Эксперты ГК «Солар» подготовили отчет об использовании киберпреступниками DDoS-атак за девять месяцев 2025 года. В работе приводится информация о мощности, географии и векторах атак, а также об их распределении по отраслям.
Аналитика основана на данных об инцидентах, зафиксированных сервисом Anti-DDoS. Учитывалась информация о массовых атаках на магистральную сеть, канальную инфраструктуру доступа к услугам, а также клиентское оборудование. Проанализирована информация о почти 700 компаниях из различных отраслей, включая ритейл, финансовый и государственный секторы.
Ключевые выводы:
- количество DDoS-атак постепенно снижается год к году. Это связано с возросшим уровнем защиты и информационной безопасности, отмечают в ГК «Солар». В связи с этим киберпреступники проводят параллельно другие атаки, например уровня L7, а также APT-атаки (Advanced Persistent Threat);
- за первые три квартала 2025 года было зафиксировано 560 тыс. DDoS-атак на российские компании, на 12% меньше, чем за аналогичный период 2024 года. В среднем на одну компанию пришлось около 1,2 тыс. атак, что на 32% меньше, чем год назад;
- максимальная мощность атаки за 2025 год зафиксирована в августе — 1,5 тыс. Гбит/с. Это меньше, чем в 2024 году. Средняя мощность на одного клиента в 2025 году не превышала 1,6 Гбит/с по сравнению с 9,8 Гбит/с в декабре 2024 года;
- самой атакуемой отраслью в России стал телеком-рынок. В среднем на одну компанию из этого сектора пришлось 340 DDoS-атак, рост составил 34% год к году. В ИТ показатель увеличился на 11%, до 150 атак;
- Москва стала лидером по числу DDoS-атак за девять месяцев 2025 года, на нее в общей сложности пришлось 282 тыс. атак. Далее следуют группы регионов по федеральным округам — Приволжский (44,8 тыс.), Сибирский (43,8 тыс.), Центральный (43 тыс.), Северо-Западный (41,5 тыс.) и Уральский (41,3 тыс.). Среднее число DDoS-атак на одну компанию в среднем снизилось во всех группах, кроме Северо-Западного федерального округа, где в том числе находятся организации из нефтеперерабатывающей отрасли;
- самые распространенные типы DDoS-атак — TCP SYN (59,7 тыс.), UDP Flood (45,3 тыс.) и IP Fragmentation (24,8 тыс.).