Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

StormWall зафиксировала волну неординарных «профессиональных» DDoS-атак мощностью свыше 2,5 Тбит/с, указывающих на «обкатку» ботнета нового поколения

Дата публикации: 30-06-2026 12:52:00

Компания StormWall, специализирующаяся на разработке решений по защите от DDoS-атак, выявила серию сложных и высокоинтенсивных...

Основное содержимое страницы с новостью.

30 Июня 2026 15:52 30 Июн 2026 15:52 |

Компания StormWall, специализирующаяся на разработке решений по защите от DDoS-атак, выявила серию сложных и высокоинтенсивных распределенных атак, направленных на российские компании из различных отраслей. По мнению специалистов StormWall, наблюдаемая волна представляет собой тревожную эволюцию тактик, мотивов и технического исполнения, указывающую на участие высококвалифицированных, вероятно, наемных злоумышленников, а не случайных хакерских групп.

20-23 июня эксперты StormWall зафиксировали новый устойчивый паттерн атак, сочетающий мощные UDP-флуды с эмуляцией на прикладном уровне. В одном из случаев провайдер успешно отразил атаку на компанию, пик которой достигал 2,56 Тбит/с с интенсивностью 1 млрд пакетов в секунду (1 Gpps). Хотя основным вектором был объемный UDP-флуд, указывающий на доступ к гигантскому глобальному ботнету, атака не ограничивалась грубым переполнением канала.

Аналитики StormWall выявили ряд ключевых особенностей необычных атак, которые захватили рынок. Прежде всего, это профессиональный подход. Злоумышленники демонстрируют поведение, характерное для наемных команд. Они изучают протоколы, адаптируются к средствам защиты в реальном времени и оперативно меняют тактику при обнаружении препятствий. Еще одной отличительной чертой является адаптивность и кастомизация. Атакующие способны изменять длину пакетов «на лету», варьируя размеры для поиска уязвимостей в сетевом оборудовании жертвы. После того, как StormWall блокировал их мониторинговые проверки, злоумышленники переформатировали тактику и перестали реагировать на блокировки, продолжая атаки.

Кроме того, важной особенностью данных атак является эмуляция легитимного трафика. Помимо грубого UDP-флуда, атакующие успешно имитируют полноценные TCP-подключения, выдавая себя за легитимных пользователей и браузеры. Были отмечены случаи эмуляции UDP-трафика на уровне до 6-10 Гбит/с, что свидетельствует о попытках обойти поведенческие фильтры и системы глубокого анализа. Наконец, еще одной значительной особенностью является мощнейшая нагрузка. Пиковая нагрузка в 2,56 Тбит/с подтверждает наличие у злоумышленников доступа к сверхмощным ботнетам или технологиям усиления (амплификации), способным вывести из строя большинство операторов связи и дата-центров.

Особую тревогу экспертов StormWall вызывает тактическая аномалия в ходе атак. Злоумышленники не выдвигали требований заплатить выкуп. В данном случае атаки носят хаотичный характер – под удар попадают игровые проекты, хостинг-провайдеры, телеком-операторы и корпоративные сети множества других компаний.

«Мы столкнулись с целенаправленным стресс-тестированием инфраструктуры. Отсутствие требований выкупа и хаотичность целей позволяют предположить, что это не классическое вымогательство или целевые атаки хактивистов, а «обкатка» нового поколения ботнета или новых DDoS-инструментов перед крупной атакой. Противник учится на наших действиях: они изменили тактику после блокировки их мониторингов, расширили географию и совершенствуют эмуляцию», – отметил Рамиль Хантимиров, CEO и сооснователь StormWall.

По данным StormWall, ранее источники атак были преимущественно сосредоточены в Бразилии и Индии. В ходе текущей волны неординарных DDoS-атак география источников существенно расширилась. Среди источников атак были выявлены такие страны, как Россия, Бразилия, США, Ирак, Азербайджан, Индия, Германия, Мексика, Нидерланды, Казахстан и другие страны. Это подтверждает распределенный характер ботнета, охватывающего все континенты. Эксперты считают, что ботнет может состоять из разнородных устройств – от IoT-камер до серверов и маршрутизаторов провайдеров.

Аналитики StormWall предупреждают российские компании, что текущие атаки - лишь вершина айсберга. Основная опасность заключается в том, что «наигравшись» с эмуляцией трафика, злоумышленники могут довести ее до совершенства, сделав атаки неотличимыми от реального пользовательского трафика.

«Мы рекомендуем компаниям обращаться к поставщикам специализированных решений, чтобы обеспечить надежную защиту своих ресурсов от любых современных DDoS-атак. Со своей стороны мы продолжаем следить за эволюцией нового ботнета и будем информировать бизнес-сообщество обо всех новых изменениях, связанных с ним», – сказал Рамиль Хантимиров, CEO и сооснователь StormWall.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1StormWall зафиксировала волну неординарных «профессиональных» DDoS-атак мощностью свыше 2,5 Тбит/с, указывающих на «обкатку» ботнета нового поколения0730-06-2026
2Эксперты: мощные DDoS-атаки на РФ могут быть «обкаткой» нового ботнета0730-06-2026
3StormWall: терабитные DDoS-атаки на телеком-компании в России теперь длятся неделями0523-06-2026
4StormWall: терабитные DDoS-атаки на телеком-компании в России теперь длятся неделями0723-06-2026
5StormWall обеспечил защиту российского ИТ-интегратора «Инфосистемы Джет» от DDoS-атак5724-06-2026
6Эксперты: число DDoS-атак на одну компанию в мире за январь - сентябрь выросло в три раза0029-10-2021
7Эксперты: количество мощных DDoS-атак на игровые сайты в апреле увеличилось в 30 раз0019-05-2021
8StormWall: во II квартале 2026 года злоумышленники выбрали в качестве главных мишеней телеком-отрасль, развлекательную сферу и ритейл0517-07-2026
9StormWall: во II квартале 2026 года злоумышленники выбрали в качестве главных мишеней телеком-отрасль, развлекательную сферу и ритейл0517-07-2026
10Наибольшее число DDoS-атак в I квартале пришлось на развлекательную сферу и телеком0007-06-2021

Классификация: Пресс-релизы. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 7. Источник: www.cnews.ru.