Attacco DDoS record: botnet Aisuru colpisce con potenza mai vista

Un nuovo attacco DDoS di portata storica, orchestrato dal botnet Aisuru/Kimwolf, ha messo a dura prova le difese informatiche. L'attacco, avvenuto il 19 dicembre 2025, ha raggiunto un picco di 31,4 terabit al secondo (Tbps) e 200 milioni di richieste al secondo, stabilendo un nuovo record assoluto.

Secondo Cloudflare, società che ha mitigato l'attacco, la campagna, soprannominata "The Night Before Christmas", ha colpito principalmente aziende del settore delle telecomunicazioni. Aisuru è responsabile anche degli attacchi DDoS precedenti di grande portata, tra cui quello del 2024 che aveva raggiunto i 29,7 Tbps.

  • L'attacco "The Night Before Christmas" ha utilizzato Android TV come punto di origine, a differenza di attacchi precedenti basati su dispositivi IoT e router.
  • Cloudflare riporta un aumento del 121% degli attacchi DDoS nel 2025 rispetto al 2024, con 47,1 milioni di incidenti registrati.
  • Il Bangladesh è la principale fonte degli attacchi, seguito dall'Ecuador e dall'Indonesia.

L'attacco evidenzia l'evoluzione del panorama dei cyberattacchi, con botnet sempre più potenti e sofisticati che rappresentano una minaccia crescente per le organizzazioni di tutto il mondo.

ANALISI TECNICA

Il botnet Aisuru/Kimwolf ha lanciato un nuovo attacco DDoS di massa che ha raggiunto un picco di 31,4 Tbps e 200 milioni di richieste al secondo, stabilendo un nuovo record. L'attacco faceva parte di una campagna mirata a diverse aziende, la maggior parte delle quali nel settore delle telecomunicazioni, e rilevato e mitigato da Cloudflare il 19 dicembre.

Aisuru è responsabile del precedente record DDoS che ha raggiunto i 29,7 Tbps. Un altro attacco attribuito al botnet da Microsoft ha raggiunto i 15,72 Tbps e proveniva da 500.000 indirizzi IP. A causa della sua tempistica, Cloudflare ha denominato l'ultima campagna Aisuru "The Night Before Christmas" e l'ha caratterizzata come un "bombardamento senza precedenti" su fornitori di servizi di telecomunicazioni e organizzazioni IT.

  • L'attacco ha superato i tassi di 200 milioni di richieste al secondo (rps) insieme a attacchi DDoS di livello 4 che hanno raggiunto un picco di 31,4 Terabit al secondo, rendendolo il più grande attacco mai divulgato pubblicamente.
  • Più della metà degli attacchi nella campagna DDoS Aisuru sono durati tra uno e due minuti, con solo il 6% che è durata più a lungo.
  • La maggior parte (90%) ha raggiunto un picco tra 1-5 Tbps, e circa il 94% era nell'intervallo di 1-5 miliardi di pacchetti al secondo.

Nonostante l'ampiezza di questi attacchi iper-volumetrici, Cloudflare afferma che sono stati rilevati e mitigati automaticamente e non hanno attivato alcun allarme interno. La potenza del botnet Aisuru deriva da dispositivi IoT compromessi e router. Tuttavia, le fonti dell'attacco nella campagna "The Night Before Christmas" erano televisori Android, afferma Cloudflare nel rapporto.

Il report di Cloudflare evidenzia un aumento del 121% degli attacchi DDoS rispetto al 2024, con 47,1 milioni di incidenti. Nel quarto trimestre del 2025, gli attacchi sono aumentati del 31% rispetto al trimestre precedente e del 58% rispetto allo stesso periodo dell'anno precedente, indicando che la tendenza all'aumento del numero di attacchi DDoS continua.

Contesto: DI MERCATO/SICUREZZA

Il settore della sicurezza informatica sta vivendo un periodo di intensa evoluzione, caratterizzato da una crescente sofisticazione degli attacchi e da un aumento esponenziale del volume dei dati in gioco.

  • Botnet Aisuru: Il botnet Aisuru ha recentemente inflitto un attacco DDoS di portata record, raggiungendo i 31,4 Tbps e 200 milioni di richieste al secondo. Questo attacco, denominato "The Night Before Christmas" da Cloudflare, ha colpito principalmente aziende del settore delle telecomunicazioni.
  • Trend DDoS: Secondo il rapporto Q4 2025 di Cloudflare, gli attacchi DDoS sono aumentati del 121% rispetto al 2024, con 47,1 milioni di incidenti registrati. Il quarto trimestre ha visto un aumento del 31% rispetto al trimestre precedente e del 58% rispetto allo stesso periodo dell'anno precedente.
  • Settore target: Le aziende più colpite dagli attacchi DDoS sono i provider di servizi di telecomunicazione, le società IT e di servizi, i casinò e le aziende del settore gaming.
  • Origine degli attacchi: Bangladesh è la principale fonte di attacchi, seguita da Ecuador e Indonesia. Argentina ha fatto un salto al quarto posto, mentre Russia è scesa al decimo posto.

Questi dati evidenziano una tendenza all'aumento della frequenza e dell'intensità degli attacchi DDoS, mettendo in luce la necessità di investimenti in misure di sicurezza sempre più robuste per proteggere le infrastrutture critiche e i dati sensibili.

Strategia: E DIFESA: Consigli pratici per l'utente/investitore

Il botnet Aisuru/Kimwolf ha lanciato un nuovo attacco DDoS di massa che ha raggiunto un picco di 31,4 Tbps e 200 milioni di richieste al secondo, stabilendo un nuovo record. L'attacco faceva parte di una campagna mirata a diverse aziende, la maggior parte nel settore delle telecomunicazioni, e rilevato e mitigato da Cloudflare il 19 dicembre.

Aisuru è responsabile del precedente record DDoS che ha raggiunto i 29,7 Tbps. Un altro attacco attribuito al botnet da Microsoft ha raggiunto un picco di 15,72 Tbps e proveniva da 500.000 indirizzi IP. A causa della sua tempistica, Cloudflare ha chiamato la più recente campagna Aisuru "The Night Before Christmas" e l'ha caratterizzata come una "bombardamento senza precedenti" sui provider di servizi di telecomunicazioni e le organizzazioni IT.

  • Consigli per gli utenti/investitori:
  • Mantenere i dispositivi IoT aggiornati con le ultime patch di sicurezza.
  • Utilizzare password complesse e uniche per tutti gli account, inclusi quelli dei router e degli dispositivi IoT.
  • Abilitare l'autenticazione a due fattori (2FA) ovunque sia disponibile.
  • Essere consapevoli delle campagne di phishing e non cliccare su link sospetti o aprire allegati da mittenti sconosciuti.

Cloudflare afferma che la maggior parte degli attacchi nella campagna DDoS Aisuru è durata tra uno e due minuti, con solo il 6% che ha impiegato più tempo. La maggior parte di questi (il 90%) ha raggiunto un picco tra 1-5 Tbps, e circa il 94% era nell'intervallo di 1-5 miliardi di pacchetti al secondo.

Nonostante l'enorme portata di questi attacchi ipervolumetrici, Cloudflare afferma che sono stati rilevati e mitigati automaticamente e non hanno attivato alcun allarme interno. Il potere del botnet Aisuru deriva da dispositivi IoT e router compromessi. Tuttavia, le fonti di attacco nella campagna "The Night Before Christmas" erano televisori Android, secondo Cloudflare.

I dati presentati da Cloudflare evidenziano una tendenza preoccupante: l'aumento esponenziale degli attacchi DDoS di elevata portata. Il botnet Aisuru, con il suo ultimo attacco record che ha raggiunto 31.4 Tbps, dimostra la crescente sofisticazione e potenza delle minacce cyber. La proliferazione di dispositivi IoT vulnerabili costituisce un terreno fertile per la creazione di botnet come Aisuru, capaci di generare flussi di traffico massivi e disabilitare infrastrutture critiche.

  • Previsione:** Si prevede che gli attacchi DDoS continueranno a crescere in frequenza e intensità nel prossimo futuro. La crescente dipendenza dalla tecnologia digitale, insieme alla proliferazione di dispositivi connessi, renderà le organizzazioni sempre più vulnerabili.
  • Strategie di difesa:** Le aziende devono adottare misure preventive robuste per mitigare il rischio DDoS. Ciò include l'implementazione di firewall avanzati, sistemi di rilevamento e risposta alle minacce (MDR), e la collaborazione con fornitori di servizi di sicurezza affidabili.
  • Sensibilizzazione:** È fondamentale sensibilizzare gli utenti finali sui rischi dei dispositivi IoT vulnerabili. L'utilizzo di password complesse, l'aggiornamento regolare del firmware e l'attivazione delle funzionalità di sicurezza possono contribuire a ridurre la superficie di attacco.

Nota Editoriale e Disclaimer

Le guide e i contenuti pubblicati su GoYou sono frutto di attività di ricerca e analisi indipendente, a scopo informativo, educativo e di approfondimento.

GoYou non costituisce una testata giornalistica né un prodotto editoriale ai sensi della Legge n. 62/2001 e non svolge attività di informazione in tempo reale.

Il progetto GoYou non fornisce consulenza professionale, tecnica, legale o finanziaria e declina ogni responsabilità per l'uso improprio delle informazioni pubblicate.

Nel settore Crypto, ogni investimento comporta rischi: si invita il lettore a informarsi sempre in modo autonomo prima di assumere qualsiasi decisione.