2025. 12. 04., 13:36

Az online frontvonal: belépünk a DDoS-támadások új korszakába

Az online frontvonal: belépünk a DDoS-támadások új korszakába
2025 harmadik negyedévét a minden eddiginél erősebb Aisuru botnet támadásai uralták, amelyek egyszerre döntöttek rekordokat és forgatták fel az online világ védelmét. A Cloudflare friss elemzése szerint az ilyen típusú, úgynevezett hiper-volumetrikus DDoS-támadások száma 54%-kal nőtt az előző negyedévhez képest, naponta átlagosan tizennégy ilyen akció indult – gyakran meghaladva az 1 terabit/másodperc adatforgalmat. Minden idők legnagyobb csúcsa pedig 29,7 Tbps-t és másodpercenként 14,1 milliárd csomagot ért el.

A DDoS-fenyegetettség számokban

Az év első kilenc hónapjában a Cloudflare 36,2 millió DDoS-támadást hárított el – ez 170%-a a 2024 egészére becsült forgalomnak! A harmadik negyedévben ez 8,3 millió külön támadást jelentett, ami óránként majdnem 3 800 sikeres blokkolást takar. Az összes támadás 71%-a, vagyis 5,9 millió eset, főleg hálózati szinten zajlott, ezek száma éves szinten 95%-kal nőtt. Eközben a HTTP-alapú támadások visszaestek (negyedéves szinten 41%-kal, éves szinten 17%-kal).

A tendencia világos: a támadók egyre inkább a villámgyors, rendkívüli adatforgalmat generáló botneteket részesítik előnyben, amelyekkel méretben és sebességben is nehéz versenyezni.

Aisuru: Az új csúcstartó

Az Aisuru botnet egy 14 milliós fertőzött eszközparkból áll, és a telekommunikációs cégektől a pénzügyi szolgáltatókig mindent célba vett, súlyosabb esetben országos internetkimaradásokat is előidézve, még akkor is, amikor az internetszolgáltatók nem a közvetlen célpontok voltak. Ha az Aisuru hatása így is érzékelhető, elképzelhető, hogy egy kritikus infrastruktúrát érő támadás még bénítóbb lenne, különösen, ha egészségügyi vagy katonai rendszerekről van szó.

Az Aisuru „bérelhető” botnetként is működik, vagyis néhány száz–néhány ezer USD-nek megfelelő összegért (75 000–3 000 000 HUF között) bárki országos vagy globális leálláshoz vezető támadás indítására képes. A Cloudflare idén már csak ebből a családból közel 3 000 támadást állított meg, ebből 1 300-at a most vizsgált negyedévben. Ezek között volt olyan, amely percenként 15 ezer célportot bombázott, miközben a támadás változatos csomagattribútumokat generált a védelem kijátszása érdekében, ám a Cloudflare automatizált rendszere minden esetben sikeresen közbelépett.

Villámgyors támadások, lassú felépülés

2025 harmadik negyedévében 189%-kal nőtt azoknak a támadásoknak a száma, amelyek meghaladták a 100 millió csomag/másodperces sebességet, az 1 Tbps feletti támadások száma pedig 227%-kal ugrott meg. Erre utal többek között az is, hogy minden 100 HTTP-támadásból négy már az 1 millió kérés/másodperc sebességet is túllépi. A támadások 71–89%-a tíz percen belül lezajlik – túl gyorsan ahhoz, hogy hagyományos üzemeltetési beavatkozás reagálni tudna. Bár maga a támadás rövid, a helyreállítás, a rendszerek újraindítása és az adatellenőrzés napokat vehet igénybe.


Ázsiából érkezik a legtöbb támadás

A források rangsorában hét ázsiai ország szerepel az első tízben, Indonézia minden eddigi rekordot megdöntött: az indulási arány öt év alatt 31 900%-kal nőtt. Már 2024 óta ők vezetik a támadók listáját, és a tendencia évről évre csak erősödik.

Célpontok: az autóipar és a kiberbiztonság

A globális DDoS-hullámok mögött geopolitikai-gazdasági feszültségek is meghúzódnak. Az EU és Kína közt fokozódó elektromos jármű- és ritkaföldfém-viták közepette a Resource Mining, Minerals & Metals iparág 24 helyet ugrott előre a támadások számának ranglistáján, ezzel már a 49. leginkább célba vett ágazat lett. Az autóipart idén eddig soha nem látott DDoS-cunami sújtotta: 62 helyezést lépett előre, és már a hatodik helyen áll. A kibervédelmi szektor is egyre gyakrabban kerül célkeresztbe, a 13. helyre ugrott előre.

DDoS-robbanás az MI-cégeknél

2025 szeptemberében az MI-vel foglalkozó vállalatok elleni HTTP-alapú DDoS-támadások forgalma 347%-kal ugrott meg egy hónap leforgása alatt. Elképzelhető, hogy ebben szerepet játszottak a szabályozási viták és a brit közvélemény MI-hez való hozzáállásának változásai is.

Politikai viharok, digitális támadások

A támadások földrajzi eloszlása szorosan követi a társadalmi, politikai eseményeket. A Maldív-szigetek például 125 helyet ugrott előre a listán, miután rendszerellenes tüntetések és cenzúra elleni megmozdulások kezdődtek. Franciaországban a „Block Everything” szakszervezeti tiltakozásokat DDoS-akciók söpörték végig, míg Belgiumban a Gázát támogató demonstrációk idején nőtt meg a célzott támadások száma.

2025 harmadik negyedévében Kína volt a leginkább támadott ország, utána Törökország, majd Németország következett. A Fülöp-szigetek 20 helyet ugrott előre, az USA pedig bekerült a top 5-be.

DDoS: A védelem kulcsa az automatizáció

Az UDP-alapú támadások mennyisége 231%-kal nőtt a negyedév során, és továbbra is a leggyakoribb vektor hálózati szinten. Mirai-variánsok továbbra is feltűnnek – majdnem minden 50. támadás tőlük származik. A HTTP-offenzívák 70%-a már ismert botnetekből indul; ezekre a Cloudflare ügyfelei automatikus védelemmel reagálnak. A fennmaradó támadások nagy részét ál- vagy fej nélküli böngészők hajtják végre, de egyre gyakoribbak az egyedi, gyorsítótár-megkerülő (cache busting) vagy bejelentkezést célzó akciók is.

A hagyományos védekezés (helyi hardver, manuális beavatkozás) többé nem elég; a kulcs a teljesen automatizált, globális védelmi infrastruktúra. Enélkül a cégek tehetetlenek az újkori DDoS-viharokkal szemben.

2025, adminboss, blog.cloudflare.com alapján

Legfrissebb posztok

MA 17:23

Az Arc Turbine: az új rém felkutatása és likvidálása az Arc Raidersben

🚧 Az Arc Raiders legfrissebb Riven Tide frissítésében felbukkanó Arc Turbine egészen más ligát képvisel az ellenségek között – az igazi izzasztó hajrákat pont akkorra időzíti, amikor már az idő szorít, és a menekülőútvonalad sincs mindig garantálva...

MA 16:56

A láthatatlan hálózatok így veszik célba az otthoni routereket

🔒 A globális kiberbiztonsági hivatalok egyre nagyobb figyelmet fordítanak az otthoni routerekre, amelyek a legújabb célpontjai lettek a Kína által támogatott, úgynevezett rejtett hálózatoknak...

MA 16:34

Az új szerződés a Yellowstone-univerzumban tartja Kayce Duttont

🤠 Kayce Dutton nélkül már elképzelhetetlen a Yellowstone (Yellowstone) világa — egy idő után azonban mégis felmerült a kérdés, meddig marad a karakter...

MA 16:24

Az ökológiai áttörések kétélű kardja: megmenthető a természet?

Például ami először apróságnak tűnt, gyakran jelentős hatással lehet az egész természetre: egyetlen döntés, egy apró változás, és máris beindul egy láncreakció, amely alapjaiban alakítja át a tájat...

MA 16:01

Az intézményi bitcoin végre beindul: megérkeztek az új hozamtrezorok

A Mezo legújabb fejlesztése alapjaiban változtatja meg, ahogy a nagy szereplők tekintenek a bitcoinra...

MA 15:56

Az üzemanyagárak az egekben: megállíthatatlanul drágul a benzin

🚗 Az iráni háború a harmadik hónapjába lépett, miközben a béketárgyalások továbbra is holtpontra jutottak...

MA 15:45

Az elveszett fejezet titka: előkerült a rejtett Resident Evil-tartalom

Különösen igaz ez akkor, ha egy sikeres játékról derül ki, hogy még több meglepetést rejtegethetett volna...

MA 15:34

Az áttörést hozó kriptopénztárca meghódítja Latin-Amerikát

💰 Erre utal többek között az, hogy a latin-amerikai digitális pénztárca, a Belo 5 milliárd forint (14 millió amerikai dollár) tőkét szerzett legutóbbi befektetési körében, amelyet a stabilcoin-kibocsátó Tether vezetett...

MA 15:23

Az új Bitcoin-rali küszöbén: újra rohamra indul az árfolyam

💰 A Bitcoin erősödést mutat, miközben a 75 600 dolláros (körülbelül 27,7 millió forintos) szintnél támaszt talált, és elérte a 77 700 dollárt (28,5 millió forint)...

MA 15:12

Itt az áttörés: közel a hibamentes kvantumszámítógép kora

⚡ A kvantumszámítógépek fejlődésének egyik legnagyobb akadálya a rendszerben megjelenő zavaró hibák leküzdése...

MA 15:02

Az elveszett séf az Arc Raidersben: így tárd fel Safe Harbor titkát

A Stella Montisból származó különleges kutatási adatok és technológia most átkerültek a Riven Tides térképre, ahol nem szokványos módon egy hotel éttermének konyhai személyzete által hátrahagyott nyomokat kell követni egy elásott Exodus-alkatrészig...

MA 14:56

A GTA 6 hamarosan berobban: az év játéka érkezik

Kérdés, mikor kezdődik végre a várva várt Grand Theft Auto 6 hivatalos marketingkampánya...

MA 14:45

Az okostévé, ami követ: Dreame R8000F a nappalidban

📺 Érdemes megvizsgálni, hogy a Dreame legújabb innovációja, az Innix Aura mini‑LED R8000F milyen újdonságokat hoz az okosotthonok világába...

MA 14:33

Az indiai szörnykígyó, amely nagyobbra nőhet, mint a Titanoboa

Mintegy 47 millió évvel ezelőtt, a mai India területén élt egy elképesztően hatalmas kígyó, amelyet most Vasuki indicus néven azonosítottak...

MA 14:23

Az üzenetek nyomtalanul eltűnnek, a felhasználók tombolnak

💣 Különösen igaz ez akkor, ha egy alkalmazás valamiért a legfontosabb beszélgetéseidet tünteti el...

MA 14:01

Az univerzum tágulásának valódi ütemét felfedheti egy ötször észlelt szupernóva

Egy távoli, rendkívül fényes szupernóvát az eddigiektől eltérően nem egyszer, hanem ötször is láthattak a csillagászok – mindezt ugyanannak az eseménynek köszönhetően...

MA 13:56

A Tejútrendszer vége közelebb van, mint hinnénk

Annak vizsgálatára, hogy meddig terjed a Tejútrendszer csillagokat „nevelő” része, egy nemzetközi kutatócsoport végre választ adott egy régi rejtélyre...

MA 13:44

Az új hype-ban tényleg 32 millió fölé száguldhat a bitcoin?

A kriptovaluta-piacon ismét fellángolt a remény, hogy a bitcoin ára rövid időn belül átlépi a 32 millió forintot (90 000 dollár)...

MA 13:33

A hongkongi stabilcoin még sehol, a kamu tokenek dübörögnek

A digitális pénzek forradalma éppen csak kopogtat Hongkong kapuján, de máris felütötték a fejüket a hamisítványok...

MA 13:12

Az Amazon új MI-asszisztense ringbe száll a munkahelyi versenyben

Az Amazon bemutatta legújabb asztali MI-asszisztensét, az Amazon Quicket, amely folyamatosan fut a háttérben, és ahogy dolgozol, egyre jobban kiismeri a munkafolyamataidat...

MA 13:03

Az egycsatornás memória tényleg nem hátrány egy gamer PC-ben?

💻 A memóriaválság miatt a PC-s játék egyre drágább sportággá vált. Az MI miatt négyszeres áremelkedésen is átestek a DRAM-ok és SSD-k az elmúlt évben, így sokan keresik a legolcsóbb trükköket a túléléshez...

MA 12:56

A végbélvizsgálat, amely megszüntette a szívritmuszavart – orvosi rejtély

👀 Érdekes felismerés, hogy olykor a legegyszerűbb vizsgálat is fordulatot hozhat az orvoslásban: egy 29 éves férfi, akinek semmilyen ismert szívbetegsége vagy kórelőzménye nem volt, egyik este szapora és szabálytalan szívverést érzett, miközben hazafelé sétált Queensben...

MA 12:44

Az osztrákok ráijesztettek a KuCoinra: indul a pénzmosás-ellenes kommandó

🕵 A globális kriptotőzsde, a KuCoin európai ága komoly kihívással szembesült, miután az osztrák pénzügyi felügyelet (FMA) hiányosságokat talált a pénzmosás elleni és megfelelőségi csapatában, ezért a cég felfüggesztette uniós működését...

MA 12:34

A csapvíz láthatatlan rákkeltője: a gyerekek a legnagyobb veszélyben

Egy friss MIT-kutatásban egérkísérletekkel igazolták, hogy az ipari tevékenységek miatt vízbe kerülő NDMA nevű vegyület jóval nagyobb rákkockázatot jelent a fiatalok számára, mint a felnőtteknek...

MA 12:23

Az elfeledett gyógyszer visszatér: új remény egy ritka kórban

💊 Külön említést érdemel, hogy egy régóta ismert, különféle betegségek kezelésére használt gyógyszer most áttörést jelenthet olyan gyerekek számára, akik Bachmann–Bupp-szindrómában szenvednek – ebben a rendkívül ritka, életet veszélyeztető genetikai rendellenességben világszerte csupán néhány tucat ember érintett...

MA 11:02

A Föld igazi túlélői: a dinoszauruszkor óta velünk élő madarak

A madarak lenyűgöző evolúciós története 150 millió évvel ezelőtt kezdődött, amikor a dinoszauruszok uralták Földünket...

MA 10:57

Az exbarátnő balhéja: Future-nek végképp elege van a szivárogtatásból

A rapper Future mostanra teljesen besokallt: bíróság elé viszi exét, Brittnit, amiért állítólag kényes információkat szivárogtatott róla a sajtónak...

MA 10:36

A milliomosfiú és a brutális családi tragédia: Nick Reiner pere

Szerdán délelőtt Los Angelesben újabb fejezethez érkezik a Brentwoodban történt kettős gyilkosság ügye...

MA 09:57

Az egér orrának titkos térképe felforgatja a szaglás tudományát

Fontos kérdés, hogy vajon tényleg véletlenszerűen vannak-e elrendezve a szagérzékelő receptorok az orrunkban, ahogyan eddig gondoltuk...