Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

Новые тенденции DDoS-атак

17/07/25

DDoS attac-1

Cloudflare зафиксировала резкое снижение количества DDoS-атак во втором квартале 2025 года, остановив 7,3 миллиона атак, тогда как в первом квартале компания сообщала о 20,5 миллионах. Несмотря на общее сокращение количества атак, доля сверхмощных инциденфтов, напротив, значительно выросла, передаёт Securitylab.

Во втором квартале Cloudflare ежедневно отражала в среднем 71 «гиперобъёмную атаку» ( hyper-volumetric attack ), их общее число превысило 6 500. Эти атаки, отличающиеся запредельной интенсивностью, стали особенно заметными на фоне общего спада. Один из таких инцидентов достиг пиковых значений — 7,3 терабита в секунду и 4,8 миллиарда пакетов в секунду за менее чем минуту. Такие всплески трафика сопровождаются не только грубой силой, но и более тонкими техниками — например, сканированием уязвимостей в фоновом режиме, что позволяет злоумышленникам обойти стандартные системы защиты.

Количество атак уровня L3/L4 сократилось на 81% по сравнению с первым кварталом и составило 3,2 миллиона, в то время как HTTP-атаки, наоборот, выросли на 9% и достигли 4,1 миллиона. Более 70% HTTP-атак исходили от известных ботнетов. Наиболее часто использовались методы, основанные на перегрузке через протоколы DNS, TCP SYN и UDP.

Целями киберпреступников чаще всего становились телекоммуникационные компании и провайдеры связи, за ними следовали сферы интернета, ИТ-услуги, индустрии игр и азартных развлечений. Среди наиболее атакуемых регионов оказались Китай, Бразилия, Германия, Индия, Южная Корея, Турция, Гонконг, Вьетнам, Россия и Азербайджан. Источниками же большинства атак были Индонезия, Сингапур, Гонконг, Аргентина и Украина.

Отдельного внимания заслуживает рост числа атак, превышающих порог в 100 миллионов пакетов в секунду — таких стало на 592% больше по сравнению с предыдущим кварталом. Кроме того, атаки с требованием выкупа выросли на 68%. В этих случаях злоумышленники либо угрожают DDoS-атакой, либо уже проводят её, а затем требуют деньги за прекращение.

Cloudflare подчёркивает, что крупные атаки становятся всё более частыми. Из каждых ста HTTP-атак шесть превышают миллион запросов в секунду, а из каждых десяти тысяч L3/L4-атак — пять переходят порог в 1 терабит в секунду, что означает рост на 1 150% за квартал.

Компания также указала на активность ботнета DemonBot, нацеленного на Linux-системы, в основном на уязвимые IoT-устройства. Этот зловред использует открытые порты и слабые пароли, чтобы вовлекать устройства в масштабные DDoS-атаки уровня UDP, TCP и приложений. DemonBot управляется через командные серверы и способен генерировать огромные объёмы трафика, атакуя игровые, хостинг- и корпоративные сервисы.

Распространение подобных угроз связано с типичными проблемами — слабой защитой IoT-устройств, открытыми портами SSH и устаревшим программным обеспечением. Такие уязвимости в комплексе с техниками, вроде отражённых TCP-атак, DNS-амплификации и обманчивых всплесков трафика, становятся всё чаще предметом анализа в отчётах Cloudflare по угрозам и безопасности API.

Темы:ИсследованиеУгрозыDDoS-атакиHTTPCloudflare
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

  • Зондирующие DDoS-атаки как новая стратегия
    В один из майских дней 2025 г. трафик на фронтенде обычного онлайн-сервиса неожиданно подскочил. Не катастрофически – лишь на считаные проценты. Появились всплески HTTP-запросов, чуть увеличилась задержка, возникли пара тревожных алертов о росте RPS. Потом все утихло. Обычная перегрузка? Фоновая активность? Или просто каприз трафика? Через неделю сервис лег, но уже не на минуту и не на десять: часы простоя, срыв SLA, гнев пользователей, экстренный брифинг с руководством. SOC с опозданием сопоставил события: перед атакой была "репетиция", но сигнал был слишком слабым, чтобы его услышали.
  • Лишь 10% корпоративных систем поддерживают современную аутентификацию
    Последнее время стало модным говорить о беспарольном будущем. Отчеты, аналитика, блоги и форумы пестрят рассуждениями о том, как классические пароли уходят в прошлое, а на их смену приходят более удобные и безопасные способы входа в систему. Однако реальность, как это часто бывает, оказывается менее однозначной.
  • Мисконфигурации 2024 года
    Два из трех хостов, по статистике, имеют хотя бы одну ошибку в конфигурации, которая с высокой вероятностью может привести к успешной кибератаке. Специалисты проанализировали кейсы более 150 российских компаний из различных отраслей, собрав данные почти с 300 тыс. серверов и рабочих станций.
  • Расширения для браузеров: удобный инструмент или ворота для хакеров?
    Ксения Рысаева, Руководитель группы аналитики Центра противодействия киберугрозам Innostage CyberART
    Расширения для браузеров и недостаточное внимание к ним со стороны администраторов усиливают риски возникновения угроз для компаний
  • Сколько в 2022 году стоит специалист по информационной безопасности?
    Константин Саматов, Член Правления Ассоциации руководителей службы информационной безопасности
    Вакансий в сфере ИБ и защиты информации с февраля по июль 2022 г. в целом по России стало больше на 96%
  • Майнеры, вымогатели, мошенники — основные киберугрозы первой половины 2021 года
    Чего опасаться в 2021 году и как предотвратить угрозы

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...