DDoS : une cyber attaque aux 71 millions de requêtes par secondes.

Cloudflare vient d’annoncer le blocage de la plus grande attaques DDoS jamais répertoriée, de 71 millions de requêtes par secondes. Celle-ci surpasse l’attaque stoppée par Google en août 2022, de 46 millions de requêtes par secondes.

Le DDoS, le Déni Distribué de Service, est une cyber attaque qui a pour mission de bloquer une machine de toute possibilité de communication. Plus aucunes données ne peut sortir ou entrer. S’il fallait imager : un camion de poubelle vient bloquer vos portes et fenêtres. Vous ne pouvez plus sortir de chez vous. Plus personne ne peut rentrer.
Cloudflare, spécialiste de la performance des sites internet protégés par son service, utilise un réseau de 11 000 serveurs interconnectés, repartis dans 100 pays. Il représente à lui seul, 20% du trafic Internet mondial. Cette société fait face, chaque jour, à des milliers de cyber attaques. Elle a déjà stoppé de grandes attaques telles que celle parvenue en juin 2022, à hauteur de 26 millions de requêtes par seconde.

Le dernier trimestre 2022, enregistre une augmentation de 14 % des attaques DDoS par rapport au troisième trimestre.

Les cyberattaques sont plus longues et plus fortes. En effet, les attaques qui durent plus de 3 heures ont augmentées de 87 % par rapport au 3ème trimestre 2022.

Parmi les secteurs les plus touchés, on retrouve celui du tourisme (35 % du trafic des sites d’aviation et aérospatial est lié à des attaques http DDoS), les services évènementiels (hausse de 16 % des attaques DDoS), le gaming avec 2,4 % du trafic comprenant des attaques et enfin le secteur de l’éducation.

Image : Cloudflare

Bonne Saint-Valentin

Le week-end de la Saint-Valentin aura été le week-end record . Il a été détecté et atténué des dizaines d’ attaques DDoS hyper-volumétriques . La majorité des attaques ont culminé autour de 50 à 70 millions de requêtes par seconde (rps), la plus importante dépassant 71 millions de rps.

Il s’agit de la plus grande attaque DDoS HTTP signalée jamais enregistrée, supérieure de plus de 35 % au précédent record de 46 millions de rps signalé en juin 2022 par Google.

Les attaques étaient basées sur HTTP/2 et ciblaient des sites Web protégés par Cloudflare. Ils provenaient de plus de 30 000 adresses IP. Certains des sites Web attaqués comprenaient un fournisseur de jeux populaire, des sociétés de crypto-monnaie, des fournisseurs d’hébergement et des plates-formes de cloud computing.

Les attaques provenaient de nombreux fournisseurs de cloud, dont les services étaient exploités par des botnet.

Qui ?

Nous aurions pu penser que les Russes étaient derrière cette attaque. ZATAZ vous a présenté ces derniers jours plusieurs groupes de nationalistes (ou prétendus) lançant des cyberattaques par paquet (Voir). Le super bowl, aussi, aurait pu être une raison de cyber attaque. Quoi de plus « politique » que de faire tomber la plus importante compétition du moment. Cloudflare ne pense pas qu’il s’agisse de ces deux cas.

Cependant, la construction et l’exploitation de botnets nécessitent beaucoup d’investissement et d’expertise. Seulement, les locations de DDoS sont légions. Les dernières arrestations orchestrées par le FBI et plusieurs polices des 4 coins du globe ont pu titiller des utilisateurs.

Un concurrent qui souhaitait montrer ses gros muscles ? Des groupes spécialisés dans le rançonnage ? Tout est possible. Et c’est bien là le problème.

Louer l’une des nombreuses plates-formes DDoS-as-a-Service pour quelques dollars est un jeu d’enfant. Plus vous payez, plus vous obtiendrez une attaque importante et longue. En 2021, 9,75 millions d’attaques DDoS ont été lancées !

Au sujet de l'auteur
Damien Bancal - Fondateur de ZATAZ.COM / DataSecurityBreach.fr Travaille sur les sujets High-tech/Cybercriminalité/Cybersécurité depuis 1989. Gendarme réserviste - Lieutenant-Colonel (RC) ComCyberGend. Fondateur du Service Veille ZATAZ : https://www.veillezataz.com En savoir plus : https://www.damienbancal.fr

Articles connexes

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.