Passer au contenu

Cyberattaques : un géant du DDoS a été neutralisé après des « centaines de milliers d’attaques »

DLes États-Unis viennent de démanteler NightmareStresser, l’un des plus anciens services de « DDoS-à-la-demande » au monde. L’offensive s’inscrit dans le cadre de la coalition internationale Operation PowerOFF, qui traque ces plateformes criminelles depuis 2018. Utilisé par plus de 500 000 pirates, le service a servi à lancer des centaines de milliers d’attaques contre des écoles, des administrations et des plateformes de jeux.

Les États-Unis ont porté un nouveau coup à la cybercriminalité. Le Federal Bureau of Investigation (FBI) a mis la main sur les différents noms de domaine de NightmareStresse, l’une des plus anciennes plateformes de « DDoS-à-la-demande » au monde.

La plateforme permettait aux hackers de lancer des attaques par déni de service sans avoir de grandes compétences en informatique. Les domaines nightmare-stresser.com et nightmarestresser.org sont désormais entre les mains des agents fédéraux américains. Un bandeau de saisie du FBI est désormais visible sur les deux sites. 

À lire aussi : 1 million d’ordinateurs piratés – ce gigantesque botnet russe a fait des ravages pendant plus de 20 ans !

Plus de 500 000 pirates inscrits

NightmareStresser appartient à la catégorie des « booters » ou des « stressers ». Ces services permettent à n’importe quel client de louer un vaste réseau d’appareils compromis, surtout des routeurs ou des objets connectés, pour submerger un site ou un service de trafic malveillant, jusqu’à le mettre hors ligne. Le service se présentait lui-même comme le « numéro 1 des IP booters en ligne » et « le seul outil DDoS disponible 24 heures sur 24 ».

Selon les chiffres relevés en 2023 par la société Searchlight Cyber, la plateforme comptait plus de 566 000 utilisateurs inscrits. Pour lancer des attaques, elle s’appuyait sur 52 serveurs dédiés, capables de générer des attaques allant jusqu’à 200 Gbps.

D’après le ministère de la Justice américain, ce service a été employé pour lancer des « centaines de milliers d’attaques DDoS réelles ou tentées, ciblant des victimes dans le monde entier » depuis 2022. Parmi les cibles visées, on trouve des établissements scolaires, des agences gouvernementales, des plateformes de jeux vidéo et des millions de particuliers.

Ce n’est pas la première offensive à l’encontre de NightmareStresser. En décembre 2022, la justice américaine avait déjà fait tomber le domaine nightmarestresser.com et procédé à l’arrestation de six suspects soupçonnés d’être impliqués. Par la suite, la plateforme s’est remise sur pied, conduisant à la seconde opération, survenue en septembre 2026.

L’opération PowerOFF

L’offensive du FBI fait partie de l’opération internationale « PowerOFF » contre les services de DDoS à la demande. Initiée en 2018, elle est l’œuvre d’une coalition internationale qui regroupe les forces de l’ordre de nombreux pays, dont les États-Unis et le Royaume-Uni. Au fil des ans, l’opération a permis de démanteler une armée de plateformes DDoS, dont DigitalStress.

L’opération s’inscrit aussi dans le cadre d’une explosion des attaques DDoS dans le monde. Entre janvier et juin 2026, Cloudflare a bloqué 23,2 millions d’attaques DDoS, dont énormément d’attaques hypervolumétriques, qui dépassent 1 Tbps ou 1 milliard de paquets par seconde.

👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp.


Florian Bayard