Роскомнадзор ожидает увеличения числа DDoS‑атак в сентябре
По словам экспертов, DDoS‑атаки на российские компании не просто участились, злоумышленники изменили свои тактики
02.07.2025
| Ведомости
В начале сентября, в преддверии единого дня голосования, ожидается увеличение количества и мощности DDoS-атак на российскую информационную инфраструктуру, считают в Роскомнадзоре (РКН). Об этом заявил замглавы ведомства Вадим Субботин. По его словам, рост количества, продолжительности и мощности таких атак фиксируется уже сейчас: за последний год их число выросло в два раза.
DDoS-атаки на российские компании не просто участились, злоумышленники изменили свои тактики, говорит ведущий аналитик отдела мониторинга ИБ «Спикател» Алексей Козлов.
«Основные тренды — политизация киберугроз, увеличение числа кибершпионажа и вымогательских инцидентов, а также переход к многовекторным ковровым DDoS-атакам. При таких атаках вредоносный трафик идет сразу по множеству IP-адресов одновременно, при этом на каждый IP-адрес подсети цели поступает небольшое количество вредоносного трафика. Кроме того, все чаще комбинируются разные типы атак — от объемных DDoS-атак (Volumetric attacks) до интеллектуальных L7-атак, что также усложняет их обнаружение».
Алексей Козлов
Ведущий аналитик отдела мониторинга ИБ «Спикател»
«В большинстве случаев злоумышленники стремятся не к выводу ресурса из строя надолго, а к краткосрочному нарушению работы - например, во время праздников или распродаж. Хотя компании готовятся к атакам в такие события, из-за распределения их все труднее предугадать и отбить», — добавляет Козлов. Среди причин роста количества атак он назвал геополитическую напряженность и санкции, усилившие активность хактивистов и государственных хакерских групп, интерес к промышленным данным (кража и шпионаж), цифровизацию промышленности без усиления защиты и недостаток квалифицированных специалистов в области Industrial Cybersecurity.
В I квартале 2025 г. лидером по количеству атак были банки, на которые пришлось 33% всех DDoS-атак, на втором месте телеком — 31%, 15% атак пришлось на госструктуры, говорит директор по продуктам Servicepipe Михаил Хлебунов. Наибольший рост числа атак, по его словам, фиксировался в телекоме — на 55% в сравнении с аналогичным периодом прошлого года.
«Злоумышленники все чаще использовали тактику многовекторных ковровых атак, когда вредоносный трафик идет по множеству IP-адресов одновременно при относительно небольшой нагрузке на отдельно взятый IP-адрес. Также в 2025 г. все чаще встречаются интеллектуальные DDoS-атаки, когда их вектор меняется, в случае если не удается пробить защиту и добиться недоступности сервисов. Кроме того, хакеры все чаще использовали специфические цепочки пакетов, включая атаки на DNS».
Михаил Хлебунов
Директор по продуктам Servicepipe

Ведомости
Ведущее деловое издание России