La plus grosse attaque DDoS de tous les temps a nécessité un nombre ridicule de botnets

Sans vraiment le savoir, le monde entier vient de subir une attaque DDoS comme on n'en avait jamais vu. Des pirates ont tenté de faire tomber des dizaines de millions de machines. Mais le plus étonnant, c'est qu'ils n'ont finalement utilisé qu'une très faible quantité d'appareils pour mener leurs attaques.

Attaque DDOS Pirate

La semaine dernière, Internet a failli vaciller. Des pirates ont mené une impressionnante campagne d'attaques DDoS (Distributed Denial of Service, traduit récemment par la commission  d'enrichissement de la langue française par “attaques collectives par saturation de service“). Les hackers ont ainsi battu tous les records et si le géant de la protection Cloudflare a réussi à atténuer l'attaque, l'entreprise avoue ne jamais avoir observé une telle menace.

Ainsi, les hackers ont envoyé via leurs machines 26 millions de requêtes HTTPS par seconde, brisant ainsi le “record” précédent qui était de 15,3 millions. Et pourtant, seulement 5 067 appareils ont été utilisés pour cette opération d'envergure.

Cette attaque a été essentiellement menée via des fournisseurs de services de cloud, montrant ainsi que les pirates ont fait appel à d'imposants serveurs et des machines virtuelles. Contrairement à une utilisation “classique” de petits appareils connectés, cette méthode leur offre une puissance de feu inégalée.

A lire aussi : attaques DDoS, leur nombre a battu tous les records en 2021

Plus de 212 millions de requêtes HTTPS en 30 secondes, un record

L'attaque a duré moins de 30 secondes, mais a ainsi généré plus de 212 millions de requêtes HTTPS, le tout réparti dans 121 pays. Rappelons au passage que les attaques DDoS peuvent être mesurées selon différents critères : le nombre de requêtes envoyées par seconde (le cas qui nous concerne ici), le nombre de paquets ou le volume de données qui transitent.

En tête des états concernés, on trouve les USA, le Brésil et la Russie. Et parmi les fournisseurs les plus touchés, on trouve le français OVH, mais également l'indonésien Telkomet ou encore le Nord-Américain iboss. Environ 3% de l'attaque est passé par le réseau Tor, que les utilisateurs du Dark Web (mais pas que…) connaissent bien.

À titre de comparaison, Cloudfare a suivi une autre attaque d'envergure qui a eu lieu à peu près en même temps. Malgré les 730 000 appareils utilisés (soit 144 fois plus), cette attaque DDoS n'a finalement réussi à générer qu'un million de requêtes par seconde (soit 23 fois moins).

Source : Cloudflare


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Windows 11 26H2 : Microsoft confirme discrètement la prochaine mise à jour majeure, voici les nouveautés attendues

C’est une tradition : tous les ans, à l’automne, Microsoft publie pour le grand public une mise à jour majeure de Windows 11, son système d’exploitation. La prochaine se nomme 26H2…

Annoncée comme une révolution, cette batterie solide se heurte à la réalité

Annoncée pour début 2024, la première moto électrique dotée d’une batterie solide promettait une révolution. Son autonomie doublée et sa recharge en cinq minutes ont suscité de grands espoirs. Mais…

Vérification d’âge : l’Arcom menace de bloquer ces deux sites pour adultes

Deux sites pour adultes sont dans le viseur de l’Arcom pour ne pas avoir mis en place de système de vérification de l’âge. Ils risquent le blocage et le déréférencement….

Surprise ! Jupiter est plus petite que prévu : cette découverte cruciale défie notre vision des géantes gazeuses

Jupiter ne nous a pas encore livré tous ses secrets. La planète a récemment été remesurée grâce à la sonde Juno de la NASA, qui a révélé que la plus…

Ça fait quoi de laisser une Tesla Model 3 par -33 °C sans la préparer ?

Une Tesla Model 3 a été laissée toute une nuit dehors par -33 °C, sans aucune préparation préalable. Ce test en conditions extrêmes a mis en évidence les limites du…

Un blind test musical bientôt sur Spotify ? Le code de l’application révèle une nouvelle fonctionnalité de jeu

Spotify pourrait prochainement intégrer un jeu dans son application mobile. Un blind test est bien sûr attendu, mais des alternatives sont possibles.  Spotify est peu à peu devenue bien plus…

Proton VPN passe à l’offensive avec une offre abordable pour protéger votre confidentialité en ligne

Proton VPN propose jusqu’à 70% de réduction sur son abonnement. Cette offre à durée limitée est une opportunité pour protéger votre confidentialité et contourner les restrictions en ligne, à un…

Tesla déclenche une réforme du design automobile après plusieurs drames

Longtemps copiée, une idée venue de Tesla fait aujourd’hui polémique. Ce choix de design est désormais jugé trop risqué. Un pays a décidé de trancher. Depuis plus de dix ans,…

Google Gemini passera bientôt des commandes à votre place sur Android : en route pour l’ère de l’IA agentique

L’avenir de Gemini est agentique : Google l’a déjà laissé entrevoir à plusieurs reprises. Les fonctionnalités inhérentes à cette ambition se dévoilent progressivement dans le code de l’application. L’une d’elles…

La sortie de la nouvelle Xiaomi SU7 est imminente, voici les nouveautés

La Xiaomi SU7 restylée sera très bientôt disponible. Motorisation, habitacle, design, autonomie, de nombreuses nouveautés sont au programme. Deux ans après l’arrivée de la Xiaomi SU7 sur le marché, le…