Обнаружен новый опасный ботнет, который запускает мощнейшие DDoS-атаки

В октябре 2024 года эксперты компании StormWall зафиксировали мощнейшие DDoS-атаки на российских хостинг-провайдеров. Все они были организованы с помощью нового ботнета. 

Максимальная мощность атак достигала 1,5 Тбит/с, что является рекордным показателем для России в 2024 году. По нашим данным, новый ботнет состоит из более 100 тыс. взломанных устройств. Большинство из них —  маршрутизаторы ASUS.

Осенние DDoS-атаки на хостинг-провайдеров были комбинированными. В основном они проходили по протоколу TCP с полноценной установкой соединения и были направлены в открытые порты различных сервисов. Такой тип атаки заблокировать на сетевом оборудовании полноценно невозможно, так как необходимо проверять и отслеживать каждое соединение на предмет его легитимности. Помимо атак с протоколом TCP, злоумышленники также занимались DNS- и UDP-флудом.

Мы обнаружили, что атаки в основном шли с IP-адресов США, Китая, Гонконга, Сингапура, Румынии и Украины.На первом месте по бот-трафику оказалась Америка. Атаки с российских IP-адресов составили 9% от общего количества инцидентов. Всего в ходе исследования было выявлено более 100 тыс. уникальных IP-адресов ботнета. Хостинг-провайдеры с уже подключенной DDoS-защитой, которые столкнулись с мощнейшими ботнет-атаками, сохранили доступность своих клиентских сервисов. 

«В последнее время хакеры постоянно используют ботнеты для запуска DDoS-атак на российские компании. Однако новый ботнет позволяет организовать невероятно мощные атаки. Это серьёзная угроза для любой организации. Защититься от таких атак самостоятельно практически невозможно. Справиться с подобными атаками можно только с помощью облачных сервисов, которые обладают достаточной ёмкостью сети фильтрации. Мы рекомендуем всем российским компаниям подключить такие облачные сервисы, чтобы обеспечить надёжную защиту ресурсов от всех современных ботнетов»,

добавил Рамиль Хантимиров, CEO и сооснователь StormWall.

Защита сети от DDoS-атак

  • Подключение за 10 минут
  • Поддержка 24×7