За полгода в России под DDoS-атаки попали более 260 тысяч хостов

За полгода в России под DDoS-атаки попали более 260 тысяч хостов

За полгода в России под DDoS-атаки попали более 260 тысяч хостов

Аналитики из «Инфосистемы Джет» поделились свежими данными по DDoS-атакам за первое полугодие 2025 года. По их словам, масштабы и длительность атак в этом году — беспрецедентны. Чаще всего под удар попадают предприятия промышленности, телеком, банки и ИТ-компании.

Всего за шесть месяцев было атаковано более 260 тысяч хостов. Больше всего — в январе (почти 80 тысяч). В мае число тоже было внушительное — 62 тысячи. Атаки фиксировались каждый месяц:

  • Январь — 79 200;
  • Февраль — 49 000;
  • Март — 17 700;
  • Апрель — 40 000;
  • Май — 62 000.

Под прицелом оказываются не только интернет-провайдеры и компании IP-телефонии, но и игроки нефтегазового сектора, предприятия ВПК и банки. В среднем ежедневно атаке подвергались почти 1,5 тысячи хостов, а в пиковые дни число доходило до 5 тысяч. Одна из атак длилась целую неделю — без остановки.

Эксперты говорят, что в таких условиях стандартной реактивной защиты уже недостаточно.

«Учитывая, что под удар попадают критически важные отрасли, организациям стоит переходить к проактивной защите», — говорит Павел Абакумов, аналитик Jet CSIRT.

В числе рекомендаций — инвестировать в современные средства обнаружения и блокировки DDoS, регулярно проводить аудит ИБ, обучать сотрудников действиям при инцидентах и подключать специализированные сервисы по защите от атак.

В двух словах: DDoS остаётся одной из самых реальных угроз, и её масштаб только растёт. Если у компании до сих пор нет стратегии защиты — пора заняться этим всерьёз.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В 7-Zip объявились уязвимости, грозящие RCE (патчи уже доступны)

Опубликована информация о двух схожих уязвимостях в 7-Zip — возможность выхода за пределы рабочего каталога, которую злоумышленники могут использовать для удаленного выполнения вредоносного кода.

Согласно описанию, проблемы CVE-2025-11001 и CVE-2025-11002 (по 7 баллов CVSS) возникли из-за некорректной обработки симлинков в архивных файлах.

Эксплойт проводится с помощью вредоносного ZIP, который жертва должна открыть. В случае успеха автор атаки сможет перезаписать любой файл в системе или подменить DLL, которую использует привилегированная служба.

Патчи включены в состав сборки 25.00. Пользователям 7-Zip рекомендуется как можно скорее обновить продукт или как минимум запретить автоматическую распаковку архивных файлов.

Минувшим летом были обнародованы еще две уязвимости в 7-Zip: возможность записи за границей буфера и разыменование null-указателя. Обе позволяют вызвать состояние отказа в обслуживании (DoS) и менее опасны.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru