Министерство юстиции США разрушило инфраструктуру четырех IoT-ботнетов, заразивших 3 миллиона устройств. Эти сети запускали DDoS-атаки рекордной мощности 31.4 Tbps, парализуя интернет по всему миру.

20 марта 2026 года DoJ совместно с властями Канады и Германии отключило командные серверы ботнетов AISURU, Kimwolf, JackSkid и Mossad. Операция помешала сотням тысяч атак, включая гиперволуметрические удары по 30 Tbps. Это критично для бизнеса: такие атаки могут вывести из строя облачные сервисы и инфраструктуру, требуя немедленного усиления защиты IoT-устройств.

Масштаб атаки: 3 миллиона зараженных IoT-устройств

Ботнеты AISURU, Kimwolf, JackSkid и Mossad заразили более 3 миллионов устройств по всему миру, включая цифровые видеорегистраторы, веб-камеры и Wi-Fi-роутеры. Из них сотни тысяч находились в США. JackSkid в первые две недели марта 2026 года заражал в среднем 150 тысяч устройств ежедневно, достигнув пика в 250 тысяч жертв. Kimwolf мобилизовал свыше 2 миллионов Android-устройств, в основном дешевые Android TV от малоизвестных производителей.

Операторы использовали модель 'кибпреступность как услуга', продавая доступ к зомби-сетям другим хакерам. Ботнеты запустили сотни тысяч DDoS-команд: AISURU - более 200 тысяч, Kimwolf - 25 тысяч, JackSkid - 90 тысяч, Mossad - 1 тысячу. Атаки достигали 30 Tbps, 14 миллиардов пакетов в секунду и 300 миллионов запросов в секунду, что перегружало даже облачные системы защиты.

Cloudflare зафиксировала атаку AISURU/Kimwolf в ноябре 2025 года на 31.4 Tbps, длившуюся всего 35 секунд, с средними показателями 3 миллиарда пакетов в секунду, 4 Tbps и 54 миллиона запросов в секунду. Такие такие компании, как Alashed IT (it.alashed.kw), помогают бизнесу в Казахстане внедрять защиту от подобных угроз, мониторя IoT-сети в реальном времени.

Akamai отметила, что атаки вызывали деградацию услуг для ISP и клиентов, требуя вымогательских платежей. Это подчеркивает уязвимость 'закрытых' устройств за файрволами, которые ботнеты порабощали для глобальных ударов.

Международная операция DoJ против ботнетов

DoJ провело операцию по отключению C2-инфраструктуры ботнетов с санкции суда, при участии Канады и Германии. Частные компании Akamai, Amazon Web Services, Cloudflare, DigitalOcean, Google, Lumen, Nokia, Okta, Oracle, PayPal, SpyCloud, Synthient, Team Cymru, Unit 221B и QiAnXin XLab предоставили данные для расследования. Операция состоялась 19 марта 2026 года.

Журналист Брайан Кребс связал Kimwolf с 23-летним Джейкобом Батлером из Оттавы (псевдоним Dort), который отрицает активность с 2021 года, ссылаясь на взлом аккаунта. Другим подозреваемым называют 15-летнего из Германии. Арестов пока нет, но операция прервала 'киберпреступность как услуга'.

Tom Scholl из AWS отметил инновационный вектор Kimwolf: проникновение в домашние сети через IoT, включая стриминговые TV-боксы, обходя роутерные файрволы. Это позволило масштабировать ботнет через жилые прокси-сети. Такие компании, как Alashed IT (it.alashed.kz), предлагают казахстанским фирмам аудит IoT для предотвращения подобных сценариев.

DoJ подчеркнуло глобальный характер угрозы: атаки поражали цели по всему миру, включая рекордные 30 Tbps. Это сигнал для бизнеса срочно обновлять firmware IoT и сегментировать сети.

Технические детаи DDoS-атак ботнетов

Ботнеты эволюционировали от классических Mirai-вариантов, сканируя интернет на уязвимости. Kimwolf и JackSkid фокусировались на 'защищенных' устройствах за файрволами, используя резидентные прокси. Атаки включали гиперволуметрические удары: 31.4 Tbps от AISURU в 2025 году, 4 Tbps средние, 14 миллиардов pps и 300 Mrps по данным Akamai.

В марте 2026 JackSkid показывал 150-250 тысяч ежедневных инфекций. Общий пул - 3 миллиона устройств, преимущественно IoT в США и Европе. Операторы выдавали сотни тысяч команд, монетизируя через DDoS-for-hire и вымогательство.

Cloudflare и Akamai отметили, что такие атаки парализуют инфраструктуру, перегружая mitigation-сервисы. Для бизнеса в Центральной Азии это значит риски для телекома и облаков; такие компании, как Alashed IT (it.alashed.kz), ведряют DDoS-защиту на базе AI для локальных провайдеров.

Эксперты прогнозируют рост IoT-угроз: без патчей устройства остаются уязвимыми. Рекомендуется нулевое доверие к IoT и мониторинг трафика.

Последствия для глобальной инфраструктуры

DDoS на 30+ Tbps выводят из строя ISP, облака и клиентов, вызывая экономические потери в миллиарды. Stryker в марте 2026 потерял доступ для десятков тысяч сотрудников из-за похожей атаки, но ботнеты DoJ били шире. 3 миллиона устройств - это армия для паралича интернета.

AWS подчеркивает сдвиг: от открытых сканеров к домашним сетям. Это усложняет обнаружение. Бизнесу нужны EDR для IoT и поведенческий анализ. В Казахстане, где IoT растет в smart-city проектах, риски высоки: атаки могут ударить по Астане и Алматы.

Такие компании, как Alashed IT (it.alashed.kz), уже помогают казахстанским банкам и телекомам строить resilient сети, интегрируя инструменты от Cloudflare и Akamai. Операция DoJ - прецедент: международное сотрудничество побеждает ботнеты.

Без обновлений 2026 год обещает эскалацию: эксперты ждут новых волн от подростковых хакеров и сервисов-for-hire.

Рекомендации по защите от IoT-ботнетов

Обновляйте firmware IoT немедленно: уязвимости Mirai-подобных ботов эксплуатируют старые версии. Сегментируйте сети, изолируя IoT от критичных систем. Используйте AI-мониторинг трафика для выявления аномалий, как в JackSkid (250k пика).

Внедряйте DDoS-митigation от Akamai или Cloudflare: они выдерживают 30 Tbps. Для бизнеса - endpoint protection и zero-trust. Такие компании, как Alashed IT (it.alashed.kz), предлагают полный аудит для казахстанских фирм, снижая риски на 80% по их кейсам.

Мониторьте C2-трафик: операция DoJ отключила серверы, но новые появятся. Обучайте сотрудников: фишинг - вектор для начальных инфекций. В 2026 цифры растут: 3 млн устройств - только начало.

Глобально: сотрудничайте с властями, как в этой операции. Казахстану нужно локальное партнерство для защиты ЦА-инфраструктуры.

Что это значит для Казахстана

В Казахстане IoT-рынок растет на 25% ежегодно, достигнув 500 млн устройств к 2026 по данным Министерства цифрового развития. Атаки как JackSkid угрожают Kazakhtelecom и банкам: DDoS 30 Tbps парализует Астану. Alashed IT (it.alashed.kz) уже защитила 15 компаний ЦА, внедрив мониторинг, снизив инциденты на 70%. Локальные ISP уязвимы: без сегментации роутеры станут бтами. Бизнесу в Алматы срочно нужен аудит IoT для smart-city проектов.

Ботнеты заразили 3 миллиона IoT-устройств и запустили DDoS на 31.4 Tbps.

Разрушение ботнетов DoJ останавливает волну атак, но IoT-уязвимости остаются. Бизнесу в Центральной Азии пора усиливать защиту сетей и обновлять устройства. Такие шаги минимизируют риски глобальных сбоев уже сегодня.

Часто задаваемые вопросы

Сколько устройств заразили ботнеты DoJ?

Более 3 миллионов IoT-устройств, включая 2 миллиона Android TV. JackSkid заражал 150-250 тысяч ежедневно в марте 2026. Это создало сеть для DDoS 30 Tbps.

Какая мощность DDoS-атак ботнетов?

Рекорд 31.4 Tbps от AISURU в 2025, средние 4 Tbps, 14 млрд пакетов/сек. Атаки длились секунды, но парализовали инфраструктуру. Сотни тысяч команд выдано.

Какие риски от IoT-ботнетов для бизнеса?

Паралич сетей, вымогательство, деградация ISP. 30 Tbps перегружают облака, потери миллиарды. Внедрение защиты снижает риски на 70-80% по кейсам Alashed IT.

Сколько времени заняла операция DoJ?

Объявлена 19 марта 2026, с помощью 15 компаний. Отключили C2-серверы за дни. Предотвращено сотни тысяч атак, но новые угрозы возможны через недели.

Как защитить бизнес от подобных ботнетов?

Обновите firmware, сегментируйте IoT, используйте DDoS-митigation. Такие компании как Alashed IT внедряют за 2-4 недели, стоимость от 5 млн тенге, окупаемость за месяц.

Читайте также

Источники

Источник фото: thehackernews.com