2025. 12. 04., 13:36

Az online frontvonal: belépünk a DDoS-támadások új korszakába

Az online frontvonal: belépünk a DDoS-támadások új korszakába
2025 harmadik negyedévét a minden eddiginél erősebb Aisuru botnet támadásai uralták, amelyek egyszerre döntöttek rekordokat és forgatták fel az online világ védelmét. A Cloudflare friss elemzése szerint az ilyen típusú, úgynevezett hiper-volumetrikus DDoS-támadások száma 54%-kal nőtt az előző negyedévhez képest, naponta átlagosan tizennégy ilyen akció indult – gyakran meghaladva az 1 terabit/másodperc adatforgalmat. Minden idők legnagyobb csúcsa pedig 29,7 Tbps-t és másodpercenként 14,1 milliárd csomagot ért el.

A DDoS-fenyegetettség számokban

Az év első kilenc hónapjában a Cloudflare 36,2 millió DDoS-támadást hárított el – ez 170%-a a 2024 egészére becsült forgalomnak! A harmadik negyedévben ez 8,3 millió külön támadást jelentett, ami óránként majdnem 3 800 sikeres blokkolást takar. Az összes támadás 71%-a, vagyis 5,9 millió eset, főleg hálózati szinten zajlott, ezek száma éves szinten 95%-kal nőtt. Eközben a HTTP-alapú támadások visszaestek (negyedéves szinten 41%-kal, éves szinten 17%-kal).

A tendencia világos: a támadók egyre inkább a villámgyors, rendkívüli adatforgalmat generáló botneteket részesítik előnyben, amelyekkel méretben és sebességben is nehéz versenyezni.

Aisuru: Az új csúcstartó

Az Aisuru botnet egy 14 milliós fertőzött eszközparkból áll, és a telekommunikációs cégektől a pénzügyi szolgáltatókig mindent célba vett, súlyosabb esetben országos internetkimaradásokat is előidézve, még akkor is, amikor az internetszolgáltatók nem a közvetlen célpontok voltak. Ha az Aisuru hatása így is érzékelhető, elképzelhető, hogy egy kritikus infrastruktúrát érő támadás még bénítóbb lenne, különösen, ha egészségügyi vagy katonai rendszerekről van szó.

Az Aisuru „bérelhető” botnetként is működik, vagyis néhány száz–néhány ezer USD-nek megfelelő összegért (75 000–3 000 000 HUF között) bárki országos vagy globális leálláshoz vezető támadás indítására képes. A Cloudflare idén már csak ebből a családból közel 3 000 támadást állított meg, ebből 1 300-at a most vizsgált negyedévben. Ezek között volt olyan, amely percenként 15 ezer célportot bombázott, miközben a támadás változatos csomagattribútumokat generált a védelem kijátszása érdekében, ám a Cloudflare automatizált rendszere minden esetben sikeresen közbelépett.

Villámgyors támadások, lassú felépülés

2025 harmadik negyedévében 189%-kal nőtt azoknak a támadásoknak a száma, amelyek meghaladták a 100 millió csomag/másodperces sebességet, az 1 Tbps feletti támadások száma pedig 227%-kal ugrott meg. Erre utal többek között az is, hogy minden 100 HTTP-támadásból négy már az 1 millió kérés/másodperc sebességet is túllépi. A támadások 71–89%-a tíz percen belül lezajlik – túl gyorsan ahhoz, hogy hagyományos üzemeltetési beavatkozás reagálni tudna. Bár maga a támadás rövid, a helyreállítás, a rendszerek újraindítása és az adatellenőrzés napokat vehet igénybe.


Ázsiából érkezik a legtöbb támadás

A források rangsorában hét ázsiai ország szerepel az első tízben, Indonézia minden eddigi rekordot megdöntött: az indulási arány öt év alatt 31 900%-kal nőtt. Már 2024 óta ők vezetik a támadók listáját, és a tendencia évről évre csak erősödik.

Célpontok: az autóipar és a kiberbiztonság

A globális DDoS-hullámok mögött geopolitikai-gazdasági feszültségek is meghúzódnak. Az EU és Kína közt fokozódó elektromos jármű- és ritkaföldfém-viták közepette a Resource Mining, Minerals & Metals iparág 24 helyet ugrott előre a támadások számának ranglistáján, ezzel már a 49. leginkább célba vett ágazat lett. Az autóipart idén eddig soha nem látott DDoS-cunami sújtotta: 62 helyezést lépett előre, és már a hatodik helyen áll. A kibervédelmi szektor is egyre gyakrabban kerül célkeresztbe, a 13. helyre ugrott előre.

DDoS-robbanás az MI-cégeknél

2025 szeptemberében az MI-vel foglalkozó vállalatok elleni HTTP-alapú DDoS-támadások forgalma 347%-kal ugrott meg egy hónap leforgása alatt. Elképzelhető, hogy ebben szerepet játszottak a szabályozási viták és a brit közvélemény MI-hez való hozzáállásának változásai is.

Politikai viharok, digitális támadások

A támadások földrajzi eloszlása szorosan követi a társadalmi, politikai eseményeket. A Maldív-szigetek például 125 helyet ugrott előre a listán, miután rendszerellenes tüntetések és cenzúra elleni megmozdulások kezdődtek. Franciaországban a „Block Everything” szakszervezeti tiltakozásokat DDoS-akciók söpörték végig, míg Belgiumban a Gázát támogató demonstrációk idején nőtt meg a célzott támadások száma.

2025 harmadik negyedévében Kína volt a leginkább támadott ország, utána Törökország, majd Németország következett. A Fülöp-szigetek 20 helyet ugrott előre, az USA pedig bekerült a top 5-be.

DDoS: A védelem kulcsa az automatizáció

Az UDP-alapú támadások mennyisége 231%-kal nőtt a negyedév során, és továbbra is a leggyakoribb vektor hálózati szinten. Mirai-variánsok továbbra is feltűnnek – majdnem minden 50. támadás tőlük származik. A HTTP-offenzívák 70%-a már ismert botnetekből indul; ezekre a Cloudflare ügyfelei automatikus védelemmel reagálnak. A fennmaradó támadások nagy részét ál- vagy fej nélküli böngészők hajtják végre, de egyre gyakoribbak az egyedi, gyorsítótár-megkerülő (cache busting) vagy bejelentkezést célzó akciók is.

A hagyományos védekezés (helyi hardver, manuális beavatkozás) többé nem elég; a kulcs a teljesen automatizált, globális védelmi infrastruktúra. Enélkül a cégek tehetetlenek az újkori DDoS-viharokkal szemben.

2025, adminboss, blog.cloudflare.com alapján

Legfrissebb posztok

MA 20:55

Az AMD új csúcsprocesszora lázba hozza a játékosokat

Január 29-én érkezik az AMD várva várt Ryzen 7 9850X3D processzora, amelyért 174 ezer forintot (499 USD) kell majd fizetni...

MA 20:37

Az INC zsarolóvírus fiaskója: 12 amerikai cég adatai visszakerültek

🔑 Egy súlyos biztonsági hiba miatt sikerült visszanyerni azokat a titkosított adatokat, amelyeket az INC zsarolóvírus-csoport lopott el egy tucat amerikai szervezettől...

MA 19:57

Bízhatunk az MI-ben? Így építhető fel a bizalom

A mesterséges intelligencia forradalma nemcsak új technológiákat hoz el, hanem új kihívásokat is felvet a bizalom terén...

MA 19:38

Az elöregedő állatkerti állomány veszélybe sodorja a fajmegőrzést

🐞 Érdekes felvetés, hogy az európai és észak-amerikai állatkertek emlősállományai egyre inkább elöregednek, ami komoly veszélyt jelent a hosszú távú fajmegőrzési törekvések szempontjából...

MA 19:20

A jóslat beteljesült: megszületett az első 2D topologikus kristályszigetelő

🧠 A finn Jyväskyläi Egyetem és az Aalto Egyetem kutatóinak sikerült megalkotniuk az első kétdimenziós topologikus kristályszigetelőt, egy olyan kvantumanyagot, amelyet több mint tíz éve jósoltak meg, de eddig nem tudtak létrehozni anyagtudományi akadályok miatt...

MA 19:01

Az örök fiatalság kulcsa: genetikai szupererő az éles időskori elméért

💬 Ez a jelenség jól illusztrálható azzal, hogy néhány nyolcvan év feletti ember meglepően fiatalos szellemi képességekkel bír, miközben kortársaiknál gyakoribb a memóriazavar és a demencia...

MA 18:54

Az Nvidia állítólag kalózkönyvtárból tanította az MI-jét

Egy frissített csoportos kereset szerint az Nvidia adatstratégiai csapatának egyik tagja közvetlenül megkereste az Anna’s Archive nevű oldal üzemeltetőit, hogy gyors hozzáférést szerezzen az általuk tárolt, több millió kalózkönyvhöz...

MA 18:38

A döcögő Windows 11: Jegyzettömb-trükkök helyett végre javítás?

💻 Érdemes megvizsgálni, hogy a Microsoft ismét új funkciókkal bővíti a klasszikus Jegyzettömböt a Windows 11-ben – köztük MI-alapú fejlesztésekkel és új formázási lehetőségekkel...

MA 18:19

Az Under Armournál 72 millió ügyfél adatai szivárogtak ki

🔐 Az Under Armour, a ruházati és fitneszadatokkal foglalkozó vállalat vizsgálja azt a súlyos adatlopási incidenst, amelyben 72 millió ügyfél adatait töltötték fel egy hackerfórumra...

MA 18:02

Az új Snapchat-szabályok lebuktatják a titkos tinilétet?

A Snapchat újításokat vezetett be, hogy a szülők még jobban nyomon követhessék, mennyi időt tölt a gyermekük a platformon, és milyen barátokat szerez...

MA 17:56

Egy nap, 29 új sérülékenység: az autóipar rémálma

Az idei Pwn2Own Automotive második napján Tokióban a biztonsági szakértők 29 korábban ismeretlen, úgynevezett nulladik napi sérülékenységet használtak ki autóipari rendszerekben, összesen 154 millió forint (439 250 USD) nyereményt zsebelve be...

MA 17:38

A Tesla diadala önvezető robotokkal sem jön gyorsan

Elon Musk ismét lassabb tempót jósol a Tesla legizgalmasabb fejlesztéseinél: a Cybercab robotaxi és az Optimus humanoid robot bevezetése jóval vontatottabb lehet, mint amit korábban ígért...

MA 17:19

Az államok is rárepülnének a tokenizálás aranybányájára

💸 Binance-alapító Changpeng Zhao jelenleg tucatnyi kormánnyal tárgyal arról, hogyan lehetne állami vagyont – például infrastruktúrát, ingatlant vagy nyersanyagokat – blokklánc-alapú tokenizációval eladni, és ezzel új bevételi forráshoz jutni...

MA 17:01

A nyomtatód árulkodik: az FBI titkos akciója

2026 januárjában letartóztatták Aurelio Luis Perez-Lugones IT-szakértőt, aki egy névtelen kormányzati beszállítónál dolgozott...

MA 16:55

Az új Marshall Heddon rendet tesz a hangrendszer-káoszban

🔊 Marshall új korszakot ígér a Bluetooth-hangfalaknak: megjelent a Heddon nevű, 105 ezer forintos (~$300) többhelyiséges zenehub...

MA 16:38

Az új kvantumanyag-forradalom: az anyag önmaga mérnöke lett

A kvantumanyagok világában új utak nyíltak: kutatók rájöttek, hogyan lehet anyagokat átmenetileg átalakítani anélkül, hogy azokat extrém lézeres besugárzásnak tennék ki...

MA 16:19

A levegőben úszó mikroműanyag-felhő: a légkör fullasztó terhe

Kutatók először becsülték meg, hány mikroműanyag szennyezi a Föld légkörét – az eredmény megdöbbentő...

MA 16:02

A világ legősibb barlangrajza 68 ezer éves titkokat őriz

🔥 Indonézia szigetvilágában, Sulawesi szigetén elképesztően régi, legalább 67 800 éves barlangrajzokat fedeztek fel kutatók, amelyek kéznyomatokat ábrázolnak...

MA 15:56

Az elfeledett molekula, amely áttörést hozhat a gombafertőzések ellen

💊 Lényeges, hogy a súlyos gombafertőzések évről évre több millió áldozatot követelnek világszerte, miközben az elérhető kezelési lehetőségek alig változnak...