Cloudflare stoppade rekordstor DDoS-attack – nådde 11,5 Tbps
En attack av aldrig tidigare skådad omfattning.
5 september 2025Molninfrastrukturföretaget Cloudflare har avvärjt vad som beskrivs som den största kända DDoS-attacken hittills. Attacken nådde en topp på hela 11,5 terabit per sekund, vilket gör den till den mest omfattande volymbaserade attacken som registrerats. Denna typ av attacker bygger på att angripare överöser målet med datatrafik för att förbruka bandbredd eller slå ut systemresurser, vilket gör att legitima användare inte längre kan nå tjänsterna.
Enligt Cloudflare har företagets skyddssystem arbetat på högvarv under de senaste veckorna. I ett inlägg på X (tidigare Twitter) berättade bolaget att hundratals extremt kraftiga attacker har stoppats helt automatiskt, varav den största alltså toppade på 11,5 Tbps.
Oklara källor till attacken
Initialt uppgav Cloudflare att attacken framför allt kom från Google Cloud och pågick i cirka 35 sekunder. Kort därefter korrigerades dock den uppgiften – i själva verket visade analysen att attacken var en kombination av trafik från flera IoT-enheter och olika molnleverantörer.
Google Cloud själva var snabba med att förtydliga bilden. En talesperson kommenterade att rapporteringen om att deras tjänster skulle ha varit huvudkällan för attacken inte stämmer, utan att det handlade om ett bredare spektrum av komprometterade resurser.

Följer på tidigare rekordattacker
Det här är inte första gången Cloudflare tvingats hantera DDoS-attacker av rekordstorlek. Så sent som i juni 2025 avvärjde bolaget en attack på 7,3 Tbps riktad mot en anonym hosting-leverantör. Bara några månader tidigare stoppades även en attack på 3,8 Tbps – vilket då var det högsta som registrerats.
Även andra jättar har fått hantera liknande situationer. Microsoft stoppade exempelvis en attack på 3,47 Tbps i början av 2022 mot en Azure-kund i Asien. Under sommaren 2024 drabbades dessutom flera av företagets tjänster, bland annat Microsoft 365 och Azure, av störningar efter en massiv DDoS-kampanj.
LÄS ÄVEN: Amazons säkerhetsteam satte stopp för rysk attack mot Microsoft 365
Kraftig ökning under 2024
Cloudflare publicerade tidigare i år sin Q1 DDoS-rapport för 2025, där man sammanfattade en dramatisk utveckling. Under 2024 ökade antalet DDoS-attacker mot företagets kunder med hela 358 procent jämfört med året innan. Enbart under ett kvartal steg antalet med närmare 200 procent.
Totalt hanterade Cloudflare över 21 miljoner DDoS-attacker under 2024, varav drygt 16 miljoner riktades mot nätverkslagret. Av dessa attackerades företagets egen infrastruktur i 6,6 miljoner fall – ofta som del av sammansatta kampanjer som kombinerade flera olika metoder, från SYN-floods till Mirai-baserade attacker och SSDP-förstärkningar.

Oroande trend framåt
Det mest anmärkningsvärda är den explosionsartade ökningen av nätverksbaserade attacker. Enligt Cloudflare har denna kategori vuxit med över 500 procent på årsbasis sedan början av 2025.
Den nya 11,5 Tbps-attacken visar tydligt hur hotbilden fortsätter att skärpas. För företag, myndigheter och organisationer innebär det en allt mer pressad situation, där förmågan att stå emot denna typ av storskaliga cyberattacker blir en avgörande fråga.
Detta är en DDoS-attack
En DDoS-attack (Distributed Denial of Service) innebär att ett stort antal datorer, servrar eller uppkopplade enheter används för att samtidigt skicka enorma mängder trafik mot ett mål. Syftet är att överbelasta systemet så att det blir svårt eller omöjligt för vanliga användare att nå webbplatsen eller tjänsten. Attackerna sker ofta genom botnät bestående av infekterade datorer och IoT-enheter som fjärrstyrs av angriparna. Resultatet blir att servrarna kraschar, svarstiderna blir extremt långsamma eller att tjänsten helt slutar fungera.




