05/12/2025

Actu Cybersécurité

Cloudflare atténue une nouvelle attaque DDoS record : 22,2 Tbps !

Cloudflare affirme avoir atténué une nouvelle attaque DDoS record, avec cette fois-ci, 22,2 Térabits par seconde (Tbps) et 10,6 milliards de paquets par seconde (Bpps). Ces attaques sont de plus en plus puissantes au fil des mois.

À l’image d’Armand Duplantis qui bat sans cesse son record au saut à la perche, Cloudflare établit régulièrement de nouveaux records d’atténuation face aux attaques DDoS. En effet, il y a trois semaines, Cloudflare a révélé avoir atténué une attaque DDoS massive de 11,5 Tbps et 5,1 Bpps, la plus importante jamais rendue publique à ce jour. Mais, c'est sans compter sur la nouvelle attaque qui est désormais considérée comme le nouveau record :

  • 22,2 Térabits par seconde (Tbps)
  • 10,6 milliards de paquets par seconde (Bpps)
  • Durée totale : 40 secondes

L'information a été relayée sur le compte X (Twitter) de Cloudflare, avec un visuel évocateur à la clé.

Ces chiffres illustrent la puissance de ces cyberattaques, et surtout, leur capacité à mettre à genoux les services en ligne les plus robustes. Fort heureusement, les services comme ceux de Cloudflare permettent de les atténuer, de les contrôler, et donc de limiter l'impact sur la cible.

L'origine de cette attaque

Pour le moment, Cloudflare n'a pas publié de rapport détaillé au sujet de cette attaque DDoS, donc nous ne connaissons pas son origine. Néanmoins, elle pourrait être liée au bot AISURU. La division de recherche XLab de l'entreprise chinoise Qi'anxin a d'ailleurs attribué la précédente attaque de 11,5 Tbps à ce botnet.

D'après leurs recherches, le botnet AISURU aurait infecté plus de 300 000 appareils dans le monde, avec une croissance importante depuis avril 2025. Il semble se propager sur les routeurs, mais aussi différents types d'objets connectés, grâce à l'exploitation de diverses vulnérabilités.

  • Les caméras IP
  • Les enregistreurs vidéo numériques (DVR/NVR)
  • Les puces Realtek
  • Les routeurs T-Mobile, Zyxel, D-Link et Linksys

Voici les informations publiées par ces chercheurs :

VulnérabilitésMarquesAppareils affectés
AMTK-CAMERA-CMD-RCEA-MTKCaméra
CVE-2013-1599D-LinkFirmware DCS-3411
CVE-2013-3307LinksysLinksys X3000
CVE-2013-5948T-MobileTm-Ac1900
CVE-2017-5259CambiumnetworksFirmware Cnpilot R190V
CVE-2022-44149NexxtRouteur
CVE-2023-28771ZyxelZyxel ATP,Zyxel USG FLEX,Zyxel VPN,Zyxel ZyWALL/USG
CVE-2023-50381Realtekrtl819x Jungle SDK v3.4.11
LILIN-DVR-RCELILINDVR
CVE-2022-35733UNIMODVR UDR-JA1004/JA1008/JA101
CVE-2024-3721TBKDVR
CNPILOT-0DAY-RCECambium NetworkscnPilot
SANHUI-GATEWAY-DEBUG-PHP-RCESANHUIGateway Management Software
TVT-OEM-API-RCEShenzhen TVTDVR

Cette attaque DDoS s’ajoute à une série d'attaques records. Bien que particulièrement puissante, elle pourrait vite être dépassée…

Source

author avatar
Florian BURNEL Co-founder of IT-Connect
Ingénieur système et réseau, cofondateur d'IT-Connect et Microsoft MVP "Cloud and Datacenter Management". Je souhaite partager mon expérience et mes découvertes au travers de mes articles. Généraliste avec une attirance particulière pour les solutions Microsoft et le scripting. Bonne lecture.
Partagez cet article Partager sur Twitter Partager sur Facebook Partager sur Linkedin Envoyer par mail

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.