2025. 07. 19., 10:15

Az év DDoS viharából is felállt az internet

Az év DDoS viharából is felállt az internet
2025 második negyedévében az elosztott túlterheléses támadások (DDoS) soha nem látott méreteket öltöttek, világszerte újabb rekordokat döntve. Június messze a leghangosabb hónap volt: az összes támadási aktivitás közel 38%-a ekkor történt. Egy független kelet-európai hírportált például közvetlenül azután támadtak meg, hogy beszámolt egy helyi pride felvonulásról az LMBTQ Pride hónap alkalmából.

Orbánékon túl: kritikus infrastruktúrák célkeresztben

A támadások volumene drasztikusan nőtt. Júniusban egyetlen támadás során 4,8 milliárd csomag/másodperc volt a csúcs, ami új világrekordnak számít. Összességében több mint 6500 hipervolumetrikus, vagyis kiemelkedően nagy erejű DDoS-támadást blokkoltak – naponta átlagosan 71-et. Bár a támadások száma az előző negyedévhez képest csökkent, így is 44%-kal haladta meg a 2024 második negyedévében mért adatokat.

A legveszélyeztetettebb idén is a távközlés, a szolgáltatók és az internetszolgáltatók szektora volt, de a támadók minden kritikus iparágat nyomás alatt tartanak.

Feketelistán a világ

2025 első felében a Cloudflare 27,8 millió DDoS-támadást hárított el, ami már most 30%-kal több, mint amennyi 2024-ben összesen volt. Habár az előző negyedév kiemelkedően aktív volt, most a Layer 3/4 (IP-, hálózati szintű) támadások 81%-kal csökkentek, viszont a HTTP-alapú DDoS-ok tovább nőttek – éves összevetésben 129%-kal. A hipervolumetrikus támadások, amelyeknél a forgalom átlépte a napi 1 milliárd csomag vagy 1 terabit/másodperc értéket, 592%-kal szaporodtak, míg a naponta 1 millió HTTP-kérést meghaladó támadások száma több mint 20 millióra nőtt.

Kik támadnak és kit?

A cégek 71%-a nem tudta beazonosítani, hogy ki támadta meg őket. A fennmaradó válaszadók közül 63% versenytársakat gyanúsított, főleg szerencsejáték-, videojáték- vagy kriptocégeknél. 21% állami vagy államilag támogatott szereplőkre tippelt, 5%-ot tettek ki a véletlenül saját magukat támadók (self-DDoS), az zsarolók és az elégedetlen ügyfelek támadásai.


Zsaroló DDoS: Lövés, majd követelés

Az úgynevezett zsaroló DDoS-támadások (amikor a támadók pénzt kérnek a leállításért) száma 68%-kal ugrott meg, és 2024 azonos időszakához képest is 6%-kal több áldozat jelezte, hogy fenyegetést vagy zsaroló támadást kapott. Június különösen veszélyes volt: a megkérdezettek csaknem egyharmadát érte ilyen támadás.

Új slágerországok a DDoS-térképen

Idén Kína került az első helyre, őt Brazília és Németország követik. India, Dél-Korea, Törökország és Hongkong is a tíz legtöbbször támadott ország között szerepel. Oroszország és Azerbajdzsán óriásit ugrott előre, a lista élbolyába kerülve. Ezek a ranglisták egyébként a Cloudflare ügyfelek számlázási országát tükrözik, tehát nem feltétlenül jelentik, hogy az adott ország volt közvetlenül célkeresztben.

Ágazati forrópontok és forrásországok

A szolgáltatók, internetszolgáltatók és távközlési vállalatok a leggyakoribb célpontok 2025-ben, utánuk következnek az internetes cégek, IT-szolgáltatók, játékfejlesztők, szerencsejáték-oldalak, pénzügyi szolgáltatók és például a mezőgazdaság – ez utóbbi 38 helyet ugrott előre az előző évi listán.

A támadások legnagyobb forrásai Indonézia, Szingapúr, Hongkong, Argentína, Ukrajna és Oroszország voltak, de Ecuador, Vietnam, Hollandia és Thaiföld is a top tízben szerepel. Ezek a trendek főként azt mutatják, hol futnak a világ botnetjei vagy proxy rendszerei.

Botnetek: VM-hadsereg az IoT ellen

2025-ben a legtöbb HTTP DDoS-támadást virtuális gépekből – leginkább felhőszolgáltatók által hosztolt VM-ekből – álló botnetek indították, amelyek az IoT-alapú fertőzött eszközöktől vették át az uralmat. A Cloudflare egy új, ingyenes adatfolyamot kínál a szolgáltatóknak, hogy gyorsabban felkutathassák és leállíthassák saját hálózataikon az ilyen támadó IP-címeket.

A támadások arzenálja és újdonságai

A klasszikus támadási módszerek között a DNS flood, a SYN flood és az UDP flood voltak a leggyakoribbak. A DNS flood lekérdezés- vagy csomagáradattal, a SYN flood félbehagyott kapcsolatfelépítési kérelmekkel, az UDP flood pedig óriási mennyiségű véletlenszerű UDP-csomaggal árasztja el a célpontot. A védelem a modern, gyorsan adaptálódó, MI-alapú hálózatok feladata.

Az új és feltámadó fenyegetések közt szerepelt a Teeworlds (egy 2D-s többjátékos játék) protokollra épülő támadás (385%-os növekedés), a RIPv1 routing protokoll, az RDP (távoli asztal), a hírhedt DemonBot (fertőzött Linux-alapú IoT-eszközök) vagy a VxWorks valós idejű operációs rendszerrel rendelkező IoT-eszközök kihasználása.

Kicsi a bors, de DDoS

A támadások túlnyomó többsége kicsi és rövid lefolyású: 94% nem lépte túl az 500 Mbps-ot, 65% pedig az 50 000 request/sec-et sem. Egy modern szerver a legtöbbet könnyedén kivédi, de egy jól időzített támadás „kicsiben” is kiütheti a védtelen infrastruktúrát.

Az igazi pusztítást a hipervolumetrikus támadások jelentik: minden százezerből öt eléri az 1 Tbps-t, ami 1 150%-os negyedéves növekedésnek felel meg. A rekord: egy 7,3 Tbps-os DDoS-támadás, amely mindössze 45 másodpercig tartott, mégis világcsúcs!

Jobb védekezni, mint siránkozni

A Cloudflare szerint a leghatékonyabb megoldás a folyamatos, valós idejű, MI-alapú DDoS-védelem alkalmazása és a proaktív hozzáállás. Ingyenes, korlátlan DDoS-elleni védelmet kínálnak, és olyan fenyegetésmegosztó rendszert működtetnek, amely segíti a botnetek mielőbbi elfojtását. A 388 Tbps kapacitással, valamint a több mint 330 városban működő szerverhálózattal stabilan garantálják a felhasználók és az internet biztonságát minden szintű támadás esetén.

2025, adminboss, blog.cloudflare.com alapján

  • Te mit gondolsz, etikus lenne visszatámadni egy DDoS-támadás elkövetőit?
  • Szerinted logikus döntés minden cégnél leállítani rövid időre a szolgáltatást egy támadás esetén, vagy mást tennél?


Legfrissebb posztok

MA 20:55

Az arcod lesz a kulcs a Discordhoz?

Februártól a Discord világszerte bevezeti a kötelező életkor-ellenőrzést, ami azt jelenti, hogy minden fiók automatikusan a tiniknek megfelelő beállításokat kap, kivéve, ha a tulajdonos igazolja nagykorúságát...

MA 20:19

A Galaxy AI kikapcsolása: két mozdulat, és kész

Az új Samsung-telefonok tulajdonosai gyakran elárasztva érzik magukat a sok újdonságtól, különösen az MI-szolgáltatások miatt, amelyekből nem mindenki kér...

MA 20:01

Az online szerencsejáték új csalói lecsapnak: ezrek az áldozatok

Két connecticuti férfit, a 29 éves Amitoj Kapoort és Siddharth Lillaneyt több mint 3 millió dollár (kb...

MA 19:55

Az ősi hajósok láthatatlan hatása az Északi-sarkvidéken

🚢 A távoli grönlandi Kitsissut-szigetek (Carey Islands) és Északkelet-Kanada között több mint 50 kilométeres, veszélyes tengeri út húzódik, amelyet ma is nehéz megtenni...

MA 19:37

A régi nyomtatód is életre kel Windows 11 alatt

Sokan aggódnak amiatt, hogy a régi nyomtatójuk egyik napról a másikra használhatatlanná válik Windows 11 alatt...

MA 19:03

A mesterséges intelligencia újrarajzolja az agy sejtszintű térképét

🧠 Tipikus eset, amikor a tudomány fejlődése egészen új perspektívából világítja meg a régi kérdéseket...

MA 18:57

Az akadálymentes tervezés rejtett versenyelőnye: így lesz piaci siker

A legtöbb vállalat a tömegeket célozza, hiszen ők hozzák a nagy profitot...

MA 18:37

Az Exchange Online megőrült: levelek ezrei ragadnak karanténban

A Microsoft Exchange Online felhasználói napok óta szembesülnek azzal, hogy teljesen ártalmatlan e-mailjeiket a rendszer tévesen adathalásznak jelöli meg, majd automatikusan a karanténba helyezi azokat...

MA 18:21

A Mars kuka, Elon Musk a Holdat veszi célba

🚀 Felmerül a kérdés, hogy mi késztette Elon Muskot, hogy hirtelen a Mars helyett a Holdra összpontosítson...

MA 18:01

A csodaműanyag új korszaka: megszülettek a szupererős kompleximerek

💥 A legtöbb műanyag lassan alakul át üvegszerűből folyékonnyá, és az átmeneti hőmérséklet (az ún...

MA 17:56

A kínai ingatlanválság mélyül: jöhet a következő nagy zuhanás

A kínai ingatlanpiac összeomlása a vártnál is súlyosabb lesz idén – figyelmeztet az S&P Global Ratings friss előrejelzése...

MA 17:39

Az okoseszközök új királya a Wiim Sound: tényleg mindenkit lemos?

Az utóbbi években az okoshangszórók főként azzal próbálták elnyerni a tetszésünket, hogy 360 fokban szórják a hangot, így töltve meg zenével a teljes szobát...

MA 17:19

A Galaxy S25 legújabb frissítése meghozta a Direct Voicemailt

📱 A Samsung elérhetővé tette a negyedik One UI 8.5 bétaverziót a Galaxy S25 készülékekre, amely már a 2026...

MA 17:01

A mobilhack az EU-t is elérte: kiszivárogtak dolgozói adatok

A brüsszeli Európai Bizottság vizsgálatot indított, miután kibertámadás nyomait észlelték azon a rendszeren, amely a bizottsági munkatársak mobiltelefonjait kezeli...

MA 16:55

Az HBO Max végre elrajtol Angliában is

🎥 Hat évvel az amerikai indulás után március 26-án az HBO Max végre elérhetővé válik az Egyesült Királyságban és Írországban is...

MA 16:38

Az újabb bitcoin-zuhanás megrázta a piacot, de érkeznek a vevők

💸 Egy lényeges szempont, hogy a Bitcoin árfolyama az elmúlt 24 órában újabb 2,5%-os visszaesést produkált, miután az előző hetet egy visszapattanással zárta, amely egészen 71 000 dollárig (kb...

MA 16:21

A Föld alvilágának titka: elpusztíthatatlan élet az üledék mélyén?

Mélyen a Föld felszíne alatt egy ismeretlen világ rejtőzik, ahol mikroszkopikus lények, az úgynevezett „intraterrestrialok” akár több millió évig is szunnyadnak...

MA 15:57

Az új Ferrari Luce utastere: Jony Ive varázsa négy keréken

🚗 Ferrari történelmet ír: bemutatkozik az első tisztán elektromos modell, a Luce...

MA 15:37

Az új BeyondTrust-baki: a támadók álma lett a távoli hozzáférés

🔒 A BeyondTrust biztonsági szakértői kritikus sebezhetőséget fedeztek fel a Remote Support (RS) és a Privileged Remote Access (PRA) szoftverekben, amelyek világszerte több mint 11 000 rendszert érintenek...

MA 15:19

Az AI által írt szerelmeslevelek tényleg beválnak Valentin-napon?

💗 A Valentin-nap közeledtével sokaknak gondot okoz, hogyan fejezzék ki érzéseiket szavakkal...

MA 15:01

Az adataid veszélyben: szivárognak a népszerű fotóazonosító appok

Több közkedvelt fotóazonosító alkalmazás súlyos adatvédelmi hibát vétett: mintegy 152 000 felhasználó érzékeny adatai szivárogtak ki egy nyilvánosan elérhető adatbázison keresztül...

MA 14:21

A Google Pixel titkos laborja: így születnek a legendás mobilok

🔬 Titkos laborok, világszintű fejlesztés, saját gyártású robotkarok és horrorisztikus strapatesztek – így születik meg a Google Pixel, amely milliók zsebébe költözik...

MA 13:55

Az AI.com csillagászati áron kelt el, kriptómilliárdosé lett

🚀 A Crypto.com alapítója, Kris Marszalek 70 millió dollárt, vagyis körülbelül 25,5 milliárd forintot fizetett az AI...

MA 13:01

Az első nagy korrekció: beszakadt a bitcoin bányászati nehézsége

Az elmúlt hetekben nagyot zuhant a bitcoin bányászati nehézsége, 11%-os visszaesése pedig a legnagyobb ilyen mértékű csökkenés Kína 2021-es kriptoszabályozási szigorítása óta...

MA 12:55

Az NFL végre megóvná a játékosok fejét?

A Super Bowl lezárultával az NFL új pályázatot hirdet: a fejlesztőket arra ösztönzi, hogy továbbfejlesszék az amerikaifutball-sisakok rácsát, és ezzel csökkentsék az agyrázkódások számát...

MA 12:38

Az északi úttörők: 4500 év a jég birodalmában

Közel 4500 évvel ezelőtt a paleoinuitok merész tengerészekként hódították meg Grönland távoli szigeteit...

MA 12:02

A jövő erdei veszélyben: gyors növekedés, ingatag alapok

🌲 A világ erdői gyors ütemben változnak, ám a fejlődés csalóka: az erdők uniformizálódnak, elveszítik sokszínűségüket és egyre sérülékenyebbé válnak...

MA 11:55

Az olcsó Wegovy-utánzat visszavonása után szárnyal a Novo Nordisk

📈 A Novo Nordisk részvényei hétfő reggel közel 8%-kal emelkedtek, miután a Hims & Hers nevű telemedicina-szolgáltató visszavonta a Wegovy nevű fogyókúrás tabletta másolatának forgalmazását...

MA 11:37

Az iPhone 17 felforgat mindent: új chip és MagSafe érkezik

Az Apple hamarosan bemutathatja az új iPhone 17e-t, amely az iPhone 17 szériából ismert A19 chipet kap, és támogatja a MagSafe vezeték nélküli töltést is...