Aisuru Botnet ทำลายสถิติโลก โจมตี DDoS ระดับ 29.7 Tbps

Cloudflare รายงานการโจมตี DDoS ครั้งใหญ่ที่สุดในประวัติศาสตร์ โดย Aisuru Botnet ปล่อยการโจมตีระดับ 29.7 Tbps ซึ่งเพิ่มขึ้น 707% เมื่อเทียบกับปีก่อน

การโจมตีครั้งนี้เกิดขึ้นในเดือนตุลาคม 2025 โดยใช้เทคนิค UDP carpet bombing ที่ยิง traffic ไปยังพอร์ตปลายทางเฉลี่ย 15,000 พอร์ตต่อวินาที พร้อมสุ่มค่า packet attributes เพื่อหลบเลี่ยงระบบป้องกันแบบดั้งเดิม ทั้งนี้ Cloudflare สามารถตรวจจับและบรรเทาการโจมตีได้ภายใน 69 วินาทีโดยอัตโนมัติ โดยใช้โครงสร้าง network แบบกระจายทั่วโลกและเทคโนโลยี BGP anycast

Aisuru Botnet ถือเป็นภัยคุกคามระดับสูงที่มีกองทัพอุปกรณ์ที่ถูกควบคุมราว 1-4 ล้านเครื่องทั่วโลก โดย traffic การโจมตีครั้งนี้มาจากอุปกรณ์ที่ติดเชื้อใน 113 ประเทศ Botnet ดังกล่าวยังเปิดให้บริการในรูปแบบ botnet-for-hire ที่ผู้โจมตีสามารถเช่าใช้งานได้ในราคาเพียงไม่กี่ร้อยถึงไม่กี่พันดอลลาร์ ทำให้ทั้งกลุ่ม hacktivist, อาชญากรไซเบอร์, และแม้แต่ nation-state สามารถเข้าถึงพลังการโจมตีระดับ terabit ได้ง่ายขึ้น

ในไตรมาส 3 ปี 2025 Cloudflare บรรเทาการโจมตีระดับ hyper-volumetric จาก Aisuru ถึง 1,304 ครั้ง เพิ่มขึ้น 54% จากไตรมาสก่อน โดยเฉลี่ยมีการโจมตีขนาดใหญ่ 14 ครั้งต่อวัน กลุ่มเป้าหมายหลักแตกต่างกันไปตามภูมิภาค ได้แก่ ธุรกิจโทรคมนาคมในสหรัฐอเมริกา อุตสาหกรรมเกมในเยอรมนี ธนาคารในออสเตรีย และธุรกิจค้าปลีกในแคนาดาและฝรั่งเศส ผู้เชี่ยวชาญแนะนำให้องค์กรติดตั้งระบบป้องกัน DDoS แบบ always-on ที่กระจายทั่วโลกและสามารถตอบสนองอัตโนมัติในระดับ terabit แทนที่จะพึ่งพาอุปกรณ์ on-premise หรือ scrubbing center ที่มี bandwidth จำกัด

ที่มา: https://cyberinsider.com/aisuru-botnet-shatters-ddos-record-with-new-29-7-tbps-attack/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

NT พร้อมสนับสนุนหน่วยงานรัฐและโครงสร้างพื้นฐานสำคัญ เตรียมความพร้อมสู่มาตรฐานความมั่นคงปลอดภัยไซเบอร์ระบบคลาวด์ของ สกมช. ก่อนมีผลบังคับใช้ 10 กันยายน 2569 [PR]

บริษัท โทรคมนาคมแห่งชาติ จำกัด (มหาชน) หรือ NT ประกาศความพร้อมในการสนับสนุนหน่วยงานภาครัฐ และหน่วยงานโครงสร้างพื้นฐานสำคัญทางสารสนเทศให้พร้อมใช้บริการคลาวด์อย่างมั่นคงปลอดภัย รองรับการปฏิบัติตามมาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ระบบคลาวด์ พ.ศ. 2567 ของคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ ซึ่งจะมีผลบังคับใช้ในวันที่ 10 กันยายน …

GitHub ปรับ npm v12 ยกเครื่องความปลอดภัย สกัด Supply-chain Attack ผ่าน npm install

GitHub ประกาศว่า npm v12 ที่จะเปิดตัวในเดือนหน้า จะมาพร้อมการเปลี่ยนแปลงด้านความปลอดภัยหลายอย่าง เพื่อสกัดการโจมตีแบบ supply-chain ที่อาศัยพฤติกรรมการทำงานอัตโนมัติของคำสั่ง npm install