Cloudflare bloque une attaque DDoS record alors que les menaces s’intensifient

Cloudflare a atténué des dizaines d’attaques DDoS hypervolumétriques le week-end dernier, dont la plupart généraient entre 50 et 70 millions de requêtes par seconde (RPS) – la plus importante dépassant 71 millions de RPS. « Il s’agit de la plus grande attaque DDoS HTTP jamais signalée, avec un volume supérieur de plus de 35 % au précédent record signalé, de 46 millions de RPS […]

Écrit par
Jeff Goldman
Jeff Goldman
Feb 16, 2023
4 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Cloudflare a atténué des dizaines d’attaques DDoS hypervolumétriques le week-end dernier, dont la plupart généraient entre 50 et 70 millions de requêtes par seconde (RPS) – la plus importante dépassant 71 millions de RPS.

« Il s’agit de la plus grande attaque DDoS HTTP jamais signalée, avec un volume supérieur de plus de 35 % au précédent record signalé, de 46 millions de RPS en juin 2022 », ont écrit Omer Yoachimik, Julien Desgats et Alex Forster, de Cloudflare.

Les attaques, qui provenaient de plus de 30 000 adresses IP différentes, ont ciblé notamment les sites web d’un fournisseur de jeux vidéo, d’entreprises de cryptomonnaie, de fournisseurs d’hébergement et de plateformes de cloud computing.

Cette attaque record survient alors que les attaques DDoS connaissent une récente poussée et se sont multipliées tandis que les attaques par rançongiciel ont reculé, car davantage de victimes refusent de payer la rançon et que les sauvegardes de données se sont améliorées.

Les attaques DDoS, en revanche, n’ont pas besoin d’une infiltration pour être efficaces et gagnent donc en fréquence et en intensité.

À lire aussi :

Le trafic des attaques DDoS en forte hausse

Selon le plus récent rapport de Cloudflare sur les menaces DDoS, le volume du trafic lié aux attaques DDoS HTTP au dernier trimestre 2022 a augmenté de 79 % sur un an.

Le nombre d’attaques dépassant 100 Gbit/s a également progressé de 67 %, tandis que le nombre d’attaques durant plus de trois heures a augmenté de 87 % par rapport au trimestre précédent, selon le rapport.

Les attaques DDoS avec demande de rançon ont elles aussi progressé régulièrement : plus de 16 % des répondants ont déclaré avoir reçu une menace ou une demande de rançon dans le cadre d’une attaque DDoS au quatrième trimestre 2022.

« Contrairement aux attaques par rançongiciel, les attaques DDoS avec demande de rançon ne nécessitent ni intrusion réelle dans le système ni point d’appui au sein du réseau ciblé, ont écrit Yoachimik, Desgats et Forster. « Généralement, les attaques par rançongiciel commencent lorsqu’un employé clique naïvement sur un lien dans un e-mail, ce qui installe et propage le logiciel malveillant. Les attaques DDoS n’ont pas besoin de cela. Elles s’apparentent davantage à une attaque éclair. Tout ce que doit connaître un attaquant DDoS, c’est l’adresse du site web et/ou l’adresse IP. »

Advertisement

Certains secteurs ont été plus durement touchés que d’autres, a noté Cloudflare. Les attaques DDoS HTTP représentaient pas moins de 92 % du trafic à destination des entreprises de gestion de l’éducation, 73 % du trafic à destination du secteur des technologies de l’information et des services, et 73 % du trafic à destination du secteur des relations publiques et de la communication.

Plus puissantes, fréquentes et complexes

Par ailleurs, Radware a publié cette semaine son Rapport mondial d’analyse des menaces 2022, qui révèle que le nombre d’attaques DDoS a augmenté de 150 % dans le monde en 2022 par rapport à 2021.

« “Plus” est le mot qui caractérise le paysage mondial des menaces en 2022 », a déclaré dans un communiqué Pascal Geenens, directeur du renseignement sur les menaces chez Radware. « Par rapport à 2021, les attaques DDoS ont non seulement été plus nombreuses, mais elles ont également été plus puissantes, plus fréquentes et plus complexes, en couvrant davantage de vecteurs d’attaque.

« Cette hausse peut en partie être attribuée à la numérisation, à la guerre en Ukraine et à une longue série de nouvelles vulnérabilités et de services exposés, favorisée par l’accès distant au travail à domicile pendant le Covid », a ajouté Geenens.

Dans le monde, les organisations ont atténué en moyenne 29,3 attaques par jour au quatrième trimestre 2022, soit plus de trois fois autant qu’au quatrième trimestre 2021, selon Radware. La plus grande attaque enregistrée en 2022 atteignait 1,46 Tbit/s, soit une taille presque trois fois supérieure à celle de la plus importante attaque de 2021.

« En 2023, la démocratisation des attaques DDoS et de l’hacktivisme patriotique continuera de favoriser une hausse des attaques de moindre ampleur mais plus fréquentes – une tendance que nous observons déjà avec l’augmentation de la fréquence des attaques à faible volume dans la région EMEA », a prédit Geenens. « Dans le même temps, il faut s’attendre à ce que la cybercriminalité clandestine soit encore mieux organisée et financée dans sa quête d’attaques dévastatrices. »

Découvrez les 9 meilleurs fournisseurs de services de protection contre les attaques DDoS pour 2023

Jeff Goldman

eSecurity Planet contributor Jeff Goldman has been a technology journalist for more than 20 years and an eSecurity Planet writer since 2009. He's also written extensively about wireless and broadband infrastructure and semiconductor engineering. He started his career at MTV, but soon decided that technology writing was a more promising path.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.