Ihre Smart-Geräte haben gerade einen rekordverdächtigen DDoS-Angriff befeuert

Ein DDoS-Angriff mit 1,5 Milliarden Paketen pro Sekunde traf einen europäischen Schutzdienst und kaperte IoT-Geräte in mehr als 11.000 Netzwerken.

Sep 11, 2025
3 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

FastNetMon hat kürzlich einen neuen Höchstwert bei digitalen Angriffen registriert: einen Distributed-Denial-of-Service-Angriff, der mit 1,5 Milliarden Paketen pro Sekunde seinen Höhepunkt erreichte.

Angreifer bombardierten einen europäischen DDoS-Schutzanbieter und überfluteten ihn mit schädlichem Datenverkehr aus mehr als 11.000 kompromittierten Netzwerken weltweit. Der Angriff setzte auf Alltagsgeräte, IoT-Gadgets und in großem Maßstab gekaperte MikroTik-Router und zeigte, wie Angreifer über das hinausgehen, was die meisten Netzwerke verkraften.

Und der Zeitpunkt schmerzt: Der Angriff erfolgte nur etwas mehr als eine Woche, nachdem Cloudflare gemeldet hatte, einen Angriff mit 11,5 Tbit/s Anfang Septemberabgewehrt zu haben. Unterschiedliche Messgrößen, dieselbe Botschaft: Die Messlatte steigt weiter.

Die Zahlen, die die Internetsicherheit neu definieren

Die große Sorge ist, was 1,5 Milliarden Pakete pro Sekundeüber die Strategie der Angreifer aussagen. Die Analyse von FastNetMon vom Montag bezeichnet den Angriff als anhaltende UDP-Flut – also keinen kurzen Schlag, sondern ein langes, gleichmäßiges Trommelfeuer.

Die Reichweite war global und auf jede erdenkliche schlechte Art chaotisch. Dies war kein Angriff von wenigen leistungsstarken Servern, sondern ein Schwarm – die „schiere Anzahl verteilter Quellen und der Missbrauch alltäglicher Netzwerkgeräte“, wie FastNetMon es in seiner Stellungnahme formuliert. Gemeint ist Hardware für Verbraucher, wie sie auch in Privathaushalten und kleinen Büros steht.

Die Entwicklungskurve zeigt seit Jahren nach oben. FastNetMon führte 2024 eine Analyse durch, die zeigte, dass die Intensität von DDoS-Angriffen exponentiell gestiegen ist, wobei die Bitrate zwischen 2013 und 2024 um das 20-Fache und die Zahl der Pakete pro Sekunde zwischen 2015 und 2024 um das 10-Fache zugenommen hat. Dieser jüngste Angriff fügt sich nahtlos – und beunruhigend – in diese Kurve ein.

Ihre Smart-Geräte sind gerade zu Waffen der Massenstörung geworden

Die Schlagkraft des Angriffs stammte von kompromittierten Geräten beim Kunden, IoT-Geräten und Routern, die auf mehr als 11.000 einzigartige Netzwerke weltweitverteilt waren, wie FastNetMon bestätigte.

Dies ist kein Einzelfall. Anfang 2025 hatten Forscher auf die Eleven11bot, eines der größten DDoS-Botnetze seit Anfang 2022, hingewiesen, das sich auf Überwachungskameras und IoT-Boxen mit schwachen Passwörtern konzentrierte. Das Muster ist inzwischen schmerzlich vertraut: unsere eigenen Geräte werden gegen uns bewaffnet.

Advertisement

Der deutlichste Warnhinweis findet sich hier: FastNetMon weist darauf hin, dass „kompromittierte Hardware für Verbraucher ohne proaktive Filterung auf ISP-Ebene in großem Maßstab als Waffe eingesetzt werden kann“, wie es in der Analyse heißt. Kurz gesagt: Das ist größer als jeder einzelne Haushalt oder jedes einzelne Unternehmen – die Internetanbieter müssen eingebunden werden.

Der Weckruf, den niemand hören will

FastNetMon blockierte den Angriff, betonte aber weiterhin, dass angesichts der zunehmenden Größe und Reichweite dieser Angriffe zusätzliche Unterstützung auf ISP-Ebene erforderlich ist. Wenn die Leibwächter unter Beschuss geraten, sollten alle anderen in Deckung gehen.

Die Wiederherstellung nach einem DDoS-Angriff kostet je nach Unternehmensgröße zwischen 120.000 US-Dollar und 2 Millionen US-Dollar, daher ist Prävention kein Luxus. Da Häufigkeit und Intensität der Angriffe keine Anzeichen einer Abschwächung zeigen, wird die Vorbereitung auf irgendwann zu einer Wette, die die meisten Organisationen verlieren werden.

Ein weiterer Schlag in die Magengrube: Viele DDoS-Angriffe dauern nur wenige Minuten. Wenn die Alarme ertönen, kann der Schaden bereits entstanden sein. Diese Flut von 1,5 Milliarden Paketen hat es erneut bewiesen: Geschwindigkeit zählt, Erkennung zählt, und es geht um jede einzelne Minute.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.