Hack Alerta

Botnet Aisuru/Kimwolf lança DDoS recorde de 31,4 Tbps

O botnet Aisuru/Kimwolf lançou em dezembro de 2025 um ataque DDoS que atingiu pico de 31,4 Tbps e cerca de 200 milhões de requisições por segundo, segundo relatório técnico citado. A magnitude coloca o ataque entre os maiores observados publicamente, mas a matéria não detalha alvos, mitigação aplicada ou IoCs.

Botnet Aisuru/Kimwolf lança DDoS recorde de 31,4 Tbps

Relatos técnicos indicam que o botnet conhecido como Aisuru (também referido como Kimwolf) conduziu um ataque de negação de serviço distribuído (DDoS) de escala inédita, medido em dezenas de terabits por segundo.

O que se sabe

De acordo com a cobertura do veículo BleepingComputer, um ataque registrado em dezembro de 2025 alcançou pico de 31,4 Tbps e aproximadamente 200 milhões de requisições por segundo. O relatório identifica o agrupamento Aisuru/Kimwolf como responsável por essa campanha específica.

Vetor e características técnicas

  • Magnitude do tráfego: pico de 31,4 terabits por segundo.
  • Taxa de requisições: em torno de 200 milhões de requisições por segundo, segundo a matéria.
  • Período reportado: dezembro de 2025 (dados do relatório citado).

Impacto operacional

O artigo relata que o volume e a cadência do ataque estabelecem um novo patamar para incidentes de DDoS observados publicamente. Ataques nessa escala têm potencial para causar indisponibilidade ampla em provedores de conectividade, serviços em nuvem e provedores de conteúdo, além de gerar necessidade de coordenação entre ISPs e responsáveis por infraestrutura para mitigação.

Evidências e limites da informação

As informações disponíveis no texto original são sintéticas: há indicação do pico (31,4 Tbps) e da taxa de requisições (200 M RPS), além da atribuição ao Aisuru/Kimwolf, mas o artigo não detalha metas específicas do ataque (alvos), mitigadores usados, provedores afetados nem evidências públicas adicionais de mitigação. Também não há, na matéria citada, detalhamento sobre composição do botnet (tipos de dispositivos comprometidos) ou indicadores de comprometimento (IoCs) publicados.

Recomendações práticas

  • Operadores de redes e provedores de serviço devem revisar planos de mitigação para tráfego volumétrico, incluindo filtros a montante com ISPs e uso de scrubbing centers.
  • Plataformas em nuvem e provedores de CDN devem verificar políticas de rate‑limit e mecanismos de auto‑escalonamento para absorção e mitigação de picos.
  • Equipes de SOC devem monitorar aumentos anômalos de RPS e padrões de tráfego síncronos que correspondam a ataques por reflexão ou botnets massivos.
Fonte: BleepingComputer (cobertura do incidente de dezembro de 2025)

O relato disponível não fornece detalhes sobre vítimas individuais, ISPs afetados ou contramedidas aplicadas pelos alvos; essas informações não constam na matéria consultada.


Baseado em publicação original de BleepingComputer
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.