Злодеи запустили DDoS с 25,3 млрд запросов через мультиплексирование HTTP/2

Злодеи запустили DDoS с 25,3 млрд запросов через мультиплексирование HTTP/2

Злодеи запустили DDoS с 25,3 млрд запросов через мультиплексирование HTTP/2

Компания Imperva рассказала об отражении мощной DDoS-атаки, объём которой составил в общей сложности 25,3 миллиарда запросов. Сам киберинцидент, согласно сообщению, произошёл 27 июня 2022 года.

Специалисты отметили, что целью этой DDoS стала она из китайских компаний, работающих в сфере телекоммуникации. Атака длилась четыре часа и в пике достигла 3,9 млн запросов в секунду (RPS).

«Атакующие использовали мультиплексирование HTTP/2, а также объединяли множество пакетов в один. Таким образом отправлялось сразу много запросов единовременно», — пишет Imperva.

DDoS запустили с ботнета, состоящего из 170 тысяч различных IP-адресов. Туда входили маршрутизаторы, камеры и взломанные серверы, расположенные более чем в 180 странах (большинство — в США, Индонезии и Бразилии).

Интересно, что в последнее время DDoS-атаки продолжают бить рекорды. Буквально на прошлой неделе компания Akamai зафиксировала мощнейшую на данный момент DDoS в Европе — 704,8 млн пакетов в секунду.

В прошлом месяце Google также сообщала о рекордной HTTPS DDoS, которой подвергся один из клиентов интернет-гиганта. Тогда специалисты насчитали 46 миллионов запросов в секунду.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

BI.ZONE предложила возврат денег за мониторинг при пропущенном инциденте

С августа 2025 года компания BI.ZОNE вводит новые условия для клиентов своего сервиса мониторинга и реагирования на киберинциденты (TDR). Если специалисты компании не успеют зафиксировать инцидент до того, как он причинит реальный ущерб, клиент сможет потребовать возврат стоимости услуги за соответствующий период.

Об этом представители BI.ZONE сообщили на Петербургском международном экономическом форуме (ПМЭФ-2025).

Возврат будет возможен, если инцидент повлёк за собой конкретные последствия: например, утечку данных, остановку бизнес-процессов или шифрование информации. При этом у компании-клиента должно быть выполнено несколько условий:

  • инцидент должен попасть в зону покрытия мониторинга;
  • заказчик предоставил всю необходимую информацию об инфраструктуре;
  • защита осуществлялась с использованием решения BI.ZONE EDR;
  • клиент следовал рекомендациям по реагированию;
  • инфраструктура не была взломана до подключения к сервису.

На рынке давно обсуждается необходимость такой ответственности со стороны провайдеров — и, по данным опроса издания «АМ Медиа», каждая пятая компания ждёт от подрядчика по ИБ финансовых гарантий в случае пропуска инцидента.

BI.ZONE — одна из первых российских компаний, которые формализовали подобные условия публично.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru