Лого Servicepipe (Сервиспайп)
Новости

Длительность DDoS‑атак на российские компании сократилась более чем в 4 раза

Столкнувшись с защитой, злоумышленники бросают атаку и ищут новую цель, поясняют эксперты

11.07.2025  

|  Ведомости

Длительность DDoS-атак на российские компании и предприятия сокращается, признают эксперты по информбезопасности (ИБ). За первое полугодие 2025 года наибольшая по длительности атака была совершена на букмекерскую компанию и длилась более четырех суток — 96,5 часа, тогда как за аналогичный период прошлого года одна атака на ритейл-компанию затянулась на 19,5 дня, следует из отчета экспертов. 

Эксперты полагают, что такая тенденция может быть связана с более бережным использованием бот-сетей хакерами: они сразу перестают атаковать, когда цель не достигнута. Это может быть связано со сменой тактик хакеров: если после атаки они натыкаются на защиту от DDoS, то после этого переходят к более сложным APT-ударам, которые способны полностью разрушить инфраструктуру и привести к приостановке бизнес-процессов. Как правило, более продолжительные DDoS-атаки достаются компаниям без качественной защиты.

Но общее количество DDoS-атак на отечественные компании продолжает быстро расти. В 2024 г. по отношению к 2022-2023 гг. оно выросло на 15-20% до 700 000-800 000, хотя их средняя продолжительность и уменьшилась, отмечают эксперты. Что говорит о том, что российские ИБ-компании научились более эффективно защищаться и противник не решается растрачивать ресурсы в бессмысленных атаках, выбирая для них менее защищенные цели.

Роскомнадзор констатирует рост числа и мощности DDoS-атак в первом полугодии 2025 г., сообщил его представитель. По данным ведомства, за первые шесть месяцев текущего года в России зафиксировано 5399 DDoS-атак, что на 56% превышает показатели аналогичного периода 2024 г., когда было зафиксировано 3455 атак.

Рост числа устройств, входящих в ботнет, связан в первую очередь с повышением уровня проникновения интернета и массовым распространением мобильных и IoT-устройств в развивающихся странах. Влияет и то, что общий уровень цифровой грамотности в мире достаточно низкий, что позволяет злоумышленникам заражать все большее количество устройств незаметно для их владельцев.

Кроме того, продолжает смещаться география DDoS-атак, говорит ведущий аналитик отдела мониторинга ИБ «Спикател» Алексей Козлов.

По его словам, в 2025 г. около 80% вредоносных нападений поступает из российской зоны. Во втором полугодии 2024 г. более 60% IP-адресов в ботнетах были российскими, добавляет он. Злоумышленники используют подменные адреса в России и прокси, а также виртуальные машины с целью обхода защиты по геопризнаку, уточнил Козлов.

В тоже время продолжает расти и общее количество кибератак. По данным Servicepipe, за первое полугодие 2025 г. общее количество атак выросло на 67%. Пик хакерской активности в этом году пришелся на апрель и май, что косвенно указывает на политическую мотивацию злоумышленников и попытку приурочить взломы к крупным государственным праздникам, уточняет представитель компании.

Кроме того, многие злоумышленники очень хорошо изучили возможности ИБ-компаний, защищающие российский бизнес и госкомпании от DDoS-атак, говорит директор по продуктам Servicepipe Михаил Хлебунов. «Потому часта ситуация, когда атакуемая компания меняет средства защиты, т. е. переводит трафик на другого поставщика ИБ-услуг, и атака просто прекращается, впустую тратить ресурсы злоумышленники не хотят», — объясняет он.

«Также важно помнить о том, что за мощность атаки злоумышленникам необходимо платить. Нет необходимости тратить 10-кратный запас мощности, если для проведения успешной атаки хватает обычного. Это не означает, что рекордных атак больше не будет никогда, просто они будут более индивидуальными, продиктованными не только желанием конкретного атакующего положить конкретный ресурс, но и способностью защищающегося противостоять атаке. И так как ботнеты, способные сгенерировать атаку мощностью несколько терабит в секунду, никуда не делись, новые рекорды могут случиться в любой момент».

Михаил Хлебунов

Директор по продуктам Servicepipe

Источник: https://www.vedomosti.ru/technology/articles/2025/07/11/1123644-dlitelnost-ddos-atak-na-rossiiskie-kompanii-sokratilas?from=newsline 

Ведомости

Ведомости

Ведущее деловое издание России

Впервые в России

Защита от DDoS‑атак на автопилоте

Представляем уникальный модуль DosGate Autopilot, который автоматически создаёт правила фильтрации

Подробнее