Microsoft Mitigates Record 15.72 Tbps Cloud DDoS Attack Linked to AISURU Botnet

Microsoft Mitigates Record 15.72 Tbps Cloud DDoS Attack Linked to AISURU Botnet

N
News Editor 01
2026-07-07 03:34:04
Microsoft said it neutralized a record 15.72 Tbps DDoS attack targeting a cloud endpoint in Australia. The attack was linked to the AISURU IoT botnet, highlighting growing risks to cloud infrastructure, internet providers, and latency-sensitive sectors including crypto platforms.

微软最新披露,其云服务在10月24日遭遇了一次创纪录的分布式拒绝服务(DDoS)攻击,并已成功完成缓解。根据微软博客披露的信息,这次攻击瞄准了位于澳大利亚的单一端点,流量峰值达到15.72Tbps,同时伴随接近36.4亿个数据包每秒(pps)的冲击,成为微软所记录到的最大规模云端DDoS事件之一。

微软表示,此次攻击在自动化防御系统介入后被迅速压制,未引发明显服务中断。公司并未公布具体受攻击客户或目标身份,但确认其防护体系在流量激增前后维持了平台稳定。这一事件再次说明,超大规模网络攻击正在从传统网站瘫痪问题,演变为影响云基础设施韧性、运营商带宽调度乃至区域网络稳定性的系统性威胁。

攻击源头指向AISURU物联网僵尸网络

根据微软分析,这次攻击来自一种被归类为TurboMirai家族的物联网僵尸网络AISURU。攻击方式主要是针对特定公网IP地址发动超高频率的UDP洪泛攻击。微软Azure安全团队指出,攻击流量来自全球多个地区、超过50万个源IP,规模和组织化程度都极高。

值得注意的是,微软称此次攻击使用的源地址伪造程度较低,且采用了随机化源端口。这种设计反而让流量溯源和互联网服务提供商采取联动缓解措施更为直接,显示攻击者在“极限放大流量”与“维持持续打击能力”之间做了技术取舍。

AISURU被认为主要控制遭入侵的家用路由器、摄像头和DVR设备,这些设备广泛分布于美国及其他国家的住宅网络中。安全研究机构QiAnXin XLab估计,该僵尸网络控制的感染设备规模接近30万台。此前,KrebsOnSecurity还披露,AISURU曾长期渗透AT&T、Verizon和Comcast等美国大型互联网服务商相关网络环境,潜伏时间接近一年。

AISURU攻击能力持续升级 今年已多次刷新纪录

从公开记录看,AISURU并非首次制造超大规模攻击。微软援引外部研究指出,今年5月,Google Project Shield曾缓解一次接近纪录的6.35Tbps攻击;随后数月,AISURU又发动了11Tbps级别攻击。到9月底,相关攻击规模已突破22Tbps

安全记者Brian Krebs在10月6日的报告中进一步提到,一个专门用于测量极端DDoS流量的服务器曾收到高达29.6Tbps的垃圾流量。与此同时,支持超过5万台Minecraft服务器的DDoS防护服务TCPShield,也在10月8日遭遇超过15Tbps的恶意流量攻击。相关网络拥塞甚至波及上游供应商OVH在迈阿密的端口,最终导致TCPShield被迫终止部分服务。

这说明,攻击者的目标虽然常常集中在在线游戏平台,但海量流量外溢后,冲击的却是更广泛的网络基础设施。对于承载能力有限、又缺乏高阶缓解工具的中小型服务商和区域运营商而言,此类攻击可能带来远超单一客户层面的运营损失。

不只是DDoS:僵尸网络正成为复合型威胁平台

微软还提到,AISURU的用途并不限于DDoS。该网络同时被用于凭证填充攻击、AI驱动的网页抓取、垃圾信息发送、网络钓鱼以及住宅代理服务运营。微软方面甚至指出,相关攻击能力可能已经超过20Tbps。这意味着,物联网僵尸网络正在从单一攻击工具,演变为多用途地下基础设施。

从行业角度看,这种变化尤其值得警惕。对于交易平台、钱包服务商、区块链基础设施节点以及高频行情服务商而言,DDoS已不只是“网站访问变慢”的问题。一旦攻击与凭证填充、代理流量、自动化抓取等手段结合,就可能进一步放大账户安全、API稳定性和交易执行效率等风险。

对加密市场有何启示

虽然本次事件并未直接指向加密货币平台,但其对数字资产行业的警示意义十分明确。加密市场对低延迟、持续在线和全球访问高度依赖,交易所、托管机构、链上基础设施提供商以及行情聚合平台,都是高价值、高曝光度的潜在目标。一旦遭遇Tbps级流量冲击,轻则出现撮合延迟、用户无法登录,重则可能引发清算异常、市场恐慌和流动性短时失衡。

此外,随着越来越多加密企业将服务部署在公有云环境,云厂商的网络防御能力正成为行业安全链条的重要一环。微软此次成功拦截攻击,说明头部云平台在自动化流量清洗和分布式防御上具备较强能力;但另一方面,也反映出攻击规模正在逼近基础设施上限。对于资金实力有限的中小项目方而言,若没有专业抗D方案和多区域冗余架构,在类似攻击面前的脆弱性将更加突出。

总体来看,微软此次披露不仅是一场被成功化解的安全事件,更揭示了网络攻击工业化、平台化的发展趋势。AISURU这类IoT僵尸网络依托海量受感染设备,可在短时间内聚集惊人的破坏性流量,并对云服务、游戏网络乃至金融科技和加密平台形成持续压力。未来,市场对网络安全能力的评估,可能会像评估流动性、合规性与技术性能一样,成为数字资产行业不可忽视的核心指标。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
100

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.