Аналитический центр компании StormWall представил отчет о DDoS-атаках за II квартал 2025 года. Специалисты на основе собственных данных проанализировали, какие факторы повлияли на рост числа атак, какие методы стали использоваться чаще и какие страны пострадали больше всего. В работе представлены данные по наиболее атакуемым странам и отраслям.
Ключевые выводы:
Глобальные тенденции:
- число DDoS-атак по всему миру увеличилось на 108% во II квартале 2025 года относительно этого же периода предыдущего года;
- DDoS-атакам во II квартале 2025 года чаще всего подвергались США (12,6% от всех атак), Китай (10,4%) и Индия (9,2%);
- число DDoS-атак на API во II квартале 2025 года возросло на 74% год к году. Такие виды атак выбирают все чаще как главный вектор в ударах по госсектору. С технической точки зрения подобные атаки не всегда просто обнаружить и заблокировать, так как они маскируются под легитимный трафик;
- 68% атак на API проходили по протоколу HTTPS против 63% в прошлом квартале. 81% вредоносного HTTP-трафика поступал от ботнетов против 70% кварталом ранее;
- средняя мощность атаки на API снизилась с 5,2 Гбит/с до 3,7 Гбит/с;
- DDoS-атаки на API во II квартале 2025 года вызывали простои веб-сервисов. Их недоступность длилась в 4,2 раза дольше, чем при атаках на сети;
- число зондирующих DDoS-атак во II квартале 2025 года увеличилось в 5 тыс. раз год к году. Непродолжительные атаки используются для сканирования систем защиты;
- размер среднего ботнета увеличился с 80–90 тыс. IP-адресов до 120–150 тыс. За три месяца рост составил 87%. По объему вредоносного бот-трафика лидировали США, Турция и Россия;
- мощность DDoS-атак с использованием ботнетов увеличилась почти в два раза;
- чаще всего в мире во II квартале 2025 года атакам подвергались госсектор (31%), финансовая сфера (18%), транспортная отрасль (14%), телеком (11%) и ритейл (9%). Число DDoS-атак заметнее всего выросло в госсекторе (138%), транспортной отрасли (122%) и финансовой сфере (83%).
Российские тенденции:
- в России число DDoS-атак во II квартале 2025 года увеличилось на 42% год к году;
- Россия находится на восьмом месте среди наиболее атакуемых стран. На нее пришлось 6,4% всех атак;
- чаще всего атакам во II квартале 2025 года подвергались финансовый сектор (28%), госсектор (21%), телеком (16%), ритейл (14%) и индустрия развлечения (9%). Наибольший прирост — в финансовой сфере (84%), телекоме (62%) и образовании (47%).
Отчет о DDoS-атаках за I квартал 2025 года