MA 07:00

A valaha volt legnagyobb DDoS-támadás térdre kényszerítette a hálózatokat

A valaha volt legnagyobb DDoS-támadás térdre kényszerítette a hálózatokat
2025 utolsó negyedéve minden korábbit felülmúló szolgáltatásmegtagadásos (DDoS) támadáshullámot hozott. Az Aisuru-Kimwolf botnet, amely főként fertőzött Android TV-kből áll, rekordméretű, több millió kérést másodpercenként végrehajtó támadásokkal lepte el a Cloudflare rendszerét. Ezek közül a legbrutálisabb egy 31,4 terabit/másodperces (Tbps) roham volt, ami mindössze 35 másodpercig tartott, ám már ez a rövid idő is elég volt arra, hogy világrekordot döntsön – ilyen heves támadást eddig nyilvánosan soha nem regisztráltak.

Nagyságrenddel több támadás minden eddiginél

2025-ben a DDoS-támadások száma elképesztő mértékben, 121%-kal nőtt: összesen 47,1 millió különféle támadást regisztráltak, ami több mint kétszerese a 2024-es adatnak. Ez azt jelenti, hogy óránként átlagosan 5376 támadást kellett automatikusan elhárítani. Ezek közül 3925 az úgynevezett hálózati rétegű támadás volt, míg 1451 HTTP-támadás.

Nem hagyható figyelmen kívül, hogy az ilyen támadások száma 2023 és 2025 között összesen 236%-kal nőtt, a trend egyértelműen felfelé ível. A negyedik negyedév különösen veszélyes volt: a támadások száma 31%-kal emelkedett az előző negyedévhez, míg 58%-kal 2024 utolsó negyedévéhez képest.

A hálózatok új ellensége a hipervolumetrikus támadás

A legnagyobb növekedést a hálózati réteg elleni DDoS-támadások produkálták: ezek több mint háromszorosára emelkedtek, éves szinten 11,4 millióról 34,4 millióra ugrottak. Csak 2025 első negyedévében 13,5 millió ilyen támadás indult, amelyek jelentős része a Cloudflare Magic Transit és közvetlenül a Cloudflare infrastruktúrája ellen irányult. Közülük 6,9 millió a Magic Transit ügyfeleit, 6,6 millió pedig magát a Cloudflare-t célozta.

Ezek a támadások jellemzően többféle technikát alkalmaztak, például SYN-floodot, Mirai-alapú rohamokat és SSDP-felerősítő támadásokat. Végül minden támadást automatikusan azonosított és blokkolt a rendszer – gyakran már csak utólag derült fény magára a támadási kampányra is.

2025 negyedik negyedévében a támadások 78%-a tartozott ebbe a hálózati rétegű kategóriába, miközben a HTTP-alapú támadások száma nem nőtt, ugyanakkor brutális méreteket öltött.

A karácsony előtti éjszaka: Aisuru-Kimwolf támadássorozat

2025. december 19-én az Aisuru-Kimwolf botnet hosszú napokon át példátlan erejű DDoS-hullámot indított el a Cloudflare ügyfelei és a vállalat saját rendszerei ellen. A botnet 1–4 millió fertőzött Android TV-t tömörít, s alkalmas kritikus infrastruktúrák meghibásítására és akár országos méretű internetkimaradások okozására is.

Az A karácsony előtti éjszaka (The Night Before Christmas) kampány során 902 hipervolumetrikus támadást indítottak, napi átlag 53-at. A támadások 3 Bpps (milliárd csomag/másodperc), 4 Tbps, illetve 54 Mrps (millió kérés/másodperc) átlagos intenzitásúak voltak, a csúcspontokon pedig elérték a 9 Bpps-t, a 24 Tbps-t, illetve a 205 Mrps-t. Ez utóbbi olyannak felel meg, mintha az Egyesült Királyság, Németország és Spanyolország teljes lakossága egyszerre, egyetlen másodpercben kattintana egy weboldalra.

Nem hagyható figyelmen kívül, hogy ezek a támadások a teljes éves támadáshullámnak csak töredékét jelentették.


A célpontok és az elkövetők új térképe

2025-ben főleg a távközlési szolgáltatók, internetszolgáltatók, valamint felhőszolgáltatók kerültek célkeresztbe, de a játékszolgáltatók és a mesterségesintelligencia-szolgáltatók is sok támadást kaptak, valamint magára a Cloudflare infrastruktúrára is gyakoriak voltak a támadások (HTTP-floodok, DNS- és UDP-próbálkozások).

A helyzet drámaian alakult a földrajzi célpontok tekintetében is. Hongkong tizenkét helyet ugrott előre és lett a világ második leggyakrabban támadott helye, míg az Egyesült Királyság harminchat (!) hellyel került feljebb, ezzel már hatodik. A hagyományos célpontok – Kína, Németország, Brazília, Egyesült Államok – továbbra is ott vannak az élvonalban, Vietnam hetedik, Azerbajdzsán nyolcadik, India kilencedik, Szingapúr pedig tizedik.

A támadások legnagyobb forrása ebben a negyedévben Banglades lett, amely Indonéziát taszította le az első helyről, Ecuador a második, Argentína pedig húsz helyet javítva negyedik. A források között kiemelkednek a nagy felhőszolgáltatókhoz (pl. DigitalOcean, Microsoft, Tencent, Oracle, Hetzner) köthető IP-címek, mellettük az ázsiai távközlési cégek (Vietnam, Kína, Malajzia, Tajvan) is jelentős támadópotenciállal bírnak.

Összefogás a túlterheléses támadások ellen

A DDoS-támadások soha nem látott méreteket öltöttek, a támadók kihasználják az egyre könnyebben elérhető, globális infrastruktúrát. A Cloudflare több mint 800 partnerhálózattal közösen próbálja blokkolni a botnetekhez tartozó IP-címeket, s egyedülálló, ingyenes információs csatornát nyitott a szolgáltatók számára, hogy gyorsabban lehessen elfojtani a járványszerű támadásokat.

Nem hagyható figyelmen kívül, hogy a hagyományos, helyben telepített védelmi eszközök és opcionális védelmi központok mellett egyre több vállalatnak van szüksége automatikus, felhőalapú védelemre. A Cloudflare önműködő rendszerének köszönhetően – amely a web 20 százalékát védi – a támadások nagy része ma már automatikusan meghiúsul, függetlenül attól, milyen méretű, időtartamú vagy volumenű a roham.

Végül a DDoS-támadások képesek megbénítani egész országokat és kritikus infrastruktúrákat – ezért nem lehet elégszer hangsúlyozni, hogy a hálózatvédelmi stratégiák és a szolgáltatók közötti együttműködés nélkülözhetetlen a jövőben.

2025, adminboss, blog.cloudflare.com alapján

  • Te mit gondolsz, hogyan lehetne hatékonyabban megelőzni az ilyen támadásokat?
  • Te mit tettél volna, ha a te cégedet éri egy ilyen hatalmas támadás?


Legfrissebb posztok

MA 10:17

Az ázsiai kémek világszerte feltörték a kormányzati rendszereket

🕵 Az ázsiai államhoz köthető kiberkémkedő csoport csendben kompromittálta több mint 37 ország kormányzati rendszereit és kritikus infrastruktúráit, és több mint 70 szervezetbe jutott be sikeresen...

MA 09:57

A Microsoft Teamsnek vége az Európai Bizottságnál?

Az Európai Bizottság hamarosan teszteli azt a kommunikációs platformot, amely a Matrix nevű, nyílt forráskódú üzenetküldő protokollra épül...

MA 09:50

Az MI-pánik újabb zuhanásba taszítja a szoftverpiacot?

Az elmúlt héten újabb zuhanás rázta meg a szoftver- és adatszolgáltatók részvényeit, miután az Anthropic frissen bemutatott MI-eszközei komoly hullámokat keltettek a piacon...

MA 09:41

A képzelet nem csak az emberé: Kanzi bizonyított

🐒 Kanzi, a világhírű bonobó különleges képességekkel rendelkezett: képes volt szimbólumok segítségével kommunikálni, sőt, megértette az emberi viselkedés és a színlelt cselekvések közötti különbséget...

MA 09:33

Az újabb Bitcoin-zuhanás pillanatok alatt lenullázza a nyereséget

Jelentős esést produkált a Bitcoin, a kriptovaluta ára csütörtökön több mint 10 százalékkal zuhant, 23,6 millió forint (kb...

MA 09:25

Az alattomos összefüggés: így vezet a pikkelysömör ízületi gyulladáshoz

A pikkelysömör enyhe bőrtüneteiből akár súlyos ízületi bántalmak is kialakulhatnak, de eddig rejtély volt, hogy pontosan miért...

MA 09:17

Az Anthropic új modellje forradalmasítja a kódolást?

A Claude Opus 4.6 nevű újdonság az Anthropic legerősebb, Opus 4...

MA 09:10

Az e-autópiac fékez, a Tesla mégis tartja a tempót Kínában

🚗 A Tesla elektromos autóeladásai továbbra is versenyképesek Kínában, még akkor is, amikor az iparág növekedése egyre lassabb...

MA 09:01

Az agyvelőgyulladás szedi áldozatait Dél-Karolinában, tombol a kanyaró

😷 A dél-karolinai kanyarójárvány súlyos szövődményt okozott néhány gyermeknél: agyvelőgyulladás (encephalitis) jelentkezett náluk...

MA 08:57

Az HBO Baldur’s Gate-sorozata berobban: új hősök, ősi mágia

Az HBO bejelentette, hogy a Baldur’s Gate ikonikus világában, közvetlenül a Baldur’s Gate 3 eseményei után játszódó sorozatot készít...

MA 08:49

Az Exchange Online EWS búcsúzik – lezárul egy korszak

🛈 Nagy változás várható a Microsoft felhőalapú levelezésében: 2027 áprilisában végleg leáll az Exchange Web Services (EWS) API az Exchange Online szolgáltatásban...

MA 08:41

A Google-féle At a Glance végre olvashatóbb lett

💡 Google Pixel telefonokon eddig az At a Glance widget szövege sokszor beleolvadt a háttérképbe, így könnyen elveszhettek fontos információk...

MA 08:33

Az olajvezeték lett a kibertámadás célpontja Romániában

⚠ Conpet, Románia országos olajvezeték-üzemeltetője kedden kibertámadást jelentett, amely miatt leállt a vállalat weboldala és több üzleti IT-rendszere...

MA 08:25

A Volkswagen trónfosztotta a Teslát Európában

A Volkswagen átvette Európa vezető elektromosautó-gyártója címét a Teslától 2025-ben. Az adatok szerint a Volkswagen elektromos autóinak eladásai 56%-kal nőttek az előző évhez képest, különösen az új ID...

MA 08:17

Az összeomlás a kriptopiacon: zuhan a Bitcoin, kitört a pánik

A Bitcoin valósággal szakadékba zuhant, most már 68 ezer dollár (kb...

MA 08:02

Az ősi marsi meteorit vízben gazdag – döbbenetes felfedezés

A Fekete Szépség (Black Beauty) nevű marsi meteorit eddig ismeretlen mennyiségű ősi vizet rejt magában, derült ki egy új kutatásból...

MA 07:49

A Starlink már a te adataiddal is tanítja az MI-t

A Starlink legfrissebb adatvédelmi szabályzata január 15-től lehetővé teszi, hogy az ügyfelek személyes adatait MI-modellek fejlesztésére használja, ráadásul alapbeállításként mindenki részt vesz ebben, hacsak külön nem tiltja meg...

MA 07:41

Az orvosok gyakran elsiklanak a korai vesebaj felett

💉 A vesebetegség alattomosan alakul ki, sokan csak akkor szembesülnek vele, amikor már jelentős károsodás következett be...

MA 07:33

A mesterségesintelligencia-videók letarolják a közösségi médiát

A Meta újabb lépést tesz az MI-videós tartalmak felé: külön alkalmazást készít a Vibes nevű MI-videós hírfolyamának...

MA 07:27

A mesterséges intelligencia forradalma: ne beszélgess, irányítsd a botokat!

⚡ A mesterséges intelligencia fejlesztői, köztük az Anthropic és az OpenAI, új irányt jeleztek: a felhasználók ne csak párbeszédet folytassanak egy-egy MI-asszisztenssel, hanem tanulják meg irányítani őket, akárcsak egy menedzser a saját csapatát...

MA 07:19

A legjobb iPhone 17 tokok 2026-ra: stílus, védelem, extrák

Különösen fontos kiemelni, hogy a legnagyobb tokgyártók idén is előrukkoltak néhány vadonatúj dizájnnal, amelyek kifejezetten az iPhone 17 széria számára készültek, figyelembe véve a kamerák és a készülékház méretbeli újdonságait...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 2/6

Fizetős iOS appok és játékok, amik ingyenesek a mai napon...

MA 07:03

Az MI-kódháború beindult: csúcstechnológiák és óriási tétek

Lényeges szempont, hogy a mesterséges intelligenciát fejlesztő cégek közötti rivalizálás soha nem volt még ennyire éles, mint most, a Super Bowl előtti napokban...

MA 06:41

A világűr lehet az MI-szuperszámítógépek új otthona

Elon Musk szerint hamarosan az űrben található adatközpontok biztosíthatják a Földön működő összes MI-számítás többszörösét...

MA 06:33

Az MI átveszi a speciális oktatásban dolgozók helyét?

🤔 Az amerikai speciális oktatásban komoly gondot okoz a pénzhiány és a szakemberhiány, ezért egyre több iskolakörzet próbálja MI-vel pótolni a hiányzó szakembereket és csökkenteni a költségeket...

MA 06:25

Jön a felnőttinvázió: a Roblox a nagyok játszótere?

A Roblox igyekszik elcsábítani a felnőtt játékosokat, és teljes gőzzel dolgozik azon, hogy ne csak a tizenévesek játszótere legyen...

MA 06:17

Megszületett a rákot hajtó mutációk első teljes térképe

Tudósoknak sikerült elkészíteniük az első részletes mutációs térképet arról, hogyan befolyásolja több száz genetikai változás egy kulcsfontosságú rákgénben a tumornövekedést...

MA 06:06

Történelmi események a mai napon (Február 6.)

Erős nap a történelemben: II. Erzsébet királynő trónra lépése, a müncheni légikatasztrófa és az amerikai–francia szövetség megkötése egyaránt erre a dátumra esik...

MA 06:02

A robotaxik nem állnak meg az iskolabuszoknál

🚗 Az Alphabet tulajdonában álló Waymo évekig a biztonságot és az elővigyázatosságot hangsúlyozta, hogy különbözzön a többi önvezetőautó-startuptól...