# Le FBI démantèle Nightmare Stresser, l'une des plus anciennes plateformes de DDoS à la demande

> Le service, actif depuis 2020, revendiquait près d'un million d'utilisateurs et proposait des attaques jusqu'à 200 Gbit/s

- Source : KLYNLABS (https://klynlabs.eu)
- URL : https://klynlabs.eu/articles/fbi-demantele-nightmare-stresser-ddos-a-la-demande
- Auteur : Kelvyn
- Publié le : 19 septembre 2026 (2026-09-19T04:44:53.275Z)
- Rubrique : Cybersécurité
- Sujets : Cybersécurité, FBI, Cybercriminalité, DDoS, Operation PowerOFF
- Langue : français

Le **Federal Bureau of Investigation** (FBI) a saisi le 18 septembre 2026 les domaines utilisés par **Nightmare Stresser**, l'une des plateformes de déni de service distribué (DDoS) les plus anciennes encore en activité. Les domaines nightmare-stresser[.]com et nightmarestresser[.]org affichent désormais une bannière de saisie des autorités américaines.

Les services de ce type, appelés « booters » ou « stressers », permettent à quiconque de louer de vastes réseaux de machines compromises (routeurs et objets connectés) pour lancer des attaques DDoS massives contre des plateformes en ligne. Avant sa fermeture, Nightmare Stresser se présentait lui-même comme le « meilleur outil de booting IP en ligne » et « le seul outil DDoS disponible 24h/24 ».

## Quelle était l'ampleur du service ?

Selon un rapport de la société de cybersécurité Searchlight Cyber publié en 2023, Nightmare Stresser comptait alors plus de 566 000 utilisateurs enregistrés et disposait de 52 serveurs dédiés capables de lancer des attaques DDoS allant jusqu'à 200 Gbit/s, ciblant plusieurs couches réseau à la fois — notamment la couche 7 (protocoles applicatifs) et la couche 4 (protocoles TCP/UDP). Le service revendiquait, en 2026, près d'un million d'utilisateurs, proposait des sessions d'attaque de 30 minutes à 24 heures, pour des tarifs allant de 25 à 19 999 euros selon la puissance et la durée.

« Depuis 2022, le service de booting Nightmare Stresser a été utilisé pour lancer des centaines de milliers d'attaques DDoS réelles ou tentées, ciblant des victimes dans le monde entier », a indiqué la division cyber du FBI au moment de l'annonce.

## Pourquoi une seconde saisie du même service ?

Le ministère américain de la Justice (DOJ) avait déjà saisi le domaine nightmarestresser[.]com en décembre 2022 et arrêté six suspects présumés propriétaires de plusieurs services de DDoS à la demande. Le service a cependant continué son activité sous d'autres noms de domaine dans les années suivantes — un schéma courant dans ce secteur : des études montrent qu'environ la moitié des services de « booting » démantelés ressaisissent une nouvelle adresse en moins de dix-neuf heures.

> Cette nouvelle saisie s'inscrit dans **Operation PowerOFF**, une opération conjointe et continue de plusieurs agences internationales de police, lancée en décembre 2018 avec la saisie de 15 sites liés à des plateformes de DDoS. Cette coalition a depuis conduit au démantèlement du service britannique DigitalStress, à la saisie de la plateforme d'avis DDoS Dstat.cc, à l'arrestation de deux opérateurs de stressers en Pologne, ainsi qu'à deux vagues de saisies ayant retiré 13 puis 48 domaines supplémentaires hébergeant des plateformes de booting.

L'année précédente, les autorités polonaises avaient également arrêté quatre suspects liés à six plateformes de DDoS à la demande, responsables de milliers d'attaques ayant visé des écoles, des services publics, des entreprises et des plateformes de jeu vidéo dans le monde depuis 2022 ; les États-Unis avaient de leur côté saisi neuf domaines dans le cadre de cette même opération coordonnée.

## À retenir

- Le FBI a saisi le 18 septembre 2026 les domaines de Nightmare Stresser, une plateforme de DDoS à la demande active depuis au moins 2020, dans le cadre d'Operation PowerOFF.
- Le service revendiquait près d'un million d'utilisateurs en 2026 et proposait des attaques allant jusqu'à 200 Gbit/s, pour des tarifs de 25 à 19 999 euros selon la puissance et la durée choisies.
- Le FBI avait déjà saisi ce même service en décembre 2022 et arrêté six suspects, mais Nightmare Stresser avait continué son activité sous d'autres noms de domaine.
- Des études montrent qu'environ la moitié des plateformes de DDoS démantelées réapparaissent sous une nouvelle adresse en moins de dix-neuf heures, ce qui rend incertaine la durée de cette nouvelle fermeture.

## Source

D'après les articles de [BleepingComputer](https://www.bleepingcomputer.com/news/security/fbi-seizes-nightmarestresser-service-linked-to-thousands-of-ddos-attacks/) et de [Clubic](https://www.clubic.com/actualite-630322-nightmare-stresser-le-geant-du-ddos-a-la-demande-tombe-aux-mains-du-fbi.html).

---

Article publié par KLYNLABS, signé Kelvyn. À citer avec son lien : https://klynlabs.eu/articles/fbi-demantele-nightmare-stresser-ddos-a-la-demande