
Общее число DDoS-атак в первом квартале 2025 года увеличилось на 43% по сравнению со 2 кварталом 2024. При этом количество атак на уровне приложений (L7) выросло еще больше – на 74%. Такой вывод содержится в отчете компании CURATOR, специализирующейся на обеспечении доступности интернет-ресурсов и нейтрализации DDoS-атак.
Чаще всего во 2 квартале 2025 года DDoS-атаки на сетевом и транспортном уровне (L3–L4) были нацелены на сегменты “Финтех” (22,6%), “Электронная коммерция” (20,6%) и “ИТ и Телеком” (16,1%). Суммарно на эти три сегмента пришлось 59,3% от всех L3-L4 атак, зафиксированных в ушедшем квартале.
Самая продолжительная атака 2 квартала 2025 года была зафиксирована в микросегменте “Онлайн-букмекеры” и продолжалась немногим более 4 суток — 96,5 часов.
Наиболее интенсивный DDoS-инцидент 2 квартала и всего первого полугодия 2025 произошел 3 апреля: это была атака на организацию из сегмента “Онлайн-букмекеры”, которая в пике достигала 965 Гбит/с — лишь немногим меньше рекорда прошлого года (1140 Гбит/с).
16 мая 2025 была зафиксирована новая атака ботнета, обнаруженного 26 марта 2025, который состоял из 1,33 миллиона устройств. На этот раз в ней принимали участие в 3,5 раза больше устройств: всего в ходе отражения данной атаки было заблокировано около 4,6 миллиона IP-адресов. Атака была направлена на организацию из сегмента “Государственные ресурсы” и продолжалась чуть больше часа.
“Размер ботнетов, которые мы наблюдаем сегодня, был бы немыслим всего год назад. Атака, запущенная ботнетом такого масштаба, если её не нейтрализовать должным образом, может генерировать десятки миллионов запросов, перегружая онлайн-сервисы до тех пор, пока сайты станут недоступны, критические транзакции начнут давать сбои, а цифровые операции полностью остановятся”, – отмечает Дмитрий Ткачев, генеральный директор CURATOR.
Второй квартал 2025 года стал ударным по количеству L7 DDoS-атак: прирост на 74% по сравнению со 2 кварталом прошлого года.
Среди стран, которые чаще всего служили источниками DDoS-атак на уровне приложений, во 2 квартале 2025 года лидировали Россия (17%) и США (16,6%), доли которых практически сравнялись. На третьем месте прочно закрепилась Бразилия (13,2%), доля которой значительно выросла за последний год.
Во втором квартале 2025 года наблюдался резкий рост трафика “плохих” ботов (+31%), который значительно опережал прирост количества защищаемых ресурсов. Пик увеличения бот-трафика пришелся на апрель-май, после чего в июне наблюдался некоторый спад. В основном атаки “плохих” ботов во 2 квартале 2025 были нацелены на сегмент “Электронная коммерция”, доля которого выросла до 59,6%. Далее со значительным отставанием следуют “Онлайн-ставки” (16,5%) и “Медиа” (9,6%). На эти три сегмента во 2 квартале пришлось более 85% всего трафика “плохих” ботов.
Нажимая на кнопку, я даю Согласие на обработку персональных данных в соответствии с Политикой обработки.