DDoS-атаки в 2025 году выросли на 83%, Россия поднялась на 6-е место

DDoS-атаки в 2025 году выросли на 83%, Россия поднялась на 6-е место

DDoS-атаки в 2025 году выросли на 83%, Россия поднялась на 6-е место

Аналитики StormWall подвели итоги глобальных DDoS-атак за первое полугодие 2025 года. Результаты впечатляют: число атак выросло на 83% по сравнению с тем же периодом 2024-го. Кроме того, компания составила ТОП-10 самых атакуемых стран и объяснила, почему именно они оказались в центре внимания киберпреступников.

Кто в лидерах

Первое место у США (14,3% от всех атак), второе — у Индии (12,6%), третье — у Китая (10,4%).

Эти страны традиционно остаются в прицеле злоумышленников: в США много крупных ретейлеров и телекомов, в Индии — банков и платёжных систем, а Китай притягивает внимание криптопроектами, интернет-магазинами и ИТ-компаниями. Дополнительный фактор — политика: весной 2025-го на фоне конфликта с Пакистаном на индийские организации обрушился поток атак от хактивистов.

Европа тоже страдает

На 4-м месте Великобритания (9,7%), на 5-м — Германия (9,2%). Там регулярно атакуют банки и госсектор. В первой половине 2025-го хактивисты даже обрушили сайты крупных госструктур в знак протеста против политических решений.

Россия в шестёрке

Россия поднялась сразу на 6-е место (8,1% атак против 6,8% годом ранее). Больше всего доставалось онлайн-ретейлу (пики в январе и марте), телекомам (январь и май) и образовательным организациям (май-июнь). В День России, 12 июня, фиксировались массовые атаки на государственные структуры.

Другие участники рейтинга:

  • 7-е место: Израиль (7,3%) — рост атак связан с июньским конфликтом с Ираном.
  • 8-е место: Иран (6,7%).
  • 9-е место: Франция (5,3%) — падение с 3-го места годом ранее.
  • 10-е место: Саудовская Аравия (4,7%) — традиционная цель из-за банков и нефтегаза.

За пределами ТОП-10

Сингапур — 11-е место (3,8%), Украина — 12-е (2,6%), Япония — 13-е (2,3%), ОАЭ — 14-е (1,8%). Все остальные страны получили не более 1,2% атак.

В открытом доступе нашли 149 млн логинов и паролей от популярных сервисов

В Сети обнаружили одну из самых масштабных утечек логинов и паролей за последнее время — и какое-то время она была доступна буквально всем желающим. Речь идёт о базе данных с 149 миллионами учётных записей, включающей пароли от Gmail, Facebook (принадлежит Meta, признанной экстремистской и запрещенной в России), Binance и множества других сервисов.

На находку наткнулся известный ИБ-исследователь Джеремайя Фаулер. По его словам, база находилась в открытом доступе и спокойно открывалась через обычный браузер — без паролей, аутентификации и каких-либо ограничений.

После обращения к хостинг-провайдеру данные были удалены, так как нарушали правила сервиса.

Внутри базы оказались, в частности, 48 млн учётных записей Gmail, 17 млн Facebook, около 420 тыс. аккаунтов Binance, а также данные от Yahoo, Microsoft Outlook, iCloud, TikTok, Netflix, OnlyFans и даже образовательных доменов формата .edu. Помимо этого, Фаулер обнаружил логины от банковских сервисов, кредитных карт и государственных систем сразу нескольких стран.

Кто именно собрал эту базу и с какой целью — неизвестно. Однако формат хранения данных и их постоянное пополнение наводят на вполне конкретные мысли. Пока Фаулер пытался связаться с хостингом в течение месяца, база продолжала расти и обрастать новыми записями.

По его оценке, наиболее вероятный источник — инфостилеры, вредоносные программы, которые заражают устройства и собирают всё подряд: от нажатий клавиш до сохранённых паролей в браузере.

«Это буквально подарок для киберпреступников, — рассказал Фаулер. — Там есть данные самых разных типов: почта, соцсети, финансы, госдоступы. Всё аккуратно структурировано, будто система изначально создавалась для сбора больших объёмов информации и удобного поиска».

Любопытная деталь: каждая запись в базе имела уникальный идентификатор, который не повторялся. По словам исследователя, это выглядит так, словно данные автоматически классифицировались по мере поступления — удобный вариант, если в будущем их планировалось продавать или фильтровать под конкретные схемы мошенничества.

Эксперты подтверждают: инфостилеры сегодня стали одним из главных источников подобных утечек.

Напомним, на днях анализ 6 млрд учётных данных, утёкших в Сеть в 2025 году, показал: самые популярные пароли практически не меняются.

RSS: Новости на портале Anti-Malware.ru