Witold Kepinski - 19 november 2025

Microsoft Azure neutraliseert record-DDoS-aanval van 15 Tbps

Microsoft heeft bekendgemaakt dat het Azure DDoS Protection-systeem op 24 oktober 2025 met succes de grootste gedistribueerde denial-of-service (DDoS) aanval ooit in de cloud heeft gedetecteerd en geneutraliseerd. De aanval, die een record-piek bereikte van 15,72 terabits per seconde (Tbps) en bijna 3,64 miljard pakketten per seconde (pps), was gericht op één enkel eindpunt in Australië.

Microsoft Azure neutraliseert record-DDoS-aanval van 15 Tbps image

De automatische detectie en de multi-vector mitigatiemaatregelen van Azure zorgden ervoor dat de dienstverlening voor de getroffen klant ononderbroken doorging, zo stelde Sean Whalen van Microsoft in een blogpost op 17 november.

Oorsprong van de aanval

De massale aanval werd uitgevoerd door het Aisuru botnet, een Turbo Mirai-klasse IoT-botnet. Dit type botnet staat erom bekend recordbrekende DDoS-aanvallen te veroorzaken door misbruik te maken van gecompromitteerde slimme apparaten zoals thuisrouters en camera's. De geïnfecteerde apparaten zijn voornamelijk te vinden bij residentiële internetproviders (ISP's) in de Verenigde Staten en andere landen.

De aanval bestond uit extreem snelle UDP-floods gericht op een specifiek publiek IP-adres. Het verkeer was afkomstig van meer dan 500.000 bron-IP-adressen uit verschillende regio's. De aanvallers maakten gebruik van minimale source spoofing en willekeurige bronpoorten, wat volgens Microsoft de tracering en handhaving door providers vergemakkelijkte.

Schaalvergroting van cyberaanvallen

Microsoft waarschuwt dat aanvallers meeschalen met de snelle groei van het internet. Naarmate de snelheden van glasvezelverbindingen toenemen en IoT-apparaten krachtiger worden, stijgt ook de basislijn voor de omvang van DDoS-aanvallen.

Met het oog op de naderende feestdagen benadrukt Microsoft het belang van adequate bescherming voor alle internetgerichte applicaties. Het bedrijf adviseert organisaties om niet te wachten op een daadwerkelijke aanval, maar om regelmatige simulaties uit te voeren. Dit moet proactief potentiële problemen in de verdedigingscapaciteit en operationele gereedheid identificeren en aanpakken.

Nextnovate Gen AI At Work BW + BN
Nextnovate Gen AI At Work BW + BN

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!