Количество DDoS-атак выросло на 43% во втором квартале 2025 года

Согласно отчету компании CURATOR, специализирующейся на обеспечении доступности интернет-ресурсов и нейтрализации DDoS-атак, общее число атак в первом квартале 2025 года увеличилось на 43% по сравнению со 2 кварталом 2024. При этом количество атак на уровне приложений (L7) выросло еще больше – на 74%.

Чаще всего во 2 квартале 2025 года DDoS-атаки на сетевом и транспортном уровне (L3–L4) были нацелены на сегменты “Финтех” (22,6%), “Электронная коммерция” (20,6%) и “ИТ и Телеком” (16,1%). Суммарно на эти три сегмента пришлось 59,3% от всех L3-L4 атак, зафиксированных в ушедшем квартале.

Самая продолжительная атака 2 квартала 2025 года была зафиксирована в микросегменте “Онлайн-букмекеры” и продолжалась немногим более 4 суток — 96,5 часов.

Наиболее интенсивный DDoS-инцидент 2 квартала и всего первого полугодия 2025 произошел 3 апреля: это была атака на организацию из сегмента “Онлайн-букмекеры”, которая в пике достигала 965 Гбит/с — лишь немногим меньше рекорда прошлого года (1140 Гбит/с).

“Дата атаки явно указывает на связь с историческим моментом в истории НХЛ — установлением Александром Овечкиным рекорда результативности среди игроков лиги. 3 апреля Александр Овечкин забил свой 892-й гол, 5 апреля сравнялся с Гретцки по количеству голов (894), а 6 апреля побил рекорд, забив 895-й гол. Мы полагаем, что это событие, вероятно, и стало причиной атаки”, – отмечает Дмитрий Ткачев, генеральный директор CURATOR.

16 мая 2025 была зафиксирована новая атака ботнета, обнаруженного 26 марта 2025, который состоял из 1,33 миллиона устройств. На этот раз в ней принимали участие в 3,5 раза больше устройств: всего в ходе отражения данной атаки было заблокировано около 4,6 миллиона IP-адресов. Атака была направлена на организацию из сегмента “Государственные ресурсы” и продолжалась чуть больше часа.

“Размер ботнетов, которые мы наблюдаем сегодня, был бы немыслим всего год назад. Атака, запущенная ботнетом такого масштаба, если её не нейтрализовать должным образом, может генерировать десятки миллионов запросов, перегружая онлайн-сервисы до тех пор, пока сайты станут недоступны, критические транзакции начнут давать сбои, а цифровые операции полностью остановятся”, – продолжает Дмитрий Ткачев.

Второй квартал 2025 года стал ударным по количеству L7 DDoS-атак: прирост на 74% по сравнению со 2 кварталом прошлого года.

Среди стран, которые чаще всего служили источниками DDoS-атак на уровне приложений, во 2 квартале 2025 года лидировали Россия (17%) и США (16,6%), доли которых практически сравнялись. На третьем месте прочно закрепилась Бразилия (13,2%), доля которой значительно выросла за последний год.

Во втором квартале 2025 года наблюдался резкий рост трафика “плохих” ботов (+31%), который значительно опережал прирост количества защищаемых ресурсов. Пик увеличения бот-трафика пришелся на апрель-май, после чего в июне наблюдался некоторый спад. В основном атаки “плохих” ботов во 2 квартале 2025 были нацелены на сегмент “Электронная коммерция”, доля которого выросла до 59,6%. Далее со значительным отставанием следуют “Онлайн-ставки” (16,5%) и “Медиа” (9,6%). На эти три сегмента во 2 квартале пришлось более 85% всего трафика “плохих” ботов.

Следите за нашими новостями в Телеграм-канале Connect


Поделиться:



Следите за нашими новостями в
Телеграм-канале Connect

Спецпроект

Цифровой девелопмент

Подробнее
Спецпроект

Машиностроительные предприятия инвестируют в ПО

Подробнее