Под ударом финтех и e-commerce: количество DDoS-атак выросло на 43% во втором квартале 2025 года

Под ударом финтех и e-commerce: количество DDoS-атак выросло на 43% во втором квартале 2025 года

Общее число DDoS-атак в первом квартале 2025 года увеличилось на 43% по сравнению со 2 кварталом 2024. При этом количество атак на уровне приложений (L7) выросло еще больше – на 74%. Такой вывод содержится в отчете компании CURATOR, специализирующейся на обеспечении доступности интернет-ресурсов и нейтрализации DDoS-атак.

Чаще всего во 2 квартале 2025 года DDoS-атаки на сетевом и транспортном уровне (L3–L4) были нацелены на сегменты “Финтех” (22,6%), “Электронная коммерция” (20,6%) и “ИТ и Телеком” (16,1%). Суммарно на эти три сегмента пришлось 59,3% от всех L3-L4 атак, зафиксированных в ушедшем квартале.

3.jpg

Самая продолжительная атака 2 квартала 2025 года была зафиксирована в микросегменте “Онлайн-букмекеры” и продолжалась немногим более 4 суток — 96,5 часов.

Наиболее интенсивный DDoS-инцидент 2 квартала и всего первого полугодия 2025 произошел 3 апреля: это была атака на организацию из сегмента “Онлайн-букмекеры”, которая в пике достигала 965 Гбит/с — лишь немногим меньше рекорда прошлого года (1140 Гбит/с).

16 мая 2025 была зафиксирована новая атака ботнета, обнаруженного 26 марта 2025, который состоял из 1,33 миллиона устройств. На этот раз в ней принимали участие в 3,5 раза больше устройств: всего в ходе отражения данной атаки было заблокировано около 4,6 миллиона IP-адресов. Атака была направлена на организацию из сегмента “Государственные ресурсы” и продолжалась чуть больше часа.

“Размер ботнетов, которые мы наблюдаем сегодня, был бы немыслим всего год назад. Атака, запущенная ботнетом такого масштаба, если её не нейтрализовать должным образом, может генерировать десятки миллионов запросов, перегружая онлайн-сервисы до тех пор, пока сайты станут недоступны, критические транзакции начнут давать сбои, а цифровые операции полностью остановятся”, – отмечает Дмитрий Ткачев, генеральный директор CURATOR.

Второй квартал 2025 года стал ударным по количеству L7 DDoS-атак: прирост на 74% по сравнению со 2 кварталом прошлого года.

Среди стран, которые чаще всего служили источниками DDoS-атак на уровне приложений, во 2 квартале 2025 года лидировали Россия (17%) и США (16,6%), доли которых практически сравнялись. На третьем месте прочно закрепилась Бразилия (13,2%), доля которой значительно выросла за последний год.

2.jpg

Во втором квартале 2025 года наблюдался резкий рост трафика “плохих” ботов (+31%), который значительно опережал прирост количества защищаемых ресурсов. Пик увеличения бот-трафика пришелся на апрель-май, после чего в июне наблюдался некоторый спад. В основном атаки “плохих” ботов во 2 квартале 2025 были нацелены на сегмент “Электронная коммерция”, доля которого выросла до 59,6%. Далее со значительным отставанием следуют “Онлайн-ставки” (16,5%) и “Медиа” (9,6%). На эти три сегмента во 2 квартале пришлось более 85% всего трафика “плохих” ботов.

1.jpg

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.