A kiberbűnözők folyamatosan bővítik eszköztárukat annak érdekében, hogy minél eredményesebb támadásokat hajthassanak végre a különböző célpontok ellen, legyen szó elosztott szolgáltatás-megtagadásos támadásokról (DDoS), biztonsági réseken keresztül történő bejutásról, adathalászatról, vagy éppen AI alapú malware-ek és zsarolóvírusok fejlesztéséről, amelyeket rendkívül nehéz felfedezni. A DDoS támadások jelentette terhelést is egyre inkább tudják fokozni, remek példa erre az a támadás, ami a napokban a CloudFlare szervereit érintette és minden korábbi rekordot megdöntött.
A CloudFlare beszámolója szerint nemrégiben 11,5 Tbps-os adatforgalmat generáló DDoS támadást intéztek szerverei ellen, amelynek során 35 másodpercen keresztül kellett ellenállniuk, a védelmi mechanizmusok azonban hiba nélkül tették a dolgokat, a túlterheléses támadás végül nem okozott problémát. A vállalat szakembereinek beszámolója szerint az elmúlt hetek folyamán több száz nagy méretű DDoS támadást sikerült blokkolniuk, amelyek óriási terhelést jelentettek. A legnagyobb támadás 11,5 Tbps-os adatforgalmat generált és UDP alapon érkezett, méghozzá a Google Cloud felől. Később pontosítottak és megemlítették, hogy a Google Cloud csak az egyik forrás volt, ezzel egy időben számos egyéb, főként IoT és felhő alapú forrásokból is érkezett adatforgalom, nem a Google Cloud felől érkező UDP áramlás volt a legnagyobb. A vizsgálat jelenleg még zajlik, a támadás pontos paramétereivel kapcsolatban későbbre ígértek tájékoztatást.
A legnagyobb támadás másodpercenként 5,1 milliárd adatcsomaggal járt, ami 11,5 Tbps-os adatátviteli sávszélességet jelentett, azaz igen masszív DDoS támadásról van szó. Egy-egy ilyen DDoS támadás során a kiberbűnözők jellemzően nagy mennyiségben küldenek UDP alapú forgalmat az adott szerverre vagy szerverekre, ennek során hamis IP címeket használnak és véletlenszerűen veszik célba az egyes portokat. Mivel a szervernek ezekre a csomagokra reagálnia kell, ellenőriznie kell, az adott porthoz tartozik-e figyelő alkalmazás, majd ha ezzel megvan, választ is kell generálnia. Amennyiben ezekből a csomagokból egyszerre nagyon sok érkezik, az kimerítheti az adott szerver hardveres erőforrásait, ezzel a többi szolgáltatás üzemeltetése ellehetetlenül így a szolgáltatás is megbénul.
Ezek a DDoS támadások egyre nagyobb terhelést jelentenek, ugyanis még 2021-ben a legnagyobb DDoS támadás, ami a CloudFlare szervereit célozta, még „csak” 1,9 Tbps-os szintű volt, addig 2024 októberére ez az érték duplázódott, egy 3,8 Tbps-os támadás formájában érkezett, majd idén júniusban már 7,3 Tbps-os támadást regisztráltak, ami az elmúlt napokig csúcstartó volt. A védelem szerencsére megfelelőnek bizonyult, ám a legutóbbi esemény is kiválóan mutatja, a jövőben még ennél is nagyobb támadásokra lehet számítani, amelyek ellen hathatós védelmet kell készíteni.