Microsoft reports dismantling largest cloud DDoS attack ever

แหล่งที่มา Cryptopolitan

The denial-of-service (DDoS) attack detected on Microsoft’s cloud on October 24 has been taken down, the Windows operating system developer said on Monday.

According to Microsoft’s blog, the DDoS assault targeted a single endpoint in Australia and reached 15.72 terabits per second (Tbps) and nearly 3.64 billion packets per second (pps).

The attack was traced to a TurboMirai-class Internet of Things (IoT) botnet known as AISURU, which security firm Krebson discovered had compromised US internet service providers AT&T, Verizon and Comcast for almost a year. 

Microsoft did not reveal the identity of the target, but confirmed its automated defenses neutralized the attack before any significant disruption occurred.

AISURU could have executed record-breaking attacks

Per the analysis published by Microsoft, the assault relied on extremely high-rate UDP floods on a specific public IP address. “The attack involved extremely high-rate UDP floods targeting a specific public IP address, launched from over 500,000 source IPs across various regions,” Senior Product Marketing Manager of Azure Security Sean Whalen explained.

Azure’s analysts wrote that minimal source spoofing and randomized source ports were used to simplify traceback and enable ISPs to enforce mitigation measures effectively.

AISURU exploits compromised home routers, cameras, and DVR systems within residential ISPs in the United States and other countries. QiAnXin XLab estimates the botnet commands nearly 300,000 infected devices. 

“Aisuru’s owners are continuously scanning the Internet for these vulnerable devices and enslaving them for use in distributed denial-of-service (DDoS) attacks that can overwhelm targeted servers with crippling amounts of junk traffic,” KrebsOnSecurity researchers noted.

American AIOps and technology company Netscout also found AISURU operating with a restricted clientele to avoid government, military, and law enforcement. The majority of observed attacks are linked to online gaming platforms, where high-volume traffic can cause collateral disruption to other networks.

“The outbound and cross-bound DDoS attacks can be just as disruptive as the inbound stuff. We’re now in a situation where ISPs are routinely seeing terabit-per-second plus outbound attacks from their networks that can cause operational problems,” Netscout engineer Roland Dobbins surmised.

Azure’s Whalen also mentioned that the botnet facilitates credential stuffing, AI-driven web scraping, spamming, phishing, and operates a residential proxy service, with attacks exceeding 20 Tbps.

AISURU botnet damages in 2025 so far

In May, cybersecurity blog KrebsOnSecurity reported a near-record 6.35 Tbps attack that was countered by Google’s Project Shield. AISURU then crossed the record with an 11 Tbps assault within the next months, and by late September, attacks had topped 22 Tbps. 

The botnet sent 29.6 Tbps of junk data to a dedicated server measuring extreme DDoS traffic, according to an October 6 report by security journalist Brian Krebs. 

Steven Ferguson, principal security engineer at Global Secure Layer (GSL) in Brisbane, said TCPShield, a DDoS protection service supporting over 50,000 Minecraft servers, was hit with more than 15 Tbps of junk data on October 8. 

“This was causing serious congestion on their Miami external ports for several weeks, shown publicly via their weather map,” Ferguson said.

The attack caused significant congestion on upstream provider OVH’s Miami ports, leaving the company with no choice but to terminate service for TCPShield. However, he revealed the network is now fully protected by GSL security services, a subscription that smaller ISPs may not have the budget to pay for.

Although the DDoS exploits target online gaming networks mostly, the volume of malicious traffic affects unrelated services and connectivity in the surrounding area. Most organizations do not have the resources to withstand such attacks because they lack specialized mitigation tools that could protect them from exposure and damage.

Microsoft’s disclosure comes on the heels of Netscout’s reporting on Eleven11, also known as RapperBot, another TurboMirai-class IoT botnet. Between late February and August, Eleven11 is estimated to have launched approximately 3,600 DDoS attacks.

Some of Eleven11’s command-and-control (C2) servers were registered under the “.libre” top-level domain (TLD), part of OpenNIC, an alternative DNS root independent of ICANN. Malware analysis also revealed that the botnet used ICANN generic top-level domains (.live and .info), with C2 server IPs encrypted in the records. 

Netscout cited samples from 2024 showing Eleven11’s source code had matured to dynamically reconfigure C2 infrastructure using domain names rather than hardcoded IPs. 

Want your project in front of crypto’s top minds? Feature it in our next industry report, where data meets impact.

ข้อจำกัดความรับผิดชอบ: เพื่อการอ้างอิงเท่านั้น ผลการดำเนินงานในอดีตไม่ได้บ่งบอกถึงผลลัพธ์ในอนาคต
placeholder
โลหะเงินปรับตัวสูงขึ้นเล็กน้อยแต่ยังคงถูกจำกัดอยู่ต่ำกว่า $51.00 ท่ามกลางสัญญาณตลาดที่หลากหลายโลหะเงิน (XAG/USD) ซื้อขายสูงขึ้นเล็กน้อยในวันจันทร์ อยู่ที่ประมาณ $50.90 ในขณะที่เขียนข่าวนี้ เพิ่มขึ้น 0.50% ในวันนี้
ผู้เขียน  FXStreet
7 ชั่วโมงที่แล้ว
โลหะเงิน (XAG/USD) ซื้อขายสูงขึ้นเล็กน้อยในวันจันทร์ อยู่ที่ประมาณ $50.90 ในขณะที่เขียนข่าวนี้ เพิ่มขึ้น 0.50% ในวันนี้
placeholder
ฟอเร็กซ์วันนี้: ควรให้ความสนใจกับรายงานการประชุม RBA, ตัวเลข ADP รายสัปดาห์ และการแถลงของเฟดดอลลาร์สหรัฐ (USD) สามารถฟื้นตัวกลับขึ้นมาใหม่ในวันจันทร์ โดยดีดตัวจากระดับต่ำสุดในรอบหลายวันเมื่อเร็วๆ นี้ ขณะที่นักลงทุนในตลาดยังคงประเมินการเปิดเผยข้อมูลเศรษฐกิจของสหรัฐฯ ที่จะเกิดขึ้นและความเป็นไปได้ในการปรับลดอัตราดอกเบี้ยเพิ่มเติมจากธนาคารกลางสหรัฐฯ
ผู้เขียน  FXStreet
7 ชั่วโมงที่แล้ว
ดอลลาร์สหรัฐ (USD) สามารถฟื้นตัวกลับขึ้นมาใหม่ในวันจันทร์ โดยดีดตัวจากระดับต่ำสุดในรอบหลายวันเมื่อเร็วๆ นี้ ขณะที่นักลงทุนในตลาดยังคงประเมินการเปิดเผยข้อมูลเศรษฐกิจของสหรัฐฯ ที่จะเกิดขึ้นและความเป็นไปได้ในการปรับลดอัตราดอกเบี้ยเพิ่มเติมจากธนาคารกลางสหรัฐฯ
placeholder
สงคราม Fed ประทุ ดาวโจนส์ดิ่ง แต่หุ้นไทยมีลุ้นทันทุกกระแสการเงิน สรุปข่าวเด่น Forex หุ้น ทองคำ คริปโตฯ และเศรษฐกิจรอบวัน วิเคราะห์แนวโน้มตลาดด้วยข้อมูลเชิงลึก อ่านง่าย เข้าใจไว อัปเดตล่าสุดที่นี่
ผู้เขียน  Mitrade
10 ชั่วโมงที่แล้ว
ทันทุกกระแสการเงิน สรุปข่าวเด่น Forex หุ้น ทองคำ คริปโตฯ และเศรษฐกิจรอบวัน วิเคราะห์แนวโน้มตลาดด้วยข้อมูลเชิงลึก อ่านง่าย เข้าใจไว อัปเดตล่าสุดที่นี่
placeholder
USD/JPY ยังคงอยู่ใกล้ระดับสูงสุดในรอบเก้าเดือนเมื่อ USD แข็งค่าเงินเยนของญี่ปุ่น (JPY) อ่อนค่าลงเมื่อเทียบกับดอลลาร์สหรัฐ (USD) ในวันจันทร์ เนื่องจากนโยบายการคลังขยายตัวของญี่ปุ่นภายใต้การนำของนายกรัฐมนตรีซาแนเอะ ทาคาอิชิ ยังคงส่งผลกระทบต่อค่าเงิน
ผู้เขียน  FXStreet
11 ชั่วโมงที่แล้ว
เงินเยนของญี่ปุ่น (JPY) อ่อนค่าลงเมื่อเทียบกับดอลลาร์สหรัฐ (USD) ในวันจันทร์ เนื่องจากนโยบายการคลังขยายตัวของญี่ปุ่นภายใต้การนำของนายกรัฐมนตรีซาแนเอะ ทาคาอิชิ ยังคงส่งผลกระทบต่อค่าเงิน
placeholder
ทองคำเคลื่อนไหวใกล้ระดับ $4,080 โดยถูกจำกัดจากเฟดที่เข้มงวดนโยบายการเงินก่อนข้อมูล NFPทองคํา (XAU/USD) เคลื่อนไหวผันผวนในช่วงเซสชันวันจันทร์ เนื่องจากนักลงทุนในตลาดคาดว่าธนาคารกลางสหรัฐ (เฟด) จะคงอัตราดอกเบี้ยไว้ไม่เปลี่ยนแปลงในการประชุมเดือนธันวาคม ขณะเดียวกันพวกเขาก็กำลังรอการประกาศข้อมูลเศรษฐกิจสหรัฐชุดแรกในสัปดาห์นี้
ผู้เขียน  FXStreet
15 ชั่วโมงที่แล้ว
ทองคํา (XAU/USD) เคลื่อนไหวผันผวนในช่วงเซสชันวันจันทร์ เนื่องจากนักลงทุนในตลาดคาดว่าธนาคารกลางสหรัฐ (เฟด) จะคงอัตราดอกเบี้ยไว้ไม่เปลี่ยนแปลงในการประชุมเดือนธันวาคม ขณะเดียวกันพวกเขาก็กำลังรอการประกาศข้อมูลเศรษฐกิจสหรัฐชุดแรกในสัปดาห์นี้
goTop
quote