Резкий рост DDoS: Россия заняла 4 место в рейтинге самых атакуемых стран

Резкий рост DDoS: Россия заняла 4 место в рейтинге самых атакуемых стран

Резкий рост DDoS: Россия заняла 4 место в рейтинге самых атакуемых стран

Аналитический центр компании StormWall подвёл итоги третьего квартала 2025 года и зафиксировал резкий рост DDoS-активности. По сравнению с тем же периодом прошлого года количество атак в мире увеличилось сразу на 82%. Эксперты собрали статистику на основе данных клиентов компании в разных странах и определили, какие государства чаще всего становились целями злоумышленников.

В тройку лидеров вошли США, Китай и Индия. На долю США пришлось 14,2% всех DDoS-атак, и это уже привычное первое место. Эксперты объясняют ситуацию геополитической активностью страны: более половины атак на американские ресурсы организовали политически мотивированные хактивисты.

Китай занял вторую строчку с показателем 12,6%. Здесь большую часть атак связывают с вымогательством и шантажом, но также фиксировались инциденты с политическим подтекстом. Индия замкнула тройку с 10,4%, став жертвой хакеров, ориентированных на коммерческую выгоду.

На четвёртом месте впервые за три года оказалась Россия — 9,6% от всех атак. Специалисты StormWall отмечают рекордное число DDoS-инцидентов, направленных против российских компаний в разных отраслях. По их данным, 74% атак имели корыстный характер — шантаж и вымогательство, а 26% — политическую мотивацию, связанную с попытками нанести ущерб экономике страны.

Замыкает первую пятёрку Германия с 8,6%, далее идут Великобритания (8,1%) и Франция (7,3%). Здесь хакеры также действовали в основном ради денег.

В Германии больше всего пострадали телеком и промышленность, в Британии — финансы и логистика, а во Франции злоумышленники нацелились на ретейл и развлекательные сервисы.

В восьмёрке оказались Саудовская Аравия (6,2%), Япония (5,1%) и ОАЭ (4,3%). В этих странах атакуют прежде всего нефтегазовые и финансовые компании, а также быстро растущий сектор онлайн-торговли.

Япония, как один из крупнейших технологических центров мира, привлекает внимание вымогателей, охотящихся за ИТ-компаниями.

Дальше в списке — Сингапур (3,7%), Украина (3,2%), Бельгия (2,6%) и Гонконг (2,3%). На все остальные страны вместе пришлось лишь 1,7% от общего числа атак.

Эксперты StormWall делают вывод: DDoS-активность в мире продолжает расти, а злоумышленники становятся всё более организованными и разнообразными в мотивации — от вымогательства до кибератак с политическим подтекстом.

Минтруду не удалось оспорить штраф за утечку данных

Министерству труда не удалось оспорить в Верховном суде штраф за утечку персональных данных сотрудников и членов их семей. Ранее административное наказание было назначено судами нижестоящих инстанций. Основным аргументом ведомства стало то, что причиной инцидента стала халатность внешнего подрядчика.

Объём утечки оказался относительно небольшим — около 1400 записей. Однако в открытый доступ попали наиболее востребованные на теневом рынке сведения, включая номера паспортов и реквизиты банковских карт.

Мировой судья оштрафовал Минтруд на 100 тыс. рублей. Ведомство попыталось оспорить решение, настаивая, что ответственность за защиту данных лежала на подрядной организации, а значит, само министерство следует считать пострадавшей стороной. В итоге спор дошёл до Верховного суда.

Верховный суд подтвердил, что именно Минтруд является оператором персональных данных и несёт полную ответственность за их защиту, включая контроль за действиями подрядчиков. Суд указал, что ведомство не приняло необходимых мер для обеспечения безопасности инфраструктуры, а о факте утечки узнало лишь после запроса контролирующего органа. Кроме того, был нарушен установленный порядок уведомления о компьютерных инцидентах, что также образует состав административного правонарушения.

Руководитель практики защиты данных Stonebridge Legal Денис Бушнев в комментарии для радиостанции «Коммерсантъ FM» назвал решение Верховного суда логичным продолжением сложившейся правоприменительной практики и разъяснений Роскомнадзора:

«Есть оператор и есть подрядчики оператора — так называемые обработчики или лица, действующие по поручению. Переложить ответственность на таких обработчиков не получится: оператор отвечает за всё. Верховный суд фактически подвёл черту под этим вопросом. Резонанс делу придаёт то, что в нём фигурирует Минтруд. При этом размер штрафа оказался сравнительно небольшим».

«Минтруд, имея возможность провести аудит, ничего не предпринял. Если бы были представлены акты проверок, ответственность можно было бы попытаться переложить на подрядчика, но для этого необходимо выполнить ряд мер. В выигрыше оказываются юристы, которые убеждают клиентов выстраивать корректную систему работы: раньше им не хватало наглядного судебного примера. Теперь он есть — с конкретным штрафом, да ещё в отношении госструктуры. А выигрывают и те, кто заранее выстроил процессы и “подстелил соломку”», — отметила руководитель практики комплаенса юридической фирмы LCH.LEGAL Елена Шершнева.

RSS: Новости на портале Anti-Malware.ru