Размер шрифта:
Межбуквенный интервал:
Изображения:
Отключить версию для слабовидящих close
Компания Cloudlare сообщила об отражении рекордно мощной DDoS-атаки
Компания Cloudlare сообщила об отражении рекордно мощной DDoS-атаки

Компания Cloudflare опубликовала отчет о DDoS-угрозах в IV квартале 2025 года. В нем, в частности, сообщается, что 19 декабря компания обнаружила и отразила атаку, мощность которой достигала на пике 31,4 терабит в секунду и 200 миллионов запросов в секунду. Это делает атаку, получившую название «Ночь перед Рождеством» (The Night Before Christmas), самой мощной, информация о которой когда-либо была опубликована.

За атакой стоял ботнет Aisuru/Kimwolf. Он же является «автором» и предыдущего рекорда - DDoS-атаки мощностью 29,7 Тбит/с. Столь значительные силы ботнета объясняются огромным числом скомпрометированных устройств, входящих в него. Так, еще одна атака Aisuru исходила, по оценкам специалистов Microsoft, с 500 тысяч IP-адресов. Большинство входящих в ботнет устройств являются скомпрометированными устройствами интернета вещей и маршрутизаторами. Однако нынешняя рекордная атака, отмечают в Cloudflare, исходила от телевизоров под управлением ОС Android.

Она была частью масштабной кампании, нацеленной на предприятия телекоммуникационного сектора. Более половины атак в рамках этой кампании Aisuru длились от одной до двух минут, и лишь 6% продолжались дольше. Большинство из них (90%) достигали пика в диапазоне 1–5 Тбит/с, а примерно 94% находились в диапазоне 1–5 миллиардов пакетов в секунду. Несмотря на масштаб этих атак, Cloudflare подчеркивает, что все они были автоматически обнаружены и успешно нейтрализованы.

В целом, отчет Cloudflare констатирует, что за минувший год число зафиксированных  DDoS-инцидентов составило 47,1 миллиона - рост на 121% по сравнению с 2024 годом. Жертвами атак чаще всего становились телекоммуникационные провайдеры, IT- и сервисные компании, онлайн-казино и букмекерские конторы, а также игровые компании. Крупнейшим источником атак стала Бангладеш, за ней следуют Эквадор и Индонезия. На четвертое место поднялась Аргентина, тогда как Россия опустилась в этом списке сразу на пять позиций — до десятого места. Если же говорить о жертвах, то чаще всего DDoS-атаки были направлены на компании и организации в Китае, Гонконге, Германии, Бразилии и США.