Новый ботнет AISURU проводит атаки мощностью до 29,7 Тбит/с
Зафиксирована мощнейшая DDoS-атака скоростью 29,7 Тбит/с, осуществленная с помощью ботнета AISURU. Как сообщает специализированная лаборатория Servicepipe, именно эти атаки стали причиной недавних глобальных сбоев у крупных интернет-провайдеров.
По данным компании, с действиями этого же ботнета, источниками которого в том числе были зараженные серверы хостинг-провайдера Hetzner, специалисты сталкивались и ранее. В 2024 году эти же злоумышленники проводили показательные DDoS-атаки в рекламных целях, анонсируя цели в Telegram-канале и публикуя отчеты об успехе. Тогда их ботнет входил в топ-5 самых мощных в мире с заявленными 19 млн запросов в секунду.
В настоящее время используется ботнет AISURU, мощность которого за полгода выросла более чем в пять раз. В ходе атак активно применяется технология spoofing для подмены IP-адресов, что позволяет вести нападение из собственной подсети жертвы или обходить «белые списки». Мгновенная смена векторов атаки с помощью ИИ, вкупе с такой мощностью, приводит к тому, что большинство поставщиков услуг защиты от DDoS, включая глобальных, не могут противостоять этой угрозе.