«Атака достигла мощности 1,5 млрд пакетов в секунду — это один из крупнейших флудов по количеству пакетов, о которых сообщалось публично, — рассказывают в FastNetMon. — Вредоносный трафик преимущественно представлял собой UDP-флуд, запущенный со скомпрометированного пользовательского оборудования (включая IoT-устройства и роутеры), распределенного по 11 000 уникальных сетей по всему миру».
«Этот случай примечателен огромным количеством распределенных источников и злоупотреблением обычными сетевыми устройствами. Без проактивной фильтрации на уровне провайдеров скомпрометированное потребительское оборудование может быть превращено в оружие в массовом масштабе. Индустрия должна действовать, чтобы внедрить логику обнаружения на уровне интернет-провайдеров, чтобы останавливать исходящие атаки прежде, чем они наберут масштаб», — говорит Одинцов.