В октябре 2024 года специалисты компании StormWall зафиксировали масштабные DDoS-атаки на российские хостинг-провайдеры, организованные посредством нового ботнета. Как сообщили в пресс-центре компании, пиковая мощность этих атак составила 1,5 Тбит/с, что является рекордным показателем для России в текущем году.
По сведениям экспертов, ботнет включал в себя множество скомпрометированных устройств в количестве более 100 тысяч. В основном сети были насыщены маршрутизаторами Asus. DDoS-атаки на хостинг-провайдеров имели комбинированный характер.
Специалисты выявили, что основной трафик атак исходит с IP-адресов таких стран, как США, Китай, Гонконг, Сингапур, Румыния и Украина. Особо стоит отметить, что 62% атак поступало с американских IP-адресов. На долю российских IP-адресов приходилось 9% всех атак. Всего было обнаружено свыше 100 тысяч уникальных IP-адресов, входящих в ботнет.
Представители StormWall отметили:
Хостинг-провайдеры, у которых была активирована DDoS-защита и которые подвергались мощнейшим атакам через новый ботнет, не сталкивались с полной недоступностью их клиентских сервисов. Однако не все защитные средства равноценно справлялись с данной задачей.
Источник: iXBT