Большая волна DDoS-атак обрушилась на Россию

8 просмотров
Большая волна DDoS-атак обрушилась на Россию

В начале марта 2026 года российские компании столкнулись с одной из крупнейших волн распределенных DDoS-атак, в которой были задействованы более 4 миллионов устройств. Атаки предположительно были основаны на ботнете Kimwolf, говорится в полученном «Газетой.Ру» пресс-релизе StormWall.

По данным StormWall, вредоносные запросы отправлялись со всего мира. Самая высокая концентрация IP-адресов зафиксирована в Бразилии (30,1%), США (24,9%) и Индии (18,8%). Также в топ-10 стран вошли Великобритания (8,1%), Турция (5,3%), Пакистан (5%), Бангладеш (3,1%), Канада (3,1%) и Аргентина (2,9%). Россия заняла 5-е место по количеству зараженных устройств, участвовавших в серии бот-атак. На долю России пришлось 6,7% от общего объема используемых IP-адресов.

Эксперты отмечают, что атаки этого уровня, реализованные на уровне приложений (L7), представляют повышенную угрозу для онлайн-сервисов, поскольку боты способны имитировать поведение реальных пользователей. Это снижает эффективность традиционных методов безопасности, основанных на фильтрации IP-адресов и геолокации.

В России объявили, что блокировка Telegram прекращается

StormWall не исключает, что атаки могли быть заказными. Высокая стоимость эксплуатации крупных ботнетов и сложность координации инфраструктуры указывают на возможное участие организованных групп, действующих в интересах коммерческих структур.

"Рынок DDoS-услуг вышел на новый уровень. Ярким примером является ботнет Kimwolf: за несколько месяцев он превратился из теневого прокси-сервиса в инструмент для заказных атак. Для многих компаний это особенно опасно - даже кратковременные задержки в работе ресурсов зачастую приводят к потере доходов и клиентов. Мы ожидаем, что количество и мощность атак с использованием мощных ботнетов в России будут расти. Рекомендуем компаниям заранее выстроить многоуровневую систему защиты, способную распознавать аномальную активность на уровне на поведенческом уровне, а не только по IP-адресам или геолокации», — заключил Рамиль Хантимиров, генеральный директор и соучредитель StormWall.