FastNetMon a récemment établi un nouveau record pour les attaques numériques : une attaque par déni de service distribué qui a culminé à 1,5 milliard de paquets par seconde.
Des attaquants ont pilonné un fournisseur européen de protection contre les attaques DDoS, l’inondant de trafic malveillant provenant de plus de 11 000 réseaux compromis dans le monde. L’assaut s’est appuyé sur des équipements du quotidien, des gadgets IoT et des routeurs MikroTik détournés à grande échelle, montrant comment les attaquants intensifient leurs attaques au-delà de ce que la plupart des réseaux peuvent supporter.
Et le calendrier fait mal : un peu plus d’une semaine seulement après que Cloudflare a signalé avoir atténué une attaque de 11,5 Tbit/s début septembre. Des métriques différentes, mais le même message : la barre continue de monter.
Les chiffres qui redéfinissent la sécurité d’Internet
La grande inquiétude concerne ce que 1,5 milliard de paquets par seconde révèlent de la stratégie des attaquants. L’analyse publiée lundi par FastNetMon décrit un flot UDP soutenu : pas une attaque éclair, mais un pilonnage long et régulier.
La portée était mondiale et chaotique, de toutes les pires façons. Il ne s’agissait pas d’une attaque lancée depuis quelques serveurs surpuissants, mais d’un essaim : « le nombre considérable de sources distribuées et l’exploitation abusive d’équipements réseau du quotidien », comme l’explique FastNetMon dans son communiqué. Pensez au matériel grand public, celui-là même que l’on trouve dans les foyers et les petits bureaux.
La tendance s’infléchit à la hausse depuis des années. En 2024, FastNetMon a publié une analyse montrant que l’intensité des attaques DDoS a augmenté de façon exponentielle, avec un débit en bits par seconde multiplié par 20 entre 2013 et 2024, et un nombre de paquets par seconde multiplié par 10 entre 2015 et 2024. Cette dernière offensive s’inscrit parfaitement — et de façon inquiétante — dans cette courbe.
Vos objets connectés viennent de devenir des armes de perturbation massive
La puissance de l’attaque provenait d’équipements installés chez les clients, d’appareils IoT et de routeurs compromis, répartis sur plus de 11 000 réseaux distincts dans le monde comme l’a confirmé FastNetMon.
Ce n’est pas un cas isolé. Plus tôt en 2025, des chercheurs avaient signalé le réseau de zombies Eleven11bot, l’une des plus grandes campagnes DDoS depuis début 2022, ciblant des caméras de sécurité et des boîtiers IoT protégés par des mots de passe faibles. Le schéma est désormais douloureusement familier : nos propres appareils transformés en armes contre nous.
L’avertissement le plus net se trouve ici : FastNetMon souligne que « sans filtrage proactif au niveau des FAI, le matériel grand public compromis peut être transformé en arme à une échelle massive », selon l’analyse. En bref, le problème dépasse largement un foyer ou une entreprise : les fournisseurs d’accès à Internet doivent participer à la riposte.
Le signal d’alarme que personne ne veut entendre
FastNetMon a bloqué l’offensive, tout en soulignant qu’un soutien supplémentaire au niveau des FAI serait nécessaire à mesure que ces attaques gagnent en ampleur et en portée. Quand les gardes du corps essuient des tirs, tout le monde devrait se mettre à couvert.
La reprise après une attaque DDoS coûte entre 120 000 dollars US et 2 millions de dollars US selon la taille de l’entreprise, la prévention n’est donc pas un simple confort. Alors que la fréquence et l’intensité des attaques ne montrent aucun signe de ralentissement, traiter la préparation comme un projet à remettre à plus tard est un pari que la plupart des organisations perdront.
Dernier coup de massue : de nombreuses attaques DDoS ne durent que quelques minutes. Lorsque les alarmes retentissent, les dégâts peuvent déjà être faits. Ce déluge de 1,5 milliard de paquets l’a une nouvelle fois démontré : la vitesse compte, la détection compte, et chaque minute est décisive.





