Op 24 oktober 2025 heeft Azure DDoS Protection van Microsoft automatisch een DDoS-aanval van 15,72 terabit per seconde en bijna 3,64 miljard pakketten per seconde gedetecteerd en geneutraliseerd. Dit maakte Microsoft maandag bekend. De aanval, de grootste ooit in de cloud, was gericht op een enkel eindpunt in Australië. Dankzij de wereldwijde infrastructuur en continue detectiecapaciteiten van Azure kon het schadelijke verkeer direct worden gefilterd en omgeleid, waardoor de diensten voor klanten beschikbaar bleven.
De aanval werd uitgevoerd door het Aisuru-botnet, een Mirai-achtige IoT-variant die sinds augustus 2024 actief is en regelmatig recordbrekende aanvallen veroorzaakt. The Register meldt dat Aisuru in juni 2025 al verantwoordelijk was voor een aanval van 6,3 Tbps op KrebsOnSecurity, destijds de grootste die Google ooit had moeten afslaan. Volgens een principal engineer van Netscout had Aisuru zijn capaciteit tegen oktober 2025 al uitgebreid tot meer dan 20 Tbps. Aisuru infecteert vooral thuisrouters en beveiligingscamera’s op netwerken van residentiële internetproviders. Beveiligingsonderzoekers geven aan dat de botnetbeheerders geen overheids- of veiligheidsinstanties willen aanvallen, maar vanwege het criminele karakter biedt dit weinig zekerheid.
Meer dan een half miljoen bronadressen uit verschillende regio’s waren betrokken bij de aanval op Azure, die bestond uit snelle UDP-vloeden met willekeurige bronpoorten en weinig spoofing. Dit maakte het volgens Microsoft eenvoudiger om de bron te traceren en stelde providers in staat sneller in te grijpen. De invloed van Aisuru was eerder die maand ook zichtbaar bij Cloudflare, waar domeinen die aan het botnet werden gekoppeld boven grote techbedrijven uitkwamen in de lijst van meest opgevraagde websites. Cloudflare verwijderde die domeinen uit de ranglijst omdat het enorme aantal verzoeken bedoeld leek om de lijst te manipuleren en druk uit te oefenen op Cloudflares DNS-diensten. De CEO van Cloudflare gaf aan dat het bedrijf de rankinglogica heeft aangepast en domeinen die als malware worden geclassificeerd tijdelijk verbergt. Microsoft en externe onderzoekers wijzen erop dat DDoS-aanvallen blijven groeien met de capaciteit van het internet. Hogere glasvezelsnelheden en krachtigere IoT-apparaten maken grotere aanvallen mogelijk, wat zich vertaalt in duidelijke trends: Cloudflare rapporteerde in het tweede kwartaal van 2025 een stijging van meer dan veertig procent in het aantal DDoS-aanvallen ten opzichte van dezelfde periode een jaar eerder.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *