Россия вошла в топ‑10 самых атакуемых хакерами стран
Целями злоумышленников стали телеком, финансовая сфера и государственные организации
26.04.2025
| Известия
Количество DDoS-атак на государственные и коммерческие структуры практически удвоилось в I квартале 2025 года по сравнению с аналогичным периодом прошлого года. Индия, Китай, США и Россия остаются в числе основных мишеней. Впрочем, российские организации стали меньше интересовать хакеров — эксперты отмечают, что политическое давление снизилось и инициаторы DDoS-атак вновь преследуют в основном коммерческие интересы. Какие отрасли чаще всего подвергаются нападениям хакеров — в статье.
Какие страны атакуют хакеры
В топ-3 самых атакуемых хакерами стран в I квартале 2025 года вошли Индия, Китай и США сообщают эксперты. Россия в этом рейтинге заняла девятое место. То, что Россия входит в десятку наиболее атакуемых стран, подтвердили и в компании «Телеком биржа».
В Индии злоумышленники атаковали в первую очередь финансовые, транспортные компании и госсектор. В США наиболее страдали от DDoS-атак коммерческие компании.
На Индию пришлось 18,1% от всего объема атак, на Китай — 16,2%, на США — 14,7%. Далее следуют Япония (12,3%) и Тайвань (10,2%).
Шестую позицию заняла Бельгия (9,7%). В основном атаки на эту страну организовывали политически мотивированные хакеры, которые пытались выразить недовольство работой Европарламента, полагают аналитики.
Саудовская Аравия занимает седьмое место — 6,8%. Это одна из самых богатых стран Ближнего Востока, поэтому злоумышленники активно атакуют предприятия региона с целью обогащения. Италия расположилась на восьмой позиции рейтинга с показателем 4,1%.
Россия заняла в этом рейтинге девятое место (3,7%). При этом эксперты отмечают снижение количества атак политически мотивированных хакеров и увеличение числа атак тех, кто преследует лишь извлечение выгоды.
Последнее место в десятке заняла Швейцария с показателем 2,8%. Атаки на остальные страны занимают 1,4%.
В целом общее число DDoS-атак в I квартале 2025 года выросло на 110% по сравнению с I кварталом 2024 года, утверждают эксперты.
Как атаковали хакеры
Наибольшее количество DDoS-атак в I квартале 2025 года в мире было направлено на сегменты IT и телеком (26,8%), финтех (22,3%) и электронную коммерцию (21,5%).
Руководитель направления информационной безопасности «Телеком биржи» Александр Блезнеков рассказал, что в России наиболее часто подвергаются атакам телеком, финансовая сфера и государственные организации.
— Также резко выросли атаки на онлайн-магазины, — рассказал он. — Дело в том, что подобные атаки проводят не только APT-группировки. DDoS теперь можно заказать в даркнете за небольшие деньги, например, чтобы обвалить сайт конкурентов или получить информацию о ценах.
Он пояснил, что это используется, чтобы переманить недовольных клиентов, которые не смогли купить что-то день в день, или установить более низкие цены на популярные категории на своем ресурсе.
Директор по продуктам Servicepipe Михаил Хлебунов отметил, что в этом году атаки политически мотивированных хакеров активно продолжаются, но, анализируя I квартал этого года, можно говорить об изменении географии атак.
«Мы наблюдаем в этом году, что 80% вредоносных запросов шло из российской зоны. Злоумышленники использовали подменные адреса в России и прокси, виртуальные машины. Летом и осенью 2024 года чуть более 60% IP-адресов в ботнетах были российскими» — рассказал Михаил Хлебунов.
Кроме того, отметил эксперт, в 2024 году в качестве целей на финансовом рынке злоумышленники выбирали крупнейших игроков, а в 2025-м главной целью стали банки среднего размера. А вот с телеком-операторами тренд обратный.
«В этом году злоумышленники сохраняют тактику ковровых атак, которую использовали и в 2024-м. Их целями по-прежнему являются телеком-операторы и кредитные организации. Например, в 2025 году в одной из атак на крупного оператора связи площадь «ковра» превышала 3,3 тыс. IP-адресов».
Михаил Хлебунов
Директор по продуктам Servicepipe
Александр Блезнеков отметил, что DDoS-атаки становятся всё более продвинутыми и простая фильтрация уже не спасает, поэтому компании переходят к эшелонированной защите, которая подразумевает использование нескольких дополняющих друг друга решений в области информационной безопасности. Количество эшелонов защиты может варьироваться в зависимости от степени критичности сервиса и особенностей его архитектуры.

Известия
Информационный портал газеты Известия