Cloudflare publie son bilan du 4ème trimestre 2025 sur les
menaces DDoS.
Cette nouvelle édition revient
notamment sur la campagne « The Night Before Christmas », menée par le botnet
Aisuru/Kimwolf, qui a culminé à 31,4 Tbps (record mondial divulgué
publiquement) et dépassé 200 millions de requêtes par seconde.
Principaux
enseignements
L’ampleur des attaques
DDoS entre dans une nouvelle ère :
Le
nombre total d’attaques DDoS a plus que doublé pour atteindre 47,1 millions
(contre 21,3 millions en 2024), soit une augmentation de 121% d’une année sur
l’autre. Cloudflare a ainsi atténué en moyenne
5 376 attaques par heure.
78% des attaques DDoS
se font au niveau de la couche réseau :
Au
quatrième trimestre 2025, le volume d’attaques DDoS a augmenté de 31% par
rapport au trimestre précédent. Les attaques DDoS de la couche réseau ont porté
cette croissance, représentant 78% de l’ensemble des attaques DDoS.
L’attaque « The Night
Before Christmas » atteint des niveaux sans précédent :
Le
bombardement DDoS lancé par le botnet Aisuru/Kimwolf a régulièrement atteint
des niveaux hypervolumétriques, avec plus de 94% des attaques délivrant entre 1
et 5 milliards de paquets par seconde (Bpps).
+ 12 places pour Hong
Kong qui devient le deuxième endroit le plus attaqué :
La
recrudescence des attaques dans la région a provoqué une ascension fulgurante
de Hong Kong, qui a gagné douze places par rapport au trimestre précédent,
devenant ainsi le deuxième endroit le plus attaqué au monde.
Source des attaques :
l’Indonésie détrônée pour la première fois en plus d’un an Le quatrième trimestre
2025 a vu un remaniement spectaculaire de l’origine mondiale des attaques DDoS,
le Bangladesh se hissant en tête, l’Argentine bondissant de vingt places pour
atteindre la quatrième place, et les anciens leaders, notamment l’Indonésie, la
Russie et les États-Unis, reculant.
Les télécoms
(fournisseurs de services et opérateurs) sont les plus attaqués :
Ce secteur est devenu le plus attaqué au quatrième trimestre 2025, dépassant les technologies de l’information.


