惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

G
GRAHAM CLULEY
Security Latest
Security Latest
C
Cybersecurity and Infrastructure Security Agency CISA
C
Cyber Attacks, Cyber Crime and Cyber Security
K
Kaspersky official blog
P
Privacy & Cybersecurity Law Blog
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
V
Vulnerabilities – Threatpost
S
Security @ Cisco Blogs
S
Schneier on Security
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
Scott Helme
Scott Helme
TaoSecurity Blog
TaoSecurity Blog
Hacker News: Ask HN
Hacker News: Ask HN
www.infosecurity-magazine.com
www.infosecurity-magazine.com
C
CERT Recently Published Vulnerability Notes
The Last Watchdog
The Last Watchdog
T
Threat Research - Cisco Blogs
W
WeLiveSecurity
P
Privacy International News Feed
T
Threatpost
I
Intezer
Cisco Talos Blog
Cisco Talos Blog
Google Online Security Blog
Google Online Security Blog
Webroot Blog
Webroot Blog
Forbes - Security
Forbes - Security
N
News and Events Feed by Topic
D
Darknet – Hacking Tools, Hacker News & Cyber Security
Simon Willison's Weblog
Simon Willison's Weblog
T
Tor Project blog
C
Cisco Blogs
P
Palo Alto Networks Blog
V2EX - 技术
V2EX - 技术
Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
A
Arctic Wolf
Schneier on Security
Schneier on Security
H
Hacker News: Front Page
O
OpenAI News
Latest news
Latest news
T
Tenable Blog
Cloudbric
Cloudbric
Project Zero
Project Zero
Cyberwarzone
Cyberwarzone
S
Securelist
AWS News Blog
AWS News Blog
S
Secure Thoughts
Spread Privacy
Spread Privacy
cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
H
Help Net Security
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻

Все публикации подряд на Хабре

Ловим музу за клавиатуру: как айтишнику стать автором Что умеет Midjourney в 2026? Мой немного грустный разбор этого шикарного инструмента Никто не любит писать тесты, но ИИ может исправить это IPv8 выглядит как мечта. Поэтому почти наверняка не взлетит Производители вернули в продажу материнки с DDR3. Что происходит? Управление агентом с телефона через Telegram теперь в KodaCode От координации к лидерству: как меняется роль руководителя разработки Я сделала родителям бизнес вместо пенсии: зарабатываем 70 тысяч, мама не даёт продать В три раза быстрее приемка товара и оптимизация трудозатрат на 73%: как «РСТ-Инвент» помог Gulliver Group ИИ-шечный мир победил? О влиянии искусственного интеллекта на игропром Кремль снижает давление на Телеграмм пока Европа строит интернет по паспорту Как CEO, CTO и CIO за 8 часов собрали ИИ-директора, который умеет держать позицию под давлением Как (не) потерять домен за выходные Вместо 8 разных VPS: как я организовал практику студентам на одном сервере Почему твой Open Source проект не замечают? R&D: искусство управления неопределенностью в разработке AI-дефляция: вакансий для разработчиков больше, а рост зарплат — худший за 15 лет Мы отдали управление роботами OpenClaw. Что из этого вышло Галактический ID: система идентификации для всех форм разумной жизни Шесть основ бизнес-анализа: начинаем с вопроса «Кто в игре?» Код-ревью, в котором дело не в коде Данные переехали. Команда — нет Системной подход к сдаче OSWE в 2025 Почему комната управления реактором покрашена в цвет морской пены 4 YAML-файла вместо PySpark: как аналитикам строить пайплайны без разработчиков LLM-агент для поиска свободных доменов: автоматизируем подбор Когда, зачем и как правильно начинать новую сессию в Claude Code? Как я заставил нейросеть писать макросы для FreeCAD Анатомия ИИ‑агента для подбора персонала. От тысячи резюме к топ‑10 за минуты Опыт разработчика как экономика внимания Автономность как точка невозврата: кто будет субъектом в цифровом будущем Обучение ИИ в «диких» условиях: как рутинные действия превращаются в датасеты Как измерить LLM для задач кибербеза: обзор открытых бенчмарков Где хранить код? Сравнение GitHub, GitLab и Bitbucket Математика объясняет, почему нормальное распределение встречается повсюду Почему ваш FinOps не работает: 12 тезисов от практиков Как подписать проектную документацию УКЭП с использованием бесплатных лицензий Pilot Адаптивное администрирование Sigla Vision Я грузил уран в бочки, а потом 20 лет строил ИТ в атомной отрасли Чем позвонить с Эвереста? История и обзор спутниковой связи. Часть 2 Как языковая модель помогает контролировать качество инструктажей по охране труда в металлургии Как не передать на desktop свой IP в РКН Анатомия SAP Privileges: как устроено управление правами в macOS MoneyDev: Сказка про три главных слова Обновлённый токенизатор видео K-VAE 2.0 от Сбера Как сделать диспетчеризацию дома на 1284 квартиры почти бесплатно Как мы разогнали железную дорогу Мы дали агентам рутину. Теперь надо решить — что делать с освободившимся временем Токсичный контент, промпт-хакинг и защита ИИ — всё о Guardrails для LLM Умный город начинается с точного взгляда: как «Фалькон Тех» меняет пространство к лучшему Навайбкодил приложение для анализа графов Почему Дюну так интересно читать? Упрощаем работу с рутиной или как стать Гендальфом Белым Деконструкция Go: CPU, RAM и что там происходит. Go Assembler база. Часть 1.1 Какие профессии исчезнут из-за ИИ, а какие появятся? И что с этим делать Как мы построили IT-отдел, где хочется расти: архитектурные встречи, прозрачные метрики и книжные подарки Rufler: Делаем из Claude Code автономный рой через один YAML-конфиг Sing-box и белый список приложений Как построить надёжный обмен сообщениями в микросервисах: лучшие практики для enterprise OpenAI строит MLM-пирамиду, а McKinsey и Accenture помогают ей в этом Дом, который не построил Фишер (Часть 2) «Сверхзвуковой математик» против «Вдумчивого логиста»: битва алгоритмов 3D-упаковки Мультимодальные модели – грубый и дорогой инструмент Разговоры ничего не стоят. Код тоже Проверки физических лиц: с кого начнет ФНС Топ-10 бесплатных нейросетей для создания видео в 2026 году Первые слои кода: как наши решения сегодня определяют архитектуру ИИ на десятилетия Разработка нового статического анализатора: PVS-Studio JavaScript Поиск уязвимостей ПО: базовый минимум или роскошный максимум Почему оценка персонала не работает как инструмент управления Как мы разработали ИИ-ассистента и сократили рутину продуктовой команды на 50% Как я ушел из найма, нажарил косточек и продал на маркетплейсах на 168 млн в год Когда 1С:ERP уже внедрена, а нормального производственного плана всё ещё нет Как я сделал Claude мультимодальным, подключив к нему Qwen Omni Как приглашение на вакансию мечты превращается в атаку Infrastructure as Code: философия и лучшие практики IaC Тестируем Yandex Code Assistant на задаче, в которой нужно хранить секреты nxs-universal-chart v3.0: новое поколение универсального Helm-чарта Callback Injection: Техника, которая отправила Microsoft Defender в глухой нокаут «Все идеи на стол»: митап как способ вывести проект из тупика Сегодня я узнал нечто новое о GPU благодаря багу в своей игре Как заставить LLM ̶ ̶г̶а̶л̶л̶ю̶ ̶ эволюционировать Карта событий как фундамент аналитики: практический кейс для E-commerce Что выбрать для AI: x86, ARM или RISC-V? Дайджест железа за март Роль соматических мутаций в развитии аутоиммунных заболеваний: путь к избирательной терапии Mythos от Anthropic — тревожный сигнал для всех, а не только для банков Guardrails для LLM на Java: как приручить промпт‑инъекции и токсичные ответы Green-VLA: как мы собрали VLA-модель для реального антропоморфного робота и не потеряли обобщение Финансовая гонка вооружений: почему умные люди добровольно в ней участвуют Эра ИИ-агентов наступила: выбираем лучшего цифрового сотрудника # Практический опыт внедрения WinCC Redundancy на производственном предприятии Сделал MVP за 3 дня, а потом неделю прикручивал оплату. Оно того стоило? Физика против Маска: почему Starship V3 может оказаться ещё одной катастрофой Нефть Венесуэлы: крупнейшие запасы в мире, но не крупнейшая нефтяная держава JPA 4. Переосмысление Hibernate Почему зеркальная фотокамера Nikon D5 десятилетней давности идеально подошла для миссии «Артемида-2» Проект «Уровень-Спутник» или как мы сделали платформу для гидрологов «Замедлиться, чтобы ускориться»: почему ИИ повышает цену ошибок в требованиях и архитектуре Как с нуля поднять трафик IT-компании на 1657% при бюджете 55 тыс. и выжить Pixel-perfect Downsampling — идеальная отрисовка 50 миллионов точек без потерь
Как СМИ рождают “хакеров” и как сам Глава группировки слил секретные методы DDoS
grigoriy-mel · 2026-04-24 · via Все публикации подряд на Хабре

Уровень сложностиПростой

Время на прочтение5 мин

Охват и читатели411

Репортаж

31 декабря 2025 года на портале Anti-Malware вышла новость про то, что сайт Роскомнадзора упал: https://www.anti-malware.ru/news/2025-12-31-111332/48614. Если посмотреть еще новости на эту тему, то можно найти новости что российская кампания обнаружила группировку, которая кошмарит сайты для саморекламы. Хакеры взяли на себя ответственность за серию ДДоС атак на сайты российских кампаний. (https://www.anti-malware.ru/news/2025-10-27-111332/47831 , https://www.anti-malware.ru/news/2025-04-10-121598/45767)

Кому именно выпала честь, что их назвали “хакерской группировкой” кто именно стоит за этим я, Григорий Мельников, создатель сервиса KillBot дальше расскажу и покажу.

Ниже видео, где всё это я рассказываю на конференции в Иннополисе (17 апреля 2026 года):

И далее всё то же самое, но текстом:

Утром 2 января 2026 года упал мой сервис KillBot.

Просто уронить сайт — скучно. Поэтому мне решили об этом написать. Мистер Х написал мне:

“смотри, у тебя сайт лёг, мы тут флудилку на час оставили — по приколу”

Мотивация здесь — не деньги. Мотивация — внимание и самолюбие. Диалог с ними вести бессмысленно. Они не хотят договориться, а хотят тебя просто задеть. Если у переговоров нет реальной цели — из них нужно выходить сразу.

Поэтому в такие моменты всегда нужен человек который поможет.

У меня есть друг, пусть это будет Василий. Человек, который умеет решать вопросы в интернете. Я к нему обратился с этой историей, скинул скрин. И через некоторое время он мне просто скидывает чат. Обычный Telegram-чат, где обсуждают сайты которые они сегодня уронили.

Телеграм чат, скорее всего, выбрали просто случайно — под разовый флуд.

Там вообще странная атмосфера: вперемешку русский, английский языки. Так же есть и левые сообщения непонятно от кого. Выглядит как обычный чат где просто флудят.

Злоумышленник, назовем его “Мистер Х” прямо в чате кидает темы по типу:

  • Смотрите, нашли идиотов, которые продают анти-DDoS, а через пару минут их сайт лежит.

  • Хвастается что уронил сайт Роскомнадзора 2 раза: 10 апреля и 31 декабря 2025г, и что как тогда защиты как не было, так и сейчас её нет.

  • Ронял сайты фбр, гитхаб — и… ничего ему за это не было

И он этим гордится. Говорит смысл всего этого это подарок на новый год и чтобы не выделывались.

Ни разу не видел, чтобы GitHub “выделывался”. Но почему-то именно его решили “учить” DDoS-ом.

И ему прямо в этом же чате пишут: “Ты вообще нормальный? Ты же в России живёшь…”

То есть человеком двигает только хайп - ему плевать что он вне закона - он смотрит только на то, что какой-то новостной сайт о нем что-то написал.

Давайте посмотрим, кто это вообще такой Мистер-Х.

Весь диалог с Мистером Х - это заслуга Василия.

Дальше начинается общение. Мистер Х оскорбляет Василия, рассказывает, какие все вокруг “тупые”, что все обещают держать 100 миллионов запросов, а ложатся от одного пинка. т.е. типичный высокомерный треп с вставками русского мата.

У него в профиле — ссылка на новость - это РИА новости. Где рассказывают про “новую мощную группировку”, которая кошмарит сайты: https://ria.ru/20240523/servicepipe-1947787478.html

Когда ведутся на понт

Тут его Василий начинает хвалить, он расслабляется, расцветает, скидывает котиков, смайлики и становится максимально “дружелюбным”. И ведется на понт. Василий говорит - прямым текстом - а докажи что это ты, и положи какой-нибудь сайт в реальном времени.

Я думал что так ведутся только в мультиках. По типу как джина заманивают обратно в бутылку. Нас даже с детства мультики учат, что с таким сценарием ты можешь проиграть.

Он берет и в реальном времени кладёт сайт fsb.ru , прикладывает ссылку на мониторинг, что сайт не доступен из множества стран.

Видишь - до было все ок, а сейчас все, сайт fsb.ru лег.

Круто! Красивые картинки, выглядит правдоподобно!

Что на самом деле происходит?

Теперь давайте разберёмся, что происходит на самом деле. В большинстве случаев сайты. вообще не падают.

Просто включается анти-DDoS. И он делает простую вещь: блокирует страны, откуда идёт атака. Да, сайт может упасть в начале атаки, но только в моменте пока антиддос не подключен. Или пока парни разберутся в чем дело и отфильтруют эти запросы. Даже если сайт упал, дыра будет закрыта и в следующий раз сайт уже не ляжет.

И получается интересный эффект: Атакующий смотрит — показатели мониторинга с разных локаций для сайта красные (типа сайт лежит), а пользователи внутри страны — спокойно пользуются услугами сайта. То есть с его точки зрения — он победил. А с точки зрения того же FSB.ru — всё нормально, возможно они и не заметили атаку. Пользователь в России может зайти на сайт и оставить обращение. Пару часов с антиддос фильтром пережили - не страшно.

Но дальше начинается классика. Он пишет:

“геоблок — это не защита, они без геоблока никто”. И вместо того, чтобы признать: “меня отрезали фильтром” он делает вывод: “у них нет защиты”.

Мистер Х не понимает, что все работало как и раньше, ничего не изменилось, просто он наработал на статью.

Большинство упомянутых в новостях сервисов лежали только на картинках, которые он сам и слал, а СМИ шикарно писали об этом.

Что за секретные технологии?

Василий пошёл дальше. И решил аккуратно выпытать: “А какие у вас там вообще технологии?” И вот здесь проявляется вся сущность ГЛАВЫ группировки. Он с гордостью начинает перечислять все секреты.

  • enable aggressive cache bypassing techniques…

  • path/query randomization…

  • user agent variations…

  • edge cache busting

user-agent variations…

Это подаётся это так, как будто это какие-то секретные разработки 2024 года. В его мире это “продвинутые техники”, а в реальности — это базовый набор из любого парсера, который существовал и 30 лет назад, когда была еще Windows 95.

В переписке, видно, что “Мистер Х” использует скрипт, который скачал в интернете и который на вход ест прокси - и тупо делает множество параллельных запросов через прокси на сайт. Плюс он даже не понимает, цифр которые скрипт отдает. Он говорит:

видишь 5 запросов в секунду и сайт лежит, потому что секретные технологии!

5 запросов в секунду это ни о чем. Здесь, на его скрине, я могу предположить, и скорее всего имеется ввиду 5 запросов в секунду НА ПРОКСИ, а не общее число генерируемых запросов. Так как его софтина реально генерирует очень много запросов, раз антиддос включается.

Если бы Мистер Х был умнее

То он мог бы предложить тестирование нагрузки. Он мог бы сказать:

Друзья, я могу нагенерировать DDoS трафика, чтобы вы улучшили свою защиту и чтобы сайт не падал от реальных атак.

В этом случае он бы и денег заработал, и друзей бы приобрел и стал бы членом команды.

А что сейчас? Сейчас с одной стороны, он наделал добрых дел:

  • Парни атакуемых сайтов улучшили защиту и, если сайт падал, от такого трафика больше не упадет.

  • Он подарил мне тему этой статьи, все-таки интересно почитать, кто этим занимается.

  • Василий наработал на медаль: Не каждый сможет разговорить самого Главу группировки.

И за добрые дела Мистер Х получает тоже статью, но уже в УК РФ. Это результат работы его нейронных связей.

Раскрыта хакерская группировка, проводящая DDoS-атаки

Вот как громко СМИ говорят о таких событиях. И это реально комплемент что Мистера Х назвали “хакерская группировка”: https://ria.ru/20240523/servicepipe-1947787478.html

Вот перед тем, как делать комплименты непонятно кому, нужно обратиться прямо в эти сервисы, которые упомянули хакеры и попросить комментарии. Не нужно верить тому, что они в своих каналах пишут и какие скрины выкладывают.

А заголовок должен быть таким:

Бравые парни из Яндекс Еды, Вкусвила, Райфайзен банка и Теле2 даже и не заметили что на их сайт пришелся ДДоС.

Я отправляю запрос через сайт FSB.ru, чью защиту снес мистер Х.

Через сайт fsb.ru я обратился 4 января 2026г. вечером, ждал пока Василий соберет друзей и друзей друзей мистера Х. Получил ответ что возьмут как будут проходить мимо.

У них и своей, более важной работы очень много, а тут еще и запрос на поиск неудачников. Специально им заниматься не будут. Если только кто захочет звезду на погоны, то не побрезгает - все-таки в новостях про него писали и сайты реально падали.

Ссылки на скрипты, которые защитят от ДДоС типа Мистер Х, есть в комментарии к соответствующему посту в моём телеграм канале

Как защититься от воровства заявок конкурентами?

Единственный, и рабочий метод я расскажу в следующем посте, поэтому подписывайтесь: https://t.me/KillBotRus, чтобы не пропустить этот интересный материал.