RED Security: объем DDoS-атак на региональные сайты впервые превысил число атак на столичные

RED Security: объем DDoS-атак на региональные сайты впервые превысил число атак на столичные

Компания RED Security проанализировала динамику DDoS-атак в первом квартале 2025 года. По итогам квартала объем таких атак на сайты региональных компаний впервые превысил число DDoS-атак на столичные онлайн-ресурсы в соотношении 54% к 46%. Всего с января по март специалисты RED Security зафиксировали почти 15 тысяч DDoS-атак на сайты региональных заказчиков.

На протяжении 2024 года объем DDoS-атак на региональные онлайн-ресурсы демонстрировал устойчивый ежеквартальный рост в среднем на 70%. В первом квартале текущего года этот показатель вырос до 77,7%.

Чаще всего в первом квартале 2025 года злоумышленники атаковали с помощью DDoS сайты организаций Сибирского федерального округа (Новосибирск, Красноярск, Иркутск, Томск и др.) – на них пришлось 24,3% всех региональных атак. На втором месте – Северо-Западный федеральный округ (Санкт-Петербург, Ленинградская область, Калининград, Архангельск, Мурманск и др.) – 19,6% инцидентов. Замкнул тройку Уральский федеральный округ (Екатеринбург, Курган, Нижний Тагил, Сургут, Ханты-Мансийск и др.) – 14,8% атак.

Наиболее атакуемыми посредством DDoS в первом квартале стали региональные сайты компаний сфер ИТ, телеком, промышленности и ТЭК, на эти четыре сегмента пришлось 90% всех инцидентов.

«Стоит отметить два обстоятельства, способствующих росту региональных DDoS-атак. Во-первых, уровень защищенности бизнеса в регионах пока отстает от столичного. Во-вторых, отраслевое распределение DDoS-атак в целом по стране демонстрирует явный фокус злоумышленников на ресурсах ИТ и телеком-провайдеров, поскольку перебои в работе их инфраструктуры автоматически ведут к недоступности сразу множества сайтов их клиентов. С учетом этих факторов региональному бизнесу в ближайшие годы придется пройти путь по реализации защиты от базовых киберугроз, который в основном уже прошел столичный бизнес», – подчеркнул руководитель центра сервисов кибербезопасности компании RED Security Андрей Дугин.

похожие материалы

Стрелочка
Стрелочка
«Лаборатория Касперского» назвала самые распространённые киберугрозы для малого и среднего бизнеса в 2026 году
«Лаборатория Касперского» назвала самые распространённые киберугрозы для малого и среднего бизнеса в 2026 году

Существует достаточно распространённое мнение, что малые и средние предприятия не представляют интерес для злоумышленников — однако на практике это не так.

Эксперты бьют тревогу: число значимых облачных киберинцидентов выросло на 60% за полгода
Эксперты бьют тревогу: число значимых облачных киберинцидентов выросло на 60% за полгода

По оценке специалистов компании «Информзащита», в первом полугодии 2026 года количество значимых киберинцидентов, связанных с облачной инфраструктурой, увеличилось на 58% по сравнению со второй половиной 2025-го и оказалось почти вдвое выше уровня первого полугодия 2025 года.

Госорганам запретят использовать ведомственные ИТ-системы, не прошедшие обязательную проверку
Госорганам запретят использовать ведомственные ИТ-системы, не прошедшие обязательную проверку

Правительство утвердило новые правила создания и эксплуатации информационных систем государственных органов, которые формально не относятся к государственным информационным системам.

Новый Linux-ботнет Evooo1Bot превращает роутеры и сетевые устройства в прокси для атак
Новый Linux-ботнет Evooo1Bot превращает роутеры и сетевые устройства в прокси для атак

Специалисты FortiGuard Labs обнаружили ранее неизвестный Linux-ботнет Evooo1Bot, который как минимум с июля 2026 года атакует доступные из интернета маршрутизаторы, шлюзы и другое периферийное оборудование.