La plus grosse attaque DDoS de tous les temps a nécessité un nombre ridicule de botnets

Sans vraiment le savoir, le monde entier vient de subir une attaque DDoS comme on n'en avait jamais vu. Des pirates ont tenté de faire tomber des dizaines de millions de machines. Mais le plus étonnant, c'est qu'ils n'ont finalement utilisé qu'une très faible quantité d'appareils pour mener leurs attaques.

Attaque DDOS Pirate

La semaine dernière, Internet a failli vaciller. Des pirates ont mené une impressionnante campagne d'attaques DDoS (Distributed Denial of Service, traduit récemment par la commission  d'enrichissement de la langue française par “attaques collectives par saturation de service“). Les hackers ont ainsi battu tous les records et si le géant de la protection Cloudflare a réussi à atténuer l'attaque, l'entreprise avoue ne jamais avoir observé une telle menace.

Ainsi, les hackers ont envoyé via leurs machines 26 millions de requêtes HTTPS par seconde, brisant ainsi le “record” précédent qui était de 15,3 millions. Et pourtant, seulement 5 067 appareils ont été utilisés pour cette opération d'envergure.

Cette attaque a été essentiellement menée via des fournisseurs de services de cloud, montrant ainsi que les pirates ont fait appel à d'imposants serveurs et des machines virtuelles. Contrairement à une utilisation “classique” de petits appareils connectés, cette méthode leur offre une puissance de feu inégalée.

A lire aussi : attaques DDoS, leur nombre a battu tous les records en 2021

Plus de 212 millions de requêtes HTTPS en 30 secondes, un record

L'attaque a duré moins de 30 secondes, mais a ainsi généré plus de 212 millions de requêtes HTTPS, le tout réparti dans 121 pays. Rappelons au passage que les attaques DDoS peuvent être mesurées selon différents critères : le nombre de requêtes envoyées par seconde (le cas qui nous concerne ici), le nombre de paquets ou le volume de données qui transitent.

En tête des états concernés, on trouve les USA, le Brésil et la Russie. Et parmi les fournisseurs les plus touchés, on trouve le français OVH, mais également l'indonésien Telkomet ou encore le Nord-Américain iboss. Environ 3% de l'attaque est passé par le réseau Tor, que les utilisateurs du Dark Web (mais pas que…) connaissent bien.

À titre de comparaison, Cloudfare a suivi une autre attaque d'envergure qui a eu lieu à peu près en même temps. Malgré les 730 000 appareils utilisés (soit 144 fois plus), cette attaque DDoS n'a finalement réussi à générer qu'un million de requêtes par seconde (soit 23 fois moins).

Source : Cloudflare


Réagissez à cet article !

Demandez nos derniers articles !

Ce logiciel gratuit utilisé par des millions de personnes a diffusé un cheval de Troie à son insu

Des hackers ont compromis le site officiel de JDownloader pour y glisser des installeurs piégés. La substitution est passée inaperçue pendant plus d’un jour. Si vous avez téléchargé le logiciel…

The Mandalorian & Grogu : date de sortie, histoire, casting, tout ce qu’il faut savoir sur le retour de Star Wars au cinéma

Le duo le plus célèbre de la galaxie s’apprête à franchir une nouvelle étape. Après trois saisons à succès sur petit écran, Din Djarin et son apprenti Grogu font le…

Des fuites chez Samsung, un logiciel Windows piégé par un malware, c’est le récap’ de la semaine

Samsung dévoile malgré lui ses futurs smartphones pliables, un malware menace les PC Windows, Xiaomi propose de booster vos anciens téléphones, c’est le récap’ de la semaine. Cette semaine, le…

Test Honor 600 Pro : un smartphone équilibré et vraiment convaincant

Après le Honor 600, c’est au tour de sa version « Pro » de passer à la moulinette de nos tests. Plus cher et, surtout, plus ambitieux, le Honor 600 Pro reprend…

L’iPhone 18 Pro aurait une nouvelle technologie d’écran, pour quels bénéfices ?

Apple intégrerait pour la première fois des écrans de technologie LTPO+ pour ses iPhone 18 Pro, plus performants que les affichages LTPO traditionnels. Les iPhone 18 Pro et 18 Pro…

L’aide à la rédaction par IA de Gmail s’améliore, voici ce qui change

L’outil d’aide à la rédaction par IA de Gmail devient plus pertinent en prenant désormais en compte le contexte personnel de l’utilisateur. Des options de personnalisation du ton et du…

Instagram supprime le chiffrement de bout en bout, vos messages privés ne sont plus protégés

La sécurité de vos messages privés sur Instagram a pris un coup. Le réseau social vient d’annoncer la fin de la prise en charge du chiffrement de bout en bout,…

Les consoles portables sous Windows vont gagner en autonomie grâce à cette initiative de Xbox

Le projet Green Leaf de Xbox vise à réduire la consommation d’énergie des jeux afin d’améliorer l’autonomie des consoles portables tournant sous Windows. Xbox est au four et au moulin…

Le air fryer Ninja DualZone XL passe à petit prix en cumulant ces 2 offres, c’est le moment d’en profiter !

Vous cherchez un airfryer polyvalent pour cuisiner pour toute la famille ? La friteuse sans huile Ninja DualZone XL profite d’une grande capacité de 7,6 L divisée en deux zones….

Avec Android 17, l’écran d’accueil va enfin devenir plus personnalisable pour les Pixel

Google pourrait enfin laisser les utilisateurs supprimer la fameuse barre de recherche de l’écran d’accueil des Pixel dans une prochaine version d’Android 17. Le widget de barre de recherche Google…