69 000 DDoS-атак за полгода: в мае и июне зафиксирован всплеск

69 000 DDoS-атак за полгода: в мае и июне зафиксирован всплеск

69 000 DDoS-атак за полгода: в мае и июне зафиксирован всплеск

Сервис RED Security Anti-DDoS отразил за первое полугодие 2025 года около 69 тысяч атак. Более половины из них пришлись на май и июнь — месяцы, когда в России отмечаются ключевые государственные праздники. Количество атак по сравнению с началом года увеличилось в четыре раза.

По оценке RED Security, концентрация атак в мае и июне свидетельствует о возможной политической мотивации. Только за эти два месяца было зафиксировано около 35 тысяч атак, причём почти две трети из них (64%) были направлены на московские компании — преимущественно из сфер ИТ, телекоммуникаций и финансов.

Самая мощная атака достигла пиковых значений в 635 Гбит/с и была направлена на телеком-оператора из Поволжья. Самая продолжительная — длиной трое суток — была нацелена на ИТ-компанию из Москвы.

Ключевыми целями злоумышленников, как и ранее, остаются компании в сферах телекоммуникаций, информационных технологий и промышленности. По наблюдениям аналитиков центра мониторинга и реагирования на кибератаки RED Security SOC, телеком-сектор чаще подвергается массовым атакам, включая DDoS с применением ИИ-технологий. В промышленности же преобладают целевые атаки, направленные на вывод из строя бизнес-процессов или скрытый долгосрочный шпионаж.

Впервые существенное число атак (более 2,5 тысяч) было зафиксировано в сфере развлечений — на сайты онлайн- и офлайн-кинотеатров, концертных площадок и билетов на культурные мероприятия. Такой выбор целей стал неожиданностью для экспертов. Аналитики RED Security связывают это с высоким медийным эффектом, которого можно добиться, выведя из строя ресурсы с массовой аудиторией. Также подобные атаки всё чаще используются для вымогательства или срыва значимых культурных событий.

Большинство атак (59%) по-прежнему приходится на московские компании. Остальные 41% — на организации из регионов. Такая диспропорция объясняется более высокой концентрацией значимых активов в столице. Однако с развитием цифровой инфраструктуры и переездом штаб-квартир компаний в регионы ситуация постепенно меняется.

С начала года значительный рост числа атак на развлекательные онлайн-ресурсы, включая кинотеатры, концертные площадки и платформы по продаже билетов, указывает на расширение спектра целей киберпреступников. По мнению аналитиков RED Security, такие атаки не только потенциально медийны, но и эффективны как инструмент вымогательства или политического давления.

«DDoS-атаки продолжают технически эволюционировать, и активность хактивистов также растёт. Всё это увеличивает риски прерывания бизнес-процессов из-за атак на веб-ресурсы. Сегодня DDoS — это уже не только инструмент политического, но и экономического давления. Всё чаще злоумышленники требуют выкуп за прекращение атаки и восстановление доступа к сайтам. Мы рекомендуем учитывать эти риски и заранее внедрять технические средства защиты», — отметил Михаил Горшилин, руководитель направления управляемых сервисов кибербезопасности RED Security.

В Intel TDX обнаружены уязвимости с риском утечки данных

Intel вместе с Google провела масштабный аудит технологии Trust Domain Extensions (TDX), процессе которого обнаружилось немало проблем. За пять месяцев работы специалисты выявили пять уязвимостей, а также 35 багов и потенциальных слабых мест в коде.

TDX — это аппаратная технология «конфиденциальных вычислений». Она предназначена для защиты виртуальных машин в облаке даже в том случае, если гипервизор скомпрометирован или кто-то из администраторов действует недобросовестно.

По сути, TDX создаёт изолированные «доверенные домены» (Trust Domains), которые должны гарантировать конфиденциальность и целостность данных.

Проверкой занимались исследователи Google Cloud Security и команда Intel INT31. Они анализировали код TDX Module 1.5 — ключевого компонента, отвечающего за работу механизма на высоком уровне. В ход пошли ручной аудит, собственные инструменты и даже ИИ.

В результате обнаружены пять уязвимостей (CVE-2025-32007, CVE-2025-27940, CVE-2025-30513, CVE-2025-27572 и CVE-2025-32467). Их можно было использовать для повышения привилегий и раскрытия информации. Intel уже выпустила патчи и опубликовала официальное уведомление.

Самой серьёзной Google называет CVE-2025-30513. Она позволяла злоумышленнику фактически обойти механизмы безопасности TDX. Речь идёт о сценарии, при котором во время миграции виртуальной машины можно было изменить её атрибуты и перевести её в режим отладки.

Это открывало доступ к расшифрованному состоянию виртуальной машины, включая конфиденциальные данные. Причём атаку можно было провести уже после процедуры аттестации, когда в системе гарантированно присутствуют важные материалы.

Google опубликовала подробный технический отчёт (PDF) объёмом 85 страниц, а Intel — более краткое описание результатов совместной работы.

RSS: Новости на портале Anti-Malware.ru