Η Cloudflare, μια από τις κορυφαίες εταιρείες παροχής υποδομών Διαδικτύου και υπηρεσιών κυβερνοασφάλειας, ανακοίνωσε ότι απέκρουσε τη μεγαλύτερη καταγεγραμμένη ογκομετρική επίθεση denial-of-service (DDoS) μέχρι σήμερα. Η επίθεση κορυφώθηκε στα 11,5 terabit ανά δευτερόλεπτο (Tbps), σπάζοντας κάθε προηγούμενο ρεκόρ.

Σύμφωνα με την εταιρεία, οι κυβερνοεγκληματίες εξαπέλυσαν μια τεράστια ποσότητα δεδομένων με στόχο να υπερφορτώσουν την υποδομή του στόχου. Σε τέτοιου τύπου επιθέσεις, γνωστές ως volumetric DDoS, οι επιτιθέμενοι καταναλώνουν το διαθέσιμο εύρος ζώνης ή τους υπολογιστικούς πόρους ενός συστήματος, με αποτέλεσμα να καθίσταται μη προσβάσιμος ο στόχος για τους νόμιμους χρήστες.
Η ίδια η Cloudflare παραδέχτηκε ότι «οι άμυνές της εργάζονταν υπερωρίες», καθώς τις τελευταίες εβδομάδες χρειάστηκε να αντιμετωπίσει εκατοντάδες επιθέσεις. Η συγκεκριμένη κορυφαία επίθεση έφτασε στα 11,5 Tbps και στα 5,1 δισεκατομμύρια πακέτα ανά δευτερόλεπτο (Bpps), καταδεικνύοντας την κλίμακα του κινδύνου.
Δείτε επίσης: Οι ερευνητές προειδοποιούν για το MystRodX Backdoor
Διόρθωση και διαμάχη γύρω από την προέλευση της επίθεσης
Αρχικά, η Cloudflare ανέφερε ότι η επίθεση των 11,5 Tbps είχε ως βασική πηγή το Google Cloud. Ωστόσο, λίγες ώρες αργότερα, η εταιρεία διευκρίνισε ότι το κακόβουλο traffic προήλθε από έναν συνδυασμό παρόχων IoT και cloud υπηρεσιών.
Από την πλευρά της, η Google αρνήθηκε οποιαδήποτε άμεση εμπλοκή, με εκπρόσωπό της να δηλώνει ότι οι αρχικές αναφορές ήταν λανθασμένες και ότι η εταιρεία ακολούθησε όλα τα πρωτόκολλα άμυνας και ενημέρωσης πελατών. Το περιστατικό αυτό αναδεικνύει μια ευρύτερη πρόκληση: η εξάρτηση των επιθέσεων DDoS από ευάλωτες IoT συσκευές και δημόσιες cloud υποδομές, οι οποίες συχνά λειτουργούν ως «στρατολογημένα bot».
Ένα κλιμακούμενο φαινόμενο – Ρεκόρ επί ρεκόρ
Το νέο περιστατικό έρχεται μόλις δύο μήνες μετά την ανακοίνωση της Cloudflare ότι απέκρουσε άλλη μια επίθεση ρεκόρ, τότε στα 7,3 Tbps. Το προηγούμενο υψηλότερο όριο είχε καταγραφεί τον Οκτώβριο του 2024, όταν η εταιρεία μπλόκαρε μια επίθεση 3,8 Tbps.

Δεν είναι μόνο η Cloudflare που βρίσκεται στο στόχαστρο. Τον Ιανουάριο του 2022, η Microsoft είχε επίσης αποτρέψει μια επίθεση 3,47 Tbps εναντίον πελάτη της πλατφόρμας Azure, ενώ τον Ιούλιο του 2024, μια νέα μαζική καμπάνια DDoS προκάλεσε σοβαρές διακοπές σε παγκόσμιες υπηρεσίες Microsoft 365 και Azure.
Δείτε επίσης: Νέα απάτη WhatsApp αποκτά πρόσβαση στις συνομιλίες σας
Η διαρκής αύξηση της συχνότητας και της ισχύος αυτών των επιθέσεων δείχνει πως οι κυβερνοεγκληματίες επενδύουν σε πιο εξελιγμένα εργαλεία και μεθόδους, αξιοποιώντας το εύρος της σύγχρονης συνδεσιμότητας.
Στατιστικά που ανησυχούν
Στην τελευταία της Έκθεση DDoS για το πρώτο τρίμηνο του 2025, η Cloudflare κατέγραψε μια εκρηκτική αύξηση επιθέσεων:
- 198% άνοδος σε τριμηνιαία βάση
- 358% άνοδος σε ετήσια βάση
Συνολικά, το 2024 η εταιρεία απέκρουσε 21,3 εκατομμύρια επιθέσεις DDoS, με τις 16,8 εκατομμύρια να είναι επιθέσεις επιπέδου δικτύου. Από αυτές, οι 6,6 εκατομμύρια στόχευσαν απευθείας την ίδια την υποδομή της Cloudflare, σε μια 18ήμερη καμπάνια πολλαπλών μετώπων που περιλάμβανε SYN floods, επιθέσεις Mirai botnet και τεχνικές ενίσχυσης SSDP.
Η πιο ανησυχητική τάση είναι η εκτόξευση των επιθέσεων δικτυακού επιπέδου, οι οποίες μέσα σε έναν χρόνο σημείωσαν άνοδο 509%. Αυτό δείχνει ότι οι δράστες δεν περιορίζονται σε επιθέσεις μικρής κλίμακας, αλλά έχουν τη δυνατότητα να «χτυπούν» κρίσιμες υποδομές με καταστροφικές ταχύτητες.
Τι σημαίνει αυτό για το μέλλον της ασφάλειας στο Διαδίκτυο
Η αύξηση των DDoS επιθέσεων θέτει κρίσιμα ερωτήματα για την ανθεκτικότητα του Διαδικτύου. Με την εξάπλωση του IoT (έξυπνες συσκευές, κάμερες, routers, αισθητήρες), οι επιτιθέμενοι έχουν στη διάθεσή τους εκατομμύρια ευάλωτες συσκευές που μπορούν να μετατραπούν σε «στρατιώτες» botnet.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Επιπλέον, η εξάρτηση των επιχειρήσεων από τις cloud υπηρεσίες σημαίνει ότι ακόμα και μια σύντομη διακοπή μπορεί να επιφέρει τεράστιες οικονομικές ζημιές. Οι επιθέσεις DDoS δεν είναι πια απλώς ενέργειες «επίδειξης δύναμης» από χάκερ, αλλά συχνά συνδέονται με εκβιασμούς, γεωπολιτικές εντάσεις και στοχευμένες καμπάνιες καταστροφής.
Δείτε επίσης: Οι hackers Lazarus αναπτύσσουν τρία RATs σε παραβιασμένα συστήματα
Η Cloudflare, η Microsoft και άλλοι πάροχοι συνεχίζουν να επενδύουν σε αυτοματοποιημένα συστήματα ανίχνευσης, AI-based φίλτρα και γεωκατανεμημένα data centers για να μειώνουν τον αντίκτυπο τέτοιων επιθέσεων. Ωστόσο, η κλίμακα της τελευταίας επίθεσης (11,5 Tbps) δείχνει ότι η μάχη είναι διαρκής και εξελίσσεται σε πραγματικό «πόλεμο υποδομών».
Το πρόσφατο περιστατικό δεν είναι απλώς μια είδηση για τους λάτρεις της τεχνολογίας· είναι μια προειδοποίηση. Το Διαδίκτυο όπως το γνωρίζουμε βασίζεται σε έναν εύθραυστο ιστό υποδομών που μπορούν να δεχθούν χτυπήματα άνευ προηγουμένου. Αν και οι εταιρείες όπως η Cloudflare δείχνουν ικανές να αντέξουν, το ερώτημα είναι: μέχρι πότε;
Καθώς οι επιθέσεις γίνονται πιο δυνατές και πιο συχνές, η ανάγκη για παγκόσμια συνεργασία, αυστηρότερη ασφάλεια IoT συσκευών και συνεχείς επενδύσεις στην άμυνα καθίσταται πιο επιτακτική από ποτέ.
Πηγή: www.bleepingcomputer.com
