Google og AWS ramt af et af de største DDoS-angreb, som verden nogensinde har set - anvender ny teknik

AWS, Google og Cloudflare er ramt af det største DDoS-angreb, som verden nogensinde har set. Angrebet er blevet orkestreret med en ny angrebsteknik. Se her, hvordan den fungerer.

Artikel top billede

(Foto: Dan Jensen)

AWS, Google og Cloudflare er ramt af det mest omfattende DDoS-angreb, som nogensinde er blevet målt.

De tre selskaber har i august afvist ekstreme mængder requests på en nyere sårbarhed, meddeler de i en koordineret meddelelse, som de netop har udsendt.

Google melder, at angrebet nåede sit højeste niveau med 398 millioner rps - altså ‘requests per second’ - i en periode på to minutter.

Det er mere end syv gang højere end det maksimale antal, som Google hidtil har registreret.

Angrebet har været igang siden august og er ifølge Google rettet mod infrastruktur-leverandører - herunder ‘Google-tjenester og Google Cloud.’

“Til sammenligning genererede det to minutter lange angreb flere requests end det samlede antal artikel-visninger på Wikipedia i hele september 2023,” lyder det fra Googles response-team.

“Selv om disse angreb er blandt de største angreb, som Google nogensinde har set, har vores globale load balancing og DDoS-afvisende systemer hjulpet os med at kunne holde vores services kørende,” lyder det fra Google.

AWS melder om peak ved 155 millioner rps og Cloudflare ved 201 millioner rps.

Dermed er angrebet tre gange kraftigere end det hidtil største DDoS-angreb mod Cloudflare, der ramte i februar 2023 med et peak på 71 millioner rps.

Ifølge Cloudflare kommer angrebet fra et relativt lille botnet, som består af blot 20.000 computere.

Ny teknik

Det store angreb er blevet orkestreret med en helt ny teknik, som ifølge Google hedder “HTTP/2 “Rapid Reset.”

Cloudflare peger i en gennemgang af angrebet på, at metoden udnytter en underliggende sårbarhed i HTTP/2-protokollen.

“Derfor mener vi, at alle, der har implementeret HTTP/2 kan blive ramt. Dette inkluderer alle moderne webservere,” lyder det fra selskabet.

Du finder hele Cloudflares ret detaljerede gennemgang af angrebsmetoden her.

Og du finder Googles gennemgang her: How it works: The novel HTTP/2 ‘Rapid Reset’ DDoS Attack.

Læses lige nu

    Annonceindlæg fra Cornerstones

    Hvorfor tøver virksomheder, når teknologien er klar, og gevinsterne er tydelige?

    Mange virksomheder sidder fast i et forældet ERP-system, selvom det begrænser dem langt mere, end de ofte vil erkende.

    KMD A/S

    Senior Java - udvikler

    Københavnsområdet

    Statens IT

    Teamleder til Tilsyn & Compliance

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Lead Data Platform Architect

    Københavnsområdet

    Navnenyt fra it-Danmark

    Thomas Morville Helmert, chefkonsulent hos Rigspolitiet, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Adeno K/S har pr. 2. februar 2026 ansat Kia Harding Martinussen som ServiceNow Expert. Hun kommer fra en stilling som Principal Consultant hos Devoteam A/S. Nyt job
    Alcadon ApS har pr. 1. januar 2026 ansat Thomas Møller Pedersen som Key Account Manager. Han skal især beskæftige sig med teknisk support og salg inden for FTTx/Telecom i Jylland og på Fyn. Nyt job
    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura