Aisuru/Kimwolf удари с 31.4 Tbps и 200 милиона заявки в секунда

Ботнетът Aisuru/Kimwolf е задействал най-мощната публично разкрита DDoS атака досега, достигайки пик от 31.4 Tbps и 200 милиона HTTP заявки в секунда (rps). Атаката е част от координирана кампания срещу множество компании, основно от телекомуникационния сектор, и е била засечена и неутрализирана от Cloudflare на 19 декември 2025 г.

Това не е първият рекорд на Aisuru. Същият ботнет стои и зад предишната най-голяма атака от 29.7 Tbps, както и зад инцидент, приписан от Microsoft, достигнал 15.72 Tbps от над 500 000 IP адреса.

„The Night Before Christmas“ – атака без аналог

Заради момента на провеждане Cloudflare нарича кампанията „The Night Before Christmas“, определяйки я като „безпрецедентна бомбардировка“ срещу телекомуникационни доставчици и IT организации.

По данни на Cloudflare атаките включват:

  • Хипер-обемни HTTP DDoS атаки, надхвърлящи 200 милиона заявки в секунда

  • Layer 4 DDoS атаки, достигащи 31.4 Tbps

  • Комбиниран подход, насочен както към клиенти на Cloudflare, така и към собствената ѝ инфраструктура и административен панел

Въпреки мащаба, всички атаки са били автоматично открити и смекчени, без да задействат вътрешни аларми – показател за нивото на автоматизация при модерната защита срещу DDoS.

Характеристики на атаките

Анализът на кампанията показва ясно изразена тактика „удари и се оттегли“:

  • Над 50% от атаките са продължили между 1 и 2 минути

  • Само 6% са били по-дълги

  • 90% са достигали пик между 1 и 5 Tbps

  • 94% са били в диапазона 1–5 милиарда пакета в секунда (pps)

Това подсказва стремеж към кратки, но изключително интензивни удари, предназначени да претоварят защитите още в първите секунди.

Източникът: заразени Android телевизори

Силата на Aisuru традиционно идва от компрометирани IoT устройства и мрежови рутери, но в тази конкретна кампания Cloudflare посочва Android телевизори като основен източник на трафика. Това подчертава нарастващия риск от слабо защитени „умни“ устройства в потребителските мрежи.

Тревожна тенденция през 2025 г.

В DDoS Threat Report за Q4 2025, Cloudflare отчита:

  • 121% ръст на DDoS атаките спрямо 2024 г.

  • Общо 47.1 милиона DDoS инцидента за годината

  • Средно 5 376 атаки на час, като 73% са на мрежово ниво, а останалите – HTTP-базирани

Само през четвъртото тримесечие:

  • Атаките са нараснали с 31% спрямо предходното тримесечие

  • И с 58% на годишна база

Най-засегнати индустрии и региони

През Q4 2025 г. най-често атакуваните сектори са:

  • телекомуникационни доставчици

  • IT и технологични услуги

  • хазарт, казина и гейминг компании

Като източници на атаки водят Бангладеш, Еквадор и Индонезия, докато Аржентина се изкачва рязко до четвърто място, а Русия пада до десето.

Най-често атакуваните държави са Китай, Хонконг, Германия, Бразилия и САЩ.

Извод

Кампанията на Aisuru/Kimwolf ясно показва, че DDoS заплахите навлизат в нова ера на мащаб и автоматизация. С 600% ръст на мрежови атаки над 100 Mpps и 65% увеличение на атаките над 1 Tbps, защитата вече не може да разчита на ръчни реакции. Над 71.5% от HTTP DDoS атаките идват от добре познати ботнети – факт, който подчертава нуждата от проактивна, автоматизирана и мащабируема защита.

e-security.bg

Подобни

Когато „обновете passkey“ означава „дайте ни достъп до целия облак“
12.09.2026
mightyfinebros-hacker-7382500_640
WebGPU превръща браузъра в оръжие срещу macOS
12.09.2026
macOS
Panzer се появи като RaaS и вече атакува европейския бизнес
11.09.2026
nuevo-ransomware
Хакери вграждат Claude, Qwen и DeepSeek в инфраструктура за автоматизирани атаки
8.09.2026
ai-generated-9296016_640
BigBear заобикаля MFA и компрометира 258 организации чрез Microsoft 365
8.09.2026
Microsoft-Office-365
Хакери използват Faronics Deploy за отдалечен достъп
2.09.2026
phishing

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640