Под блок Роскомнадзора попали 197 VPN

Под блок Роскомнадзора попали 197 VPN

Под блок Роскомнадзора попали 197 VPN

Роскомнадзор продолжает борьбу с провайдерами VPN-услуг, работающими с нарушением законодательства РФ. На настоящий момент в рунете с инициативы регулятора было заблокировано около 200 таких сервисов.

Новую цифру озвучил на только что завершившемся в Сочи форуме «Спектр» Сергей Хуторцев, директор Центра мониторинга и управления сетью связи общего пользования (ЦМУ ССОП), работающего под эгидой Роскомнадзора.

«В 2024 году с помощью ТСПУ заблокировано свыше 800 тыс. противоправных ресурсов, что на 35% выше, чем в прошлом году, — цитирует РКН выступление Хуторцева. — Кроме того, мы активно работаем над блокировкой VPN-сервисов, нарушающих российское законодательство. На сегодняшний день таких сервисов уже 197».

Российский регулятор принимает ограничительные меры в тех случаях, когда VPN не фильтрует трафик и позволяет получить доступ к запрещенным ресурсам. Подобное правонарушение оценивается как угроза устойчивости и безопасности рунета.

С 1 марта 2024 года Роскомнадзор начал во внесудебном порядке блокировать информацию о способах обхода действующих в стране запретов, в том числе рекламу VPN в этом контексте и инструкции по использованию таких сервисов.

По данным ЦМУ ССОП годовой давности, в России с 2021 года было заблокировано 167 VPN. Их перечень регулярно обновляется. Так, в апреле 2024-го под блоком находились около 150 VPN и 700 ресурсов с пропагандой таких инструментов обхода ограничений.

В России зафиксировали волну DDoS-атак с участием более 4 млн IP-адресов

В начале марта 2026 года российские компании столкнулись с крупной волной DDoS-атак, для которых, по оценке StormWall, использовался известный ботнет Kimwolf. Речь идёт не о нескольких разрозненных инцидентах, а о серии атак на десятки целей с участием более 4 млн уникальных IP-адресов.

По данным компании, всплески бот-трафика наблюдались в течение нескольких дней, а пик пришёлся на 4 марта. В этот день мощность атак достигла 700 тысяч запросов в секунду. При этом злоумышленники не включали весь ботнет сразу, а действовали поэтапно, используя отдельные крупные сегменты заражённой инфраструктуры.

География атаки тоже получилась весьма широкой. Больше всего задействованных IP-адресов зафиксировали в Бразилии, США и Индии. В первую десятку также вошли Великобритания, Турция, Пакистан, Бангладеш, Канада и Аргентина. Россия, по данным StormWall, оказалась на пятом месте по числу заражённых устройств, участвовавших в этой волне: на неё пришлось 6,7% всех использованных IP-адресов.

Опасность таких атак в том, что они идут на уровне L7, то есть бьют по самому приложению, а не просто заливают канал трафиком. Такие боты умеют имитировать поведение обычных пользователей, поэтому отсекать их гораздо сложнее, чем классический мусорный трафик. Проще говоря, система видит не очевидную атаку, а что-то очень похожее на обычный поток живых посетителей.

В StormWall считают, что мартовские инциденты могли быть не стихийной активностью одиночек, а заказной историей. На это, по мнению специалистов, указывают и масштаб ботнета, и стоимость его использования, и сама сложность координации таких атак. То есть за происходящим могли стоять уже не отдельные хактивисты, а более организованные группы, работающие в чьих-то интересах.

RSS: Новости на портале Anti-Malware.ru