Attacco DDoS mostruoso: Aisuru sfiora i 16 Tbps e mette alla prova Azure
Azure ha neutralizzato un attacco DDoS da 15,72 Tbps e 3,64 miliardi di pps, attribuito alla botnet Aisuru, composta da oltre 500.000 dispositivi IoT compromessi. L'ondata ha colpito un endpoint in Australia ed evidenzia la crescita degli attacchi
di Vittorio Rienzo pubblicata il 18 Novembre 2025, alle 11:56 nel canale SicurezzaMicrosoftAzure
Microsoft ha confermato che Azure DDOS Protection ha bloccato un attacco da 15,72 Tbps e quasi 3,64 miliardi di pps (pacchetti al secondo), la più grande offensiva mai osservata sull'infrastruttura di Microsoft.
"L'attacco ha avuto origine dalla botnet Aisuru. Aisuru è una botnet IoT di classe Turbo Mirai che provoca frequentemente attacchi DDoS da record sfruttando router e telecamere domestiche compromessi, principalmente presso ISP residenziali negli Stati Uniti e in altri Paesi", ha spiegato Sean Whalen, Senior Product Marketing Manager di Azure Security.
Si tratta della medesime botnet a cui Cloudflare ha imputato l'attacco da record avvenuto lo scorso settembre. Nel caso di Cloudflare, Aisuru ha raggiunto i 22,2 Tbps e una portata di 10,6 miliardi di pacchetti al secondo, probabilmente il più grande attacco DDoS mai registrato finora.

Secondo i tecnici Azure, l'attacco ha sfruttato oltre 500.000 indirizzi IP distribuiti su più regioni. La botnet ha impiegato UDP flood ad altissima frequenza con porte sorgente casuali e una quantità minima di spoofing, condizione che ha agevolato l'identificazione delle origini e l'intervento dei provider coinvolti. L'infrastruttura distribuita di Azure ha filtrato e reindirizzato il traffico malevolo mantenendo piena disponibilità dei servizi.
Aisuru continua ad ampliare il proprio raggio d'azione grazie allo sfruttamento di router domestici, videocamere IP, DVR/NVR e dispositivi basati su Realtek, oltre a prodotti di vendor come T-Mobile, Zyxel, D-Link e Linksys. La botnet ha conosciuto una crescita improvvisa nel 2025, quando gli operatori hanno compromesso un server di aggiornamento firmware di TotoLink, infettando circa 100.000 nuovi dispositivi in un singolo attacco.
Il fenomeno conferma un trend preoccupante: con la diffusione della fibra e l'aumento delle prestazioni hardware nei dispositivi IoT, gli attaccanti stanno scalando la potenza delle offensive in modo proporzionale. Gli attacchi misurati nel 2024 includono oltre 21,3 milioni di eventi DDoS verso clienti mitigati, affiancati da 6,6 milioni diretti direttamente contro l'infrastruttura dell'azienda durante un'azione multi-vettore durata 18 giorni.
La stagione delle festività è tipicamente caratterizzata da un incremento delle attività malevole. Le raccomandazioni dei team di sicurezza insistono sulla necessità di verificare la robustezza delle applicazioni esposte a Internet e affiancare controlli continui a simulazioni periodiche, così da assicurare reattività e tenuta anche contro botnet IoT di dimensioni paragonabili ad Aisuru.










FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Il futuro dei chip è verticale: RAM e logica impilati per chip più efficienti, ma realizzabili (quasi) ovunque
Accenture e Anthropic insieme per aiutare le imprese a sprigionare il valore dell'IA
Fino a 360 GB su un vetro grande come una moneta: l'archiviazione del futuro presto alla prova dei fatti
tado° porta il bilanciamento idraulico automatico nelle case: più efficienza nel riscaldamento senza interventi tecnici
Metallo liquido o solido? Entrambi, contemporaneamente: lo stato ibrido che sfida la fisica
iPhone 17 Pro Max in offerta su Amazon: la versione da 256 GB scende a 1.349€
A Taranto divieto di bici, e-bike e monopattini in zone pedonali. Richiesta una revisione
Scopa elettrica lava e aspira come una top di gamma: DREAME H12 Pro FlexReach scende a 229€ su Amazon
SumUp continua a crescere ed espande l'offerta
Volkswagen ID.Polo: da 25.000 euro, in quattro versioni con due batterie
iPhone Fold: le ultime indiscrezioni suggeriscono l'assenza del Face ID
Audi Revolut F1 Team: annunciati nome e logo della nuova squadra del circus
Resident Evil - Code Veronica Remake: l'annuncio è atteso per il prossimo anno con uscita nel 2027
Occhio ai prezzi dei robot ECOVACS Deebot: su Amazon si torna ai livelli del Black Friday da 199€









0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".