Nouvelle attaque DDoS dans l’horizon : Cloudflare, Google Cloud et Amazon sous pression

L’attaque par déni de service (DDoS) en cours, actuellement la plus importante jamais enregistrée, est une préoccupation majeure pour des entreprises telles que Cloudflare, Google Cloud et Amazon Web Services (AWS).

Les attaques DDoS sont des attaques relativement simples mais efficaces qui consistent à submerger une cible. Notamment les sites web, avec un grand nombre de requêtes dans le but de perturber ses services ou encore de les rendre indisponibles.

« Rapid Reset », cette attaque DDos qui vient défier les géants du cloud

L’attaque en cours a débuté en août et se poursuit encore. Ces trois entreprises ont signalé des chiffres alarmants en termes de requêtes par seconde. Google Cloud a observé un pic sans précédent de 398 millions de requêtes par seconde. Ce qui équivaut à plus de ce que Wikipédia a reçu en tout le mois de septembre 2023 en seulement deux minutes. 

AWS a repoussé une attaque à 155 millions de requêtes par seconde. Cloudflare a signalé une attaque à 201 millions de requêtes par seconde. Soit trois fois plus importante que l’attaque record qu’elle avait signalée en février.

Ces attaques DDoS ont été possibles en exploitant une faille dans le protocole HTTP/2. Les cybercriminels ont cependant utilisé une technique appelée « Rapid Reset ». Celle-ci perturbe les systèmes ciblés en générant des requêtes suivies immédiatement de réinitialisations.

Solidarité dans le cloud : comment Amazon, Google et Cloudflare ont uni leurs forces contre l’attaque ?

https://twitter.com/fadouce/status/1712363487496749239

En réponse à cette attaque DDoS sans précédent, AWS, Google Cloud et Cloudflare ont collaboré en partageant des informations et des stratégies d’atténuation avec d’autres fournisseurs cloud et mainteneurs de logiciels.

Cette coopération entre les trois géants du cloud a permis de mettre au point des correctifs pour cette vulnérabilité. Mais la menace persiste et il est nécessaire que les entreprises améliorent leur sécurité pour faire face aux attaques DDoS à l’avenir.

ARTICLES SIMILAIRES

Cybermenace Linux : des milliers de serveurs d’hébergement compromis

Une cybermenace majeure fait parler d’elle en 2026, ciblant particulièrement le système Linux, largement utilisé

4 février 2026

ShinyHunters : attaque de chantage sur les services SaaS

Les tendances récentes en matière de cybercriminalité montrent que le groupe ShinyHunters intensifie ses actions

2 février 2026

eScan Antivirus distribue un logiciel malveillant

Un incident majeur de cybersécurité a récemment touché l’éditeur d’eScan Antivirus. Celui-ci met en lumière

31 janvier 2026

Le flux crypto au cœur des cyberattaques

À l’heure où la finance numérique s’impose, les flux crypto attirent une attention accrue des

30 janvier 2026

Un malware Android se cache sur Hugging Face

Une campagne de malware Android détourne la plateforme Hugging Face pour propager un cheval de

29 janvier 2026

« PeckBirdy » déploie ses attaques multi-plateformes

Depuis 2023, le groupe APT appelé PeckBirdy, lié à la Chine, a considérablement intensifié ses

29 janvier 2026