За полгода в России под DDoS-атаки попали более 260 тысяч хостов

За полгода в России под DDoS-атаки попали более 260 тысяч хостов

За полгода в России под DDoS-атаки попали более 260 тысяч хостов

Аналитики из «Инфосистемы Джет» поделились свежими данными по DDoS-атакам за первое полугодие 2025 года. По их словам, масштабы и длительность атак в этом году — беспрецедентны. Чаще всего под удар попадают предприятия промышленности, телеком, банки и ИТ-компании.

Всего за шесть месяцев было атаковано более 260 тысяч хостов. Больше всего — в январе (почти 80 тысяч). В мае число тоже было внушительное — 62 тысячи. Атаки фиксировались каждый месяц:

  • Январь — 79 200;
  • Февраль — 49 000;
  • Март — 17 700;
  • Апрель — 40 000;
  • Май — 62 000.

Под прицелом оказываются не только интернет-провайдеры и компании IP-телефонии, но и игроки нефтегазового сектора, предприятия ВПК и банки. В среднем ежедневно атаке подвергались почти 1,5 тысячи хостов, а в пиковые дни число доходило до 5 тысяч. Одна из атак длилась целую неделю — без остановки.

Эксперты говорят, что в таких условиях стандартной реактивной защиты уже недостаточно.

«Учитывая, что под удар попадают критически важные отрасли, организациям стоит переходить к проактивной защите», — говорит Павел Абакумов, аналитик Jet CSIRT.

В числе рекомендаций — инвестировать в современные средства обнаружения и блокировки DDoS, регулярно проводить аудит ИБ, обучать сотрудников действиям при инцидентах и подключать специализированные сервисы по защите от атак.

В двух словах: DDoS остаётся одной из самых реальных угроз, и её масштаб только растёт. Если у компании до сих пор нет стратегии защиты — пора заняться этим всерьёз.

У криминального ИИ-сервиса WormGPT украли данные 19 тысяч подписчиков

На популярном онлайн-форуме, посвященном утечкам, появилось сообщение о взломе ИИ-платформы, специально созданной для нужд киберкриминала. К посту прикреплен образец добычи — персональные данные, якобы принадлежащие юзерам WormGPT.

По словам автора атаки, ему суммарно удалось украсть информацию о 19 тыс. подписчиков хакерского ИИ-сервиса, в том числе их имейлы, ID и детали платежей.

Эксперты Cybernews изучили слитый образец февральских записей из базы и обнаружили, что они действительно содержат пользовательские данные и дополнительные сведения:

  • тип подписки;
  • валюта, в которой производилась оплата;
  • суммарная выручка по тому же тарифному плану.

Автор поста об атаке на WormGPT — хорошо известный форумчанин, на счету которого множество легитимных публикаций. Этот факт, по мнению исследователей, придает еще больше веса утверждению о взломе криминального ИИ-сервиса.

Утечка пользовательской базы WormGPT позволяет идентифицировать авторов атак с применением этого ИИ-инструмента. Злоумышленники могут ею воспользоваться, к примеру, для адресного фишинга или шантажа.

RSS: Новости на портале Anti-Malware.ru