En novembre 2025, Cloudflare a automatiquement atténué une attaque DDoS de 31.4 Tbps - la plus grande jamais enregistrée, environ six fois plus grande que la plus grande attaque de 2024 (Cloudflare, Q4 2025 DDoS Threat Report). Elle a duré 35 secondes. Cette seule salve a couronné une année durant laquelle Cloudflare a bloqué 47.1 million d’attaques DDoS, en hausse de 121% d’une année sur l’autre, où NETSCOUT a enregistré plus de 8 million d’attaques au cours de chaque semestre de 2025 dans 203 pays (NETSCOUT, DDoS Threat Intelligence Report 2H 2025), et où un seul botnet IoT, Aisuru, a généré près d’un tiers de tout le trafic DDoS sur certains backbones (Arelion, 2026 DDoS Report). Cette analyse consolide les données de Cloudflare, NETSCOUT, Gcore, Arelion, Microsoft Azure, ENISA, Europol et huit autres sources primaires en un seul ensemble de référence.
En Bref
- La plus grande attaque DDoS jamais enregistrée a atteint 31.4 Tbps en novembre 2025 et a duré 35 secondes (Cloudflare, Q4 2025 DDoS Threat Report).
- Cloudflare a atténué 47.1 million d’attaques DDoS en 2025, en hausse de 121% d’une année sur l’autre et de 236% depuis 2023, avec une moyenne de 5,376 attaques par heure (Cloudflare, Q4 2025 DDoS Threat Report).
- Environ 42% des attaques ont utilisé de deux à cinq vecteurs distincts, compliquant la détection et l’atténuation (NETSCOUT, 2H 2025 Report).
- NETSCOUT a enregistré plus de 8 million d’attaques DDoS au cours de chaque semestre de 2025 dans 203 pays (NETSCOUT, 2H 2025 Report).
- Le botnet Aisuru a généré environ 33% du trafic DDoS sur le backbone d’Arelion (Arelion, 2026 DDoS Report).
- Microsoft Azure a bloqué une attaque de 15.72 Tbps, la plus grande jamais observée dans le cloud (Microsoft Azure, 2025).
- La technologie a dépassé le jeu vidéo comme cible principale, avec 30% des attaques contre 19% pour le jeu vidéo (Gcore, Radar H1 2025).
- Le DDoS a représenté 77% des 4,875 incidents cyber suivis par l’ENISA à travers l’UE (ENISA, Threat Landscape 2025).
- Environ un client Cloudflare sur trois interrogé au deuxième trimestre 2025 a fait face à une menace DDoS de rançon (Cloudflare, Q2 2025 DDoS Threat Report).
- L’Opération PowerOFF a saisi 53 domaines DDoS-for-hire et des données sur plus de 3M de comptes utilisateurs (Europol; US DOJ, 2026).
1. Tailles d’Attaques Record
Le plafond de la puissance de feu DDoS s’est déplacé presque chaque trimestre de 2025. Les tailles d’attaques ont augmenté de plus de 700% par rapport aux plus grandes attaques de fin 2024, culminant à 31.4 Tbps (Cloudflare, Q4 2025 DDoS Threat Report). Le schéma est cohérent: un petit nombre d’inondations hyper-volumétriques, la plupart durant moins d’une minute, éclipsent désormais tout ce que l’internet gérait couramment il y a deux ans, et les records de débit de paquets ont grimpé aussi vite que ceux du débit binaire.
| Métrique | Valeur | Source |
|---|---|---|
| Plus grande attaque DDoS jamais enregistrée | 31.4 Tbps (35 seconds), Nov 2025 | Cloudflare, Q4 2025 DDoS Threat Report |
| Plus haut débit de paquets jamais enregistré | 14.1 billion packets/sec, Q3 2025 | Cloudflare, Q3 2025 DDoS Threat Report |
| Plus grande attaque DDoS cloud jamais observée | 15.72 Tbps + 3.64 Bpps, Oct 24 2025 | Microsoft Azure, 2025 |
| Progression des records volumétriques 2025 | 7.3 -> 11.5 -> 22.2 -> 29.7 Tbps | Cloudflare, Q2-Q3 2025 Reports |
| Charge utile de l’attaque de 7.3 Tbps | 37.4 TB delivered in 45 seconds | Cloudflare, Q2 2025 DDoS Threat Report |
| Plus grande attaque sur le réseau de Gcore | 6 Tbps + 5.3 Bpps (gaming host) | Gcore, October 2025 |
| Record de débit de paquets Q1 2025 | 4.8 Bpps, alongside a 6.5 Tbps flood | Cloudflare, Q1 2025 DDoS Threat Report |
Les records concernent moins une cible particulière que la puissance de feu disponible. Lorsqu’un botnet peut générer plus de 30 Tbps à la demande, chaque organisation hérite du même pire scénario. Pour un panorama défensif plus large, consultez notre panorama des statistiques de cybersécurité pour 2026.
2. Volume et Fréquence des Attaques
Les chiffres bruts ont augmenté encore plus vite que les tailles maximales. Cloudflare a atténué 47.1 million d’attaques DDoS en 2025, un bond de 121% d’une année sur l’autre et une augmentation de 236% depuis 2023 (Cloudflare, Q4 2025 DDoS Threat Report). Deux réseaux de télémétrie indépendants corroborent cette poussée: NETSCOUT a dépassé les 8 million d’attaques à chaque semestre, et Gcore a mesuré une hausse de 41% au premier semestre seul. L’échelle est désormais industrielle plutôt qu’épisodique.
| Métrique | Valeur | Source |
|---|---|---|
| Total des attaques DDoS atténuées, 2025 | 47.1 million (+121% YoY) | Cloudflare, Q4 2025 DDoS Threat Report |
| Moyenne d’attaques atténuées par heure | 5,376 (3,925 network + 1,451 HTTP) | Cloudflare, Q4 2025 DDoS Threat Report |
| Croissance des attaques, 2023 à 2025 | +236% | Cloudflare, Q4 2025 DDoS Threat Report |
| Attaques Q1 2025 (d’une année sur l’autre) | 20.5 million (+358%) | Cloudflare, Q1 2025 DDoS Threat Report |
| Attaques Q3 2025 (d’une année sur l’autre) | 8.3 million (+40%) | Cloudflare, Q3 2025 DDoS Threat Report |
| Attaques mondiales, 1H 2025 | 8,062,971 | NETSCOUT, 1H 2025 Report |
| Attaques mondiales, 2H 2025 | 8 million+ across 203 countries | NETSCOUT, 2H 2025 Report |
| Volume d’attaques Gcore, H1 2025 | 1.17 million (up from 969K, +41%) | Gcore, Radar H1 2025 |
Cloudflare et NETSCOUT comptabilisent des trafics différents, donc leurs totaux ne coïncideront jamais précisément; la valeur réside dans la convergence directionnelle, et les deux pointent nettement à la hausse. Le plancher en hausse compte plus que les records médiatisés pour la plupart des défenseurs.
3. Anatomie des Attaques: Couches, Vecteurs et Durée
La majorité du trafic DDoS est de petite taille, rapide et de couche réseau, même si les géants font les gros titres. 99% des attaques de couche réseau sont restées sous 1 Gbps, et 89% se sont terminées en moins de 10 minutes (Cloudflare, Q1 2025 DDoS Threat Report). Les rafales courtes sont une tactique délibérée: elles peuvent mettre un service hors ligne avant que l’atténuation automatisée ne s’engage pleinement, puis disparaître avant que les intervenants ne les tracent. Les attaques multi-vecteurs qui font tourner les protocoles en pleine inondation sont de plus en plus la norme.
| Métrique | Valeur | Source |
|---|---|---|
| Part des attaques de couche réseau, Q4 2025 | 78% (34.4M attacks, tripled vs 2024) | Cloudflare, Q4 2025 DDoS Threat Report |
| Attaques de couche réseau sous 1 Gbps | 99% | Cloudflare, Q1 2025 DDoS Threat Report |
| Attaques de couche réseau se terminant en moins de 10 min | 89% (75% for HTTP) | Cloudflare, Q1 2025 DDoS Threat Report |
| Principal vecteur de couche réseau, Q3 2025 | UDP floods (+231% QoQ) | Cloudflare, Q3 2025 DDoS Threat Report |
| Part des attaques de couche réseau de classe Mirai | ~2 of every 100 | Cloudflare, Q3 2025 DDoS Threat Report |
| Attaques utilisant 2 à 5 vecteurs distincts | ~42% | NETSCOUT, 2H 2025 Report |
| Durée moyenne des attaques, 1H 2025 | 18 minutes 24 seconds | NETSCOUT, 1H 2025 Report |
Il y a ici une double personnalité: les brèves inondations de couche réseau dominent en nombre, tandis que la durée moyenne plus longue de NETSCOUT reflète des campagnes soutenues et adaptatives contre des cibles de grande valeur. Les défenseurs doivent se préparer à la fois au pic de 40 secondes et à l’épreuve de 18 minutes.
4. Botnets et Infrastructure d’Attaque
Un seul nom a défini le livre des records de 2025. Le botnet Aisuru, construit à partir de plus de 500,000 appareils IoT et Android compromis, a généré environ un tiers du trafic DDoS sur le backbone d’Arelion (Arelion, 2026 DDoS Report; Krebs on Security, 2025). Aisuru est un botnet de classe Turbo Mirai assemblé à partir de routeurs, caméras, DVR et boîtiers de streaming grand public exécutant un firmware par défaut ou obsolète, et il était à l’origine de la plupart des inondations hyper-volumétriques de l’année.
| Métrique | Valeur | Source |
|---|---|---|
| Appareils compromis par le botnet Aisuru | 500,000+ IoT and Android devices | Krebs on Security, 2025 |
| Part d’Aisuru dans le trafic DDoS (réseau Arelion) | ~33% | Arelion, 2026 DDoS Report |
| Téléviseurs Android infectés par Aisuru-Kimwolf | 1 to 4 million | Cloudflare, Q4 2025 DDoS Threat Report |
| Attaques hyper-volumétriques Aisuru, cumul 2025 (jusqu’au Q3) | 2,867 | Cloudflare, Q3 2025 DDoS Threat Report |
| Campagne “Night Before Christmas” | 902 hyper-volumetric attacks over 18 days | Cloudflare, Q4 2025 DDoS Threat Report |
| Débit de requêtes HTTP maximal (Aisuru-Kimwolf) | 200 million+ requests/sec | Cloudflare, Q4 2025 DDoS Threat Report |
| Hôtes Aisuru reconvertis en proxys résidentiels | ~300,000 | Krebs on Security, 2025 |
| Portée du botnet RapperBot avant démantèlement | 80+ countries | US DOJ, 2025 |
Source: Krebs on Security - Aisuru Botnet Blankets US ISPs in Record DDoS
L’économie a évolué en fin d’année: les opérateurs d’Aisuru ont commencé à louer des appareils infectés comme proxys résidentiels, un flux de revenus plus discret et plus durable que l’extorsion. Ce virage indique que l’infrastructure IoT compromise est désormais un outil criminel polyvalent, et pas seulement un canon DDoS.
5. Qui Est Touché: Secteurs et Régions
La liste des cibles s’est élargie bien au-delà des habituels suspects du jeu vidéo et des jeux d’argent. La technologie a dépassé le jeu vidéo comme secteur le plus attaqué, absorbant 30% des attaques DDoS contre 19% pour le jeu vidéo (Gcore, Radar H1 2025). Le propre classement de Cloudflare place les télécommunications, l’informatique, les jeux d’argent et le jeu vidéo en tête au quatrième trimestre, tandis que les fournisseurs d’IA et d’IA générative sont devenus une cible en forte croissance à mesure que leurs services devenaient critiques pour les entreprises.
| Métrique | Valeur | Source |
|---|---|---|
| Secteur le plus ciblé (part des attaques) | Technology, 30% (gaming 19%) | Gcore, Radar H1 2025 |
| Secteurs les plus ciblés, 2H 2025 | Government, finance, telecom, transport, hospitality | NETSCOUT, 2H 2025 Report |
| Pays le plus attaqué et progressions, Q4 2025 | China #1; Hong Kong +12 (to #2), UK +36 (to #6) | Cloudflare, Q4 2025 DDoS Threat Report |
| Région la plus attaquée, 1H 2025 | EMEA, 3.27 million attacks | NETSCOUT, 1H 2025 Report |
| Principaux pays sources d’attaques, Q4 2025 | Bangladesh, Ecuador, Indonesia | Cloudflare Radar, Q4 2025 |
| Poussée d’attaques contre les entreprises IA / IA générative, sept. 2025 | +347% month over month | Cloudflare, Q3 2025 DDoS Threat Report |
| Part du DDoS dans les incidents cyber de l’UE | 77% of 4,875 incidents | ENISA, Threat Landscape 2025 |
| Objectifs d’incidents motivés par l’idéologie (UE) | ~80% | ENISA, Threat Landscape 2025 |
Source: Gcore - Radar Report Reveals 41% Surge in DDoS Attack Volumes
Le jeu vidéo reste une cible de choix car les points de terminaison de matchmaking, de connexion et de serveurs de jeu sont sensibles à la latence et faciles à perturber, et des rivaux paient parfois pour mettre des concurrents hors ligne. Pour le volet matériel de cet écosystème, consultez notre panorama des statistiques du matériel gaming PC pour 2026. Les données de l’ENISA montrent que le tableau européen penche vers l’idéologie, non vers le profit.
6. Rançon DDoS, Hacktivisme et Démantèlements
Le DDoS est de plus en plus un outil d’extorsion et de politique, pas seulement de perturbation. Au deuxième trimestre 2025, environ un client Cloudflare interrogé sur trois a signalé une menace DDoS de rançon, ces signalements ayant augmenté de 68% d’un trimestre à l’autre (Cloudflare, Q2 2025 DDoS Threat Report). Sur le plan idéologique, l’ENISA a attribué 96.2% des incidents DDoS de l’UE à une activité hacktiviste, et des groupes pro-russes ont maintenu un rythme opérationnel soutenu à travers l’Europe.
| Métrique | Valeur | Source |
|---|---|---|
| Clients menacés ou touchés par un DDoS de rançon, Q2 2025 | ~1 in 3 respondents | Cloudflare, Q2 2025 DDoS Threat Report |
| Croissance des signalements de DDoS de rançon, Q2 2025 | +68% quarter over quarter | Cloudflare, Q2 2025 DDoS Threat Report |
| Part des incidents DDoS de l’UE d’origine hacktiviste | 96.2% | ENISA, Threat Landscape 2025 |
| Cibles quotidiennes moyennes de NoName057(16) | ~50 unique targets | Bitsight, 2025 |
| Panne de La Poste due à un DDoS hacktiviste | ~3 days (Dec 22, 2025) | SOCRadar, 2025 |
| Domaines saisis par l’Opération PowerOFF | 53 domains, data on 3M+ accounts | Europol; US DOJ, 2026 |
| Plateformes booter/stresser démantelées (déc. 2025) | 27 | Europol, 2025 |
Source: Europol - Law Enforcement Shuts Down 27 DDoS Booters
Le DDoS de rançon s’accompagne souvent d’une extorsion par vol de données, brouillant la frontière avec les groupes de rançongiciels classiques. Pour cette menace connexe, consultez notre panorama des statistiques des rançongiciels pour 2026; le point d’entrée par ingénierie sociale est couvert dans notre panorama des statistiques de phishing pour 2026. Les démantèlements entament la capacité mais y mettent rarement fin, NoName057(16) s’étant reconstitué rapidement après l’Opération Eastwood.
7. Le Marché de la Protection DDoS et le Coût des Temps d’Arrêt
Les dépenses défensives évoluent avec la menace, bien qu’elles restent en retard sur les attaquants. Le marché de la protection et de l’atténuation DDoS est estimé à près de $5.4 billion pour 2026, avec une croissance à deux chiffres (CAGR) vers $10-11 billion d’ici le début des années 2030 (Mordor Intelligence; MarketsandMarkets, 2026). L’argument économique est une arithmétique simple: même une courte panne peut coûter plus qu’une année de protection pour une entreprise de taille moyenne.
| Métrique | Valeur | Source |
|---|---|---|
| Taille du marché de la protection DDoS, 2026 | ~$5.4 billion (estimate) | Mordor Intelligence; MarketsandMarkets, 2026 |
| CAGR du marché, à partir de 2026 | ~12% to 15% | Mordor Intelligence; MarketsandMarkets, 2026 |
| Marché projeté, début des années 2030 | $10 to 11 billion | Mordor Intelligence; MarketsandMarkets, 2026 |
| Coût du temps d’arrêt en entreprise | $100,000 to $540,000+ per hour | Ponemon Institute (most recent available) |
| Coût du temps d’arrêt pour les petites entreprises | $8,000 to $74,000 per hour | Industry estimates, 2025 |
| Référence largement citée du temps d’arrêt informatique | ~$5,600 per minute | Gartner (most recent available) |
Les chiffres de marché et de coût des temps d’arrêt proviennent de cabinets qui délimitent différemment la “protection DDoS”, donc traitez tout montant unique en dollars comme directionnel; nous avons croisé Mordor Intelligence et MarketsandMarkets et signalé les références plus anciennes de Ponemon et Gartner en conséquence. La tendance de fond est sans ambiguïté: l’économie des attaques favorise l’offense, puisque louer un booter peut coûter aussi peu que 10 euros alors que s’en défendre atteint six chiffres par heure.
Résumé: Les Attaques DDoS en Chiffres
| Métrique | Valeur | Source |
|---|---|---|
| Plus grande attaque DDoS jamais enregistrée | 31.4 Tbps (35 seconds), Nov 2025 | Cloudflare; Krebs on Security, 2025 |
| Plus haut débit de paquets jamais enregistré | 14.1 billion packets/sec | Cloudflare, Q3 2025 DDoS Threat Report |
| Plus grande attaque DDoS cloud jamais observée | 15.72 Tbps, Oct 2025 | Microsoft Azure, 2025 |
| Total des attaques DDoS atténuées, 2025 | 47.1 million (+121% YoY) | Cloudflare, Q4 2025 DDoS Threat Report |
| Moyenne d’attaques atténuées par heure | 5,376 | Cloudflare, Q4 2025 DDoS Threat Report |
| Attaques mondiales, 1H 2025 | 8,062,971 | NETSCOUT, 1H 2025 Report |
| Attaques mondiales, 2H 2025 | 8 million+ across 203 countries | NETSCOUT, 2H 2025 Report |
| Volume d’attaques Gcore, H1 2025 | 1.17 million (+41%) | Gcore, Radar H1 2025 |
| Croissance de la taille des attaques vs fin 2024 | +700% | Cloudflare, Q4 2025 DDoS Threat Report |
| Croissance des signalements de DDoS de rançon, Q2 2025 | +68% quarter over quarter | Cloudflare, Q2 2025 DDoS Threat Report |
| Attaques de couche réseau se terminant en moins de 10 min | 89% | Cloudflare, Q1 2025 DDoS Threat Report |
| Durée moyenne des attaques, 1H 2025 | 18 min 24 sec | NETSCOUT, 1H 2025 Report |
| Part d’Aisuru dans le trafic DDoS (Arelion) | ~33% | Arelion, 2026 DDoS Report |
| Appareils compromis par Aisuru | 500,000+ | Krebs on Security, 2025 |
| Secteur le plus ciblé | Technology, 30% (gaming 19%) | Gcore, Radar H1 2025 |
| Part du DDoS dans les incidents cyber de l’UE | 77% of 4,875 | ENISA, Threat Landscape 2025 |
| Clients touchés par un DDoS de rançon, Q2 2025 | ~1 in 3 | Cloudflare, Q2 2025 DDoS Threat Report |
| Domaines saisis par l’Opération PowerOFF | 53 (3M+ accounts exposed) | Europol; US DOJ, 2026 |
| Marché de la protection DDoS, 2026 | ~$5.4 billion | Mordor Intelligence; MarketsandMarkets, 2026 |
| Coût du temps d’arrêt en entreprise | $100,000-$540,000+ per hour | Ponemon Institute (most recent available) |
Méthodologie et Sources
Nous avons agrégé des données provenant de rapports de télémétrie DDoS primaires, de divulgations d’atténuation des fournisseurs, de communiqués de presse gouvernementaux et de recherches de marché d’analystes publiés principalement en 2025 et 2026; lorsque les estimations de marché ou de coûts divergeaient, nous avons croisé au moins deux cabinets et signalé des fourchettes plutôt que de choisir un seul chiffre.
- Cloudflare - 2025 Q4 DDoS Threat Report - blog.cloudflare.com
- Cloudflare - 2025 Q3 DDoS Threat Report - blog.cloudflare.com
- Cloudflare - 2025 Q2 DDoS Threat Report - blog.cloudflare.com
- Cloudflare - 2025 Q1 DDoS Threat Report - blog.cloudflare.com
- NETSCOUT - DDoS Threat Intelligence Report (1H and 2H 2025) - netscout.com
- Gcore - Radar DDoS Attack Trends Report (H1 2025) - gcore.com
- Arelion - 2026 DDoS Report - prnewswire.com
- Microsoft Azure - Record 15.72 Tbps DDoS mitigation, 2025 - techcommunity.microsoft.com
- Krebs on Security - Aisuru botnet reporting, 2025 - krebsonsecurity.com
- ENISA - Threat Landscape 2025 - enisa.europa.eu
- Europol - Operation PowerOFF booter takedowns, 2025-2026 - europol.europa.eu
- US Department of Justice - DDoS-for-hire and RapperBot actions, 2025 - justice.gov
- Bitsight - NoName057(16) threat intelligence, 2025 - bitsight.com
- Mordor Intelligence - DDoS Protection Market - mordorintelligence.com
- MarketsandMarkets - DDoS Protection and Mitigation Market - marketsandmarkets.com
Data watch: Cloudflare publie des rapports de menace DDoS chaque trimestre, donc une édition Q1 2026 est attendue peu après cette mise à jour; NETSCOUT publie des rapports semestriels, avec son édition 1H 2026 attendue à mi-année; Gcore, Arelion et ENISA publient des mises à jour annuelles ou semestrielles tout au long de 2026. Nous les intégrerons au fur et à mesure de leur parution.
Dernière mise à jour: 16 juillet 2026. Nous révisons et mettons à jour cette page trimestriellement à mesure que de nouvelles données sont publiées.