США пригрозили Киеву отменой обмена разведданными

39% вредоносного бот-трафика в России исходит с российских IP-адресов

15 4226

В России растет число автоматизированных атак с использованием ботнетов, расположенных на территории страны. За год их вклад в общий объем вредоносного бот-трафика, по оценке Servicepipe, увеличился с 5 до 39%.

Суммарно за девять месяцев 2025 года эксперты  зафиксировали около 410 тыс. атак с ботнетов — против 305 тыс. за такой же период в прошлом году. Российские боты, используемые для проведения DDoS-атак, взлома аккаунтов брутфорсом, рассылки спама, зачастую имеют московскую или питерскую прописку, однако в этом году их доля снизилась на 15 п. п., до 50%.

Остальные генераторы вредоносного трафика располагались в Подмосковье, Новосибирске, Казани и Екатеринбурге. «Самые большие по количеству IP ботнеты атаковали из Новосибирской области. У одного сразу 40% зараженных устройств были зафиксированы в этом регионе. Ботнет использовал комбинацию IoT и маршрутизаторов, количество зараженных устройств оценивалось в несколько тысяч.

Атаки были направлены в основном на телеком-компании; на пике вредоносный трафик превысил 100 Гбит/с». Эксперт полагает, что выбор Новосибирска в данном случае связан с открытием нескольких крупных ЦОД в регионе. К тому же аренда мощностей здесь дешевле в сравнении ЦФО, а дальность позволяет оставаться в тени до момента атаки.

Стоит помнить, чтобы управлять зараженными устройствами на территории России, злоумышленникам необязательно тоже находиться в ее пределах. Ботоводы могут действовать из-за рубежа, а для обхода блокировок по географическому признаку использовать подмену адресов, прокси и виртуальные машины.

Еще больше интересных новостей в ТГ канале ТехноНационала

НАМ НАДО ДЕЛО ДЕЛАТЬ

Мелководный Финский залив с множеством маленьких островов всё больше превращается усилиями ряда стран НАТО с Рютте во главе в потенциально опасный для мировой торговли морской путь из Балтийского моря...

Figure 03 — робот, который учится как человек

Всего три года назад стартап Figure выглядел как очередная амбициозная, но сомнительная попытка создать «универсального робота-помощника». Сегодня это один из самых дорогих и обсуждаемых проектов в ро...

В даркнете растёт спрос на российских разработчиков — 53% всех ИТ-вакансий

Команда Kaspersky Digital Footprint Intelligence изучила  рынок найма в даркнете и обнаружила, что он активно растёт. Специалисты проанализировали 1722 объявления с вакансиями и резюме, размещённ...

Обсудить
  • Сами же своими действиями вызывают ужесточение режима, а потом ноют, что им жить не дают.
  • Меня взломали на Госуслугах. Подал заявление в ментовку с указанием IP-адреса и геолокации - Москва, около Красной площади. Результат - УВД отказалось искать злоумышленников.
  • Заголовок непатриотичный. Правильно так: "Более 60% вредоносного траффика генерируют иностранные источник" или "60 с лишним процентов вредоносного траффика поступает на территорию России с иностранных адресов" ну или "Непрерывные атаки Российского интернета из иностранного сегмента лишь в половине случаев порождают вредоносный траффик внутри страны. " :laughing: :raised_hand:
  • Люди скачивают программы например от "кролика" А там уже всё необходимое, для атак, для кражи данных, денег....
  • Надо уходить от винды.. Проблема давно перезрела.