2025. 07. 19., 10:15

Az év DDoS viharából is felállt az internet

Az év DDoS viharából is felállt az internet
2025 második negyedévében az elosztott túlterheléses támadások (DDoS) soha nem látott méreteket öltöttek, világszerte újabb rekordokat döntve. Június messze a leghangosabb hónap volt: az összes támadási aktivitás közel 38%-a ekkor történt. Egy független kelet-európai hírportált például közvetlenül azután támadtak meg, hogy beszámolt egy helyi pride felvonulásról az LMBTQ Pride hónap alkalmából.

Orbánékon túl: kritikus infrastruktúrák célkeresztben

A támadások volumene drasztikusan nőtt. Júniusban egyetlen támadás során 4,8 milliárd csomag/másodperc volt a csúcs, ami új világrekordnak számít. Összességében több mint 6500 hipervolumetrikus, vagyis kiemelkedően nagy erejű DDoS-támadást blokkoltak – naponta átlagosan 71-et. Bár a támadások száma az előző negyedévhez képest csökkent, így is 44%-kal haladta meg a 2024 második negyedévében mért adatokat.

A legveszélyeztetettebb idén is a távközlés, a szolgáltatók és az internetszolgáltatók szektora volt, de a támadók minden kritikus iparágat nyomás alatt tartanak.

Feketelistán a világ

2025 első felében a Cloudflare 27,8 millió DDoS-támadást hárított el, ami már most 30%-kal több, mint amennyi 2024-ben összesen volt. Habár az előző negyedév kiemelkedően aktív volt, most a Layer 3/4 (IP-, hálózati szintű) támadások 81%-kal csökkentek, viszont a HTTP-alapú DDoS-ok tovább nőttek – éves összevetésben 129%-kal. A hipervolumetrikus támadások, amelyeknél a forgalom átlépte a napi 1 milliárd csomag vagy 1 terabit/másodperc értéket, 592%-kal szaporodtak, míg a naponta 1 millió HTTP-kérést meghaladó támadások száma több mint 20 millióra nőtt.

Kik támadnak és kit?

A cégek 71%-a nem tudta beazonosítani, hogy ki támadta meg őket. A fennmaradó válaszadók közül 63% versenytársakat gyanúsított, főleg szerencsejáték-, videojáték- vagy kriptocégeknél. 21% állami vagy államilag támogatott szereplőkre tippelt, 5%-ot tettek ki a véletlenül saját magukat támadók (self-DDoS), az zsarolók és az elégedetlen ügyfelek támadásai.


Zsaroló DDoS: Lövés, majd követelés

Az úgynevezett zsaroló DDoS-támadások (amikor a támadók pénzt kérnek a leállításért) száma 68%-kal ugrott meg, és 2024 azonos időszakához képest is 6%-kal több áldozat jelezte, hogy fenyegetést vagy zsaroló támadást kapott. Június különösen veszélyes volt: a megkérdezettek csaknem egyharmadát érte ilyen támadás.

Új slágerországok a DDoS-térképen

Idén Kína került az első helyre, őt Brazília és Németország követik. India, Dél-Korea, Törökország és Hongkong is a tíz legtöbbször támadott ország között szerepel. Oroszország és Azerbajdzsán óriásit ugrott előre, a lista élbolyába kerülve. Ezek a ranglisták egyébként a Cloudflare ügyfelek számlázási országát tükrözik, tehát nem feltétlenül jelentik, hogy az adott ország volt közvetlenül célkeresztben.

Ágazati forrópontok és forrásországok

A szolgáltatók, internetszolgáltatók és távközlési vállalatok a leggyakoribb célpontok 2025-ben, utánuk következnek az internetes cégek, IT-szolgáltatók, játékfejlesztők, szerencsejáték-oldalak, pénzügyi szolgáltatók és például a mezőgazdaság – ez utóbbi 38 helyet ugrott előre az előző évi listán.

A támadások legnagyobb forrásai Indonézia, Szingapúr, Hongkong, Argentína, Ukrajna és Oroszország voltak, de Ecuador, Vietnam, Hollandia és Thaiföld is a top tízben szerepel. Ezek a trendek főként azt mutatják, hol futnak a világ botnetjei vagy proxy rendszerei.

Botnetek: VM-hadsereg az IoT ellen

2025-ben a legtöbb HTTP DDoS-támadást virtuális gépekből – leginkább felhőszolgáltatók által hosztolt VM-ekből – álló botnetek indították, amelyek az IoT-alapú fertőzött eszközöktől vették át az uralmat. A Cloudflare egy új, ingyenes adatfolyamot kínál a szolgáltatóknak, hogy gyorsabban felkutathassák és leállíthassák saját hálózataikon az ilyen támadó IP-címeket.

A támadások arzenálja és újdonságai

A klasszikus támadási módszerek között a DNS flood, a SYN flood és az UDP flood voltak a leggyakoribbak. A DNS flood lekérdezés- vagy csomagáradattal, a SYN flood félbehagyott kapcsolatfelépítési kérelmekkel, az UDP flood pedig óriási mennyiségű véletlenszerű UDP-csomaggal árasztja el a célpontot. A védelem a modern, gyorsan adaptálódó, MI-alapú hálózatok feladata.

Az új és feltámadó fenyegetések közt szerepelt a Teeworlds (egy 2D-s többjátékos játék) protokollra épülő támadás (385%-os növekedés), a RIPv1 routing protokoll, az RDP (távoli asztal), a hírhedt DemonBot (fertőzött Linux-alapú IoT-eszközök) vagy a VxWorks valós idejű operációs rendszerrel rendelkező IoT-eszközök kihasználása.

Kicsi a bors, de DDoS

A támadások túlnyomó többsége kicsi és rövid lefolyású: 94% nem lépte túl az 500 Mbps-ot, 65% pedig az 50 000 request/sec-et sem. Egy modern szerver a legtöbbet könnyedén kivédi, de egy jól időzített támadás „kicsiben” is kiütheti a védtelen infrastruktúrát.

Az igazi pusztítást a hipervolumetrikus támadások jelentik: minden százezerből öt eléri az 1 Tbps-t, ami 1 150%-os negyedéves növekedésnek felel meg. A rekord: egy 7,3 Tbps-os DDoS-támadás, amely mindössze 45 másodpercig tartott, mégis világcsúcs!

Jobb védekezni, mint siránkozni

A Cloudflare szerint a leghatékonyabb megoldás a folyamatos, valós idejű, MI-alapú DDoS-védelem alkalmazása és a proaktív hozzáállás. Ingyenes, korlátlan DDoS-elleni védelmet kínálnak, és olyan fenyegetésmegosztó rendszert működtetnek, amely segíti a botnetek mielőbbi elfojtását. A 388 Tbps kapacitással, valamint a több mint 330 városban működő szerverhálózattal stabilan garantálják a felhasználók és az internet biztonságát minden szintű támadás esetén.

2025, adminboss, blog.cloudflare.com alapján

  • Te mit gondolsz, etikus lenne visszatámadni egy DDoS-támadás elkövetőit?
  • Szerinted logikus döntés minden cégnél leállítani rövid időre a szolgáltatást egy támadás esetén, vagy mást tennél?


Legfrissebb posztok

MA 08:15

Az Android Auto hibája eltünteti a térerőjelzőket – nyugi, van megoldás

Az utóbbi hetekben egyre több Android Auto-felhasználó vette észre, hogy eltűnt a térerőjelző a jármű műszerfaláról...

MA 08:08

Az Apple nagy dobása közeleg: érkezik az iPhone Fold?

Az Apple hamarosan nagyot léphet előre: a hajlítható iPhone teljesen új korszakot nyithat a mobilok világában...

MA 08:01

Az Artemis II zöld utat kapott: indulhat a Hold felé

A NASA történelmi jelentőségű küldetése, az Artemis II végre elindulhat: a 10 napos küldetés minden engedélyt megkapott egy átfogó repüléskészségi felülvizsgálat után, az időjárás-előrejelzés pedig biztató...

MA 07:57

Az amerikai nyugdíjvagyon is kriptóba áramolhat

💰 Az Egyesült Államok Munkaügyi Minisztériuma új szabályozást terjesztett elő, amely megnyithatja az utat a nyugdíj-megtakarítási programokban felhalmozott több ezermilliárd dollárnyi vagyon számára a kriptovaluták, a magántőke és az ingatlanbefektetések felé...

MA 07:50

Az új, 3000 milliárdos katonai GPS továbbra is működésképtelen

🚩 Tizenhat évnyi fejlesztés, 3000 milliárd forintnál is drágább projekt, és még mindig működésképtelen a hadsereg legújabb GPS-vezérlőrendszere...

MA 07:36

Az új ASR-modell kiváltja a méregdrága feliratozó API-kat

A cégek, amelyek hangvezérelt munkafolyamatokat akarnak létrehozni, eddig két rossz közül választhattak: vagy megbízható, de zárt és adatvédelmi szempontból kockázatos API-kat, vagy nyílt, de – a telepítés rugalmasságáért cserébe – pontatlanabb modelleket...

MA 07:29

A nők ismét átvették a vezetést az amerikai munkaerőpiacon

💪 Jellemző példa, hogy évtizedeken át makacs nemi szakadék uralta a foglalkoztatást, noha a nők már régóta többen szereznek diplomát, mint a férfiak...

MA 07:22

A sertések ihlette forradalmi terápia a szemrák ellen

A szem hátsó részén kialakuló ritka daganattípus kezelésére most egészen szokatlan megoldással álltak elő: sertés ondójából származó molekulák segítségével juthat el a kemoterápia a nehezen hozzáférhető területekre...

MA 07:15

A hackerek már lecsaptak az új Citrix-sebezhetőségre

A Citrix NetScaler ADC és NetScaler Gateway rendszerekben súlyos biztonsági rést fedeztek fel, amelyet a hackerek aktívan kihasználnak érzékeny adatok megszerzéséhez...

MA 07:09

Az MI-ügynökök már-már kártevőként működnek

Érdemes megvizsgálni, milyen veszélyeket hordoznak az MI-ügynökök, és miként kezelhetők biztonságosan egy olyan világban, ahol a vállalatok egyre bátrabban vetik be őket...

MA 07:01

Az újranyitás után is maradnak a kígyózó reptéri sorok

🛫 Életbe lépett az a döntés, amelynek nyomán a Közlekedésbiztonsági Hivatal dolgozói visszakapják fizetésüket, véget vetve ezzel a csaknem hathetes leállásnak...

MA 06:58

A legújabb Meta-botrány: szerzői diadal, a torrentezés árnyéka

Ebből következően érdemes megérteni, hogy a Meta egyre súlyosabb szerzői jogi perekbe keveredett azzal kapcsolatban, ahogyan a tartalmakat torrent­hálózatokon keresztül kezeli...

MA 06:50

Az SSD-óriás: 246 TB egyetlen DapuStor-meghajtóban

Első pillantásra úgy tűnt, hogy a tárhelybővítés alapjait írják újra, amikor a DapuStor kihozta legújabb, Roealsen6 R6060 nevű SSD-jét...

MA 06:43

A Google Drive új trükkjei megmenthetik fájljaidat zsarolóvírus-támadáskor

🔒 Érdemes megérteni, hogy napjainkban a felhőalapú tárolás sem jelent automatikus védelmet a zsarolóvírusok ellen, amelyek még mindig komoly veszélyt jelentenek...

MA 06:36

A régebbi Samsungok már tudják az Apple-féle fájlmegosztást – vagy mégsem?

A Samsung mostanság igencsak rákapcsolt: hamarosan már a régebbi Galaxy készülékeken is elérhető lesz az a menő fájlmegosztási funkció, ami eddig csak az új csúcsmodelleken futott...

MA 06:29

Az erőre kapó kínai ipar felforgatja a világpiacot

Márciusban a kínai gyártás teljesítménye egy éve a legnagyobb ütemben nőtt, miközben a gyárak az ünnepek után új lendületet vettek...

MA 06:22

Az olcsó PC-k éve jön, mégis zuhanhatnak az eladások Amerikában

📈 Az Egyesült Államok PC-piacát idén komoly visszaesés sújtja: a kiszállított mennyiség várhatóan 13 százalékkal csökken, a folytatódó memória- és adattárolóválság miatt...

MA 06:15

A Sora eltűnt, de máris özönlenek az új MI‑videókészítők

📺 Az internetes közösséget alaposan meglepte, amikor az OpenAI szinte egyik napról a másikra leállította a népszerű Sora nevű MI‑videógeneráló eszközét...

MA 06:08

Az új Cicada-variáns: tényleg van okunk aggódni?

🐛 Érdemes tudni, hogy az Egyesült Államokban felbukkant a Cicada névre keresztelt, új COVID-variáns, amelyet először 2024 novemberében Dél-Afrikában azonosítottak...

MA 06:05

Történelmi események a mai napon (Március 31.)

Mi történt ezen a napon? Háborúk, birodalmi fordulópontok és tudományos mérföldkövek egyaránt kötődnek ehhez a naphoz: az Alhambra-rendelettől a Hold körüli első űrszondáig, a bostoni kikötő lezárásától a Dalai Láma meneküléséig...

MA 06:01

Az Apple végre leszámol a parancssoros átverésekkel

Jól példázza a jelenséget, hogy sok rutinos Mac-felhasználó is áldozatul eshet egy egyszerű, de alattomos trükknek: a ClickFixnek nevezett módszernél csalók ráveszik az áldozatot, hogy rosszindulatú parancsokat illesszen be a Terminálba...

hétfő 21:33

A Microsoft kutatói asszisztense már két mesterséges aggyal vitázik egyszerre

Hoppá, a Microsoft 365 Copilot Researcher most igazán felturbózza a kutatást – nem vacakol már egyetlen MI-modellel, hanem összetereli az OpenAI-féle ChatGPT-t és az Anthropic Claude-ját, hogy együtt dolgozzanak helyetted...

hétfő 21:12

Az F5 BIG‑IP új sebezhetősége célkeresztben: támadják a vállalati rendszereket

🛡 Az F5 Networks kritikus biztonsági rést tárt fel a népszerű BIG-IP Access Policy Manager eszközben, amit hackerek már aktívan ki is használnak...

hétfő 21:03

Az antivírusok 2026-os csatája: két favorit harcol az elsőségért

A digitális világ mindennapjaiban egyre fontosabbá válik, hogy személyes adataink, képek, üzleti dokumentumok, jelszavak és online fizetési információk megfelelő védelmet kapjanak...

hétfő 20:57

Az Apple 50 éve: forradalmak, botrányok, eltűnt kedvencek

💻 Ötven éve jelent meg az első Apple-termék, azóta a világ egyik legbefolyásosabb techvállalata lett...

hétfő 20:34

A természet igazi tolvajai: kígyók, akik mérget lopnak zsákmányukból

Külön említést érdemel, hogy a vörösnyakú vízisikló (Rhabdophis subminiatus) nem saját maga termeli toxikus, sárga váladékát, hanem az elfogyasztott mérgező varangyokból szerzi...

hétfő 20:23

Az első emberes Holdkerülés küszöbén: indul a nagy visszaszámlálás

Alig néhány nap választ el attól, hogy a NASA történelmi küldetésén, az Artemis II-n űrhajósok induljanak útra Hold körüli pályára...

hétfő 20:12

Az Android Auto forradalmasítja az elektromos autózást

🚗 Mostantól az elektromos autókkal közlekedőknek egyszerűbb lesz a hosszabb utak tervezése, mivel a Google Maps új, MI-alapú fejlesztése pontosabb hatótáv-becslést kínál...

hétfő 20:02

A stílus pénztárcabarát oldala: Thermaltake View 380 WS ARGB teszt

Érdekes felvetés, hogy mennyit is számít a megjelenés egy PC-ház esetén...