2026. 02. 06., 07:00

A valaha volt legnagyobb DDoS-támadás térdre kényszerítette a hálózatokat

A valaha volt legnagyobb DDoS-támadás térdre kényszerítette a hálózatokat
2025 utolsó negyedéve minden korábbit felülmúló szolgáltatásmegtagadásos (DDoS) támadáshullámot hozott. Az Aisuru-Kimwolf botnet, amely főként fertőzött Android TV-kből áll, rekordméretű, több millió kérést másodpercenként végrehajtó támadásokkal lepte el a Cloudflare rendszerét. Ezek közül a legbrutálisabb egy 31,4 terabit/másodperces (Tbps) roham volt, ami mindössze 35 másodpercig tartott, ám már ez a rövid idő is elég volt arra, hogy világrekordot döntsön – ilyen heves támadást eddig nyilvánosan soha nem regisztráltak.

Nagyságrenddel több támadás minden eddiginél

2025-ben a DDoS-támadások száma elképesztő mértékben, 121%-kal nőtt: összesen 47,1 millió különféle támadást regisztráltak, ami több mint kétszerese a 2024-es adatnak. Ez azt jelenti, hogy óránként átlagosan 5376 támadást kellett automatikusan elhárítani. Ezek közül 3925 az úgynevezett hálózati rétegű támadás volt, míg 1451 HTTP-támadás.

Nem hagyható figyelmen kívül, hogy az ilyen támadások száma 2023 és 2025 között összesen 236%-kal nőtt, a trend egyértelműen felfelé ível. A negyedik negyedév különösen veszélyes volt: a támadások száma 31%-kal emelkedett az előző negyedévhez, míg 58%-kal 2024 utolsó negyedévéhez képest.

A hálózatok új ellensége a hipervolumetrikus támadás

A legnagyobb növekedést a hálózati réteg elleni DDoS-támadások produkálták: ezek több mint háromszorosára emelkedtek, éves szinten 11,4 millióról 34,4 millióra ugrottak. Csak 2025 első negyedévében 13,5 millió ilyen támadás indult, amelyek jelentős része a Cloudflare Magic Transit és közvetlenül a Cloudflare infrastruktúrája ellen irányult. Közülük 6,9 millió a Magic Transit ügyfeleit, 6,6 millió pedig magát a Cloudflare-t célozta.

Ezek a támadások jellemzően többféle technikát alkalmaztak, például SYN-floodot, Mirai-alapú rohamokat és SSDP-felerősítő támadásokat. Végül minden támadást automatikusan azonosított és blokkolt a rendszer – gyakran már csak utólag derült fény magára a támadási kampányra is.

2025 negyedik negyedévében a támadások 78%-a tartozott ebbe a hálózati rétegű kategóriába, miközben a HTTP-alapú támadások száma nem nőtt, ugyanakkor brutális méreteket öltött.

A karácsony előtti éjszaka: Aisuru-Kimwolf támadássorozat

2025. december 19-én az Aisuru-Kimwolf botnet hosszú napokon át példátlan erejű DDoS-hullámot indított el a Cloudflare ügyfelei és a vállalat saját rendszerei ellen. A botnet 1–4 millió fertőzött Android TV-t tömörít, s alkalmas kritikus infrastruktúrák meghibásítására és akár országos méretű internetkimaradások okozására is.

Az A karácsony előtti éjszaka (The Night Before Christmas) kampány során 902 hipervolumetrikus támadást indítottak, napi átlag 53-at. A támadások 3 Bpps (milliárd csomag/másodperc), 4 Tbps, illetve 54 Mrps (millió kérés/másodperc) átlagos intenzitásúak voltak, a csúcspontokon pedig elérték a 9 Bpps-t, a 24 Tbps-t, illetve a 205 Mrps-t. Ez utóbbi olyannak felel meg, mintha az Egyesült Királyság, Németország és Spanyolország teljes lakossága egyszerre, egyetlen másodpercben kattintana egy weboldalra.

Nem hagyható figyelmen kívül, hogy ezek a támadások a teljes éves támadáshullámnak csak töredékét jelentették.


A célpontok és az elkövetők új térképe

2025-ben főleg a távközlési szolgáltatók, internetszolgáltatók, valamint felhőszolgáltatók kerültek célkeresztbe, de a játékszolgáltatók és a mesterségesintelligencia-szolgáltatók is sok támadást kaptak, valamint magára a Cloudflare infrastruktúrára is gyakoriak voltak a támadások (HTTP-floodok, DNS- és UDP-próbálkozások).

A helyzet drámaian alakult a földrajzi célpontok tekintetében is. Hongkong tizenkét helyet ugrott előre és lett a világ második leggyakrabban támadott helye, míg az Egyesült Királyság harminchat (!) hellyel került feljebb, ezzel már hatodik. A hagyományos célpontok – Kína, Németország, Brazília, Egyesült Államok – továbbra is ott vannak az élvonalban, Vietnam hetedik, Azerbajdzsán nyolcadik, India kilencedik, Szingapúr pedig tizedik.

A támadások legnagyobb forrása ebben a negyedévben Banglades lett, amely Indonéziát taszította le az első helyről, Ecuador a második, Argentína pedig húsz helyet javítva negyedik. A források között kiemelkednek a nagy felhőszolgáltatókhoz (pl. DigitalOcean, Microsoft, Tencent, Oracle, Hetzner) köthető IP-címek, mellettük az ázsiai távközlési cégek (Vietnam, Kína, Malajzia, Tajvan) is jelentős támadópotenciállal bírnak.

Összefogás a túlterheléses támadások ellen

A DDoS-támadások soha nem látott méreteket öltöttek, a támadók kihasználják az egyre könnyebben elérhető, globális infrastruktúrát. A Cloudflare több mint 800 partnerhálózattal közösen próbálja blokkolni a botnetekhez tartozó IP-címeket, s egyedülálló, ingyenes információs csatornát nyitott a szolgáltatók számára, hogy gyorsabban lehessen elfojtani a járványszerű támadásokat.

Nem hagyható figyelmen kívül, hogy a hagyományos, helyben telepített védelmi eszközök és opcionális védelmi központok mellett egyre több vállalatnak van szüksége automatikus, felhőalapú védelemre. A Cloudflare önműködő rendszerének köszönhetően – amely a web 20 százalékát védi – a támadások nagy része ma már automatikusan meghiúsul, függetlenül attól, milyen méretű, időtartamú vagy volumenű a roham.

Végül a DDoS-támadások képesek megbénítani egész országokat és kritikus infrastruktúrákat – ezért nem lehet elégszer hangsúlyozni, hogy a hálózatvédelmi stratégiák és a szolgáltatók közötti együttműködés nélkülözhetetlen a jövőben.

2025, adminboss, blog.cloudflare.com alapján

  • Te mit gondolsz, hogyan lehetne hatékonyabban megelőzni az ilyen támadásokat?
  • Te mit tettél volna, ha a te cégedet éri egy ilyen hatalmas támadás?


Legfrissebb posztok

szombat 21:46

Az otthoni iroda trónja: gamer szék, ami mindent túlél

💪 Ami kezdetben ártalmatlannak tűnt, az utóbbi években jelentősen megváltozott: világszerte milliók home office-ba kényszerültek, ami alaposan átrajzolta, mit várunk el az irodabútortól...

szombat 21:01

Az Andes-vírus rejtett kockázatai: mi számít közeli kontaktusnak?

A közelmúltban egy tengerjáró hajón történt hantavírus-kitörés miatt jelenleg mintegy 150 utast figyelnek meg, illetve akár hathetes karanténba is helyeznek...

szombat 20:56

Az XRP lenyomta a Bitcoint, de a nagy ralihoz kell a Kongresszus

📈 Az XRP ára jelentősen megugrott, miután az amerikai szenátus bankügyi bizottsága előrelépést tett a Digital Asset Market Clarity Act ügyében...

szombat 20:46

A nyolcéves afroamerikai kisfiú rejtélye: fehér telepesek közé temetve Marylandben

🕵 Egy 17. századi marylandi temető különös titkot rejtett: egy mindössze nyolcéves fiú földi maradványait találták meg, aki túlnyomórészt afrikai származású volt...

szombat 20:34

Az agy rejtett tápanyaghiánya állhat a szorongás mögött

Az agyunk működése mögötti titkos összetevőkre újabb fény vetült: amerikai kutatók felfedezték, hogy a tartós szorongással élőknél kimutathatóan kevesebb található egy létfontosságú agyi tápanyagból, amelyet az emberek többsége amúgy is hiányosan visz be...

szombat 20:22

Az elszálló energia- és műtrágyaárak kétségbe ejtik a gazdákat

Felmerül a kérdés, meddig bírják még a mezőgazdasági termelők a folyamatosan növekvő költségeket...

szombat 20:12

A Google nem veszi el a 15 GB-ot – számot kér érte

💰 Az új Gmail-fiókok tulajdonosai néhány országban kellemetlen meglepetéssel szembesülnek: a megszokott 15 GB ingyenes tárhely helyett kezdetben csak 5 GB-ot kapnak...

szombat 20:01

A kriptós hozaméhség milliárdokat sodor hackerveszélybe

A decentralizált pénzügyek világa 2020-ban új alapokra helyezte a digitális pénzügyeket: közvetítők nélkül, globálisan elérhető rendszert ígért...

szombat 19:55

Az öregedés és krónikus betegségek mögött apró bélrészecskék rejtőzhetnek

🤒 Az öregedéssel és krónikus betegségekkel kapcsolatban egészen új tényezőt fedeztek fel a kutatók: a bélben képződő parányi részecskék, úgynevezett exoszómák is kulcsszerepet játszhatnak a szervezet gyulladásos folyamataiban...

szombat 19:34

A MercurySteam-nél zajló fájdalmas leépítések közepette érkezik a Blades of Fire Steamen

A Metroid Dread fejlesztőjeként ismert MercurySteam komoly változások elé néz: a stúdió kénytelen volt elbocsátásokat bejelenteni, miközben legújabb akciójátékuk, a God of War-hangulatú Blades of Fire végre Steamen is elérhetővé vált...

szombat 19:23

Az óceán mélyén felfedezett fékek állítják meg a hatalmas földrengéseket

Több mint 1600 kilométerrel Ecuador partjaitól nyugatra, a Csendes-óceán mélyén található Gofar-törésvonal már legalább harminc éve szinte óraműpontossággal produkál nagy, 6-os erősségű földrengéseket...

szombat 19:01

A szenzációs etióp ősmaradvány átírja az emberi eredet történetét

👑 A legújabb etiópiai leletek alaposan átírják, amit az emberi fejlődésről eddig tudtunk...

szombat 18:55

Az univerzum rejtett főútjai: először fotózták le a kozmikus hálót

💫 A tudósoknak most először sikerült közvetlenül lefotózniuk a kozmikus hálót, vagyis azt a rejtett, óriási anyaghálózatot, amely a galaxisokat kapcsolja össze az univerzumban...

szombat 18:45

A 293 millió dolláros KelpDAO-hack: a DeFi felnövésre kényszerül

A decentralizált pénzügyek (DeFi) világa új korszakhoz érkezett: a KelpDAO-nál történt közel 108 milliárd forintnyi (293 millió dollár) értékű hackertámadás világossá tette, hogy már nem elsősorban a programozási hibák jelentik a fő veszélyt, hanem a rendszerek egyre növekvő összetettsége és a mögöttes infrastruktúra...

szombat 18:34

A végső falat: közeleg A Mackó utolsó évada

🍽 Ki hinné, hogy egy chicagói étterem konyhája ilyen hamar meghódítja a világot?..

szombat 17:23

A Chelsea–Man City FA-kupa-döntő: ingyenes közvetítések, csatornák, csapathírek

⚽ A 2026-os FA Kupa-döntőben két olyan csapat csap össze, amelyek számára kulcsfontosságú a győzelem – bár mindkettő csalódásokkal teli időszakot igyekszik felejteni...

szombat 17:12

A Lenovo csodatöltője itt van – de sosem juthatsz hozzá

⚡ Megérkezett a Lenovo Legion P5 10000, amely kis mérettel és megnyerő dizájnnal igyekszik minden helyzetben biztosítani a töltöttséget...

szombat 16:02

A Googlebook alig debütált, máris 5 dolog, amit utálnak benne

👎 Ez a jelenség jól illusztrálható azzal, hogy alig jelentették be a Google legfrissebb laptopját, a Googlebookot, máris komoly negatív visszhangot kelt az interneten...

szombat 15:35

A Dyson HushJet kompakt légtisztító: csendes erő kis méretben

💫 Fontos kérdés, hogy lehet-e egy légszűrő egyszerre kicsi, halk és mégis nagy teljesítményű...

szombat 15:13

Az ingyenes videoszerkesztő, amely felforgatja a fotósok és filmesek világát

Az utóbbi években óriási átalakulás ment végbe abban, ahogyan fényképeket és videókat készítünk...

szombat 14:56

A raidek? Ugyan: a horgászat a Final Fantasy XIV igazi pokla

A világ vége már többször elmaradt, de egyetlen hal kifogása még mindig lehetetlen küldetésnek tűnik...

szombat 14:46

Az e heti tudomány: új név a PCOS-nek, neandervölgyi fogorvosok, idegen kristály

Május közepén különösen sok izgalmas tudományos felfedezés került napvilágra. Az egészségügytől kezdve a történelem előtti fogorvoslásig, sőt, egészen a nukleáris kísérletek által született különleges kristályokig szóltak a hírek – és ezek nem csupán a tudósokat, hanem a hétköznapi embereket is gondolkodásra késztették...

szombat 14:35

A Fallout alkotója szerint akár horkoló tehéngyűlölő, ufóhívő is lehettél volna

👽 A Fallout ma már legendás szerepjátékrendszere, a S.P.E.C.I.A.L., csak a játékfejlesztés utolsó szakaszában került képbe...

szombat 14:23

A nászharangok szólnak: Taylor Swift és Travis Kelce randiznak New Yorkban

Különösen igaz ez akkor, ha két világsztár randevúzik a reflektorfény közepén: Taylor Swift és párja, Travis Kelce ismét együtt mutatkoztak New Yorkban...

szombat 14:01

A növényektől is elkaphatunk betegséget?

🌲 A sci-fi filmek gyakran rémisztgetnek azzal, hogy az emberek növényi kórokozóktól kapnak halálos fertőzéseket, de vajon reális ez a forgatókönyv?..

szombat 13:56

A LIRR új sztrájkja napokra megbénítja egész New Yorkot

A Long Island Rail Road (LIRR) dolgozói hajnalban sztrájkba kezdtek, miután péntek este zátonyra futottak a bértárgyalások...

szombat 13:34

A hét 7 legnagyobb techsztorija: Android 17-től a feltört kriptotárcáig

🚀 Április közepe technológiai fronton igazán eseménydúsan telt: a legnagyobb mobiloperációs rendszerek frissítései és néhány szokatlan újdonság is napvilágot látott...

szombat 13:23

Az év meccse: ma dől el a skót cím, Celtic–Hearts

Az idei skót bajnokság utolsó nagy összecsapása minden eddiginél feszültebbnek ígérkezik, hiszen eldől, kié lesz a bajnoki cím: a többszörös győztes Celtic vagy a bajnoki aranyra 66 éve éhező Hearts örülhet a lefújáskor...

szombat 12:56

A frissen felfedezett, kékbálna-méretű aszteroida hétfőn szinte súrolja a Földet – nézd élőben!

🚀 Egy kivételesen nagy, frissen felfedezett aszteroida, amely akár 35 méter átmérőjű is lehet, hétfőn szokatlanul közel száguld el a Föld mellett, ráadásul élőben is megtekinthető lesz...