В StormWall зафиксировали атаки ботнета Kimwolf на ресурсы РФ - IT Speaker, новости информационных технологий

В StormWall зафиксировали атаки ботнета Kimwolf на ресурсы РФ

Редакция

17:10 / 18 марта 2026

Эксперты StormWall зафиксировали и отразили масштабную волну распределенных DDoS-атак на ресурсы российских компаний в начале марта 2026 года. По данным специалистов, для проведения атак злоумышленники задействовали известный ботнет Kimwolf, использовав более 4 миллионов уникальных IP-адресов. Об этом IT Speaker рассказали в пресс-службе StormWall. 

Фотография freepik

Всплески бот-трафика фиксировались на протяжении нескольких дней, а максимальная мощность была достигнута 4 марта, когда аналитики отметили пиковое значение в 700 тысяч запросов в секунду. Атаки проводились поэтапно: злоумышленники задействовали не весь ботнет одновременно, а крупные сегменты по отдельности.

Вредоносные запросы поступали из разных стран мира, при этом наибольшая концентрация зараженных устройств пришлась на Бразилию (30,1%), США (24,9%) и Индию (18,8%). Россия оказалась на пятом месте с долей 6,7% от общего объема использованных IP-адресов.

Подобные атаки с применением ботнетов типа Kimwolf проводятся на уровне приложений L7 и представляют особую опасность, поскольку боты имитируют поведение реальных пользователей, а их источники распределены по всему миру. Это делает традиционные методы фильтрации недостаточно эффективными для своевременного обнаружения и отражения угроз.

«Рынок DDoS-услуг вышел на новый уровень. Ботнет Kimwolf – яркий пример: за несколько месяцев из теневого прокси-сервиса он превратился в инструмент для заказных атак. Для многих компаний это особенно опасно – даже кратковременные задержки в функционировании ресурсов часто ведут к потере выручки и клиентов. Мы ожидаем, что количество и мощность атак с использованием мощнейших ботнетов в России будут расти. Мы рекомендуем компаниям заранее выстраивать многоуровневую систему защиты, способную распознавать аномальную активность на уровне поведения, а не только по IP-адресам или геолокации», – отметил CEO и сооснователь StormWall Рамиль Хантимиров.

Напомним, по итогам 2025 года Россия вошла в пятерку государств, наиболее подверженных DDoS-атакам. Такую статистику на основе данных своих клиентов представила компания StormWall.

Поделиться новостью