2026. 02. 06., 07:00

A valaha volt legnagyobb DDoS-támadás térdre kényszerítette a hálózatokat

A valaha volt legnagyobb DDoS-támadás térdre kényszerítette a hálózatokat
2025 utolsó negyedéve minden korábbit felülmúló szolgáltatásmegtagadásos (DDoS) támadáshullámot hozott. Az Aisuru-Kimwolf botnet, amely főként fertőzött Android TV-kből áll, rekordméretű, több millió kérést másodpercenként végrehajtó támadásokkal lepte el a Cloudflare rendszerét. Ezek közül a legbrutálisabb egy 31,4 terabit/másodperces (Tbps) roham volt, ami mindössze 35 másodpercig tartott, ám már ez a rövid idő is elég volt arra, hogy világrekordot döntsön – ilyen heves támadást eddig nyilvánosan soha nem regisztráltak.

Nagyságrenddel több támadás minden eddiginél

2025-ben a DDoS-támadások száma elképesztő mértékben, 121%-kal nőtt: összesen 47,1 millió különféle támadást regisztráltak, ami több mint kétszerese a 2024-es adatnak. Ez azt jelenti, hogy óránként átlagosan 5376 támadást kellett automatikusan elhárítani. Ezek közül 3925 az úgynevezett hálózati rétegű támadás volt, míg 1451 HTTP-támadás.

Nem hagyható figyelmen kívül, hogy az ilyen támadások száma 2023 és 2025 között összesen 236%-kal nőtt, a trend egyértelműen felfelé ível. A negyedik negyedév különösen veszélyes volt: a támadások száma 31%-kal emelkedett az előző negyedévhez, míg 58%-kal 2024 utolsó negyedévéhez képest.

A hálózatok új ellensége a hipervolumetrikus támadás

A legnagyobb növekedést a hálózati réteg elleni DDoS-támadások produkálták: ezek több mint háromszorosára emelkedtek, éves szinten 11,4 millióról 34,4 millióra ugrottak. Csak 2025 első negyedévében 13,5 millió ilyen támadás indult, amelyek jelentős része a Cloudflare Magic Transit és közvetlenül a Cloudflare infrastruktúrája ellen irányult. Közülük 6,9 millió a Magic Transit ügyfeleit, 6,6 millió pedig magát a Cloudflare-t célozta.

Ezek a támadások jellemzően többféle technikát alkalmaztak, például SYN-floodot, Mirai-alapú rohamokat és SSDP-felerősítő támadásokat. Végül minden támadást automatikusan azonosított és blokkolt a rendszer – gyakran már csak utólag derült fény magára a támadási kampányra is.

2025 negyedik negyedévében a támadások 78%-a tartozott ebbe a hálózati rétegű kategóriába, miközben a HTTP-alapú támadások száma nem nőtt, ugyanakkor brutális méreteket öltött.

A karácsony előtti éjszaka: Aisuru-Kimwolf támadássorozat

2025. december 19-én az Aisuru-Kimwolf botnet hosszú napokon át példátlan erejű DDoS-hullámot indított el a Cloudflare ügyfelei és a vállalat saját rendszerei ellen. A botnet 1–4 millió fertőzött Android TV-t tömörít, s alkalmas kritikus infrastruktúrák meghibásítására és akár országos méretű internetkimaradások okozására is.

Az A karácsony előtti éjszaka (The Night Before Christmas) kampány során 902 hipervolumetrikus támadást indítottak, napi átlag 53-at. A támadások 3 Bpps (milliárd csomag/másodperc), 4 Tbps, illetve 54 Mrps (millió kérés/másodperc) átlagos intenzitásúak voltak, a csúcspontokon pedig elérték a 9 Bpps-t, a 24 Tbps-t, illetve a 205 Mrps-t. Ez utóbbi olyannak felel meg, mintha az Egyesült Királyság, Németország és Spanyolország teljes lakossága egyszerre, egyetlen másodpercben kattintana egy weboldalra.

Nem hagyható figyelmen kívül, hogy ezek a támadások a teljes éves támadáshullámnak csak töredékét jelentették.


A célpontok és az elkövetők új térképe

2025-ben főleg a távközlési szolgáltatók, internetszolgáltatók, valamint felhőszolgáltatók kerültek célkeresztbe, de a játékszolgáltatók és a mesterségesintelligencia-szolgáltatók is sok támadást kaptak, valamint magára a Cloudflare infrastruktúrára is gyakoriak voltak a támadások (HTTP-floodok, DNS- és UDP-próbálkozások).

A helyzet drámaian alakult a földrajzi célpontok tekintetében is. Hongkong tizenkét helyet ugrott előre és lett a világ második leggyakrabban támadott helye, míg az Egyesült Királyság harminchat (!) hellyel került feljebb, ezzel már hatodik. A hagyományos célpontok – Kína, Németország, Brazília, Egyesült Államok – továbbra is ott vannak az élvonalban, Vietnam hetedik, Azerbajdzsán nyolcadik, India kilencedik, Szingapúr pedig tizedik.

A támadások legnagyobb forrása ebben a negyedévben Banglades lett, amely Indonéziát taszította le az első helyről, Ecuador a második, Argentína pedig húsz helyet javítva negyedik. A források között kiemelkednek a nagy felhőszolgáltatókhoz (pl. DigitalOcean, Microsoft, Tencent, Oracle, Hetzner) köthető IP-címek, mellettük az ázsiai távközlési cégek (Vietnam, Kína, Malajzia, Tajvan) is jelentős támadópotenciállal bírnak.

Összefogás a túlterheléses támadások ellen

A DDoS-támadások soha nem látott méreteket öltöttek, a támadók kihasználják az egyre könnyebben elérhető, globális infrastruktúrát. A Cloudflare több mint 800 partnerhálózattal közösen próbálja blokkolni a botnetekhez tartozó IP-címeket, s egyedülálló, ingyenes információs csatornát nyitott a szolgáltatók számára, hogy gyorsabban lehessen elfojtani a járványszerű támadásokat.

Nem hagyható figyelmen kívül, hogy a hagyományos, helyben telepített védelmi eszközök és opcionális védelmi központok mellett egyre több vállalatnak van szüksége automatikus, felhőalapú védelemre. A Cloudflare önműködő rendszerének köszönhetően – amely a web 20 százalékát védi – a támadások nagy része ma már automatikusan meghiúsul, függetlenül attól, milyen méretű, időtartamú vagy volumenű a roham.

Végül a DDoS-támadások képesek megbénítani egész országokat és kritikus infrastruktúrákat – ezért nem lehet elégszer hangsúlyozni, hogy a hálózatvédelmi stratégiák és a szolgáltatók közötti együttműködés nélkülözhetetlen a jövőben.

2025, adminboss, blog.cloudflare.com alapján

  • Te mit gondolsz, hogyan lehetne hatékonyabban megelőzni az ilyen támadásokat?
  • Te mit tettél volna, ha a te cégedet éri egy ilyen hatalmas támadás?


Legfrissebb posztok

MA 21:57

Itt a beépített videóhívás: forradalom az üzenetküldésben

📺 Az SMS világa évek óta lemaradásban van az olyan modern alkalmazásokhoz képest, mint a WhatsApp vagy az iMessage, ahol könnyedén lehet váltani szöveges üzenetküldésről hívásra, és a formázási lehetőségek is jóval szabadabbak...

MA 21:46

Az MI forradalmasítja a matekot: közeleg a gépi bizonyítás kora?

🧠 Külön említést érdemel, hogy egyre közelebb kerül a tudomány ahhoz, hogy matematikai bizonyításokat gépekkel ellenőrizzenek, garantálva ezzel azok helyességét...

MA 21:23

Az EU górcső alá veszi a Snapchat gyerekvédelmi hibáit

🔍 Az Európai Unió hivatalos vizsgálatot indított a Snapchat működése kapcsán, mert felmerült a gyanú, hogy a platform nem tesz eleget a kiskorúak védelméért...

MA 21:15

Az Intel Core Ultra 270K és 250K Plus jók, csak minden drága

Különösen igaz ez akkor, ha új gép építésén vagy fejlesztésén gondolkodsz: ma már nem elég egy jó ár-értékű processzort találni, hiszen a memória-, SSD- és videokártya-árak miatt minden PC-alkatrész nehezen elérhető „jó vétel”...

MA 20:25

Az új Wi‑Fi 7 routerekbe tényleg megéri beruházni?

Például nemrég még felesleges pénzkidobásnak tartottam a Wi‑Fi 7 routerek beszerzését: túl drágák voltak, ráadásul csupán marketingfogásnak tűntek...

MA 20:12

Az északi-sarki jégolvadás újabb ijesztő csúcsot döntött

🔥 Az északi-sarki tengeri jégtakaró idén ismét történelmi mélypontra zsugorodott, miután a téli növekedési időszak végén mindössze 14,29 millió km²-re terjedt ki...

MA 20:01

A Pentagon új titkos fegyvere: az Xbox-kontroller

🕹 Az amerikai hadsereg legújabb csúcstechnológiás lézerfegyverei mögött egy egészen meglepő titok rejtőzik: nem más, mint a jól ismert Xbox-kontroller...

MA 19:56

Az antiprotonok megindulnak: történelmi áttörés a CERN-ben

A CERN kutatói történelmi bravúrt hajtottak végre: először sikerült teherautón szállítaniuk egy antiprotonfelhőt...

MA 19:44

A kínai AI-bizniszben ragadnak a Manus vezetői, miközben a Meta kaszál

Van itt egy kis kavar a kínai AI-szcénában! A Manus nevű, mesterséges intelligenciával foglalkozó startup Kínában indult, de tavaly áthelyezte bázisát és fő csapatát Szingapúrba...

MA 19:34

Az új Meta-csomag tényleg megkönnyíti a vállalkozók életét?

💼 Érdekes fejlemény, hogy a Meta nagyszabású újítással igyekszik fellendíteni a kisvállalkozói szférát, miközben a mesterséges intelligencia térnyerése meghatározza az üzleti világ jövőját...

MA 19:25

Az Intercom új MI-je letarolja az ügyfélszolgálati piacot

Felmerül a kérdés, hogy egy 15 éves, alapvetően ügyfélszolgálati platform hogyan tudja megelőzni a legnagyobb MI-óriásokat – mégis pontosan ezt állítja most az Intercom...

MA 17:57

A Hold rejtett árnyéka pajzsként védhet az űrsugárzás ellen

A Hold felszínén eddig ismeretlen, kozmikus sugárzástól védett „üregre” bukkantak a kínai Chang’e–4 szonda adatai alapján...

MA 17:47

A Mistral MI nagy dobása: ingyen adja hanggenerátorát

🎧 Az MI-alapú hangmegoldások piaca forrong, és mindenki az aranytojást tojó tyúkot keresi a vállalati ügyfelekért vívott harcban...

MA 17:34

Az iPhone-okra vadászó Coruna-kémszoftver még veszélyesebb lett

Az iOS-t futtató eszközökre leselkedő veszélyek új szintre léptek: a Coruna nevű exploitkeretrendszer a korábbi, hírhedtté vált Operation Triangulation továbbfejlesztett változata, amely már az Apple legújabb A17 és M3 processzorait, valamint az iOS 17...

MA 17:24

Az online csalók új csapdái: így védekezz most

Az online csalások ma már profi váltófutásra emlékeztetnek: különböző eszközök és szereplők alkotnak egy szövevényes láncot, amelyben mindenki a saját szakaszára specializálódott...

MA 17:13

A biztonság rémálma: közeleg a kvantumszámítógépek kora?

A digitális világban egyre többen tartanak attól, hogy az MI önállósodása alapjaiban forgathatja fel a társadalmat...

MA 17:01

A TikTokon tarol az új csaláshullám: üzleti fiókok a célpontok

💸 TikTok Business-fiókok estek visszaélések célpontjává egy új, kifinomult adathalász-támadásban. Az elkövetők olyan hamis weboldalakra csábítják az áldozatokat, amelyeket kifejezetten azért hoztak létre, hogy a biztonsági botok ne tudják felismerni őket...

MA 16:57

Az űrtávcsövet egy robot mentheti meg a pusztulástól

A NASA Neil Gehrels Swift Obszervatórium lassan végzetes pályát fut be...

MA 16:45

A deepfake röntgenek még az orvosokat is megtévesztik

Érdemes megvizsgálni, hogy milyen veszélyeket rejtenek a mesterségesen generált, úgynevezett deepfake-röntgenfelvételek, amelyek megtévesztően valósághűek – olyannyira, hogy még képzett radiológusok számára is szinte lehetetlen felismerni a hamisítványokat...

MA 16:34

Az agy titkos védőszelepe: áttörés a Parkinson-kutatásban

Az emberi sejtek védekezőképessége mindig is lenyűgözte a kutatókat, most pedig egy újabb titok lepleződött le, amely segíthet a Parkinson-kór leküzdésében...

MA 14:04

Az Avata 360: drónforradalom, vagy csak pörgünk körbe-körbe?

🚀 A DJI legfrissebb dobása, az Avata 360 drón nemcsak a panorámadrónozás világát forgatja fel, hanem az otthoni filmezés, vlogolás és kalandvideók piacát is...

MA 13:57

Az Intel Battlemage végre megérkezett, de a játékosok csalódhatnak

Az Intel hosszú várakozás után bemutatta új grafikus kártyáját, az Arc Pro B70-et, amely a régóta pletykált Big Battlemage GPU-ra épül, ám ezúttal nem a játékosokat, hanem az MI-alkalmazásokat célozza meg...

MA 13:45

Az Uber robotaxijai megrohanják Horvátországot – kínai technikával

Zágráb utcáira érkezik az Uber és a kínai Pony.ai közös robotaxi-szolgáltatása, amelyet egy horvát cég, a Verne fog össze – ők gondoskodnak a teljes működési rendszer kiépítéséről...

MA 13:23

Az Exynos 2800: végre tanult a hibáiból a Samsung?

Érdemes megvizsgálni, milyen változások várhatók a Samsung következő generációs mobilchipjénél. Az Exynos 2800 koncepciója mostanra körvonalazódik, és úgy tűnik, a vállalat ezúttal a stabilitást helyezi előtérbe a Galaxy S28 szériánál...

MA 12:01

Az új PolyShell-támadás a Magento-áruházak felét fenyegeti

Fontos megérteni, hogy az utóbbi napokban tömeges támadássorozat indult a Magento Open Source és az Adobe Commerce rendszereket érintő, súlyos PolyShell-sebezhetőség kihasználására...

MA 11:56

Az MI megeszi az adatközpontok akkumulátorait – új korszakot nyit a Panasonic

A nagy memóriagyártók már minden idei moduljukat eladták, így hiányok és áremelkedések alakultak ki a piacon...

MA 11:45

Az új Razer Blade 16: karcsú, brutális és piszkosul drága

A Razer legújabb, 16 hüvelykes laptopja látványos hardverfrissítéssel érkezik: az Intel vadonatúj Core Ultra lapkáival és ultragyors, 9600 MHz-es LPDDR5X memóriával kapható, legalább 32 GB-tal szerelve...

MA 11:34

Az új Galaxy A57 végre könnyebben javítható

🔧 A Samsung Galaxy A57 5G-t már a bemutató előtt, néhány órával szét is szedték, és ami a leginkább feltűnő: a telefont végre a könnyű javíthatóság jegyében tervezték...

MA 11:12

A techóriások pórul jártak: kétmilliárdos bírság a közösségi oldalaknak

💸 Egy amerikai esküdtszék történelmi döntése értelmében a Meta és a YouTube összesen 6 millió dollár (közel 2,2 milliárd forint) kártérítést köteles fizetni egy ma 20 éves fiatal nőnek és édesanyjának...