FastNetMon hat kürzlich einen neuen Höchstwert bei digitalen Angriffen registriert: einen Distributed-Denial-of-Service-Angriff, der mit 1,5 Milliarden Paketen pro Sekunde seinen Höhepunkt erreichte.
Angreifer bombardierten einen europäischen DDoS-Schutzanbieter und überfluteten ihn mit schädlichem Datenverkehr aus mehr als 11.000 kompromittierten Netzwerken weltweit. Der Angriff setzte auf Alltagsgeräte, IoT-Gadgets und in großem Maßstab gekaperte MikroTik-Router und zeigte, wie Angreifer über das hinausgehen, was die meisten Netzwerke verkraften.
Und der Zeitpunkt schmerzt: Der Angriff erfolgte nur etwas mehr als eine Woche, nachdem Cloudflare gemeldet hatte, einen Angriff mit 11,5 Tbit/s Anfang Septemberabgewehrt zu haben. Unterschiedliche Messgrößen, dieselbe Botschaft: Die Messlatte steigt weiter.
Die Zahlen, die die Internetsicherheit neu definieren
Die große Sorge ist, was 1,5 Milliarden Pakete pro Sekundeüber die Strategie der Angreifer aussagen. Die Analyse von FastNetMon vom Montag bezeichnet den Angriff als anhaltende UDP-Flut – also keinen kurzen Schlag, sondern ein langes, gleichmäßiges Trommelfeuer.
Die Reichweite war global und auf jede erdenkliche schlechte Art chaotisch. Dies war kein Angriff von wenigen leistungsstarken Servern, sondern ein Schwarm – die „schiere Anzahl verteilter Quellen und der Missbrauch alltäglicher Netzwerkgeräte“, wie FastNetMon es in seiner Stellungnahme formuliert. Gemeint ist Hardware für Verbraucher, wie sie auch in Privathaushalten und kleinen Büros steht.
Die Entwicklungskurve zeigt seit Jahren nach oben. FastNetMon führte 2024 eine Analyse durch, die zeigte, dass die Intensität von DDoS-Angriffen exponentiell gestiegen ist, wobei die Bitrate zwischen 2013 und 2024 um das 20-Fache und die Zahl der Pakete pro Sekunde zwischen 2015 und 2024 um das 10-Fache zugenommen hat. Dieser jüngste Angriff fügt sich nahtlos – und beunruhigend – in diese Kurve ein.
Ihre Smart-Geräte sind gerade zu Waffen der Massenstörung geworden
Die Schlagkraft des Angriffs stammte von kompromittierten Geräten beim Kunden, IoT-Geräten und Routern, die auf mehr als 11.000 einzigartige Netzwerke weltweitverteilt waren, wie FastNetMon bestätigte.
Dies ist kein Einzelfall. Anfang 2025 hatten Forscher auf die Eleven11bot, eines der größten DDoS-Botnetze seit Anfang 2022, hingewiesen, das sich auf Überwachungskameras und IoT-Boxen mit schwachen Passwörtern konzentrierte. Das Muster ist inzwischen schmerzlich vertraut: unsere eigenen Geräte werden gegen uns bewaffnet.
Der deutlichste Warnhinweis findet sich hier: FastNetMon weist darauf hin, dass „kompromittierte Hardware für Verbraucher ohne proaktive Filterung auf ISP-Ebene in großem Maßstab als Waffe eingesetzt werden kann“, wie es in der Analyse heißt. Kurz gesagt: Das ist größer als jeder einzelne Haushalt oder jedes einzelne Unternehmen – die Internetanbieter müssen eingebunden werden.
Der Weckruf, den niemand hören will
FastNetMon blockierte den Angriff, betonte aber weiterhin, dass angesichts der zunehmenden Größe und Reichweite dieser Angriffe zusätzliche Unterstützung auf ISP-Ebene erforderlich ist. Wenn die Leibwächter unter Beschuss geraten, sollten alle anderen in Deckung gehen.
Die Wiederherstellung nach einem DDoS-Angriff kostet je nach Unternehmensgröße zwischen 120.000 US-Dollar und 2 Millionen US-Dollar, daher ist Prävention kein Luxus. Da Häufigkeit und Intensität der Angriffe keine Anzeichen einer Abschwächung zeigen, wird die Vorbereitung auf irgendwann zu einer Wette, die die meisten Organisationen verlieren werden.
Ein weiterer Schlag in die Magengrube: Viele DDoS-Angriffe dauern nur wenige Minuten. Wenn die Alarme ertönen, kann der Schaden bereits entstanden sein. Diese Flut von 1,5 Milliarden Paketen hat es erneut bewiesen: Geschwindigkeit zählt, Erkennung zählt, und es geht um jede einzelne Minute.





