Le nombre d’attaques DDoS explose, la faute à cette faille de sécurité

Les attaques DDoS enregistrent une forte hausse au troisième semestre 2023 selon l'analyse de Cloudflare. L'augmentation serait due à la découverte d'une vulnérabilité facilitant le travail des pirates.

Attaque DDoS
Crédits : 123RF

Ce n'est pas parce qu'on ne les voit pas qu'elles n'existent pas. Les attaques collectives par saturation de services (ou de leur ancien noms attaques DDoS) sont quasi-permanentes. Les chiffres de Cloudflare sont d'ailleurs impressionnants : au premier semestre 2023, il y en a eu 4700 milliards, rien que ça. Ce qui inquiète davantage, c'est leur montée en puissance progressive, jusqu'à l'explosion en cette fin d'année. Si le 2e semestre enregistrait 5400 milliards d'attaques, le dernier affiche un record de 8900 milliards, soit une augmentation de 65 % par rapport aux mois précédents.

Les attaques DDoS sont plus nombreuses, mais aussi plus puissantes. Parmi toutes celles enregistrées, 89 ont dépassé les 100 millions de requêtes par seconde (rps). C'est alarmant quand on se rappelle qu'en février, le record atteignait 71 millions de rps “seulement”. Il est largement tombé depuis avec Google qui a bloqué une attaque par déni de service de 398 millions de rps. C'est d'ailleurs à cette occasion qu'a été dévoilée la faille de sécurité responsable : la Réinitialisation Rapide (Rapid Reset), qui exploite une fonctionnalité du protocole HTTP/2.

Les attaques DDoS ont augmenté de 65 % par rapport au dernier semestre

La vulnérabilité permet aux pirates de lancer des attaques DDoS plus fortes avec moins de ressources. “Les réseaux de bots informatiques qui s'appuient sur le cloud et exploitent HTTP/2 sont capables de générer jusqu'à 5 000 fois plus de force par nœud du réseau. Cela leur permet de lancer des attaques DDoS hyper-volumétriques avec un petit réseau de 5 à 20 000 nœuds”, souligne Cloudflare.

En règle générale, ces attaques visent l'industrie du jeu vidéo, des télécommunications, de logiciels informatiques voire de cryptomonnaies. Les pirates sont majoritairement basés aux États-Unis, en Chine, au Brésil, en Allemagne et en Indonésie, tandis que les victimes résident à Singapour, en Chine, au Vietnam, au Canada et aux USA. Cloudflare précise que près de la moitié des attaques collectives par saturation de services ciblent les DNS (47 %), ce qui représente une augmentation de 44 % de ce type d'attaque par rapport au dernier semestre.

Source : Cloudflare


Réagissez à cet article !

Demandez nos derniers articles !

Bon plan Redmi Note 15 Pro 5G : le puissant smartphone avec un grand écran et un capteur photo de 200 MP passe à petit prix avec ce code !

Vous cherchez un smartphone puissant, mais vous ne souhaitez pas mettre 1000 € dans un modèle haut de gamme des géants du secteur ? Le Redmi Note 15 Pro 5G…

Rachat de SFR : pas de changement de carte SIM, mais Orange, Free et Bouygues vont fermer plus de 75 % des boutiques

En avalant SFR, Orange, Free et Bouygues devraient faire fermer plus de 400 boutiques de l’opérateur, soit plus de 75 % des points de vente existants. On promet aux abonnés…

Le Galaxy S26 Ultra n’a que quelques mois, mais Samsung le brade déjà avec une remise de plusieurs centaines d’euros

Samsung propose déjà une grosse réduction sur le Galaxy S26 Ultra. Grâce à plusieurs remises qu’il est possible de cumuler, le smartphone est disponible dès 869 € au lieu de…

Ninja Artisan : l’excellent four à pizza passe à petit prix juste avant l’été, inutile d’attendre les soldes !

Vous souhaitez faire des pizzas maison et cherchez un four capable de les cuire comme en Italie ? Grâce à la Ninja Artisan, vous obtenez de délicieuses pizzas très simplement….

Disney+ désactive le Dolby Vision et la 3D en France, mais pourquoi ?

Les utilisateurs français n’ont plus accès aux contenus en Dolby Vision ou en 3D sur Disney+. La plateforme a dû désactiver ces fonctionnalités à cause d’un contentieux judiciaire. Les problèmes…

Samsung Galaxy : ça y est, la grosse refonte de l’application est là et elle change presque tout

Après un petit retard de quelques jours, Samsung a finalement déployé la grosse mise à jour de son application de santé. Au programme, une refonte visuelle de taille ainsi que…

Android 17 : on a installé la nouvelle version, voici les fonctionnalités qui nous ont tapé dans l’œil

Android 17 vient tout juste de débarquer ce mardi 16 juin 2026 sur les Google Pixel. Pour vous, nous avons donc testé en long, en large et en travers les…

Configurer et gérer ses objets connectés va devenir encore plus simple grâce à Matter 1.6

Avec Matter 1.6, les utilisateurs peuvent espérer une configuration et une gestion plus intuitives de leurs objets connectés compatibles avec la norme. Découvrez les nouveautés annoncées par la CSA.  La…

WhatsApp : l’envoi de messages vocaux va devenir bien plus rapide et pratique sur Android

Vous faites peut-être partie de ceux qui font des messages vocaux l’une des fonctionnalités les plus utilisées sur WhatsApp. La plateforme a conscience de leur popularité et développe actuellement un…

La domination écrasante de ChatGPT s’effondre, et un nom revient sans cesse

Pour la première fois depuis son lancement, ChatGPT passe sous la barre des 50 % face à un rival qui grimpe en flèche. Le chatbot d’OpenAI reste pourtant largement en…