69 000 DDoS-атак за полгода: в мае и июне зафиксирован всплеск

69 000 DDoS-атак за полгода: в мае и июне зафиксирован всплеск

69 000 DDoS-атак за полгода: в мае и июне зафиксирован всплеск

Сервис RED Security Anti-DDoS отразил за первое полугодие 2025 года около 69 тысяч атак. Более половины из них пришлись на май и июнь — месяцы, когда в России отмечаются ключевые государственные праздники. Количество атак по сравнению с началом года увеличилось в четыре раза.

По оценке RED Security, концентрация атак в мае и июне свидетельствует о возможной политической мотивации. Только за эти два месяца было зафиксировано около 35 тысяч атак, причём почти две трети из них (64%) были направлены на московские компании — преимущественно из сфер ИТ, телекоммуникаций и финансов.

Самая мощная атака достигла пиковых значений в 635 Гбит/с и была направлена на телеком-оператора из Поволжья. Самая продолжительная — длиной трое суток — была нацелена на ИТ-компанию из Москвы.

Ключевыми целями злоумышленников, как и ранее, остаются компании в сферах телекоммуникаций, информационных технологий и промышленности. По наблюдениям аналитиков центра мониторинга и реагирования на кибератаки RED Security SOC, телеком-сектор чаще подвергается массовым атакам, включая DDoS с применением ИИ-технологий. В промышленности же преобладают целевые атаки, направленные на вывод из строя бизнес-процессов или скрытый долгосрочный шпионаж.

Впервые существенное число атак (более 2,5 тысяч) было зафиксировано в сфере развлечений — на сайты онлайн- и офлайн-кинотеатров, концертных площадок и билетов на культурные мероприятия. Такой выбор целей стал неожиданностью для экспертов. Аналитики RED Security связывают это с высоким медийным эффектом, которого можно добиться, выведя из строя ресурсы с массовой аудиторией. Также подобные атаки всё чаще используются для вымогательства или срыва значимых культурных событий.

Большинство атак (59%) по-прежнему приходится на московские компании. Остальные 41% — на организации из регионов. Такая диспропорция объясняется более высокой концентрацией значимых активов в столице. Однако с развитием цифровой инфраструктуры и переездом штаб-квартир компаний в регионы ситуация постепенно меняется.

С начала года значительный рост числа атак на развлекательные онлайн-ресурсы, включая кинотеатры, концертные площадки и платформы по продаже билетов, указывает на расширение спектра целей киберпреступников. По мнению аналитиков RED Security, такие атаки не только потенциально медийны, но и эффективны как инструмент вымогательства или политического давления.

«DDoS-атаки продолжают технически эволюционировать, и активность хактивистов также растёт. Всё это увеличивает риски прерывания бизнес-процессов из-за атак на веб-ресурсы. Сегодня DDoS — это уже не только инструмент политического, но и экономического давления. Всё чаще злоумышленники требуют выкуп за прекращение атаки и восстановление доступа к сайтам. Мы рекомендуем учитывать эти риски и заранее внедрять технические средства защиты», — отметил Михаил Горшилин, руководитель направления управляемых сервисов кибербезопасности RED Security.

На Айдентити Конф 2026 обсудят, как защищать людей и цифровых агентов

7 октября в московском Кибердоме пройдёт Айдентити Конф 2026 — ежегодная конференция о защите учётных данных и управлении доступом. В этом году организаторы предлагают смотреть шире привычной связки «логин — пароль»: теперь идентичность нужна не только сотрудникам и сервисам, но и автономным ИИ-агентам.

В программе: PAM, IdM/IGA, MFA, регуляторные требования и новые модели доступа.

Отдельный блок посвятят ИИ-агентам как самостоятельным субъектам корпоративной инфраструктуры. Эксперты обсудят, как их аутентифицировать, кому поручать управление жизненным циклом и кто будет отвечать, если цифровой помощник внезапно решит проявить слишком много инициативы.

Не обойдётся без перезагрузки классических подходов. Участники поговорят об управлении привилегиями в DevOps и облаках, сокращении постоянных прав, защите неодушевлённых айдентити и переходе от статических ролей к более гибким моделям.

MFA тоже попадёт под разбор: злоумышленники давно научились обходить привычные сценарии, поэтому одного кода из СМС для спокойной жизни уже маловато.

Свои кейсы представят руководители и специалисты Банка ДОМ.РФ, Билайна, Шереметьево Хэндлинг, ГК «Элемент», Сбера, ЕВРАЗа, Яндекса и других российских компаний. Организаторы также планируют представить исследование Identity Security 2026 о зрелости рынка, востребованных классах решений и барьерах развития.

Конференция проводится с 2024 года при поддержке российского ИБ-разработчика «Индид». Среди партнёров заявлены BI.ZONE, «Солар», «Аладдин», Группа Астра, Yandex Cloud, BioSmart и другие компании.

Предварительная регистрация открыта на сайте Айдентити Конф 2026. Для представителей компаний-заказчиков участие бесплатное.

RSS: Новости на портале Anti-Malware.ru