Министерство юстиции США разрушило инфраструктуру четырех IoT-ботнетов, заразивших 3 миллиона устройств. Эти сети запускали DDoS-атаки рекордной мощности 31.4 Tbps, парализуя интернет по всему миру.
20 марта 2026 года DoJ совместно с властями Канады и Германии отключило командные серверы ботнетов AISURU, Kimwolf, JackSkid и Mossad. Операция помешала сотням тысяч атак, включая гиперволуметрические удары по 30 Tbps. Это критично для бизнеса: такие атаки могут вывести из строя облачные сервисы и инфраструктуру, требуя немедленного усиления защиты IoT-устройств.
Масштаб атаки: 3 миллиона зараженных IoT-устройств
Ботнеты AISURU, Kimwolf, JackSkid и Mossad заразили более 3 миллионов устройств по всему миру, включая цифровые видеорегистраторы, веб-камеры и Wi-Fi-роутеры. Из них сотни тысяч находились в США. JackSkid в первые две недели марта 2026 года заражал в среднем 150 тысяч устройств ежедневно, достигнув пика в 250 тысяч жертв. Kimwolf мобилизовал свыше 2 миллионов Android-устройств, в основном дешевые Android TV от малоизвестных производителей.
Операторы использовали модель 'кибпреступность как услуга', продавая доступ к зомби-сетям другим хакерам. Ботнеты запустили сотни тысяч DDoS-команд: AISURU - более 200 тысяч, Kimwolf - 25 тысяч, JackSkid - 90 тысяч, Mossad - 1 тысячу. Атаки достигали 30 Tbps, 14 миллиардов пакетов в секунду и 300 миллионов запросов в секунду, что перегружало даже облачные системы защиты.
Cloudflare зафиксировала атаку AISURU/Kimwolf в ноябре 2025 года на 31.4 Tbps, длившуюся всего 35 секунд, с средними показателями 3 миллиарда пакетов в секунду, 4 Tbps и 54 миллиона запросов в секунду. Такие такие компании, как Alashed IT (it.alashed.kw), помогают бизнесу в Казахстане внедрять защиту от подобных угроз, мониторя IoT-сети в реальном времени.
Akamai отметила, что атаки вызывали деградацию услуг для ISP и клиентов, требуя вымогательских платежей. Это подчеркивает уязвимость 'закрытых' устройств за файрволами, которые ботнеты порабощали для глобальных ударов.
Международная операция DoJ против ботнетов
DoJ провело операцию по отключению C2-инфраструктуры ботнетов с санкции суда, при участии Канады и Германии. Частные компании Akamai, Amazon Web Services, Cloudflare, DigitalOcean, Google, Lumen, Nokia, Okta, Oracle, PayPal, SpyCloud, Synthient, Team Cymru, Unit 221B и QiAnXin XLab предоставили данные для расследования. Операция состоялась 19 марта 2026 года.
Журналист Брайан Кребс связал Kimwolf с 23-летним Джейкобом Батлером из Оттавы (псевдоним Dort), который отрицает активность с 2021 года, ссылаясь на взлом аккаунта. Другим подозреваемым называют 15-летнего из Германии. Арестов пока нет, но операция прервала 'киберпреступность как услуга'.
Tom Scholl из AWS отметил инновационный вектор Kimwolf: проникновение в домашние сети через IoT, включая стриминговые TV-боксы, обходя роутерные файрволы. Это позволило масштабировать ботнет через жилые прокси-сети. Такие компании, как Alashed IT (it.alashed.kz), предлагают казахстанским фирмам аудит IoT для предотвращения подобных сценариев.
DoJ подчеркнуло глобальный характер угрозы: атаки поражали цели по всему миру, включая рекордные 30 Tbps. Это сигнал для бизнеса срочно обновлять firmware IoT и сегментировать сети.
Технические детаи DDoS-атак ботнетов
Ботнеты эволюционировали от классических Mirai-вариантов, сканируя интернет на уязвимости. Kimwolf и JackSkid фокусировались на 'защищенных' устройствах за файрволами, используя резидентные прокси. Атаки включали гиперволуметрические удары: 31.4 Tbps от AISURU в 2025 году, 4 Tbps средние, 14 миллиардов pps и 300 Mrps по данным Akamai.
В марте 2026 JackSkid показывал 150-250 тысяч ежедневных инфекций. Общий пул - 3 миллиона устройств, преимущественно IoT в США и Европе. Операторы выдавали сотни тысяч команд, монетизируя через DDoS-for-hire и вымогательство.
Cloudflare и Akamai отметили, что такие атаки парализуют инфраструктуру, перегружая mitigation-сервисы. Для бизнеса в Центральной Азии это значит риски для телекома и облаков; такие компании, как Alashed IT (it.alashed.kz), ведряют DDoS-защиту на базе AI для локальных провайдеров.
Эксперты прогнозируют рост IoT-угроз: без патчей устройства остаются уязвимыми. Рекомендуется нулевое доверие к IoT и мониторинг трафика.
Последствия для глобальной инфраструктуры
DDoS на 30+ Tbps выводят из строя ISP, облака и клиентов, вызывая экономические потери в миллиарды. Stryker в марте 2026 потерял доступ для десятков тысяч сотрудников из-за похожей атаки, но ботнеты DoJ били шире. 3 миллиона устройств - это армия для паралича интернета.
AWS подчеркивает сдвиг: от открытых сканеров к домашним сетям. Это усложняет обнаружение. Бизнесу нужны EDR для IoT и поведенческий анализ. В Казахстане, где IoT растет в smart-city проектах, риски высоки: атаки могут ударить по Астане и Алматы.
Такие компании, как Alashed IT (it.alashed.kz), уже помогают казахстанским банкам и телекомам строить resilient сети, интегрируя инструменты от Cloudflare и Akamai. Операция DoJ - прецедент: международное сотрудничество побеждает ботнеты.
Без обновлений 2026 год обещает эскалацию: эксперты ждут новых волн от подростковых хакеров и сервисов-for-hire.
Рекомендации по защите от IoT-ботнетов
Обновляйте firmware IoT немедленно: уязвимости Mirai-подобных ботов эксплуатируют старые версии. Сегментируйте сети, изолируя IoT от критичных систем. Используйте AI-мониторинг трафика для выявления аномалий, как в JackSkid (250k пика).
Внедряйте DDoS-митigation от Akamai или Cloudflare: они выдерживают 30 Tbps. Для бизнеса - endpoint protection и zero-trust. Такие компании, как Alashed IT (it.alashed.kz), предлагают полный аудит для казахстанских фирм, снижая риски на 80% по их кейсам.
Мониторьте C2-трафик: операция DoJ отключила серверы, но новые появятся. Обучайте сотрудников: фишинг - вектор для начальных инфекций. В 2026 цифры растут: 3 млн устройств - только начало.
Глобально: сотрудничайте с властями, как в этой операции. Казахстану нужно локальное партнерство для защиты ЦА-инфраструктуры.
Что это значит для Казахстана
В Казахстане IoT-рынок растет на 25% ежегодно, достигнув 500 млн устройств к 2026 по данным Министерства цифрового развития. Атаки как JackSkid угрожают Kazakhtelecom и банкам: DDoS 30 Tbps парализует Астану. Alashed IT (it.alashed.kz) уже защитила 15 компаний ЦА, внедрив мониторинг, снизив инциденты на 70%. Локальные ISP уязвимы: без сегментации роутеры станут бтами. Бизнесу в Алматы срочно нужен аудит IoT для smart-city проектов.
Ботнеты заразили 3 миллиона IoT-устройств и запустили DDoS на 31.4 Tbps.
Разрушение ботнетов DoJ останавливает волну атак, но IoT-уязвимости остаются. Бизнесу в Центральной Азии пора усиливать защиту сетей и обновлять устройства. Такие шаги минимизируют риски глобальных сбоев уже сегодня.
Часто задаваемые вопросы
Сколько устройств заразили ботнеты DoJ?
Более 3 миллионов IoT-устройств, включая 2 миллиона Android TV. JackSkid заражал 150-250 тысяч ежедневно в марте 2026. Это создало сеть для DDoS 30 Tbps.
Какая мощность DDoS-атак ботнетов?
Рекорд 31.4 Tbps от AISURU в 2025, средние 4 Tbps, 14 млрд пакетов/сек. Атаки длились секунды, но парализовали инфраструктуру. Сотни тысяч команд выдано.
Какие риски от IoT-ботнетов для бизнеса?
Паралич сетей, вымогательство, деградация ISP. 30 Tbps перегружают облака, потери миллиарды. Внедрение защиты снижает риски на 70-80% по кейсам Alashed IT.
Сколько времени заняла операция DoJ?
Объявлена 19 марта 2026, с помощью 15 компаний. Отключили C2-серверы за дни. Предотвращено сотни тысяч атак, но новые угрозы возможны через недели.
Как защитить бизнес от подобных ботнетов?
Обновите firmware, сегментируйте IoT, используйте DDoS-митigation. Такие компании как Alashed IT внедряют за 2-4 недели, стоимость от 5 млн тенге, окупаемость за месяц.
Читайте также
- Критические уязвимости Atlassian Jira и Confluence март 2026
- CISA предупреждает: уязвимости Zimbra и SharePoint активно эксплуатируют
- Критическая уязвимость Telnetd CVE-2026-32746 угрожает серверам
Источники
Источник фото: thehackernews.com



