Эксперты прогнозируют рост числа кибератак в России до конца 2025 года

Изображение: Sam Oxyak (Unsplash)
В июле 2025 года специалисты Центра мониторинга и управления сетью связи общего пользования (ЦМУ ССОП), работающего на базе ФГУП «Главный радиочастотный центр», зафиксировали активизацию киберугроз. По данным Роскомнадзора, за месяц было заблокировано 8000 фишинговых ресурсов и 44 сайта, распространявших вредоносное программное обеспечение.
Кроме того, были отражены 680 DDoS-атак, направленных против инфраструктуры органов госуправления, транспортных компаний и операторов связи.
Эксперты, опрошенные изданием ComNews, отметили, что наблюдаемый всплеск активности киберпреступников может быть лишь прологом. В профессиональной среде считают, что до конца текущего года уровень атак не снизится.
В ЦМУ ССОП также сообщили о 479 инцидентах, связанных с нарушением маршрутизации интернет-трафика, в которых были задействованы 142 организации. Самая мощная DDoS-атака в июле достигла 750 Гбит/с, при этом интенсивность составила 138 млн пакетов в секунду. Наибольшая продолжительность одного эпизода — 5 суток и 37 минут.
Чаще всего источники атак находились на IP-адресах, зарегистрированных в США, Германии, Нидерландах, Франции и Индонезии. При этом специалисты подчёркивают, что геолокация IP не является точным указанием на страну происхождения атаки. Старший аналитик центра реагирования на инциденты безопасности SOC компании UserGate Иван Костыря сообщил, что аренда виртуальных серверов (VPS/VDS) в этих регионах обходится дешевле, чем в России. Дополнительно хостинг-провайдеры в указанных странах часто не предоставляют информацию о клиентах и позволяют скрывать фактическое расположение серверов за сервисами наподобие Cloudflare.
Руководитель управления цифровой криминалистики и киберразведки компании Angara Security Никита Леокумович пояснил, что примерно 45% из 12 тыс. дата-центров по всему миру расположены в США. Германия и Нидерланды также входят в число лидеров. Это делает инфраструктуру в этих странах привлекательной для арендаторов — как легальных, так и преступных. Леокумович также отметил, что в ряде случаев злоумышленники используют уже взломанные серверы, изначально арендованные добросовестными пользователями, чтобы скрыть свою активность.



