
Les records semblent se succéder sans relâche pour Cloudflare. L’entreprise, spécialisée dans la protection et les infrastructures Internet, a de nouveau neutralisé la plus grosse attaque DDoS jamais enregistrée. Ce nouvel assaut dépasse largement le précédent record, atteignant un pic de 29,7 Tb/s et 14,1 milliards de paquets par seconde, avec une durée totale de 69 secondes — un niveau bien supérieur aux 22,2 Tb/s observés lors du dernier événement marquant.Selon les analystes, cette attaque reposait sur une technique d’UDP carpet-bombing, inondant environ 15 000 ports de destination par seconde avec un trafic massif et non sollicité. Elle a été orchestrée par ce que Cloudflare désigne dans son rapport DDoS du troisième trimestre 2025 comme « l’apogée des botnets » : Aisuru. Ce botnet colossal regrouperait entre 1 et 4 millions d’appareils compromis à travers le monde, mis à disposition sous forme de service.
Depuis le début de l’année, Aisuru constitue un véritable défi pour Cloudflare. En 2025, l’entreprise affirme avoir atténué 2 867 attaques provenant de ce botnet, dont près de 45 % étaient classées comme hyper-volumétriques (plus de 1 Tb/s ou 1 milliard de paquets par seconde), soit environ 14 attaques par jour. Pour le seul troisième trimestre, 1 304 incidents ont été bloqués.Les attaques d’Aisuru touchent une large variété de secteurs : jeux vidéo, hébergement, télécommunications, finance… Parmi les victimes récentes figurent notamment le spécialiste du jeu vidéo Gcore ou encore Microsoft, qui avait indiqué avoir contré « la plus grande attaque DDoS jamais observée dans le cloud », déclenchée par Aisuru depuis 500 000 adresses IP.D’après Bleeping Computer, certains assauts lancés par Aisuru sont si puissants qu’ils peuvent perturber des fournisseurs d’accès à Internet, même lorsqu’ils ne sont pas directement visés. Un scénario qui laisse imaginer l’impact potentiel si des infrastructures sensibles — médicales, militaires ou autres — venaient à être ciblées.
Aisuru illustre une tendance inquiétante : les attaques DDoS sont désormais plus courtes, mais beaucoup plus fréquentes et agressives. Et alors que les mois de novembre et décembre ne sont pas encore intégrés aux statistiques, le volume d’attaques DDoS en 2025 dépasse déjà celui des années précédentes, confirmant une escalade constante.
source : phonandroid