Во втором квартале 2025 года зафиксированы рекордные гиперобъёмные DDoS-атаки мощностью до 7,3 Тбит/с, нацеленные на критическую инфраструктуру

изображение: recraft
Компания Cloudflare, специализирующаяся на обеспечении устойчивости веб-инфраструктуры, сообщила о масштабной волне DDoS-атак, пришедшейся на второй квартал 2025 года. По данным отчёта, общий объём предотвращённых атак снизился до 7,3 млн инцидентов против 20,5 млн в первом квартале, но их интенсивность и техничность значительно возросли. Наиболее мощная из атак достигла пиковых значений в 7,3 терабита в секунду и 4,8 млрд пакетов в секунду — беспрецедентный показатель даже для глобального уровня.
По словам Омера Йоахимика и Хорхе Пачеко, аналитиков Cloudflare, только за этот период было заблокировано свыше 6500 DDoS-атак высокой интенсивности, в среднем по 71 в день. Эти атаки сопровождались новым стилем ведения кибервойны: агрессивный трафик дополнялся скрытым зондированием, цель которого — выявление уязвимых участков в инфраструктуре, способных быть скомпрометированными неочевидными путями.
На фоне гиперактивности во втором квартале, общее количество атак уровня L3/4 снизилось на 81% и составило 3,2 млн, однако HTTP DDoS-атаки, напротив, выросли на 9%, достигнув отметки 4,1 млн. Более 70% из них были инициированы через известные ботнеты. Среди основных методов атак на сетевом уровне доминировали флуд-атаки через DNS, TCP SYN и UDP.
Особенно сильному воздействию подверглись телекоммуникационные провайдеры и компании в области связи, за которыми следуют сегменты интернет-инфраструктуры, IT-услуг, онлайн-игр и азартных сервисов. В число стран, подвергшихся наибольшему числу атак по геолокации клиентов Cloudflare, вошли Китай, Бразилия, Германия, Индия, Южная Корея, Турция, Гонконг, Вьетнам, Россия и Азербайджан.
Пятёрку лидеров по объёму исходящих атак возглавляют Индонезия, Сингапур, Гонконг, Аргентина и Украина. Также отмечен резкий скачок числа гиперобъёмных атак — количество случаев с интенсивностью свыше 100 млн пакетов в секунду выросло на 592% за квартал.
Отдельное беспокойство вызывает рост числа DDoS-кампаний, сопровождаемых вымогательством. По сравнению с началом года, количество подобных инцидентов выросло на 68%. В этих случаях преступники не просто парализуют работу компаний, но и требуют денежный выкуп за прекращение или неосуществление повторной атаки.


