69 000 DDoS-атак за полгода: в мае и июне зафиксирован всплеск

69 000 DDoS-атак за полгода: в мае и июне зафиксирован всплеск

69 000 DDoS-атак за полгода: в мае и июне зафиксирован всплеск

Сервис RED Security Anti-DDoS отразил за первое полугодие 2025 года около 69 тысяч атак. Более половины из них пришлись на май и июнь — месяцы, когда в России отмечаются ключевые государственные праздники. Количество атак по сравнению с началом года увеличилось в четыре раза.

По оценке RED Security, концентрация атак в мае и июне свидетельствует о возможной политической мотивации. Только за эти два месяца было зафиксировано около 35 тысяч атак, причём почти две трети из них (64%) были направлены на московские компании — преимущественно из сфер ИТ, телекоммуникаций и финансов.

Самая мощная атака достигла пиковых значений в 635 Гбит/с и была направлена на телеком-оператора из Поволжья. Самая продолжительная — длиной трое суток — была нацелена на ИТ-компанию из Москвы.

Ключевыми целями злоумышленников, как и ранее, остаются компании в сферах телекоммуникаций, информационных технологий и промышленности. По наблюдениям аналитиков центра мониторинга и реагирования на кибератаки RED Security SOC, телеком-сектор чаще подвергается массовым атакам, включая DDoS с применением ИИ-технологий. В промышленности же преобладают целевые атаки, направленные на вывод из строя бизнес-процессов или скрытый долгосрочный шпионаж.

Впервые существенное число атак (более 2,5 тысяч) было зафиксировано в сфере развлечений — на сайты онлайн- и офлайн-кинотеатров, концертных площадок и билетов на культурные мероприятия. Такой выбор целей стал неожиданностью для экспертов. Аналитики RED Security связывают это с высоким медийным эффектом, которого можно добиться, выведя из строя ресурсы с массовой аудиторией. Также подобные атаки всё чаще используются для вымогательства или срыва значимых культурных событий.

Большинство атак (59%) по-прежнему приходится на московские компании. Остальные 41% — на организации из регионов. Такая диспропорция объясняется более высокой концентрацией значимых активов в столице. Однако с развитием цифровой инфраструктуры и переездом штаб-квартир компаний в регионы ситуация постепенно меняется.

С начала года значительный рост числа атак на развлекательные онлайн-ресурсы, включая кинотеатры, концертные площадки и платформы по продаже билетов, указывает на расширение спектра целей киберпреступников. По мнению аналитиков RED Security, такие атаки не только потенциально медийны, но и эффективны как инструмент вымогательства или политического давления.

«DDoS-атаки продолжают технически эволюционировать, и активность хактивистов также растёт. Всё это увеличивает риски прерывания бизнес-процессов из-за атак на веб-ресурсы. Сегодня DDoS — это уже не только инструмент политического, но и экономического давления. Всё чаще злоумышленники требуют выкуп за прекращение атаки и восстановление доступа к сайтам. Мы рекомендуем учитывать эти риски и заранее внедрять технические средства защиты», — отметил Михаил Горшилин, руководитель направления управляемых сервисов кибербезопасности RED Security.

Android запретит доступ к экрану «лишним» приложениям

Google, похоже, готовит ещё одно нововведение по части безопасности Android. В тестовой сборке Android Canary 2602 обнаружена новая функция для Advanced Protection Mode — режима «максимальной защиты», который компания представила в Android 16.

Теперь Advanced Protection Mode может ограничивать работу приложений, использующих AccessibilityService API, если они не классифицированы как инструменты для доступности.

AccessibilityService API — это мощный механизм Android, изначально созданный для помощи людям с ограниченными физическими возможностями. С его помощью приложения могут читать содержимое экрана, отслеживать действия пользователя и даже выполнять жесты от его имени.

Именно поэтому этот API часто становился инструментом атакующих. За последние годы многие приложения — от автоматизаторов и лаунчеров до «оптимизаторов» и антивирусов — использовали его для обхода системных ограничений. Формально ради удобства, однако на деле получая очень широкие права.

Google постепенно ужесточала политику. Приложения, действительно предназначенные для помощи людям с ограниченными возможностями, должны указывать специальный атрибут isAccessibilityTool. К ним относятся экранные дикторы, системы управления жестами, голосовой ввод, брайлевские интерфейсы и другие специализированные инструменты.

По данным аналитиков, в новой версии Android Canary  при включении Advanced Protection Mode система:

  • запрещает выдавать разрешение Accessibility Service приложениям, не признанным Accessibility Tools;
  • автоматически отзывает уже выданные разрешения у таких приложений.

Если приложение сильно зависит от этого API, оно просто перестанет работать.

В тестах, например, приложение dynamicSpot (эмулирующее Dynamic Island на Android) становилось недоступным: пункт был с пометкой «Restricted by Advanced Protection». Причина простая: оно использует AccessibilityService для чтения уведомлений и отображения поверх других приложений.

Инструменты, официально классифицированные как средства доступности, под ограничения не попадают.

RSS: Новости на портале Anti-Malware.ru