DSI NumériquePartage d'expériencesAttaques DDoS : les nouvelles pratiques des CISO face à une menace...

Attaques DDoS : les nouvelles pratiques des CISO face à une menace en mutation

Longtemps cantonné à un sujet réseau et de continuité, le déni de service distribué (DDoS) est devenu un enjeu de gouvernance, de gestion des risques et de résilience. Sa fréquence augmente fortement, ses usages se sophistiquent, et ses cibles débordent largement les seules grandes entreprises. 

Par IMS Networks / Sacha Hilic 

000000021380[1].jpg

Lorsque des services emblématiques du groupe La Poste ont été perturbés pendant plusieurs jours à la fin de l’année 2025, beaucoup de responsables cybersécurité ont vu dans cet épisode davantage qu’une simple attaque par déni de service (DDoS). Derrière les perturbations visibles, c’est une conviction qui s’est renforcée : le sujet des DDoS a changé de nature en quelques années. 

En effet, attaques DDoS ne relèvent plus uniquement de la protection des infrastructures réseau. Elles interrogent désormais la gouvernance des risques, les choix d’architecture et, plus largement, la capacité des organisations à maintenir leurs activités dans un environnement de menace devenu beaucoup plus mouvant. 

Le problème de la familiarité 

Le premier enseignement est sans doute celui-ci : le DDoS reste un risque largement sous-estimé précisément parce qu’il paraît familier. Beaucoup d’organisations pensent avoir traité le sujet depuis longtemps. Une protection est prévue dans le contrat opérateur, une solution spécialisée est déployée, les équipes réseau considèrent que le dispositif est en place. Le sujet semble clos. 

Mais cette perception évolue rapidement à mesure que les attaques changent de nature. 

La réalité des DDoS en 2026 

Les campagnes actuelles combinent fréquemment plusieurs vecteurs, alternant attaques volumétriques, protocolaires et applicatives. Elles évoluent en permanence au cours d’un même incident et s’inscrivent souvent dans une séquence d’attaque plus large. Le déni de service peut servir à détourner l’attention du SOC, masquer une compromission en cours, ralentir les investigations ou faciliter d’autres actions offensives. L’essor de l’intelligence artificielle permet en outre aux attaquants d’automatiser davantage leurs phases de reconnaissance et d’adapter leurs modes opératoires avec une rapidité inédite. 

Autrement dit, le DDoS n’est plus seulement une menace de disponibilité ; il devient un levier au service d’attaques beaucoup plus complexes. Cette évolution conduit les CISO à modifier leur manière d’aborder le sujet en interne. Pendant longtemps, les discussions portaient principalement sur la capacité technique à absorber plusieurs dizaines ou centaines de gigabits de trafic. Désormais, les responsables cybersécurité cherchent davantage à parler le langage du risque métier. Il faut parler « interruption » ; de services, de business, de quotidien métier… 

Ce changement de vocabulaire n’est pas anodin. Les nouvelles exigences réglementaires, notamment NIS2 et DORA, renforcent, elles aussi, une logique centrée sur la résilience opérationnelle. Ce qui importe n’est plus uniquement la capacité à filtrer un trafic malveillant, mais la faculté de maintenir les services essentiels malgré une attaque. 

Renouveau des pratiques de sécurité 

Cette approche oblige les CISO à réinvestir un sujet qui était parfois resté cantonné aux équipes réseau. Ainsi, de nombreux CISO évoquent la nécessité de disposer d’une vision beaucoup plus large des dépendances critiques de leur organisation : opérateurs télécoms, interconnexions Internet, fournisseurs cloud, services SaaS, infrastructures DNS, partenaires ou encore chaînes de sous-traitance numérique. Une attaque DDoS met souvent en évidence des fragilités qui dépassent largement le périmètre du système d’information lui-même. Le changement de perspective est majeur. 

Une autre problématique qui transforme la pratique des CISO est une réalité délicate : les dispositifs anti-DDoS sont trop rarement évalués dans des conditions proches de celles rencontrées lors d’une attaque réelle. Or les incidents récents montrent qu’une attaque complexe ne se résume jamais à l’activation automatique d’un mécanisme de protection. Les vecteurs évoluent toutes les minutes, les règles de mitigation doivent être ajustées en permanence et des arbitrages opérationnels doivent parfois être pris dans l’urgence. 

Ces exercices permettent également de répondre à des questions beaucoup plus stratégiques : quels services faut-il préserver en priorité ? Quels flux peuvent être temporairement interrompus ? Quels arbitrages auront le plus faible impact pour l’activité ? Derrière la technique apparaît finalement un véritable sujet de continuité d’activité. 

L’évolution du rapport aux prestataires 

Bien sûr, la résilience ne dépend pas uniquement d’une solution anti-DDoS performante : la question plus globale est celle de la capacité d’une organisation à continuer de fonctionner lorsqu’une partie de son architecture est dégradée. Mais ce point sur les solutions pointe le fait que les attentes vis-à-vis des fournisseurs changent elles aussi. 

La qualité d’une protection ne se résume plus à un chiffre de capacité théorique. Les responsables cybersécurité attendent désormais un partenaire capable d’assurer une présence opérationnelle permanente, de partager une visibilité en temps réel sur les attaques, d’ajuster les mécanismes de défense pendant l’incident et de produire, une fois celui-ci terminé, les éléments permettant d’améliorer durablement les architectures. 

Les attaques DDoS jouent donc aujourd’hui un rôle de révélateur. Elles mettent à l’épreuve la gouvernance des risques, la connaissance des dépendances, la qualité des plans de continuité, les choix d’architecture et la capacité des organisations à décider sous contrainte. C’est pourquoi le sujet quitte progressivement le seul domaine des équipes réseau pour devenir une préoccupation des CISO… et par extension, des directions générales et des comités des risques. 

Articles récents

Cela pourrait aussi vous interesser
Innovations

L’Urssaf s’appuie sur les technologies Red Hat pour accélérer la modernisation de son infrastructure numérique

Red Hat a annoncé aujourd'hui que Red Hat Enterprise Linux et Red...

Téléphones IP : sécurité et intelligence artificielle deviennent des critères de choix

La téléphonique de bureau continue de se positionner comme...

Edge Datacenters : vers une nouvelle génération d’infrastructures numériques européennes

Historiquement, la performance des infrastructures numériques reposait essentiellement sur...

Oxalys s’adosse à cisbox pour accélérer son développement

Oxalys annonce son rapprochement avec cisbox, fournisseur de solutions...

Pourquoi le CCaaS peine encore à séduire les TPE et PME

Par Cédric Rittié, Directeur Marketing et Produit chez SewanLe...

Combodo déploie iTop pour gérer l’IT de 400 magasins

Combodo, éditeur de la solution ITSM Open Source iTop...

Comment les communications unifiées transforment la collaboration en entreprise

La transformation numérique a profondément changé nos façons de...

IA en entreprise : quels critères pour choisir une solution experte et souveraine ?

Les gains de productivité sont acquis ; ils ne...

Sopra Steria et Gwenlake dotent l’École supérieure de la banque d’un entraîneur IA pour les conseillers

Sopra Steria  et Gwenlake annoncent le déploiement de « Mon Coach...

Cloud français et données de santé : au-delà de la certification HDS, l’enjeu de souveraineté

Yoann Jousse Directeur Division Cloud, Cyber et Services ManagésPendant...

Talan s’appuie sur Conscio Technologies pour sensibiliser ses collaborateurs aux risques cyber

L’éditeur Conscio Technologies accompagne l’ESN Talan dans sa démarche de sensibilisation...

Deepfakes IA : comment mieux détecter les contenus manipulés

L’émergence d’une IA générative toujours plus réaliste transforme profondément...