Les attaques DDoS de plus en plus fréquentes et plus intenses

Alexandre Boero
Chargé de l'actualité de Clubic
01 février 2022 à 19h25
23
© Mikhail Nilov / Pexels
© Mikhail Nilov / Pexels

Jamais le monde n'avait connu un tel niveau d'attaques par déni de service, dites « attaques DDoS », au dernier semestre. Elles ont été plus fréquentes, et surtout plus complexes.

Après avoir essuyé (et brillamment maîtrisé) toute une série d'attaques DDoS ces derniers semaines, dont une au débit fou et record de 3,47 térabits par seconde, Microsoft a fait le bilan de ces cyberattaques qui visent à rendre inaccessible un serveur. Le but est de faire dysfonctionner ou tomber à panne un service ou un site internet. Et il faut le dire, le bilan est salé.

Jusqu'à 4 296 attaques DDoS en une journée sur les serveurs Azure !

Pour son seul cas, Microsoft a enregistré, au deuxième semestre 2021, un total impressionnant de 1 955 attaques DDoS par jour, soit 40 % de plus qu'au premier semestre de la même année. Le record pour une unique journée est grimpé à 4 296 attaques, ce qui est considérable. C'était le 10 août 2021. L'infrastructure Azure de Microsoft est parvenue à atténuer 359 713 attaques uniques au dernier semestre, soit 43 % de plus qu'au semestre précédent.

Ce qui est atypique avec les attaques DDoS, c'est qu'elles frappent tout au long de l'année et ne visent pas simplement des périodes comme les fêtes de fin d'année et autres. Microsoft souligne par exemple que le mois d'août a clairement été le plus actif en ce qui concerne le nombre de cyberattaques de ce genre.

Concernant la durée des attaques, la majorité fut de courte durée, même si la proportion des assauts DDoS s'étalant de 1 à plus de 10 heures a sérieusement augmenté (de 6 à 12 % pour celles comprises entre 1 et 2 heures par exemple) entre le premier et le deuxième semestres 2021. Les attaques de moins de 30 minutes ont, elles, diminué pour ne peser que 57 % aux troisième et quatrième trimestres, contre 74 % aux premier et deuxième. « Il est important de noter que pour les attaques plus longues, chaque attaque est généralement vécue par les clients comme une séquence de plusieurs attaques en rafale courtes et répétées », précise la firme de Redmond.

Durée des attaques DDoS en 2021 © Microsoft
Durée des attaques DDoS en 2021 © Microsoft

Les FAI, qui distribuent de nombreux services, sont les cibles des attaques DDoS

Les attaques DDoS menées via le protocole UDP (User Datagram Protocol) ont été les plus nombreuses, représentant 55 % de toutes les attaques au deuxième semestre 2021, en hausse de 16 % par rapport au précédent. Le jeu, lui, reste le plus touché. Comme nous vous l'expliquions dans notre précédent article consacré aux attaques DDoS, le jeu vidéo en streaming est naturellement plus sensible aux attaques, en raison de la latence et des parties qui se coupent au bout de quelques secondes d'interruption.

Mais, outre le jeu en ligne, d'autres industries sont touchées par une hausse des attaques. Microsoft évoque ainsi les médias, les institutions financières, les fournisseurs d'accès à Internet, la chaîne d'approvisionnement des entreprises ainsi que le secteur de la vente au détail. Le géant américain prend l'exemple des FAI, qui constituent des cibles de choix pour les hackers, en raison des services dont ils permettent la distribution, comme le jeu en ligne, le streaming vidéo et audio, et autres.

En quelques mots et pour conclure, il est intéressant de voir que les États-Unis demeurent largement la destination la plus attaquée, avec 54 % des cyberattaques DDoS. L'Inde est de plus en plus touchée (23 %) au deuxième semestre 2021, alors qu'elle était relativement épargnée au premier (2 % des attaques seulement). L'activité DDoS a en revanche diminué en Europe, passant de 19 à 6 % entre le premier et le deuxième semestres.

Localisation des attaques DDoS au second semestre 2021 © Microsoft
Localisation des attaques DDoS au second semestre 2021 © Microsoft

Alexandre Boero

Chargé de l'actualité de Clubic

Chargé de l'actualité de Clubic

Journaliste, chargé de l'actualité de CLUBIC. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJC...

Lire d'autres articles

Journaliste, chargé de l'actualité de CLUBIC. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJCAM), pour écrire, interroger, filmer, monter et produire au quotidien. Des atomes crochus avec la Tech, certes, mais aussi avec l'univers des médias, du sport et du voyage. Outre le journalisme, la prod' vidéo et l'animation, je possède une chaîne YouTube (à mon nom) qui devrait piquer votre curiosité si vous aimez les belles balades à travers le monde, les nouvelles technologies et Koh-Lanta :)

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (23)

nicgrover
S’il n’y a pas des moyens gouvernementaux derrière ces attaques je veux bien être pendu… Enfin, on réfléchi avant de lancer la corde…<br /> Sans oublier les blaire… qui ont un PC vérolé qui sert de vecteur et qui ne s’en aperçoivent pas…
Francis7
Les attaques DDoS sont des trucs d’amateurs, je n’appellerais pas ça des hackers ; ce serait leur donner trop d’importance. C’est complètement nul ce truc et inefficace sauf s’ils s’y mettent à plusieurs pour une attaque d’envergure bien ciblée et coordonnée. Ils ne connaissent pas la bande passante du serveur qu’il y a en face.<br /> Je les compare à ces gens qui font des scans de ports toute la journée avec nmap et compagnie pour épater leurs copains.
ar-s
Oui enfin là on parle d’attaque de plusieurs TB… C’est pas kevin kikoo qui orchestre ça.
Francis7
On m’a déjà floodé sur une simple distribution Fedora en exploitant ‹&nbsp;yum update&nbsp;›. Un centre de recherche. Ca été facile à stopper avec ‹&nbsp;netstat -lapute&nbsp;› puis un ‹&nbsp;kill&nbsp;› du daemon asssocié. Ils ne sont plus revenus.
lightness
Comment dire, Microsoft suit de loin les directives de Bill Gates et s’autoattaque en dénonçant un corps étranger. Une société à l’image de son papa, de même qu’un vaccin à l’image de son Créateur : inutile.<br /> L’informatique sans Microsoft est le seul moyen de récupérer 50 ans de retard dans le monde informatique. Toujours plus de mise à jour alors que Microsoft finance lui même les sociétés qui l’attaque. C’est débile dans le concept, mais totalement rentable.
Cynian90
Une partie est causée par le Bitcoin, les chantages à la DDoS sont devenus légion.
lefranstalige
Maintenant même les attaques DDoS sont la faute à Bitcoin… le COVID aussi?
Nmut
Heureusement que MS ne sait pas ce qu’ils hébergent… Je ne comprends pas ce que tu veux dire.<br /> Et pour l’attaque, il est très simple de vérifier leurs dires, il y tellement d’acteurs en jeu qui rapportent des données cohérentes.<br /> @Cynian90 Le chantage n’a pas été inventé après le bitcoin, le bitcoin est juste le paiement le plus pratique (mais pas le plus simple).<br /> @lightness La première partie de ton message est curieuse mais bon, les croyances sont libres et je comprends pourquoi tu peux penser ça. Mais je ne vois pas ce qui peut te faire dire que MS bloque les avancées de l’informatique…<br /> Ca me fait sourire quand je vois que moins on connait, plus on a des certitudes…
Cynian90
@lefranstalige " According to the 2021 DDoS Threat Landscape Report, Ransom DDoS (RDoS) threats are on the rise.<br /> For RDoS attackers, the risks are so low and the rewards so high (merci bitcoin) that we expect them to continue to grow in frequency and complexity."<br /> Tout comme 99% des ransomwares peuvent être attribués aux cryptos.<br /> @Nmut Avant le Bitcoin, 0.01% des hackers étaient capables d’obtenir des comptes bancaires anonymes viables, aujourd’hui, 100% des hackers peuvent demander une rançon de façon anonyme. Franchement, il faut être vraiment borné pour nier l’évidence, c’est gros comme le mont Everest, aussi simple que 1+1=2.
tinou7789
les paiements en crypto ne sont pas anonymes.
HunterAlex
On a l’impression que Microsoft est le centre du monde.<br /> Ca aurait été un peu plus pertinent de regrouper les statistiques d’au moins tous les GAFAM …<br /> Ou comment partir d’un cas unique pour en faire une généralité …
Nmut
C’est une étude MS, et MS utilise comme exemple ce qu’il connait le mieux: ces propres services, pour illustrer le problème. Si tu ne lis pas l’article en diagonal, tu verras que ce sont des stats globales en dehors des exemples MS… Rien ne me choque ici.
Nmut
Un systèmes de comptes multiples dans un paradis fiscal est tout aussi efficace que des bitcoins, et probablement plus sécurisé car vraiment anonyme, non blocables et non traçables. Pour moi le bitcoin n’a pas vraiment changé la donne.<br /> Et regarde les arnaques du Bon Coin, ça passe exclusivement par des comptes temporaires (et c’est même comme ça que l’on les reconnait le plus facilement!) et ça marche surement très bien aussi, certes à une petite échelle.
Nmut
???<br /> Déjà, je ne vois pas ce que MS a à faire de ce font les utilisateurs avec Azure, ils ont juste des stats d’usage, et encore c’est global et pas spécifiquement pour un compte! <br /> De plus c’est à l’utilisateur de faire en sorte que MS (ou d’autres!) ne voit pas ce qu’il fait…
Francis7
Oui, ‹&nbsp;netstat -lapute&nbsp;›<br /> En ajoutant des options de la ligne de commande on réduit la complexité de la sortie de ‹&nbsp;netstat&nbsp;›. On va à l’essentiel avec l’adresse DNS de la connxion distante avec le service auquel le pirate est connecté et son débit.<br /> ‹&nbsp;lapute&nbsp;›, c’est une astude mnémotechnique.
Nmut
Francis7:<br /> adresse DNS de la connxion distante avec le service auquel le pirate est connecté et son débit<br /> Tu as une vraiment petite attaque si tu n’as eu que quelques dizaines de systèmes distants qui ont attaqué une seul fois… Les attaques de grande ampleur sont faite avec des milliers/millions de machines, il est difficile de faire le tri et d’identifier les vrais attaquant en temps réel… Ca ne doit pas toujours aussi simple à controuner, non?
Nmut
Je ne comprends pas ce que tu veux dire. Précise ta pensée s’il te plait.<br /> Il semble y avoir un gros sous-entendu que je ne capte pas…
Francis7
Je suppose aussi. L’horreur que ça doit être.<br /> C’était un amusement innocent. <br /> D’ailleurs ‹&nbsp;yum&nbsp;› commençait à être douteux avec des failles de sécurité qui y avaient été découvertes.
Blizaroi_Leroi
C’est quoi l’intérêt de faire des attaques «&nbsp;DDos&nbsp;» ?
Lonelee
On a aussi des cas de serveurs de jeu qui se font ddos, comme la licence titanfall, rendue injouable en multi a cause du ddos
Francis7
Il y en a de multiples.<br /> L’intérêt etant toujours le pouvoir de destruction.
Voir tous les messages sur le forum
Haut de page

Sur le même sujet