Cloudflare неутрализира най-голямата DDoS атака в историята

През май 2025 г. Cloudflare – един от водещите световни доставчици на решения за уеб инфраструктура и киберсигурност – успешно блокира рекордна по обем и интензитет DDoS атака, насочена срещу хостинг доставчик. Пикът на злонамерения трафик е достигнал зашеметяващите 7.3 терабита в секунда (Tbps), което е с 12% повече от предишния рекорд.

DDoS (разпределена атака за отказ от услуга) представлява метод на кибернападение, при който атакуващите заливат дадена система с огромни обеми фалшив трафик с цел да претоварят сървърите и да предизвикат забавяния, сривове или пълно изваждане от строя на онлайн услугите.

В конкретния случай атаката е генерирала обем от 37.4 терабайта данни за едва 45 секунди – еквивалент на приблизително 7500 часа видео в HD качество или около 12.5 милиона JPEG изображения.

Масирана атака от глобален мащаб

Атаката е инициирана от 122 145 различни IP адреса, разпределени в 161 държави. Най-голям дял от трафика е произлязъл от Бразилия, Виетнам, Тайван, Китай, Индонезия и Украйна. Потокът от данни е насочен към множество портове на засегнатата инфраструктура – средно 21 925 порта в секунда, с пик до 34 517 порта/секунда. Подобен подход цели да заобиколи системите за защита чрез разпръскване на натоварването и объркване на защитните механизми.

Cloudflare обаче съобщава, че е успяла да неутрализира атаката напълно автоматизирано – без необходимост от човешка намеса. Благодарение на своята anycast мрежа, компанията е пренасочила трафика към 477 дейта центъра в 293 различни локации, използвайки технологии като реалновремеви „фингърпринтинг“ и вътрешноцентрова комуникация („gossiping“) за бърз обмен на сигнали и автоматично създаване на защитни правила.

Разнообразие от векторни атаки

Макар почти цялото количество злонамерен трафик (99.996%) да произлиза от UDP flood атаки, нападението включва и редица допълнителни техники:

  • QOTD reflection

  • Echo reflection

  • NTP amplification

  • UDP flood с Mirai ботнет

  • Portmap flood

  • RIPv1 amplification

Всички те експлоатират остарели или неправилно конфигурирани услуги с цел по-ефективна атака и откриване на слаби места в инфраструктурата на жертвата.

Реакция и превантивни мерки

Cloudflare е добавила събраните индикатори за компрометиране (IoCs) от атаката в своята услуга DDoS Botnet Threat Feed – безплатен инструмент, който позволява на организациите предварително да блокират злонамерени IP адреси. Над 600 организации вече са абонати на услугата, а компанията призовава и други потенциално уязвими субекти да се присъединят, за да повишат своята защита срещу масивни DDoS атаки.

По материали от Интернет

Подобни

Глобален срив на X
17.02.2026
ai-generated-8223753_640
NASA тества ИИ за автономна навигация на Марс
17.02.2026
wikiimages-mars-67522_640
Claude на Anthropic и военните операции на САЩ
17.02.2026
pentagon-US-defense
ЕК одобри придобиването на Wiz от Google
16.02.2026
Wiz-Google
Кибератаките – водещият риск за Г-7
16.02.2026
webinar_AI_in_Cybersecurity_Q1_BLOG_735x416_px
Airbnb залага на ИИ като личен асистент
16.02.2026
freestocks-photos-airbnb-2941142_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov
Вишинг измами срещу потребители на Revolut
11.12.2025
revolut

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.