« Les défenses de Cloudflare ont fait des heures supplémentaires. ». Voici comment l’entreprise américaine introduit la cyberattaque sans précédent dont elle a été victime.
La cible de l’opération est stratégique, Cloudflare est le leader mondial des solutions de sécurité et de performance et de fiabilité pour plus de 25 millions de sites Internet à travers le monde.
La société fournit entre autres des pare-feu applicatif web, un service DNS sécurisé et d’autres outils pour lutter contre les attaques par déni de service distribué (DDoS).


Un type d’offensive qui consiste à envoyer un maximum de requêtes depuis plusieurs machines vers un seul service. L’objectif ? Provoquer un arrêt momentané de la cible en saturant ses « tuyaux numériques ».
Un nouveau record du monde ?
Le graphique partagé par les équipes de sécurité de Cloudflare est édifiant. En l’espace d’environ 35 secondes, les requêtes vers leurs services ont littéralement explosé.
Un pic record de 11,5 térabits par seconde a été atteint lors d’une attaque dite « flood UDP », c’est-à-dire par l’envoi massif de paquets User Datagram Protocol dans le but de saturer les ressources du réseau (bande passante, CPU, mémoire).
Selon Cloudflare, ces paquets provenaient de machines hébergées chez différents fournisseurs de services cloud, dont Google Cloud, mais aussi de nombreux objets connectés.
Un rapport à venir
Il reste difficile à ce stade de déterminer les motivations derrière une attaque d’une telle ampleur. Cloudflare, pour sa part, affirme avoir parfaitement contré l’offensive sans impact pour ses utilisateurs.
L’enquête se poursuit, mais il est d’ores et déjà clair que les moyens techniques nécessaires pour orchestrer cet assaut sont colossaux et ne peuvent être mobilisés que par des groupes cybercriminels extrêmement organisés et disposant de ressources conséquentes.
La société américaine prévoit de publier prochainement un rapport complet, qui reviendra en détail sur les coulisses de cette attaque historique et sur les dispositifs de défense déployés pour en contrer les effets.
Vous avez lu 0 articles sur Numerama ce mois-ci
Tout le monde n'a pas les moyens de payer pour l'information.
C'est pourquoi nous maintenons notre journalisme ouvert à tous.
Mais si vous le pouvez,
voici trois bonnes raisons de soutenir notre travail :
- 1 Numerama+ contribue à offrir une expérience gratuite à tous les lecteurs de Numerama.
- 2 Vous profiterez d'une lecture sans publicité, de nombreuses fonctions avancées de lecture et des contenus exclusifs.
- 3 Aider Numerama dans sa mission : comprendre le présent pour anticiper l'avenir.
Si vous croyez en un web gratuit et à une information de qualité accessible au plus grand nombre, rejoignez Numerama+.

Toute l'actu tech en un clin d'œil
Ajoutez Numerama à votre écran d'accueil et restez connectés au futur !
Tous nos articles sont aussi sur notre profil Google : suivez-nous pour ne rien manquer !