Резкий рост DDoS: Россия заняла 4 место в рейтинге самых атакуемых стран

Резкий рост DDoS: Россия заняла 4 место в рейтинге самых атакуемых стран

Резкий рост DDoS: Россия заняла 4 место в рейтинге самых атакуемых стран

Аналитический центр компании StormWall подвёл итоги третьего квартала 2025 года и зафиксировал резкий рост DDoS-активности. По сравнению с тем же периодом прошлого года количество атак в мире увеличилось сразу на 82%. Эксперты собрали статистику на основе данных клиентов компании в разных странах и определили, какие государства чаще всего становились целями злоумышленников.

В тройку лидеров вошли США, Китай и Индия. На долю США пришлось 14,2% всех DDoS-атак, и это уже привычное первое место. Эксперты объясняют ситуацию геополитической активностью страны: более половины атак на американские ресурсы организовали политически мотивированные хактивисты.

Китай занял вторую строчку с показателем 12,6%. Здесь большую часть атак связывают с вымогательством и шантажом, но также фиксировались инциденты с политическим подтекстом. Индия замкнула тройку с 10,4%, став жертвой хакеров, ориентированных на коммерческую выгоду.

На четвёртом месте впервые за три года оказалась Россия — 9,6% от всех атак. Специалисты StormWall отмечают рекордное число DDoS-инцидентов, направленных против российских компаний в разных отраслях. По их данным, 74% атак имели корыстный характер — шантаж и вымогательство, а 26% — политическую мотивацию, связанную с попытками нанести ущерб экономике страны.

Замыкает первую пятёрку Германия с 8,6%, далее идут Великобритания (8,1%) и Франция (7,3%). Здесь хакеры также действовали в основном ради денег.

В Германии больше всего пострадали телеком и промышленность, в Британии — финансы и логистика, а во Франции злоумышленники нацелились на ретейл и развлекательные сервисы.

В восьмёрке оказались Саудовская Аравия (6,2%), Япония (5,1%) и ОАЭ (4,3%). В этих странах атакуют прежде всего нефтегазовые и финансовые компании, а также быстро растущий сектор онлайн-торговли.

Япония, как один из крупнейших технологических центров мира, привлекает внимание вымогателей, охотящихся за ИТ-компаниями.

Дальше в списке — Сингапур (3,7%), Украина (3,2%), Бельгия (2,6%) и Гонконг (2,3%). На все остальные страны вместе пришлось лишь 1,7% от общего числа атак.

Эксперты StormWall делают вывод: DDoS-активность в мире продолжает расти, а злоумышленники становятся всё более организованными и разнообразными в мотивации — от вымогательства до кибератак с политическим подтекстом.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Whisper Leak: новая атака раскрывает темы диалогов с ИИ даже при шифровании

Исследователи Microsoft рассказали о новом векторе кибератаки под кодовым названием Whisper Leak. Он позволяет злоумышленникам вычислять, о чём человек разговаривает с искусственным интеллектом, даже если весь трафик зашифрован.

Наблюдая за сетевым трафиком между пользователем и языковой моделью, атакующий может анализировать размеры и интервалы передачи пакетов, чтобы определить тему диалога.

При этом содержимое сообщений остаётся зашифрованным, но характер обмена данными оказывается достаточно информативным, чтобы классифицировать разговор.

Как предупредила Microsoft, в зоне риска находятся пользователи, чей трафик может быть перехвачен — например, на уровне интернет-провайдера, в локальной сети или при подключении к общему Wi-Fi.

Исследователи отмечают, что атака может применяться для слежки за темами вроде финансовых операций, политических обсуждений или других конфиденциальных запросов.

Whisper Leak использует особенности потоковой генерации ответов (streaming mode), когда языковая модель отправляет текст постепенно, а не целиком после завершения обработки. Это даёт злоумышленнику возможность фиксировать различия в размерах и частоте пакетов данных, а затем с помощью алгоритмов машинного обучения — таких как LightGBM, Bi-LSTM и BERT — определять, к какой теме относится запрос.

 

По данным Microsoft, при тестировании многие модели — включая решения от Alibaba, DeepSeek, Mistral, Microsoft, OpenAI и xAI — показали точность классификации выше 98%. У моделей Google и Amazon результаты были лучше за счёт иной архитектуры, но и они оказались не полностью защищены.

После уведомления об уязвимости компании OpenAI, Microsoft, Mistral и xAI внедрили меры защиты. Одним из эффективных методов стало добавление случайных текстовых вставок переменной длины в ответы модели. Это делает размеры пакетов менее предсказуемыми и мешает анализировать поток данных.

Microsoft также рекомендует пользователям избегать обсуждения конфиденциальных тем при работе с чат-ботами через общественные сети, использовать VPN, по возможности выбирать непотоковые версии моделей и отдавать предпочтение сервисам, уже внедрившим защиту от подобных атак.

По сути, Whisper Leak показывает, что даже шифрование не всегда гарантирует приватность, если злоумышленник умеет «слушать» не слова, а ритм и объём разговора с искусственным интеллектом.

Подробнее о тёмной стороне искусственного интеллекта, а также угрозах, которые он несёт, можно почитать в нашей статье.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru