2026. 02. 06., 07:00

A valaha volt legnagyobb DDoS-támadás térdre kényszerítette a hálózatokat

A valaha volt legnagyobb DDoS-támadás térdre kényszerítette a hálózatokat
2025 utolsó negyedéve minden korábbit felülmúló szolgáltatásmegtagadásos (DDoS) támadáshullámot hozott. Az Aisuru-Kimwolf botnet, amely főként fertőzött Android TV-kből áll, rekordméretű, több millió kérést másodpercenként végrehajtó támadásokkal lepte el a Cloudflare rendszerét. Ezek közül a legbrutálisabb egy 31,4 terabit/másodperces (Tbps) roham volt, ami mindössze 35 másodpercig tartott, ám már ez a rövid idő is elég volt arra, hogy világrekordot döntsön – ilyen heves támadást eddig nyilvánosan soha nem regisztráltak.

Nagyságrenddel több támadás minden eddiginél

2025-ben a DDoS-támadások száma elképesztő mértékben, 121%-kal nőtt: összesen 47,1 millió különféle támadást regisztráltak, ami több mint kétszerese a 2024-es adatnak. Ez azt jelenti, hogy óránként átlagosan 5376 támadást kellett automatikusan elhárítani. Ezek közül 3925 az úgynevezett hálózati rétegű támadás volt, míg 1451 HTTP-támadás.

Nem hagyható figyelmen kívül, hogy az ilyen támadások száma 2023 és 2025 között összesen 236%-kal nőtt, a trend egyértelműen felfelé ível. A negyedik negyedév különösen veszélyes volt: a támadások száma 31%-kal emelkedett az előző negyedévhez, míg 58%-kal 2024 utolsó negyedévéhez képest.

A hálózatok új ellensége a hipervolumetrikus támadás

A legnagyobb növekedést a hálózati réteg elleni DDoS-támadások produkálták: ezek több mint háromszorosára emelkedtek, éves szinten 11,4 millióról 34,4 millióra ugrottak. Csak 2025 első negyedévében 13,5 millió ilyen támadás indult, amelyek jelentős része a Cloudflare Magic Transit és közvetlenül a Cloudflare infrastruktúrája ellen irányult. Közülük 6,9 millió a Magic Transit ügyfeleit, 6,6 millió pedig magát a Cloudflare-t célozta.

Ezek a támadások jellemzően többféle technikát alkalmaztak, például SYN-floodot, Mirai-alapú rohamokat és SSDP-felerősítő támadásokat. Végül minden támadást automatikusan azonosított és blokkolt a rendszer – gyakran már csak utólag derült fény magára a támadási kampányra is.

2025 negyedik negyedévében a támadások 78%-a tartozott ebbe a hálózati rétegű kategóriába, miközben a HTTP-alapú támadások száma nem nőtt, ugyanakkor brutális méreteket öltött.

A karácsony előtti éjszaka: Aisuru-Kimwolf támadássorozat

2025. december 19-én az Aisuru-Kimwolf botnet hosszú napokon át példátlan erejű DDoS-hullámot indított el a Cloudflare ügyfelei és a vállalat saját rendszerei ellen. A botnet 1–4 millió fertőzött Android TV-t tömörít, s alkalmas kritikus infrastruktúrák meghibásítására és akár országos méretű internetkimaradások okozására is.

Az A karácsony előtti éjszaka (The Night Before Christmas) kampány során 902 hipervolumetrikus támadást indítottak, napi átlag 53-at. A támadások 3 Bpps (milliárd csomag/másodperc), 4 Tbps, illetve 54 Mrps (millió kérés/másodperc) átlagos intenzitásúak voltak, a csúcspontokon pedig elérték a 9 Bpps-t, a 24 Tbps-t, illetve a 205 Mrps-t. Ez utóbbi olyannak felel meg, mintha az Egyesült Királyság, Németország és Spanyolország teljes lakossága egyszerre, egyetlen másodpercben kattintana egy weboldalra.

Nem hagyható figyelmen kívül, hogy ezek a támadások a teljes éves támadáshullámnak csak töredékét jelentették.


A célpontok és az elkövetők új térképe

2025-ben főleg a távközlési szolgáltatók, internetszolgáltatók, valamint felhőszolgáltatók kerültek célkeresztbe, de a játékszolgáltatók és a mesterségesintelligencia-szolgáltatók is sok támadást kaptak, valamint magára a Cloudflare infrastruktúrára is gyakoriak voltak a támadások (HTTP-floodok, DNS- és UDP-próbálkozások).

A helyzet drámaian alakult a földrajzi célpontok tekintetében is. Hongkong tizenkét helyet ugrott előre és lett a világ második leggyakrabban támadott helye, míg az Egyesült Királyság harminchat (!) hellyel került feljebb, ezzel már hatodik. A hagyományos célpontok – Kína, Németország, Brazília, Egyesült Államok – továbbra is ott vannak az élvonalban, Vietnam hetedik, Azerbajdzsán nyolcadik, India kilencedik, Szingapúr pedig tizedik.

A támadások legnagyobb forrása ebben a negyedévben Banglades lett, amely Indonéziát taszította le az első helyről, Ecuador a második, Argentína pedig húsz helyet javítva negyedik. A források között kiemelkednek a nagy felhőszolgáltatókhoz (pl. DigitalOcean, Microsoft, Tencent, Oracle, Hetzner) köthető IP-címek, mellettük az ázsiai távközlési cégek (Vietnam, Kína, Malajzia, Tajvan) is jelentős támadópotenciállal bírnak.

Összefogás a túlterheléses támadások ellen

A DDoS-támadások soha nem látott méreteket öltöttek, a támadók kihasználják az egyre könnyebben elérhető, globális infrastruktúrát. A Cloudflare több mint 800 partnerhálózattal közösen próbálja blokkolni a botnetekhez tartozó IP-címeket, s egyedülálló, ingyenes információs csatornát nyitott a szolgáltatók számára, hogy gyorsabban lehessen elfojtani a járványszerű támadásokat.

Nem hagyható figyelmen kívül, hogy a hagyományos, helyben telepített védelmi eszközök és opcionális védelmi központok mellett egyre több vállalatnak van szüksége automatikus, felhőalapú védelemre. A Cloudflare önműködő rendszerének köszönhetően – amely a web 20 százalékát védi – a támadások nagy része ma már automatikusan meghiúsul, függetlenül attól, milyen méretű, időtartamú vagy volumenű a roham.

Végül a DDoS-támadások képesek megbénítani egész országokat és kritikus infrastruktúrákat – ezért nem lehet elégszer hangsúlyozni, hogy a hálózatvédelmi stratégiák és a szolgáltatók közötti együttműködés nélkülözhetetlen a jövőben.

2025, adminboss, blog.cloudflare.com alapján

  • Te mit gondolsz, hogyan lehetne hatékonyabban megelőzni az ilyen támadásokat?
  • Te mit tettél volna, ha a te cégedet éri egy ilyen hatalmas támadás?


Legfrissebb posztok

MA 10:29

A mesterséges intelligencia felzabálja a kriptót – így reagálnak a cégek

2026 elején az MI-alapú vállalatok 242 milliárd dollárt (kb. 86 000 milliárd forintot, vagyis a globális kockázati tőkebefektetések 80%-át) gyűjtöttek be, miközben a Gartner az idei évre 2,52 billió dolláros (körülbelül 896 000 milliárd forintos) teljes MI-költést jósol...

MA 10:23

A trükk, amivel az Apple Watch tovább bírja egy napnál

Többek között az alvásmonitorozás miatt egyre többen alszanak Apple Watch-csal a csuklójukon...

MA 10:08

A Protobuf.js végzetes hibája, amiről mindenki megfeledkezik

A Protobuf.js, a Google Protocol Buffers JavaScript-megvalósítása, súlyos távoli kódfuttatási hiba miatt került a figyelem középpontjába...

MA 10:01

Az aszály történelmi rekordokat dönt az Egyesült Államokban

Az Egyesült Államok történetének egyik legsúlyosabb aszályát éli át. Jelenleg a délkeleti régió 97%-a és a nyugati terület kétharmada vízhiányos; ez az arány eddig soha nem volt ilyen magas a mérések kezdete óta...

MA 09:50

Az év DeFi-botránya: köddé vált 110 milliárd forint a Kelp DAO-ból

💸 Szinte példa nélküli méretű hack rázta meg a decentralizált pénzügyek világát: a Kelp DAO réteghídként működő LayerZero-protokollján keresztül egyetlen támadó 116 500 rsETH tokent – nagyjából 110 milliárd forintnyi (292 millió USD, kb...

MA 09:29

A London Marathon-rajthelyekkel csapják be a futókat

Különösen említést érdemel, hogy a 2026-os London Marathon közelgő rajtja igazi izgalmat vált ki a futók körében, ami miatt a csalók egyre nagyobb számban próbálnak meg pénzt kicsalni olyan jelentkezőkből, akik kimaradtak a sorsolásból...

MA 09:22

Az orvostudomány Oscarja a látást visszaadó génterápia úttörőié

Jean Bennett molekuláris biológus és Albert Maguire szemész szakorvos, akik egy boncolás során ismerkedtek meg, közös munkájuk eredményeként fejlesztették ki az első szemészeti génterápiát, amely képes helyreállítani a veleszületett vakságot...

MA 09:15

Az űripar lázban ég: megéri most beszállni a SpaceX-be?

Elon Musk űripari vállalkozása, a SpaceX tőzsdére lépésének híre felkavarta a befektetők világát...

APP
MA 09:11

APPok, Amik Ingyenesek MA, 4/19

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Monthly Dystopia (iPhone/iPad)A Monthly Dystopia című túlélőjáték George Orwell 1984 című regényének borús világából merít ihletet...

MA 09:09

Az első beszédközpont születése: Broca és Tan sorsdöntő találkozása

1861 tavaszán egy párizsi kórházban különös boncolás indította útjára a modern idegtudomány egyik meghatározó felfedezését...

MA 09:01

Az alumíniumgyárból kriptobánya lett: az Alcoa áramot bitcoinra cserél

Az Észak–New York-i Massena East egykor hatalmas alumíniumkohó volt, most azonban új életre kelhet – igaz, már nem ércet, hanem biteket olvasztanak majd benne...

MA 08:56

Az autód sötét titkai: a régi fedélzeti kütyük nem felejtenek

Romain Marchand fejlesztőmérnök egy lengyel bontóból szerzett be egy használt telematikai vezérlőegységet, vagyis TCU-t, majd darabokra szedte...

MA 08:36

A Microsoftnál teljes a tanácstalanság az Xbox Game Pass jövőjéről

Tavaly októberben jelentős áremelés történt az Xbox Game Passnél, amikor a havi díjat 29,99 dollárról (kb...

MA 08:30

Az NSF rekordszámú PhD-ösztöndíjat ítélt oda

Tipikus eset, amikor mindenki lemond valamiről, majd a legváratlanabb pillanatban pozitív fordulat jön: az amerikai National Science Foundation (NSF) idén 2 599 fiatal kutatót támogatott, ami minden eddigi rekordot megdönt...

MA 08:01

A végső lépés: lekapcsolják a Voyager–1 utolsó műszerét

A NASA mérnökei kritikus döntést hoztak: április 17-én lekapcsolták a Voyager 1 egyik utolsó tudományos műszerét, az alacsony energiájú töltött részecskék detektorát (Low-Energy Charged Particles, LECP)...

MA 07:59

Az Amazon leszámol a rejtett alkalmazásokkal – vége a trükközésnek?

Az Amazon frissítette kínálatát a vadonatúj Fire TV Stick HD-vel, amely már a cég Vega OS nevű, saját fejlesztésű, Linux-alapú operációs rendszerével érkezik...

MA 07:43

A jövő optikája: egyetlen chip egész gépparkot vált ki

Optikai tervezésben régóta alapelv volt a „tökéletes rend”, azonban ausztrál kutatók most bebizonyították, hogy a zavar is lehet előnyös...

MA 07:37

Az új csodaszerek nyomában: a peptidek ígérete és buktatói

🧠 A peptidek világa az elmúlt években robbanásszerűen terjedt el a wellness- és fitneszmozgalmakban...

MA 07:29

Az élesebb ész titka: az extra szűz olívaolaj

🧪 Az egészséges bélflóra lehet a kulcsa az agy védelmének, és ebben meglepően fontos szerepet játszik az extra szűz olívaolaj...

MA 07:22

Az új Philips gamer monitor meghódítja Európát

🎮 A Philips bemutatta legújabb, letisztult, fehér dizájnú, 27 colos, dupla üzemmódú gaming monitorát, amely hamarosan Nyugat-Európában is elérhető lesz...

MA 07:08

Az Intel új processzorai felforgatják a játékszabályokat

Az Intel mostantól hazai gyártású Core Series 3-as processzorokat kínál, amelyeket Hillsboro és Chandler gyáraiban, 2 nanométeres technológiával készít...

MA 07:02

Az üstökös halála, a Potomac utolsó órái

Rendkívüli események sora rázta meg a tudományos világot az elmúlt héten: egy üstökös látványos pusztulását örökítették meg a Nap közelében, miközben az amerikai Potomac folyó került az ország legveszélyeztetettebb vízfolyásainak élére, főként az adatközpontok rohamos terjeszkedése miatt...

MA 06:50

Az új Neo Geo: HDMI-s nosztalgia régi kazettákkal, nem olcsó

Sokaknak gyerekként csak álom volt egy Neo Geo konzol a ’90-es években, de most végre eljött a visszavágás ideje: a legendás SNK-csoda modern verziója, az új Neo Geo AES+ hamarosan itt van!..

MA 06:43

Az ülőmunka nem halálos ítélet, ha mozogsz eleget

💪 Évről évre emberek milliói töltenek hosszú órákat irodai székben vagy képernyők előtt, sokan pedig hajlamosak azt gondolni, hogy a sok ülés elkerülhetetlenül rontja az egészséget...

MA 06:35

Az Apple okosórák ismét szabadon kaphatók: elmaradt a második tiltás

Amerikában most végre pont került az Apple és a Masimo nevű orvostechnológiai cég évek óta húzódó szabadalmi csatározására...

MA 06:09

A jegesmedvék utolsó esélye az Északi-sarkon?

🦋 Jellemző példa erre, hogy miközben évtizedek óta a klímaváltozás jelképének számítanak a jégtáblák szélébe kapaszkodó jegesmedvék, néhány populáció váratlanul jól alkalmazkodtak a változó környezethez...

MA 06:05

Történelmi események a mai napon (Április 19.)

Viharos nap a történelemben: kezdetét veszi az amerikai függetlenségi háború, elismerik az Egyesült Államokat, megszületik Belgium semlegessége, és pápát választanak...

MA 06:01

A Threads webes verziója végre él: megérkezett a privát üzenetküldés

📬 Térjünk a lényegre: nem vagyok egyedül abban, hogy eddig azt hittem, a Threads webes változatában már rég lehet privátban csevegni...

szombat 21:56

A jövő nyakörve: így változtatja meg a kedvencek gondozását

Az új, Ausztriában és Seattle-ben fejlesztett okos nyakörveknek köszönhetően sosem volt ilyen egyszerű odafigyelni kutyánk vagy macskánk egészségére – akkor is, ha nem tudnak szólni, mi bántja őket...