A gigantikus DDoS: soha nem látott digitális ágyúzás!

A gigantikus DDoS: soha nem látott digitális ágyúzás!
A rekordméretű, 7,3 terabit/másodperces DDoS-támadással új szintre lépett az internetet fenyegető túlterheléses támadások volumene. Mindössze 45 másodperc alatt 37,4 terabájtnyi szemétforgalom érte el a célpontot, ami több mint 9300 teljes hosszúságú HD-film vagy 7500 órányi HD-tartalom adatának felel meg – mindezt kevesebb mint egy perc alatt.

Indiszkrét bombázás, profin kivitelezve

A támadók mintegy 22 000 különböző célportot bombáztak egyetlen IP-címen, amely egy Cloudflare-ügyfélhez tartozott, sőt összesen 34 500 portot céloztak meg. A támadás fő eszköze az úgynevezett UDP flood volt: brutális mennyiségű adatcsomagot zúdítottak véletlenszerű vagy konkrét portokra, így túlterhelve az áldozat internetkapcsolatát és belső erőforrásait.

A UDP különösen ideális ilyen visszaéléshez, mert nem igényel kezdeti kapcsolatfelvételt, így a támadók bármiféle előzetes engedély vagy válasz nélkül áraszthatják el a célpont szerverét. Ilyenkor a megtámadott rendszer kénytelen visszaküldeni ugyanannyi választ, amivel végül megrogyik a háttérfolyamatok terhe alatt, és a valós forgalmat már nem képes kiszolgálni.

Reflektív támadások, tükörbe néző fenyegetés

A támadás elhanyagolható, mindössze 0,004 százalékos része úgynevezett reflektív támadás volt. Ilyenkor a rosszindulatú csomagokat harmadik felekhez – például Network Time Protocol szerverekhez (NTP szerverekhez) – irányítják, és az áldozat IP-címével álcázzák. A válaszforgalom pedig már automatikusan a célponthoz érkezik, ami megnehezíti a védekezést és megsokszorozza a támadás hatékonyságát.

Nem véletlen, hogy a támadók kedvelik a reflektív módszereket: egyrészt a forgalom szinte bárhonnan érkezhet, másrészt egyes válaszüzenetek akár ezerszer nagyobbak is lehetnek az induló kéréseknél, óriásira növelve a támadás erejét. Bár a szerveradminisztrátoroknak régóta javasolják a biztonsági beállítások szigorítását, sokan még mindig nem foglalkoznak a fenyegetéssel.

A támadás során több protokollt is manipuláltak: a Network Time Protocolt (szerveridő-szinkronizálás), a Nap idézete protokollt (Quote of the Day – UDP 17-es porton rövid idézettel válaszol), az Echo protokollt (a kapott adatot visszaküldi), valamint Portmapper szolgáltatásokat, amelyek távoli eljáráshívásokhoz tartozó erőforrásokat térképeznek fel. Mindehhez Mirai-alapú botneteket is bevetettek, amelyek tipikusan otthoni routerekből, webkamerákból és egyéb okoseszközökből állnak össze.

Botnetek és a méretverseny

Az ilyen méretű DDoS-támadás már nem egyedi: az elmúlt években folyamatosan nő az ilyen támadások mérete. A Nokia egy 6,5 terabit/másodperces támadást jelentett az Eleven11bot botnetből, májusban pedig a KrebsonSecurity (KrebsonSecurity) ellen is 6,3 terabit/másodperces csapást mértek. Az új rekorder viszont jelentősen felülmúl mindent, amit eddig tapasztaltunk az online hadszíntéren.

2025, adrienne, arstechnica.com alapján

  • Te szerinted etikus, ha valaki egy ilyen támadást elindít, csak hogy bemutassa a sebezhetőségeket?
  • Szerinted a szolgáltatók jobban felelősek, hogy megvédjék az ügyfeleiket, vagy az egyéni felhasználók felelőssége is fontos?
  • Mit tettél volna a helyükben, ha a te rendszeredet érte volna ekkora támadás?


Legfrissebb posztok

MA 07:23

A Toshiba 55 TB-os merevlemezei már 2030-ban érkezhetnek?

A Toshiba merész terveket jelentett be a merevlemezek kapacitásának radikális növelésére...

MA 07:15

A YouTube leszedte a mesterséges intelligencia gyártotta Disney-videókat

Az elmúlt napokban a Google gyorsan eltávolított több tucat, MI által generált Disney-videót a YouTube-ról, miután a Disney jogi lépésekkel fenyegette...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 12/15

Fizetős iOS appok és játékok, amik ingyenesek a mai napon...

MA 07:08

Az MI csúnyán mellélőtt a Bondi Beach-i lövöldözésnél

Az Elon Musk-féle xAI által fejlesztett és az X-en népszerűvé vált Grok chatbot súlyos tévedéseket terjesztett a Bondi Beach-i lövöldözésről...

MA 06:58

Az OpenAI végnapjai? Tüzes jóslatok 2026-ra

Egyre izgalmasabb év elé néz a technológia világa. Felmerül a kérdés: mi lesz, ha a következő generációs Siri nemcsak okosabb, hanem kifejezetten szexi lesz?..

MA 06:50

A világegyetem pulzusa: így dobban egy neutroncsillag

Egy tudóscsoport feltárta az NGC 7793 P13 (P13) nevű neutroncsillag hosszan tartó, drámai röntgensugárzás-ingadozásait...

MA 06:43

Az első hitelkártya, amellyel megérte lakáshitelt fizetni, most lehúzza a rolót

Mesa, a fintech startup hivatalosan leállította a Homeowners Card (Otthontulajdonosi kártya) programját, amellyel a kártyabirtokosok pontokat gyűjthettek pusztán a lakáshitelük törlesztéséért is...

MA 06:30

Az ezüst új rekordot dönt: az MI-központok fűtik az árakat

Az ezüst ára minden eddigi rekordot megdöntött ebben a hónapban, meghaladva a 60 dollárt (kb...

MA 06:21

Az iRobot csődöt jelentett, veszélyben a Roomba jövője

Az iRobot, a világszerte népszerű Roomba robotporszívó gyártója 35 év után csődeljárást kezdeményezett...

MA 06:16

Az adattárolás örökkévalósága: 14 milliárd év üvegbe zárva

💰 A digitális világ hatalmas adattömegeit eddig különböző, gyorsan elavuló eszközökön őriztük, most azonban olyan áttörést sikerült elérni, ami forradalmasíthatja az adattárolás jövőjét...

MA 06:06

Történelmi események a mai napon (December 15.)

Ezen a napon háborúk fordulópontjai, mérföldkövek az űrkutatásban és államformáló döntések alakították a világot...

MA 06:04

Az új Ring Outdoor Cam Pro 4K-t kínál, csillagászati áron

A Ring neve mára összeforrt az otthoni videókapucsengőkkel, de a vállalat nemcsak ezekre épít...

vasárnap 20:50

A szuperviharok mikroműanyag-záport zúdítanak a szárazföldre

🌧 Érdemes megvizsgálni, hogy a trópusi viharok, például a tájfunok, hurrikánok és ciklonok nem csupán az emberiség egyik legpusztítóbb időjárási jelenségei, hanem rendkívül hatékony szállítói is lehetnek egy másik, alábecsült veszélyforrásnak: a mikroműanyagoknak...

vasárnap 20:34

Az új Rivian-terv: fordulópont vagy Tesla-verés?

Rivian, a Tesla egyik legnagyobb kihívója az elektromos autók piacán, új stratégiával igyekszik szintet lépni és megerősíteni pozícióját a megváltozott politikai környezetben...

vasárnap 20:18

A római önjavító beton titka: új csodák Pompejiből

🧱 Senki sem várta volna, hogy egy kétezer éves építkezési helyszín Pompeii-ben teljesen átírja mindazt, amit eddig a római beton előállításáról tudtunk...

vasárnap 20:02

Az Indus-völgyi civilizációt évtizedes aszályok döntötték romba

💧 Az Indus-völgyi civilizáció, az egyik legkorábbi városi társadalom, fokozatos eltűnését évszázadokon át tartó aszályok okozták...

vasárnap 19:50

A véres Csendes éj visszatér: Mikulás lemészárolja a nácikat

🥳 1984-ben a Csendes éj, halálos éj (Silent Night, Deadly Night) című karácsonyi slasher-film jóval nagyobb botrányt kavart, mint amekkora sikert aratott...

vasárnap 19:34

A bélrendszer titkos fegyvere az elhízás és a cukorbetegség ellen

A Harvard Egyetem kutatócsoportja merőben új összefüggéseket talált az elhízás és a 2-es típusú cukorbetegség kialakulásával kapcsolatban: a bélbaktériumok által termelt anyagcsere-termékek alapjaiban befolyásolják, hogy a test hogyan kezeli az energiát...

vasárnap 19:17

A ServiceNow történetének legnagyobb fogása lehet az Armis

💰 A ServiceNow szoftvercég 2 500 milliárd forintos (7 milliárd dolláros) ügyletben tárgyal az Armis nevű kiberbiztonsági startup felvásárlásáról...