Le botnet Aisuru pulvérise les records avec une attaque DDoS de 29,7 Tbit/s

L’attaque DDoS massive du botnet Aisuru marque l’avènement d’une nouvelle ère, où les attaques hypervolumétriques sont à la fois accessibles et plus difficiles à contrer.

Written By
Ken Underhill
Ken Underhill
Dec 4, 2025
3 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Une attaque DDoS record de 29,7 térabits par seconde (Tbit/s), lancée par le botnet Aisuru, a établi une nouvelle référence mondiale en matière d’attaques volumétriques, soulignant la fragilité croissante des infrastructures centrales d’Internet. 

Cloudflare a confirmé que l’attaque, qui a atteint un pic de 14,1 milliards de paquets par seconde, avait été neutralisée en quelques secondes. 

Depuis le début de 2025, «… 2 867 attaques Aisuru ont été neutralisées», a déclaré Cloudflare dans son analyse.

Les outils et tactiques en constante évolution derrière les attaques pilotées par des botnets

L’attaque de 29,7 Tbit/s a utilisé une technique de bombardement en nappe par UDP, submergeant environ 15 000 ports de destination par seconde tout en randomisant les attributs des paquets pour contourner le filtrage statique. 

Ces schémas d’attaque — courts, intenses et hautement distribués — sont pratiquement impossibles à neutraliser à temps pour des analystes humains ou des contrats classiques de nettoyage à la demande.

Le modèle opérationnel d’Aisuru aggrave encore la situation. Des portions du botnet sont vendues sous forme de lots en location sur des marchés clandestins, permettant à des acteurs malveillants peu qualifiés d’acheter une puissance de feu suffisante pour saturer des liaisons dorsales ou perturber de grands FAI pour quelques centaines de dollars. 

Les logiciels malveillants associés à Aisuru sont également de plus en plus modulaires, ce qui permet aux attaquants d’ajuster les signatures des paquets et les schémas de distribution afin de contourner les heuristiques de détection traditionnelles.

Même les organisations qui n’étaient pas directement ciblées ont subi des répercussions collatérales. Comme l’a rapporté KrebsOnSecurity, les FAI américains ont observé une congestion généralisée provoquée par le trafic d’Aisuru, bien qu’ils n’aient pas été victimes de l’attaque — ce qui illustre la manière dont les attaques hypervolumétriques peuvent se propager à l’ensemble de l’écosystème Internet.

Advertisement

Les grandes tendances qui façonnent le paysage actuel des attaques DDoS

Un examen plus attentif de cette attaque révèle plusieurs tendances émergentes à noter :

  • Une échelle extrême devenue la nouvelle norme : les attaques de plusieurs Tbit/s sont devenues courantes plutôt qu’exceptionnelles.
  • L’automatisation l’emporte sur la réponse manuelle : les attaques se déroulent et s’achèvent bien trop rapidement pour que les processus manuels traditionnels puissent suivre.
  • Les déclencheurs géopolitiques : l’activité DDoS a fortement augmenté dans les régions touchées par des manifestations et des tensions politiques, avec des hausses notables dans certaines zones géographiques à haut risque.
  • L’IA et les secteurs critiques en danger : les fournisseurs d’IA générative et des secteurs comme l’industrie minière et l’automobile ont fait l’objet d’un ciblage accru, en partie sous l’influence des tensions commerciales et géopolitiques mondiales.

Ces tendances reflètent l’évolution du paysage des attaques DDoS, où les botnets s’adaptent rapidement aux points de tension géopolitiques et à la volatilité économique.

Renforcer la résilience face aux attaques DDoS hypervolumétriques

Compte tenu de la vitesse et de l’ampleur des botnets modernes comme Aisuru, les organisations devraient adopter des défenses automatisées et multicouches, notamment :

  • Déployez une protection DDoS automatisée et permanente plutôt que des services à la demande nécessitant une activation manuelle.
  • Veillez à la couverture par les fournisseurs en amont, notamment grâce au nettoyage au niveau des FAI, afin d’absorber les flux volumétriques avant qu’ils n’atteignent l’infrastructure d’origine.
  • Utilisez des architectures anycast pour répartir le trafic d’attaque entre plusieurs points de présence dans le monde.
  • Activez la limitation du débit, la détection des anomalies et l’application des protocoles afin d’identifier et de bloquer les flux UDP à haut volume.
  • Mettez en œuvre des contrôles réseau zero-trust, en particulier pour les API exposées et les systèmes principaux.
  • Réalisez régulièrement des simulations d’attaques afin de valider la résilience dans des scénarios de charge de plusieurs Tbit/s.
  • Surveillez les indicateurs géopolitiques, car les grandes vagues d’attaques DDoS coïncident de plus en plus avec les manifestations politiques, les troubles sociaux et les conflits économiques.
Advertisement

Ces mesures contribuent à réduire les temps d’arrêt et à renforcer la cyberrésilience.

Les attaques hypervolumétriques sont devenues la nouvelle norme

L’attaque DDoS hypervolumétrique du botnet Aisuru marque un tournant dans l’évolution des cybermenaces mondiales : ces flux massifs et rapides sont désormais militarisés à l’échelle commerciale. 

À mesure que les attaquants louent de la capacité de botnet, exploitent les points de tension géopolitiques et perfectionnent des techniques d’attaque toujours plus rapides, la frontière entre attaque record et attaque ordinaire disparaît rapidement.

adopter le zero-trust pour limiter les dégâts lorsque — et non pas si — les systèmes seront confrontés à des attaques de grande ampleur.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.