Спецпроекты

Безопасность

Количество DDoS-атак выросло на 43% во втором квартале 2025 года

Согласно отчету компании Curator, специализирующейся на обеспечении доступности интернет-ресурсов и нейтрализации DDoS-атак, общее число атак в I квартале 2025 г. увеличилось на 43% по сравнению со II кварталом 2024 г. При этом количество атак на уровне приложений (L7) выросло еще больше – на 74%. об этом CNews сообщили представители Curator.

Чаще всего во II квартале 2025 г. DDoS-атаки на сетевом и транспортном уровне (L3–L4) были нацелены на сегменты «Финтех» (22,6%), «Электронная коммерция» (20,6%) и «ИТ и Телеком» (16,1%). Суммарно на эти три сегмента пришлось 59,3% от всех L3-L4 атак, зафиксированных в ушедшем квартале.

Самая продолжительная атака II квартала 2025 г. была зафиксирована в микросегменте «Онлайн-букмекеры» и продолжалась немногим более 4 суток — 96,5 часов.

Наиболее интенсивный DDoS-инцидент II квартала 2025 г. и всего первого полугодия 2025 г. произошел 3 апреля: это была атака на организацию из сегмента «Онлайн-букмекеры», которая в пике достигала 965 Гбит/с — лишь немногим меньше рекорда 2024 г. (1140 Гбит/с).

«Дата атаки явно указывает на связь с историческим моментом в истории НХЛ — установлением Александром Овечкиным рекорда результативности среди игроков лиги. 3 апреля Александр Овечкин забил свой 892-й гол, 5 апреля сравнялся с Гретцки по количеству голов (894), а 6 апреля побил рекорд, забив 895-й гол. Мы полагаем, что это событие, вероятно, и стало причиной атаки», – отметил Дмитрий Ткачев, генеральный директор Curator.

16 мая 2025 г. зафиксирована новая атака ботнета, обнаруженного 26 марта 2025 г., который состоял из 1,33 млн устройств. На этот раз в ней принимали участие в 3,5 раза больше устройств: всего в ходе отражения данной атаки было заблокировано около 4,6 млн IP-адресов. Атака была направлена на организацию из сегмента «Государственные ресурсы» и продолжалась чуть больше часа.

«Размер ботнетов, которые мы наблюдаем сегодня, был бы немыслим всего год назад. Атака, запущенная ботнетом такого масштаба, если ее не нейтрализовать должным образом, может генерировать десятки миллионов запросов, перегружая онлайн-сервисы до тех пор, пока сайты станут недоступны, критические транзакции начнут давать сбои, а цифровые операции полностью остановятся», – сказал Дмитрий Ткачев.

II квартал 2025 г. стал ударным по количеству L7 DDoS-атак: прирост на 74% по сравнению со II кварталом 2024 г.

Среди стран, которые чаще всего служили источниками DDoS-атак на уровне приложений, во II квартале 2025 г. лидировали Россия (17%) и США (16,6%), доли которых практически сравнялись. На третьем месте прочно закрепилась Бразилия (13,2%), доля которой значительно выросла за последний год.

Во II квартале 2025 г. наблюдался резкий рост трафика «плохих» ботов (+31%), который значительно опережал прирост количества защищаемых ресурсов. Пик увеличения бот-трафика пришелся на апрель-май, после чего в июне наблюдался некоторый спад. В основном атаки «плохих» ботов во II квартале 2025 г. были нацелены на сегмент «Электронная коммерция», доля которого выросла до 59,6%. Далее со значительным отставанием следуют «Онлайн-ставки» (16,5%) и «Медиа» (9,6%). На эти три сегмента во II квартале 2025 г. пришлось более 85% всего трафика «плохих» ботов.

Короткая ссылка