Cloudflare a atténué des dizaines d’attaques DDoS hypervolumétriques le week-end dernier, dont la plupart généraient entre 50 et 70 millions de requêtes par seconde (RPS) – la plus importante dépassant 71 millions de RPS.
« Il s’agit de la plus grande attaque DDoS HTTP jamais signalée, avec un volume supérieur de plus de 35 % au précédent record signalé, de 46 millions de RPS en juin 2022 », ont écrit Omer Yoachimik, Julien Desgats et Alex Forster, de Cloudflare.
Les attaques, qui provenaient de plus de 30 000 adresses IP différentes, ont ciblé notamment les sites web d’un fournisseur de jeux vidéo, d’entreprises de cryptomonnaie, de fournisseurs d’hébergement et de plateformes de cloud computing.
Cette attaque record survient alors que les attaques DDoS connaissent une récente poussée et se sont multipliées tandis que les attaques par rançongiciel ont reculé, car davantage de victimes refusent de payer la rançon et que les sauvegardes de données se sont améliorées.
Les attaques DDoS, en revanche, n’ont pas besoin d’une infiltration pour être efficaces et gagnent donc en fréquence et en intensité.
À lire aussi :
- Comment stopper les attaques DDoS en trois étapes
- Comment prévenir les attaques DDoS : 5 étapes pour les éviter
Le trafic des attaques DDoS en forte hausse
Selon le plus récent rapport de Cloudflare sur les menaces DDoS, le volume du trafic lié aux attaques DDoS HTTP au dernier trimestre 2022 a augmenté de 79 % sur un an.
Le nombre d’attaques dépassant 100 Gbit/s a également progressé de 67 %, tandis que le nombre d’attaques durant plus de trois heures a augmenté de 87 % par rapport au trimestre précédent, selon le rapport.
Les attaques DDoS avec demande de rançon ont elles aussi progressé régulièrement : plus de 16 % des répondants ont déclaré avoir reçu une menace ou une demande de rançon dans le cadre d’une attaque DDoS au quatrième trimestre 2022.
« Contrairement aux attaques par rançongiciel, les attaques DDoS avec demande de rançon ne nécessitent ni intrusion réelle dans le système ni point d’appui au sein du réseau ciblé, ont écrit Yoachimik, Desgats et Forster. « Généralement, les attaques par rançongiciel commencent lorsqu’un employé clique naïvement sur un lien dans un e-mail, ce qui installe et propage le logiciel malveillant. Les attaques DDoS n’ont pas besoin de cela. Elles s’apparentent davantage à une attaque éclair. Tout ce que doit connaître un attaquant DDoS, c’est l’adresse du site web et/ou l’adresse IP. »
Certains secteurs ont été plus durement touchés que d’autres, a noté Cloudflare. Les attaques DDoS HTTP représentaient pas moins de 92 % du trafic à destination des entreprises de gestion de l’éducation, 73 % du trafic à destination du secteur des technologies de l’information et des services, et 73 % du trafic à destination du secteur des relations publiques et de la communication.
Plus puissantes, fréquentes et complexes
Par ailleurs, Radware a publié cette semaine son Rapport mondial d’analyse des menaces 2022, qui révèle que le nombre d’attaques DDoS a augmenté de 150 % dans le monde en 2022 par rapport à 2021.
« “Plus” est le mot qui caractérise le paysage mondial des menaces en 2022 », a déclaré dans un communiqué Pascal Geenens, directeur du renseignement sur les menaces chez Radware. « Par rapport à 2021, les attaques DDoS ont non seulement été plus nombreuses, mais elles ont également été plus puissantes, plus fréquentes et plus complexes, en couvrant davantage de vecteurs d’attaque.
« Cette hausse peut en partie être attribuée à la numérisation, à la guerre en Ukraine et à une longue série de nouvelles vulnérabilités et de services exposés, favorisée par l’accès distant au travail à domicile pendant le Covid », a ajouté Geenens.
Dans le monde, les organisations ont atténué en moyenne 29,3 attaques par jour au quatrième trimestre 2022, soit plus de trois fois autant qu’au quatrième trimestre 2021, selon Radware. La plus grande attaque enregistrée en 2022 atteignait 1,46 Tbit/s, soit une taille presque trois fois supérieure à celle de la plus importante attaque de 2021.
« En 2023, la démocratisation des attaques DDoS et de l’hacktivisme patriotique continuera de favoriser une hausse des attaques de moindre ampleur mais plus fréquentes – une tendance que nous observons déjà avec l’augmentation de la fréquence des attaques à faible volume dans la région EMEA », a prédit Geenens. « Dans le même temps, il faut s’attendre à ce que la cybercriminalité clandestine soit encore mieux organisée et financée dans sa quête d’attaques dévastatrices. »
Découvrez les 9 meilleurs fournisseurs de services de protection contre les attaques DDoS pour 2023





