Google og AWS ramt af et af de største DDoS-angreb, som verden nogensinde har set - anvender ny teknik

AWS, Google og Cloudflare er ramt af det største DDoS-angreb, som verden nogensinde har set. Angrebet er blevet orkestreret med en ny angrebsteknik. Se her, hvordan den fungerer.

Artikel top billede

(Foto: Dan Jensen)

AWS, Google og Cloudflare er ramt af det mest omfattende DDoS-angreb, som nogensinde er blevet målt.

De tre selskaber har i august afvist ekstreme mængder requests på en nyere sårbarhed, meddeler de i en koordineret meddelelse, som de netop har udsendt.

Google melder, at angrebet nåede sit højeste niveau med 398 millioner rps - altså ‘requests per second’ - i en periode på to minutter.

Det er mere end syv gang højere end det maksimale antal, som Google hidtil har registreret.

Angrebet har været igang siden august og er ifølge Google rettet mod infrastruktur-leverandører - herunder ‘Google-tjenester og Google Cloud.’

“Til sammenligning genererede det to minutter lange angreb flere requests end det samlede antal artikel-visninger på Wikipedia i hele september 2023,” lyder det fra Googles response-team.

“Selv om disse angreb er blandt de største angreb, som Google nogensinde har set, har vores globale load balancing og DDoS-afvisende systemer hjulpet os med at kunne holde vores services kørende,” lyder det fra Google.

AWS melder om peak ved 155 millioner rps og Cloudflare ved 201 millioner rps.

Dermed er angrebet tre gange kraftigere end det hidtil største DDoS-angreb mod Cloudflare, der ramte i februar 2023 med et peak på 71 millioner rps.

Ifølge Cloudflare kommer angrebet fra et relativt lille botnet, som består af blot 20.000 computere.

Ny teknik

Det store angreb er blevet orkestreret med en helt ny teknik, som ifølge Google hedder “HTTP/2 “Rapid Reset.”

Cloudflare peger i en gennemgang af angrebet på, at metoden udnytter en underliggende sårbarhed i HTTP/2-protokollen.

“Derfor mener vi, at alle, der har implementeret HTTP/2 kan blive ramt. Dette inkluderer alle moderne webservere,” lyder det fra selskabet.

Du finder hele Cloudflares ret detaljerede gennemgang af angrebsmetoden her.

Og du finder Googles gennemgang her: How it works: The novel HTTP/2 ‘Rapid Reset’ DDoS Attack.

Event: Platform X 2026: Forretning, teknologi og transformation

It-løsninger | København V

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

27. maj 2026 | Gratis deltagelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse

EXCHANGE Driftskonsulenter til Flyvestation Karup

Midtjylland

TD SYNNEX Denmark ApS

Internal Account Manager

Københavnsområdet

Netcompany A/S

Network Engineer

Københavnsområdet

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

Ahmed Yasin Mohammed Hassan

Norriq Danmark A/S

Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

Christian Kamper Garst

Enterprise Rent-A-Car

Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

Jimmi Overgaard

Netip A/S