Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

Европейский поставщик защиты от DDoS-атак подвергся атаке ботнета

12/09/25

images - 2025-09-12T153323.752

Масштабная волна исходила от тысяч заражённых IoT-устройств и маршрутизаторов MikroTik, превращённых злоумышленниками в распределённый ботнет. Инцидент был выявлен и остановлен в реальном времени благодаря системе мониторинга FastNetMon, которая задействовала механизмы фильтрации на уровне маршрутизаторов и доступных средств очистки трафика, пишет Securitylab.

Тем временем, сами специалисты FastNetMon уточнили, что атака представляла собой массивный UDP-флуд, идущий более чем из 11 тысяч сетей по всему миру. Для её отражения использовались списки управления доступом на граничных маршрутизаторах и возможности специализированных скраббинг-центров, которые анализируют пакеты, ограничивают скорость и применяют эвристические методы выявления аномалий. Хотя название атакованного клиента не раскрывается, известно, что речь шла о сервисе фильтрации DDoS, предназначенном именно для противостояния подобным атакам.

Особенность атаки заключалась в колоссальном количестве задействованных источников и использовании бытового сетевого оборудования как оружия. 

Основатель FastNetMon Павел Одинцов заявил, что нынешняя тенденция угрожает стабильности глобального интернета. По его словам, борьба с подобными атаками требует вмешательства на уровне интернет-провайдеров, которые обязаны внедрять механизмы фильтрации исходящего трафика ещё до того, как он наберёт критический масштаб. Без таких мер, подчеркнул он, массово заражённые устройства пользователей будут превращаться в оружие, способное наносить ущерб инфраструктуре планетарного масштаба.

Темы:ЕвропаПреступленияDDoS-атакиботнетмаршрутизаторыMikroTik
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

  • Зондирующие DDoS-атаки как новая стратегия
    В один из майских дней 2025 г. трафик на фронтенде обычного онлайн-сервиса неожиданно подскочил. Не катастрофически – лишь на считаные проценты. Появились всплески HTTP-запросов, чуть увеличилась задержка, возникли пара тревожных алертов о росте RPS. Потом все утихло. Обычная перегрузка? Фоновая активность? Или просто каприз трафика? Через неделю сервис лег, но уже не на минуту и не на десять: часы простоя, срыв SLA, гнев пользователей, экстренный брифинг с руководством. SOC с опозданием сопоставил события: перед атакой была "репетиция", но сигнал был слишком слабым, чтобы его услышали.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...