Google et les fournisseurs d’infrastructure internet actuellement en proie à d'impressionnantes attaques DDoS

17 octobre 2023 à 09h10
8
Les attaques DDoS sont de plus en plus fréquentes © Bits And Splits / Shutterstock
Les attaques DDoS sont de plus en plus fréquentes © Bits And Splits / Shutterstock

La plus grande attaque par déni de service (DDoS) jamais répertoriée est actuellement en cours, préviennent Cloudflare, Google Cloud et Amazon Web Services (AWS). Les entreprises déplorent des centaines de millions de requêtes par seconde.

Les attaques DDoS comptent parmi les cyberattaques les moins sophistiquées et les plus courantes. Elles impliquent l'envoi massif de requêtes vers une cible spécifique, comme un site internet, dans le but de ralentir ses performances ou de le rendre inaccessible, perturbant ainsi son fonctionnement normal. Depuis quelques années, les experts en cybersécurité notent tout de même une escalade dans l'intensité de ces attaques DDoS, qui sont de plus en plus fréquentes.

La plus importante attaque DDoS de l'histoire

Cloudflare, Google Cloud et AWS sont unanimes, l'attaque débutée au mois d'août et « encore en cours » est la plus importante qu'elles n'ont jamais observée. La firme de Mountain View a constaté un pic sans précédent de 398 millions de requêtes par seconde (rps). Elle assure qu'en seulement deux minutes, elle a reçu plus de rps que Wikipédia pendant tout le mois de septembre 2023.

Constat similaire chez AWS et Cloudflare, chacun repoussant des attaques à 155 millions et 201 millions de rps respectivement. En février dernier, Cloudflare annonçait déjà avoir bloqué une attaque DDoS inédite, dont le pic fut mesuré à 71 millions de requêtes par seconde. L'entreprise relate désormais une offensive « trois fois plus importante que toutes les attaques précédentes que nous avons observées ». Certaines entreprises ne disposent pas des infrastructures nécessaires pour résister à une attaque de telle ampleur.

Google, Amazon et Cloudflare alertent sur cette attaque sans précédent. © Shutterstock
Google, Amazon et Cloudflare alertent sur cette attaque sans précédent. © Shutterstock

Des correctifs en cours de déploiement

Pour l'heure, les auteurs de la cyberattaque ne sont pas connus, mais les trois entreprises ont pu identifier la façon dont elle avait été rendue possible. Les cybercriminels ont exploité une faille dans le protocole HTTP/2. Leur technique, baptisée « Rapid Reset », fonctionne en envoyant une série de demandes pour plusieurs flux de données, suivies immédiatement d'une réinitialisation pour chacune d'entre elles.

Le système ciblé analyse et réagit à chaque demande, générant des enregistrements pour une requête qui est ensuite réinitialisée ou annulée. Il perd du temps et des ressources informatiques, même si aucune donnée réseau n'est renvoyée à l'attaquant.

AWS, Google Cloud et Cloudflare ont coordonné leur réponse, en partageant des informations et des stratégies d'atténuation avec d'autres fournisseurs cloud et mainteneurs de logiciels. Cette coopération a permis de mettre au point des correctifs, et les entreprises sont désormais invitées à vérifier la sécurité de leurs serveurs et à appliquer ces correctifs. Mais malheureusement, cette solution ne sera plus valable lors des prochaines attaques similaires.

Source : ZDNet

Mathilde Rochefort

Après mes études de journalisme, j’ai décidé de m’orienter vers les domaines qui me passionnent : nouvelles technologies, jeu vidéo, ou encore astronomie. J’adore partager autour de ces sujets mais ma...

Lire d'autres articles

Après mes études de journalisme, j’ai décidé de m’orienter vers les domaines qui me passionnent : nouvelles technologies, jeu vidéo, ou encore astronomie. J’adore partager autour de ces sujets mais ma curiosité m’entraîne à évoquer de nombreux autres sujets au travers de mes articles.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (8)

dredd
Tiens, pas Azure ? C’est Satya qui a lancé un script ?
nicgrover
Ce sont les russes à n’en point douter… Quoique les chinois ne sont pas en reste… Ou alors la Corée du nord, enfin tous les méchants de la planète…
Kriz4liD
C’est le pirate qui a volé FTX et qui est installé en russie qui en ait l origine, il passe en douce ses bitcoins dans une moulinette pour « blanchir » ses bitcoins pendant que le monde est occupé a contrer le DDOS
Kahn-San
certainement un chat qui qui s’est couché sur un clavier
sazearte
aujourd’hui c’est tres simple de lancer une attaque ddos.<br /> vu la quantité d’object connecté jamais mis a jours, des ampoules aux montres en passant par le frigo et la brosse a dent. des milliards d’objet prêt à etre réveillé pour attaquer.<br /> les box tv chinoise pas cher ont été épinglé récemment car elles sont des virus en sortie meme d’usine.
twist_oliver
certainement un chat qui qui s’est couché sur un clavier<br /> Un chat qui a pété qui plus est !
twist_oliver
Ce sont les russes à n’en point douter… Quoique les chinois ne sont pas en reste… Ou alors la Corée du nord, enfin tous les méchants de la planète…<br /> On se prend des brics dans la figure en gros.
Voir tous les messages sur le forum
Haut de page

Sur le même sujet