rps signalé en juin 2022 par Google.

Les attaques étaient basées sur HTTP/2 et ciblaient des sites Web protégés par Cloudflare. Ils provenaient de plus de 30 000 adresses IP. Certains des sites Web attaqués comprenaient un fournisseur de jeux populaire, des sociétés de crypto-monnaie, des fournisseurs d’hébergement et des plates-formes de cloud computing.

Les attaques provenaient de nombreux fournisseurs de cloud, dont les services étaient exploités par des botnet.

Qui ?

Nous aurions pu penser que les Russes étaient derrière cette attaque. ZATAZ vous a présenté ces derniers jours plusieurs groupes de nationalistes (ou prétendus) lançant des cyberattaques par paquet (Voir). Le super bowl, aussi, aurait pu être une raison de cyber attaque. Quoi de plus « politique » que de faire tomber la plus importante compétition du moment. Cloudflare ne pense pas qu’il s’agisse de ces deux cas.

Cependant, la construction et l’exploitation de botnets nécessitent beaucoup d’investissement et d’expertise. Seulement, les locations de DDoS sont légions. Les dernières arrestations orchestrées par le FBI et plusieurs polices des 4 coins du globe ont pu titiller des utilisateurs.

Un concurrent qui souhaitait montrer ses gros muscles ? Des groupes spécialisés dans le rançonnage ? Tout est possible. Et c’est bien là le problème.

Louer l’une des nombreuses plates-formes DDoS-as-a-Service pour quelques dollars est un jeu d’enfant. Plus vous payez, plus vous obtiendrez une attaque importante et longue. En 2021, 9,75 millions d’attaques DDoS ont été lancées !

Au sujet de l'auteur
Damien Bancal (damienbancal.fr) est un expert internationalement reconnu en cybersécurité. Il a fondé le projet Zataz en 1989. ZATAZ.com est devenu une référence incontournable en matière d'information sur la sécurité informatique et les cybermenaces pour le grand public. Avec plus de 30 ans d'expérience, Damien Bancal s'est imposé comme une figure majeure dans ce domaine, contribuant à la sensibilisation et à la protection des internautes contre les cyberattaques. Sa carrière est marquée par une forte implication dans l'éducation à la cybersécurité, notamment à travers des conférences et des publications spécialisées. Il est l'auteur de plusieurs ouvrages (17) et articles (plusieurs centaines : 01net, Le Monde, France Info, Etc.) qui explorent les divers aspects du piratage informatique et de la protection des données. Il a remporté le prix spécial du livre du FIC/InCyber 2022. Finaliste 2023 du 1er CTF Social Engineering Nord Américain. Vainqueur du CTF Social Engineering 2024 du HackFest 2024 (Canada). Damien Bancal a également été largement reconnu par la presse internationale dont le New York Times, qui souligne non seulement son expertise mais aussi son parcours inspirant. Par exemple, un portrait de La Voix du Nord le décrit comme "Monsieur Cybersécurité", soulignant son influence et son rôle essentiel dans ce domaine. Enfin, il figure parmi les personnalités les plus influentes dans la cybersécurité, comme le souligne Le Big Data, et a été classé parmi les 500 personnalités tech les plus influentes en 2023 selon Tyto PR. Chroniqueur TV et Radio (France Info, M6, RTL, Medi1, Etc.) Volontaires de la réserve citoyenne - Gendarmerie Nationale et de l'Éducation Nationale. Médaillé de la DefNat (Marine Nationale) et de la MSV (Gendarmerie Nationale). Entrepreneur, il a lancé en 2022 la société veillezataz.com.

Articles connexes

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.