Ботнетът Aisuru/Kimwolf е задействал най-мощната публично разкрита DDoS атака досега, достигайки пик от 31.4 Tbps и 200 милиона HTTP заявки в секунда (rps). Атаката е част от координирана кампания срещу множество компании, основно от телекомуникационния сектор, и е била засечена и неутрализирана от Cloudflare на 19 декември 2025 г.
Това не е първият рекорд на Aisuru. Същият ботнет стои и зад предишната най-голяма атака от 29.7 Tbps, както и зад инцидент, приписан от Microsoft, достигнал 15.72 Tbps от над 500 000 IP адреса.
„The Night Before Christmas“ – атака без аналог
Заради момента на провеждане Cloudflare нарича кампанията „The Night Before Christmas“, определяйки я като „безпрецедентна бомбардировка“ срещу телекомуникационни доставчици и IT организации.
По данни на Cloudflare атаките включват:
-
Хипер-обемни HTTP DDoS атаки, надхвърлящи 200 милиона заявки в секунда
-
Layer 4 DDoS атаки, достигащи 31.4 Tbps
-
Комбиниран подход, насочен както към клиенти на Cloudflare, така и към собствената ѝ инфраструктура и административен панел
Въпреки мащаба, всички атаки са били автоматично открити и смекчени, без да задействат вътрешни аларми – показател за нивото на автоматизация при модерната защита срещу DDoS.
Характеристики на атаките
Анализът на кампанията показва ясно изразена тактика „удари и се оттегли“:
-
Над 50% от атаките са продължили между 1 и 2 минути
-
Само 6% са били по-дълги
-
90% са достигали пик между 1 и 5 Tbps
-
94% са били в диапазона 1–5 милиарда пакета в секунда (pps)
Това подсказва стремеж към кратки, но изключително интензивни удари, предназначени да претоварят защитите още в първите секунди.
Източникът: заразени Android телевизори
Силата на Aisuru традиционно идва от компрометирани IoT устройства и мрежови рутери, но в тази конкретна кампания Cloudflare посочва Android телевизори като основен източник на трафика. Това подчертава нарастващия риск от слабо защитени „умни“ устройства в потребителските мрежи.
Тревожна тенденция през 2025 г.
В DDoS Threat Report за Q4 2025, Cloudflare отчита:
-
121% ръст на DDoS атаките спрямо 2024 г.
-
Общо 47.1 милиона DDoS инцидента за годината
-
Средно 5 376 атаки на час, като 73% са на мрежово ниво, а останалите – HTTP-базирани
Само през четвъртото тримесечие:
-
Атаките са нараснали с 31% спрямо предходното тримесечие
-
И с 58% на годишна база
Най-засегнати индустрии и региони
През Q4 2025 г. най-често атакуваните сектори са:
-
телекомуникационни доставчици
-
IT и технологични услуги
-
хазарт, казина и гейминг компании
Като източници на атаки водят Бангладеш, Еквадор и Индонезия, докато Аржентина се изкачва рязко до четвърто място, а Русия пада до десето.
Най-често атакуваните държави са Китай, Хонконг, Германия, Бразилия и САЩ.
Извод
Кампанията на Aisuru/Kimwolf ясно показва, че DDoS заплахите навлизат в нова ера на мащаб и автоматизация. С 600% ръст на мрежови атаки над 100 Mpps и 65% увеличение на атаките над 1 Tbps, защитата вече не може да разчита на ръчни реакции. Над 71.5% от HTTP DDoS атаките идват от добре познати ботнети – факт, който подчертава нуждата от проактивна, автоматизирана и мащабируема защита.









