Ботнет нового поколения: атака на сайт Кребса показала, что бизнесу грозит цифровой апокалипсис

Ботнет нового поколения: атака на сайт Кребса показала, что бизнесу грозит цифровой апокалипсис

Эксперты в области кибербезопасности зафиксировали появление мощнейшей ботнет-сети, способной за считанные секунды вывести из строя корпоративную инфраструктуру. Поводом для тревоги стала атака на сайт известного кибержурналиста Брайана Кребса — ее пик достиг ошеломляющей скорости в 6,3 Тбит/с, что в десять раз превышает легендарную атаку Mirai в 2016 году.

Хотя атака длилась менее минуты, ее мощность стала сигналом: в интернете появился ботнет, потенциально «убийственный» для большинства компаний. По словам Дамиана Меншера, инженера по безопасности в Google, за все время работы с DDoS-сетями компания не сталкивалась с более разрушительной угрозой.

Сеть, получившая название Aisuru, формируется за счет захвата плохо защищенных IoT-устройств — видеокамер, «умных» колонок, роутеров и другой техники, которая часто остается с заводскими паролями. Подконтрольные устройства объединяются в распределенную сеть и используются для DDoS-атак, перегружающих ресурсы жертвы гигантским объемом трафика.

Особое беспокойство вызывает факт, что ботнет Aisuru доступен на черном рынке — его аренда ранее предлагалась всего за $150 в сутки. Но возможности сети с тех пор значительно выросли. Многие атаки координируются через Telegram-каналы, где подобные сервисы рекламируются как «инструменты тестирования», но на практике превращаются в кибероружие.

По данным NetScout, только в марте 2025 года было зафиксировано свыше 27 тысяч DDoS-атак — примерно одна каждые две минуты. Специалисты предупреждают: без современных средств защиты и постоянного мониторинга даже крупные компании рискуют стать следующей целью.

похожие материалы

Стрелочка
Стрелочка
Мошенники захватывают опубликованные домены Snap Email для распространения вредоносного ПО
Мошенники захватывают опубликованные домены Snap Email для распространения вредоносного ПО

Исследователи по кибербезопасности обнаружили новую тактику злоумышленников, которые используют захваченные опубликованные домены проекта Snap Email для размещения вредоносного ПО и фишинговых материалов.

Исследователи «перехватили» куки у авторов одного из крупнейших cookie-стилеров
Исследователи «перехватили» куки у авторов одного из крупнейших cookie-стилеров

Специалисты по кибербезопасности из CyberArk Labs рассказали о необычном случае исследования вредоносного ПО - им удалось извлечь активные session-cookies из инфраструктуры самого стилера, который предназначен для кражи куки у пользователей.