Новости

Масштабная DDoS-атака на российские организации

Мы уже говорили о том, что количество DDoS-атак выросло в 2,7 раза. В этой статье новая информация от специалистов StormWall.

В начале марта 2026 года российские предприятия попали под крупную распределённую DDoS-атаку, в которой использовалось более 4 млн устройств.

Атакующие последовательно осуществляли серию действий, которые растянулись на несколько суток. Пик активности пришёлся на 4 марта, частота запросов достигала 700 тыс. запросов в секунду. Отличительной чертой атак стало применение фрагментированного подхода: ботнет использовался частями, что затрудняло выявление и фильтрацию трафика.

По данным StormWall, вредоносные запросы поступили из разных стран мира. Наиболее активные зоны:

- Бразилия – 30,1%
- США – 24,9%
- Индия – 18,8%

Среди прочих лидирующих стран: Великобритания, Турция, Пакистан, Бангладеш, Канада и Аргентина.

Специалисты подчёркивают, что подобные атаки являются серьёзной угрозой для веб-ресурсов из-за способности ботов маскироваться под реальные пользовательские сессии. Традиционные меры противодействия вроде фильтрации по геолокации или IP-адресам теряют эффективность против атак такого масштаба.

StormWall допускает вероятность того, что эти события могли иметь заказной характер. Сложность управления таким большим количеством инфицированных машин предполагает высокую степень организованности участников кампании, вероятно работающих в чьих-то корпоративных интересах.
«Рынок DDoS-услуг вышел на новый уровень. Ботнет Kimwolf — яркий пример: за несколько месяцев из теневого прокси-сервиса он превратился в инструмент для заказных атак. Для многих компаний это особенно опасно — даже кратковременные задержки в функционировании ресурсов часто ведут к потере выручки и клиентов. Мы ожидаем, что количество и мощность атак с использованием мощнейших ботнетов в России будут расти. Мы рекомендуем компаниям заранее выстраивать многоуровневую систему защиты, способную распознавать аномальную активность на уровне поведения, а не только по IP-адресам или геолокации», — заключил CEO и сооснователь StormWall Рамиль Хантимиров.
Кибератаки