Microsoft Mitigates Largest-Ever Cloud DDoS Attack at 15.72 Tbps

Microsoft Mitigates Largest-Ever Cloud DDoS Attack at 15.72 Tbps

N
News Editor 01
2026-07-07 03:30:51
Microsoft said it neutralized a record cloud DDoS attack peaking at 15.72 Tbps and 3.64 billion pps, traced to the AISURU IoT botnet. The incident caused no major disruption but highlights growing risks to cloud infrastructure, gaming networks, and digital service providers.

微软近日披露,其云平台在10月24日遭遇并成功缓解了一次超大规模分布式拒绝服务(DDoS)攻击。根据微软公布的信息,此次攻击锁定澳大利亚的单一端点,峰值流量达到15.72 Tbps,同时达到近36.4亿 packets per second(pps),成为微软公开记录中规模最大的云端DDoS攻击之一。

微软表示,攻击在造成重大业务中断之前,已被其自动化防御系统拦截和消解。公司并未披露被攻击客户或目标的具体身份,但确认此次事件未导致显著服务受损。这一案例再次说明,在云计算与全球网络基础设施高度耦合的背景下,超大规模DDoS攻击正变得更频繁、更复杂,也更具外溢影响。

攻击来自AISURU物联网僵尸网络

按照微软分析,这次攻击主要采用了极高频率的UDP洪泛方式,针对特定公网IP地址发起冲击,动用了来自全球多个地区的超过50万个源IP地址。微软Azure安全团队指出,攻击方使用了较少的源地址伪造,并通过随机化源端口来提升攻击效率,同时也使得运营商更容易进行回溯与流量清洗。

此次攻击被追踪至一种属于TurboMirai谱系的物联网僵尸网络AISURU。该网络主要通过入侵家用路由器、摄像头、DVR等联网设备构建攻击资源池。微软援引外部研究指出,AISURU具备极强的持续感染能力,其操作者会不断扫描互联网中存在漏洞的设备并加以控制,用于发起大规模DDoS攻击。

安全研究机构的估算显示,AISURU控制的感染设备数量接近30万台。微软还提到,这一僵尸网络不仅可用于DDoS攻击,还被用于凭证填充、AI驱动的网页抓取、垃圾信息投放、网络钓鱼以及住宅代理服务等灰黑产活动,显示出其商业化、模块化运作特征。

攻击能力持续升级,规模一再刷新纪录

从时间线看,AISURU的攻击能力在2025年持续升级。此前,Google Project Shield在5月曾缓解一次接近纪录的6.35 Tbps攻击;随后AISURU又在数月内将攻击规模推高至11 Tbps。到9月下旬,相关攻击流量已超过22 Tbps。根据安全记者Brian Krebs在10月6日援引的报告,AISURU甚至向一台用于测量极端DDoS流量的专用服务器发送了29.6 Tbps的垃圾流量。

另据业内人士披露,DDoS防护服务商TCPShield于10月8日也遭遇了超过15 Tbps的恶意流量冲击。事件导致上游供应商OVH迈阿密端口长时间拥堵,并最终中止对TCPShield的服务。这说明即便攻击目标集中于在线游戏平台,超大流量本身也可能对无关网络、骨干链路及周边服务形成连带冲击。

研究还显示,AISURU的客户群可能相对受限,意在避开政府、军方和执法目标,以降低打击风险。当前观察到的大部分攻击活动集中在在线游戏领域,因为这类业务对低时延、高可用性要求极高,一旦遭受洪泛流量冲击,往往会迅速出现服务不可用或大面积网络抖动。

市场与行业影响:云安全与数字资产基础设施承压

虽然这起事件并非直接针对加密货币平台,但其对数字资产行业的警示意义非常明确。当前大量交易所、托管服务商、行情平台、链上数据服务以及Web3应用,均依赖云基础设施、CDN与全球网络服务。一旦遭遇类似的超大规模DDoS攻击,用户访问、API调用、撮合系统连接及链上数据同步都可能受到影响。

对于加密市场而言,极端网络攻击带来的最大风险并不一定是资产被直接盗取,而是交易中断、价格延迟、流动性恶化和市场恐慌。尤其在行情剧烈波动时,若交易平台或基础设施服务商因流量攻击出现短时不可用,可能放大滑点、清算压力和用户信任危机。

此外,此次事件也再次凸显大型云服务商与中小型服务提供商之间的防御能力差距。微软能够依赖成熟的自动化缓解体系在攻击造成实质影响前完成处置,但许多中小企业、地区性ISP以及预算有限的平台,未必具备同等级别的清洗、回溯与弹性扩容能力。在攻击规模迈入10 Tbps以上常态化的背景下,网络安全投入正从“可选项”变为“生存门槛”。

值得注意的是,微软披露该事件之际,Netscout也提到了另一种TurboMirai系IoT僵尸网络Eleven11(又称RapperBot)。报告称,其在今年2月至8月间可能发动了约3600次DDoS攻击。相关样本显示,这类僵尸网络的指挥控制基础设施正变得更加灵活,开始更多依赖域名动态调整,而不是写死IP地址,从而提高生存与对抗能力。

总体来看,微软此次成功化解15.72 Tbps攻击,展现了头部云厂商在超大规模流量防护上的技术实力,但也反映出全球互联网正在面对一个更棘手的现实:由物联网设备驱动的DDoS攻击正在持续工业化、平台化。对加密行业及更广泛的数字经济参与者而言,未来竞争不仅是产品和流量的竞争,也将是网络韧性与安全冗余能力的竞争。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
400

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.