Ботнет для DDoS-атак разросся до 4,6 млн устройств

Ботнет для DDoS-атак разросся до 4,6 млн устройств

Ботнет для DDoS-атак разросся до 4,6 млн устройств

Крупнейший ботнет для DDoS-атак в 2025 году объединяет 4,6 млн устройств. Рост ботнетов продолжается на фоне общей цифровизации бизнеса. За первое полугодие провайдеры ИТ-инфраструктуры зафиксировали 61 тыс. DDoS-атак. Максимальная продолжительность одной из них составила 553 часа — почти в четыре раза больше, чем в аналогичном периоде 2024 года.

Как отмечают эксперты, опрошенные «Коммерсантом», увеличение размера ботнетов напрямую влияет на продолжительность и мощность атак.

Руководитель направления продуктовой безопасности Selectel Антон Ведерников связывает рост количества и длительности атак с расширением ботнетов. По данным Curator, в 2024 году самый крупный ботнет насчитывал 227 тыс. устройств, в первом квартале 2025 года — уже 1,3 млн, а во втором квартале достиг 4,6 млн устройств.

Директор по информационной безопасности РТК-ЦОД Денис Поладьев подчеркнул, что ботнеты обеспечивают анонимность злоумышленников, масштабируемость атак и возможность выбора различных типов воздействия на целевые системы. При этом их эксплуатация обходится организаторам сравнительно недорого.

По словам руководителя направления «Киберразведка» компании «Бастион» Константина Ларина, в состав ботнетов теперь входят не только заражённые пользовательские компьютеры и IoT-устройства, но также виртуальные частные серверы, хостинговые серверы и скомпрометированные контейнеры (например, Docker и Kubernetes).

Генеральный директор хостинг-провайдера RUVDS Никита Цаплин отметил, что злоумышленники совершенствуют инфраструктуру управления ботнетами. Для этого они используют «буллетпруф»-хостинги, которые игнорируют незаконную активность клиентов, а также задействуют особенности сетевых протоколов и технологии усиления атак — в частности, амплификацию трафика.

Антон Ведерников подчеркнул, что многие традиционные методы защиты от DDoS-атак, такие как блокировка по IP-адресам или геолокации, утратили эффективность.

«Против атак с амплификацией важно уметь фильтровать и сбрасывать DDoS-трафик, — поясняет менеджер продукта Curator.CDN Георгий Тарасов. — Блокировка IP-адресов бессмысленна, так как они подделываются злоумышленниками и такие меры могут только навредить. Современный ботнет способен генерировать сразу несколько типов атак — задача защитника распознать каждый вектор и подобрать эффективную контрмеру, которая не повлияет на доступность сервиса для обычных пользователей».

По словам Ведерникова, на первый план выходит глубокая аналитика с применением методов машинного обучения. Для её эффективной работы необходим обмен данными между различными структурами. В России уже действуют как государственные, так и частные центры, специализирующиеся на противодействии DDoS — среди них НКЦКИ, RU-CERT, Kaspersky, Curator, StormWall и DDoS-Guard.

VK подала в суд на Apple и потребовала вернуть приложения в App Store

VK решила вернуть свои приложения в App Store не очередным письмом в поддержку, а через Арбитражный суд Москвы. Компания требует восстановить сервисы в магазине, снова включить доставку уведомлений пользователям и назначить Apple неустойку на случай неисполнения решения.

Иск ООО «ВК» зарегистрирован 19 августа, следует из картотеки арбитражных дел.

Ответчиками указаны сразу три структуры: американская Apple Inc., ирландская Apple Distribution International Ltd. и российское ООО «Эппл рус». Пока дело находится в первой инстанции, а подробное обоснование требований публично не раскрыто.

Поводом стало исчезновение сервисов VK из App Store. Apple удалила «ВКонтакте», «Одноклассники», «VK Музыку», «VK Видео», «VK Мессенджер», «Дзен», почту и «Облако Mail», Skillbox, «Юлу» и другие приложения.

Новые пользователи лишились возможности их скачивать, а уже установленные версии — нормально обновляться.

Согласно заявлению VK, Apple провела зачистку без предварительного предупреждения. Американская корпорация объяснила решение санкционными требованиями, однако VK утверждает, что сама компания под санкциями не находится и в соответствующих списках не фигурирует.

Претензии к Apple появились и у российских ведомств. Минцифры обвинило корпорацию в игнорировании социальных функций удалённых сервисов и обратилось в ФАС.

Позднее антимонопольная служба выдала Apple предупреждение из-за условий для российских поисковиков и требований о предустановке отечественных приложений.

Напомним, в этом месяце стало известно, что около половины россиян готовы вычеркнуть iPhone из списка покупок из-за удаления отечественных приложений из App Store.

RSS: Новости на портале Anti-Malware.ru