Az online frontvonal: belépünk a DDoS-támadások új korszakába

Az online frontvonal: belépünk a DDoS-támadások új korszakába
2025 harmadik negyedévét a minden eddiginél erősebb Aisuru botnet támadásai uralták, amelyek egyszerre döntöttek rekordokat és forgatták fel az online világ védelmét. A Cloudflare friss elemzése szerint az ilyen típusú, úgynevezett hiper-volumetrikus DDoS-támadások száma 54%-kal nőtt az előző negyedévhez képest, naponta átlagosan tizennégy ilyen akció indult – gyakran meghaladva az 1 terabit/másodperc adatforgalmat. Minden idők legnagyobb csúcsa pedig 29,7 Tbps-t és másodpercenként 14,1 milliárd csomagot ért el.

A DDoS-fenyegetettség számokban

Az év első kilenc hónapjában a Cloudflare 36,2 millió DDoS-támadást hárított el – ez 170%-a a 2024 egészére becsült forgalomnak! A harmadik negyedévben ez 8,3 millió külön támadást jelentett, ami óránként majdnem 3 800 sikeres blokkolást takar. Az összes támadás 71%-a, vagyis 5,9 millió eset, főleg hálózati szinten zajlott, ezek száma éves szinten 95%-kal nőtt. Eközben a HTTP-alapú támadások visszaestek (negyedéves szinten 41%-kal, éves szinten 17%-kal).

A tendencia világos: a támadók egyre inkább a villámgyors, rendkívüli adatforgalmat generáló botneteket részesítik előnyben, amelyekkel méretben és sebességben is nehéz versenyezni.

Aisuru: Az új csúcstartó

Az Aisuru botnet egy 14 milliós fertőzött eszközparkból áll, és a telekommunikációs cégektől a pénzügyi szolgáltatókig mindent célba vett, súlyosabb esetben országos internetkimaradásokat is előidézve, még akkor is, amikor az internetszolgáltatók nem a közvetlen célpontok voltak. Ha az Aisuru hatása így is érzékelhető, elképzelhető, hogy egy kritikus infrastruktúrát érő támadás még bénítóbb lenne, különösen, ha egészségügyi vagy katonai rendszerekről van szó.

Az Aisuru „bérelhető” botnetként is működik, vagyis néhány száz–néhány ezer USD-nek megfelelő összegért (75 000–3 000 000 HUF között) bárki országos vagy globális leálláshoz vezető támadás indítására képes. A Cloudflare idén már csak ebből a családból közel 3 000 támadást állított meg, ebből 1 300-at a most vizsgált negyedévben. Ezek között volt olyan, amely percenként 15 ezer célportot bombázott, miközben a támadás változatos csomagattribútumokat generált a védelem kijátszása érdekében, ám a Cloudflare automatizált rendszere minden esetben sikeresen közbelépett.

Villámgyors támadások, lassú felépülés

2025 harmadik negyedévében 189%-kal nőtt azoknak a támadásoknak a száma, amelyek meghaladták a 100 millió csomag/másodperces sebességet, az 1 Tbps feletti támadások száma pedig 227%-kal ugrott meg. Erre utal többek között az is, hogy minden 100 HTTP-támadásból négy már az 1 millió kérés/másodperc sebességet is túllépi. A támadások 71–89%-a tíz percen belül lezajlik – túl gyorsan ahhoz, hogy hagyományos üzemeltetési beavatkozás reagálni tudna. Bár maga a támadás rövid, a helyreállítás, a rendszerek újraindítása és az adatellenőrzés napokat vehet igénybe.


Ázsiából érkezik a legtöbb támadás

A források rangsorában hét ázsiai ország szerepel az első tízben, Indonézia minden eddigi rekordot megdöntött: az indulási arány öt év alatt 31 900%-kal nőtt. Már 2024 óta ők vezetik a támadók listáját, és a tendencia évről évre csak erősödik.

Célpontok: az autóipar és a kiberbiztonság

A globális DDoS-hullámok mögött geopolitikai-gazdasági feszültségek is meghúzódnak. Az EU és Kína közt fokozódó elektromos jármű- és ritkaföldfém-viták közepette a Resource Mining, Minerals & Metals iparág 24 helyet ugrott előre a támadások számának ranglistáján, ezzel már a 49. leginkább célba vett ágazat lett. Az autóipart idén eddig soha nem látott DDoS-cunami sújtotta: 62 helyezést lépett előre, és már a hatodik helyen áll. A kibervédelmi szektor is egyre gyakrabban kerül célkeresztbe, a 13. helyre ugrott előre.

DDoS-robbanás az MI-cégeknél

2025 szeptemberében az MI-vel foglalkozó vállalatok elleni HTTP-alapú DDoS-támadások forgalma 347%-kal ugrott meg egy hónap leforgása alatt. Elképzelhető, hogy ebben szerepet játszottak a szabályozási viták és a brit közvélemény MI-hez való hozzáállásának változásai is.

Politikai viharok, digitális támadások

A támadások földrajzi eloszlása szorosan követi a társadalmi, politikai eseményeket. A Maldív-szigetek például 125 helyet ugrott előre a listán, miután rendszerellenes tüntetések és cenzúra elleni megmozdulások kezdődtek. Franciaországban a „Block Everything” szakszervezeti tiltakozásokat DDoS-akciók söpörték végig, míg Belgiumban a Gázát támogató demonstrációk idején nőtt meg a célzott támadások száma.

2025 harmadik negyedévében Kína volt a leginkább támadott ország, utána Törökország, majd Németország következett. A Fülöp-szigetek 20 helyet ugrott előre, az USA pedig bekerült a top 5-be.

DDoS: A védelem kulcsa az automatizáció

Az UDP-alapú támadások mennyisége 231%-kal nőtt a negyedév során, és továbbra is a leggyakoribb vektor hálózati szinten. Mirai-variánsok továbbra is feltűnnek – majdnem minden 50. támadás tőlük származik. A HTTP-offenzívák 70%-a már ismert botnetekből indul; ezekre a Cloudflare ügyfelei automatikus védelemmel reagálnak. A fennmaradó támadások nagy részét ál- vagy fej nélküli böngészők hajtják végre, de egyre gyakoribbak az egyedi, gyorsítótár-megkerülő (cache busting) vagy bejelentkezést célzó akciók is.

A hagyományos védekezés (helyi hardver, manuális beavatkozás) többé nem elég; a kulcs a teljesen automatizált, globális védelmi infrastruktúra. Enélkül a cégek tehetetlenek az újkori DDoS-viharokkal szemben.

2025, adminboss, blog.cloudflare.com alapján

Legfrissebb posztok

MA 14:18

Az élő, nyers békaevés ára: ritka tüdőfertőzés Sanghajban

🐸 Egy 32 éves sanghaji nő hónapokon át tartó köhögés, időnként véres köpet, valamint a korábban heteken át fennálló láz miatt fordult orvoshoz...

MA 14:01

Az influenzavírus tényleg besétál a sejtjeinkbe – és lefilmeztük!

📺 Télen ismét előkerül a jól ismert hármas: láz, sajgó végtagok és orrfolyás...

MA 13:49

Az Antigravity 360 fokos drónja berobban az amerikai piacra

🚀 Az Antigravity végre megérkezett az Egyesült Államokba, és elsőként egy igazán különleges drónnal, az Antigravity A1-gyel mutatkozik be...

MA 13:18

Az MRI forradalma: fullerénekkel új korszak kezdődhet

A mágneses rezonancia képalkotás (MRI) világszerte nélkülözhetetlen eszköz az orvostudományban. Mégis a technológia érzékenysége tovább növelhető, különösen a dinamikus nukleáris polarizáció (DNP) nevű módszerrel...

MA 13:04

Az Ethereum zuhanni kezdett: miért olvad a hálózat értéke?

Az elmúlt öt hónap során az Ethereum árfolyama 45 százalékkal esett vissza, 1,4 milliárd dollár (kb...

MA 12:17

Az agy csak harminc után érik be igazán

Úgy tűnik, az agyunk jóval tovább kamasz marad, mint ahogy gondolnánk...

MA 12:03

Az év végi szenzáció: a Spotify Wrapped zsenialitása

Idén is megérkezett a Spotify Wrapped, a zenestreaming-szolgáltató éves kampánya, amely évről évre minden várakozást felülmúl...

MA 11:50

A gáztűzhelyek láthatatlan mérge otthon is támad

Ez a jelenség jól illusztrálható azzal, hogy miközben a kültéri légszennyezés ellen sokan igyekeznek védekezni, a lakásokban is komoly egészségügyi kockázatot jelenthetnek a mindennapi eszközök...

MA 11:33

A tudatosan beépített hibák szupererővel ruházzák fel a grafént

A kutatók áttörő módszert találtak a grafén előállítására: szándékosan olyan szerkezeti hibákat visznek be, amelyek jelentősen javítják annak tulajdonságait...

MA 11:17

Az új BMW iX3: az elektromos SUV, ami mindent visz

🚗 A BMW új elektromos crossover SUV-ja hamarosan felrázza a piacot. Az elmúlt két évben a gyártó folyamatosan adagolta a részleteket a Neue Klasse (Új Osztály) névre keresztelt új generációs elektromos platformjáról: mérnökei órákon át magyarázták a vadonatúj, továbbfejlesztett aktív biztonsági rendszert, prototípusokat lepleztek le, és egyre nőtt a várakozás...

MA 11:02

A Micron az MI-aranyláz közepette búcsút int a Crucialnak

A Micron drasztikus lépésre szánta el magát: felszámolja a jól ismert Crucial fogyasztói memóriamárkát, hogy teljes erejével az egyre növekvő MI- és vállalati piacokra koncentrálhasson...

MA 10:58

Az orosz űrhajóst kitoloncolták – ellopta a SpaceX titkait?

Egy orosz űrhajóst kitoloncoltak az Egyesült Államokból, miután jogellenesen titkos SpaceX-terveket szerzett meg...

MA 10:52

Az irodai rugalmasság kevés: a dolgozók akarata dönt

💼 A rugalmas munkavégzés látszólag megoldja, valójában azonban csak tovább bonyolítja a munkaerő megtartásának kérdését...

MA 10:43

Az AT&T és a Verizon besokallt a T‑Mobile trükkjeiből

Az AT&T és a Verizon keményen fellépnek a T-Mobile új „Easy Switch” eszközével szemben, amely egyszerűsített szolgáltatóváltást kínál az ügyfeleknek...

MA 10:37

A műholdak elárasztják az űrteleszkópokat: közeleg a teljes káosz?

Érdekes felvetés, hogy az emberiség egyre nehezebben látja át az univerzumot a Föld körül rohamosan szaporodó műholdak miatt...

MA 10:29

A bíróság rákényszeríti az OpenAI-t a ChatGPT-naplók feltárására a szerzői jogi perben

Egy amerikai szövetségi bíró elrendelte, hogy az OpenAI-nek át kell adnia 20 millió ChatGPT-naplót a New York Times és több más újság által indított szerzői jogi perben...

MA 10:23

Az amerikai csúcsdugók királya: Chicago letaszította New Yorkot

🚗 Miközben az Egyesült Államokban országszerte tombolt a forgalmi dugók átka, New Yorkban idén nem romlott a helyzet – ellentétben szinte minden más nagyvárossal...

MA 10:16

A szumátrai tigris visszatér: váratlanul nő az állomány

Érdemes megérteni, hogy a világ tigriseinek élettere drámaian összezsugorodott: történelmi élőhelyüknek ma már csupán 5–10%-át lakják...

MA 10:09

Az MI miatt már a hatévesek is szerzői jogot sértenek

Érdemes megérteni, mennyire egyszerűvé vált a szerzői jogok megsértése a mesterséges intelligencia segítségével, akár teljesen véletlenül is...