La menace explose en 2025 : ce botnet pulvérise le record de l’attaque par DDoS la plus puissante de tous les temps

Cloudflare vient de nouveau d’atténuer l’attaque par déni de service distribué (DDoS) la plus puissante jamais enregistrée. Elle a été lancée par le multirécidiviste botnet Aisuru, qui incarne à lui seul la tendance qui se dessine : ces incidents prennent de l’ampleur.

Attaque par DDoS exploit Aisuru
Crédits : Adobe Stock

Les records n’en finissent plus de pleuvoir pour Cloudflare : l’entreprise spécialisée dans la gestion et l’infrastructure Internet a (encore) atténué l’attaque par déni de service distribué (DDoS) la plus puissante jamais observée. Et une fois de plus, elle vient exploser le dernier exploit recensé : elle a atteint un pic de 29,7 térabits par seconde (Tb/s) et 14,1 milliards de paquets par seconde (Bpps) et a duré 69 secondes – alors que le dernier record en date culminait à 22,2 Tb/s.

Cet incident record reposait selon les experts sur de l’UDP carpet-bombing : l’attaque a inondé en moyenne 15 000 ports de destination par seconde d’un trafic « poubelle ».  Elle a été menée par ce que Cloudflare décrit dans son rapport 2025 sur les menaces DDoS du troisième trimestre de l’année comme « l’apex des botnets » : Aisuru. Cet immense service de botnets à louer compterait entre 1 et 4 millions d’appareils infectés à travers le monde.

Lire aussi : ChatGPT devient l’agent double des hackers pour dérober vos données sensibles depuis Gmail

Le botnet Aisuru reflète la tendance des attaques par DDoS : les incidents sont de plus en plus massifs et dangereux

Depuis le début de l’année, Aisuru donne du fil à retordre à Cloudflare : en 2025, l’entreprise a atténué 2 867 incidents provenant du botnet, dont presque 45 % étaient hyper-volumétriques – c’est-à-dire dépassant 1 Tb/s ou 1 milliard de Pps –, soit 14 par jour en moyenne. Et pour le seul troisième trimestre, 1 304 attaques ont été stoppées.

Selon les experts, Aisuru vise divers secteurs : jeux vidéo, hébergeurs, télécommunications, services financiers. Parmi ses victimes récentes, on compte notamment l’entreprise de gaming Gcore ou encore Microsoft, qui a révélé avoir atténué « la plus grande attaque DDoS jamais observée dans le cloud » – Aisuru l’avait lancée depuis 500 000 adresses IP.

Comme le soulignent Bleeping Computer, les attaques menées par Aisuru sont parfois si violentes qu’elles peuvent perturber les fournisseurs d’accès à Internet (FAI), même s’ils ne sont pas ciblés : cela laisse entrevoir les capacités de nuisance du botnet s’il ciblait volontairement des infrastructures critiques (médical, militaire…) insuffisamment protégées.

Cette hausse continue des attaques DDoS hyper-volumétriques provenant d’Aisuru incarne la tendance qui se dessine globalement : ce type d’attaques est de plus en plus bref, mais nettement plus commun et violent. Alors même que les mois de novembre et décembre ne sont pas encore comptabilisés, le nombre d’attaques DDoS en 2025 est bien plus élevé que lors des années passées.


Réagissez à cet article !

Demandez nos derniers articles !

Des fuites chez Samsung, un logiciel Windows piégé par un malware, c’est le récap’ de la semaine

Samsung dévoile malgré lui ses futurs smartphones pliables, un malware menace les PC Windows, Xiaomi propose de booster vos anciens téléphones, c’est le récap’ de la semaine. Cette semaine, le…

Test Honor 600 Pro : un smartphone équilibré et vraiment convaincant

Après le Honor 600, c’est au tour de sa version « Pro » de passer à la moulinette de nos tests. Plus cher et, surtout, plus ambitieux, le Honor 600 Pro reprend…

L’iPhone 18 Pro aurait une nouvelle technologie d’écran, pour quels bénéfices ?

Apple intégrerait pour la première fois des écrans de technologie LTPO+ pour ses iPhone 18 Pro, plus performants que les affichages LTPO traditionnels. Les iPhone 18 Pro et 18 Pro…

L’aide à la rédaction par IA de Gmail s’améliore, voici ce qui change

L’outil d’aide à la rédaction par IA de Gmail devient plus pertinent en prenant désormais en compte le contexte personnel de l’utilisateur. Des options de personnalisation du ton et du…

Instagram supprime le chiffrement de bout en bout, vos messages privés ne sont plus protégés

La sécurité de vos messages privés sur Instagram a pris un coup. Le réseau social vient d’annoncer la fin de la prise en charge du chiffrement de bout en bout,…

Les consoles portables sous Windows vont gagner en autonomie grâce à cette initiative de Xbox

Le projet Green Leaf de Xbox vise à réduire la consommation d’énergie des jeux afin d’améliorer l’autonomie des consoles portables tournant sous Windows. Xbox est au four et au moulin…

Le air fryer Ninja DualZone XL passe à petit prix en cumulant ces 2 offres, c’est le moment d’en profiter !

Vous cherchez un airfryer polyvalent pour cuisiner pour toute la famille ? La friteuse sans huile Ninja DualZone XL profite d’une grande capacité de 7,6 L divisée en deux zones….

Avec Android 17, l’écran d’accueil va enfin devenir plus personnalisable pour les Pixel

Google pourrait enfin laisser les utilisateurs supprimer la fameuse barre de recherche de l’écran d’accueil des Pixel dans une prochaine version d’Android 17. Le widget de barre de recherche Google…

Une fonctionnalité discrète mais très appréciée de Google Photos disparaît cet été. Elle concerne les utilisateurs qui sauvegardent leurs photos depuis un ordinateur. Google a déjà fixé les dates, et…

PC

Voici pourquoi certaines mises à jour Windows 11 prennent autant de temps à s’installer

Une mise à jour Windows 11 qui s’éternise après le téléchargement, ça arrive à tout le monde. Microsoft vient enfin de lever le voile sur ce comportement mystérieux. Et la…