Тысячи атак и неделями без сна: DDoS в 2025-м перешли на изнуряющую осаду

Тысячи атак и неделями без сна: DDoS в 2025-м перешли на изнуряющую осаду

Selectel зафиксировал резкий сдвиг в поведении злоумышленников: теперь кибератаки идут не на пролом, а на истощение. За первое полугодие 2025 года система зафиксировала 61 212 DDoS-атак — почти вдвое больше, чем за тот же период 2024 года. При этом хакеры всё реже пытаются «забить» канал мощным трафиком, а вместо этого устраивают длительные, изнуряющие осады, которые длятся сутками.

На одного клиента могло приходиться до 4 000 атак в месяц, а в среднем каждая атака длилась по 11 часов, иногда — до 553 часов. Характер угроз тоже изменился: меньше шокирующей пиковой мощности, больше незаметной, но стабильной нагрузки. Это позволяет атакам проходить под радаром защитных систем, настроенных на отражение резких всплесков трафика.

Типовой арсенал: TCP SYN Flood, UDP Flood и PSH/ACK Flood — привычные техники, но с новым подходом. Вместо короткого удара — капание по капле, пока ресурсы не сдадутся. Пиковая скорость — 100 млн пакетов в секунду, мощность — до 204 Гбит/с, но такие показатели были скорее исключением, чем правилом.

Selectel связывает такую смену стратегии с ростом ботнетов до миллионов устройств. Новая тактика — атаковать часто, дёшево и в расчёте на то, что системы мониторинга не заметят затяжную нагрузку. И это, по мнению экспертов, делает DDoS-атаки 2025 года самыми утомительными за всё время наблюдений.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.