Google vient de bloquer la plus importante attaque DDoS de l’histoire

Google vient de mettre un point d'arrêt à l'attaque DDoS la plus importante de l'histoire du net, avec plus de 46 millions de requêtes HTTPS lancées par seconde ! En juin 2022, la société Cloudflare avait stoppé une attaque DDoS de 26 millions de requêtes. 

google attaque ddos
Crédits : Flickr

Souvenez-vous, en juin 2022,  nous apprenons que la société spécialisé en sécurité informatique Cloudflare vient d'arrêter la plus grosse attaque DDoS de tous les temps. Pour envoyer ces 26 millions de requêtes HTTPS par seconde, les pirates se sont servis d'un nombre ridicule d'appareils : seulement 5 067.

Or, il n'aura pas fallu longtemps pour que ce record tombe. En effet, ce jeudi 18 août 2022, Google a mis un point d'arrêt à l'attaque DDoS ou attaques collectives par saturation de services la plus importante de l'histoire du web.

Google met fin à l'attaque DDoS la plus importante de l'histoire

Ce 1er juin, un client de Google Cloud Armor a été la cible d'une série d'attaque DDoS HTTPS, avec un nombre de requêtes HTTPS par seconde dépassant les 46 millions !Il s'agit de la plus grande attaque DDoS de type 7 signalée à ce jour (…) Pour donner une idée de l'ampleur de l'attaque, cela revient à recevoir toutes les requêtes quotidiennes de Wikipédia (l'un des 10 sites web les plus fréquentés au monde) en seulement 10 secondes”, explique Google dans un article sur son blog officiel.

Outre ce volume de trafic incroyablement élevé, l'attaque a présenté d'autres caractéristiques. La firme de Mountain View dévoile notamment que 5 256 adresses IP sources provenant de 132 pays différents ont contribué à l'opération. Comme on peut le voir sur les captures d'écran fournies par l'entreprise américaine, 31% du trafic total de l'attaque proviennent du Brésil, de l'Inde, de Russie et d'Indonésie.

google attaque ddos
Crédits : Google

A lire également : Attaques DDoS – leur nombre a battu tous les records en 2021

Une attaque DDoS déjouée en moins d'1H30

Google précise que l'attaque a pris fin après 69 minutes d'activité seulement. Dès les premiers signes détectés, le système de protection adaptative Cloud Armor du client visé a généré une alerte et a commencé à bloquer le trafic d'attaque. “L'attaquant a probablement déterminé qu'il n'avait pas l'impact désiré tout en engageant des dépenses importantes pour exécuter l'attaque”, suppose Google.

Il est vrai que les attaques DDoS HTTPS nécessitent plus de puissance de calcul que les échanges protocolaires. Les pirates doivent donc être équipées de machines puissantes, comme des serveurs, pour lancer ce type d'attaque.

Si le logiciel malveillant utilisé pour mener cette offensive n'a pas été encore déterminé, Google assure que la répartition géographique et les types de service non sécurisés exploités pour générer l'attaque correspondant au botnet Méris.

Ce puissant botnet a été responsable de plusieurs attaques DDos d'envergure en 2021 (avec des pics de requêtes de 17 et 20 millions). “La méthode Méris abuse des proxies non sécurisés pour dissimuler la véritable origine des attaques”, explique Google.


Réagissez à cet article !

Demandez nos derniers articles !

Test Apple iPhone 17e : l’essentiel est maitrisé, mais tout le reste est bridé

Un an après l’iPhone 16e, Appel remet le couvert avec un remplaçant, l’iPhone 17e. Si le concept et le positionnement reste le même, l’iPhone 17e suit aussi la tendance tarifaire…

Samsung lance le Galaxy A57 avec 120 € de réduction et une série de bonus

Le Galaxy A57 5G est enfin disponible en France. Pour marquer le coup, Samsung ne fait pas les choses à moitié : 120 € de remise immédiate sur la version…

Les ventes de Samsung et Xiaomi dégringolent, Google et Nothing en grande forme

Les smartphones Pixel et Nothing se vendent de mieux en mieux, tandis que les ventes de Xiaomi plongent. Samsung, Oppo et Vivo ne sont pas en forme non plus. Le…

Installez la mise à jour iOS 26.4.1 sur votre iPhone, elle répare ce bug bien embêtant

Apple a déployé la mise à jour vers iOS 26.4.1. Cette version corrige un problème empêchant la synchronisation des données de certaines apps via iCloud. Il y a deux semaines,…

Windows 11 : Microsoft explique comment il a redesigné le menu Démarrer

Microsoft revient sur les étapes de conception du nouveau menu Démarrer de Windows 11. De nombreux prototypes ont vu le jour avant d’arriver au résultat actuel. Le menu Démarrer est…

Sony, Samsung, Bose : Boulanger brade le son et les TV avec des offres choc à saisir ce week-end

Boulanger lance une nouvelle salve de promotions à durée limitée sur l’audio et les TV. Pour ces ventes flash, l’enseigne propose trois codes promo par palier en fonction du montant…

Samsung TQ55QN77F : avec 150 € de réduction, la TV NeoQLED passe à petit prix, vite !

Alors qu’elle est déjà en promotion, la TV NeoQLED Samsung TQ55QN77F est encore moins chère durant la vente flash Boulanger. Normalement en vente à 749 €, vous pouvez vous l’offrir…

JBL Tune 245 NC : des écouteurs sans fil avec réduction de bruit active à moins de 50 €, vite !

Vous cherchez désespérément des écouteurs sans fil pas chers avec un bon son et la réduction de bruit active ? Vous pensiez que c’était mission impossible ? Détrompez-vous ! Sur…

Ce rapport sans appel explique pourquoi l’IA en entreprise ne fonctionne pas vraiment

L’IA progresse, mais son adoption en entreprise reste un échec pour beaucoup. Un rapport pointe des lacunes profondes que l’argent seul ne peut pas résoudre. Les salariés en paient le…

IA

Amazon Luna, c’est (presque) fini : après Google Stadia, un autre “Netflix du jeu vidéo” se meurt

Amazon annonce de nombreux changements sur sa plateforme de cloud gaming Luna. Celle-ci perd de nombreuses fonctionnalités et perd presque tout son intérêt, signant une lente mort. En novembre 2023,…