Октябрь 2025   |   Обзор события   | 7

DDoS-атаки взлетели в 25 раз: ИИ и уязвимые устройства развивающихся стран угрожают финтеху и электронной коммерции

Мощность DDoS-атак в III квартале 2025 года выросла в 25 раз по сравнению с аналогичным периодом 2024 года. Рост связан с использованием искусственного интеллекта и увеличением числа уязвимых устройств в развивающихся странах.

ИСХОДНЫЙ НАРРАТИВ

По данным компании Curator, занимающейся обеспечением доступности интернет-ресурсов, в III квартале 2025 года мощность DDoS-атак выросла в 25 раз по сравнению с аналогичным периодом 2024 года. Это стало возможным благодаря комбинации искусственного интеллекта и увеличения числа уязвимых устройств в развивающихся странах.

Инструменты ИИ и рост угроз

Киберпреступники активно используют ИИ для автоматизации атак. В квартале Curator зафиксировала рекордную атаку, в которой участвовали 5,76 млн зараженных устройств. Основные источники — Бразилия, Вьетнам, США, Индия и Аргентина.

Смещение центров DDoS-активности

Бразилия стала крупнейшим источником атак на уровне приложений (L7 DDoS), обогнав Россию и США. Ее доля в вредоносном трафике составила 19%. Вьетнам показал резкий рост: за год поднялся с 15-го на 4-е место. Эксперты связывают это с высокой скоростью цифровизации в развивающихся регионах и недостаточной культурой кибербезопасности.

Сегменты под угрозой

Наиболее затронутыми оказались финтех (26,1%), электронная коммерция (22%), медиа (15,8%) и ИТ/телеком (14,5%). Самая мощная атака достигла 1,15 Тбит/с, а самая продолжительная — 14 часов 33 минуты. Оба случая касались электронной коммерции.

Интересно: Как обеспечить защиту цифровых активов в условиях экспоненциального роста масштабов DDoS-атак и их географического перераспределения?

Концептуальное изображение
Создано специально для ASECTOR
Концептуальное изображение

АНАЛИТИЧЕСКИЙ РАЗБОР

Рост DDoS-атак: как ИИ и цифровизация развивающихся стран меняют правила кибервойн

Масштабы атак и новые рекорды

Рост мощности DDoS-атак в 2025 году стал не только экспоненциальным, но и качественным. Если в III квартале Curator зафиксировала пик в 1,15 Тбит/с, то в первом полугодии объемы выросли до 2,2 Тбит/с, а в августе Cloudflare отразила атаку рекордного масштаба — 22,2 Тбит/с [!]. Это указывает на смещение фокуса с количества устройств к интенсивности и сложности атак.

Важный нюанс: Многоуровневые методы стали ключевым трендом: злоумышленники маскируют вредоносный трафик под легитимный, что затрудняет обнаружение [!]. Например, атаки на приложения (L7) требуют анализа не только объема данных, но и поведения пользователей, что усложняет защиту.

Географическое расширение и новые источники

География атак расширяется. Если ранее лидеры — Бразилия, Вьетнам и Индия — объясняли рост уязвимостями в IoT-устройствах, то в 2025 году значимую долю вредоносного трафика составили атаки из Гонконга [!]. Это связано с высокой плотностью подключенных устройств и слабой культурой обновления ПО, особенно в малых компаниях.

Вьетнам как «фабрика» ботов стал ярким примером. Его подъем с 15-го на 4-е место объясняется не только цифровизацией, но и переносом производства из Китая в регион. Например, компания Asus перенесла производство в Вьетнам, что увеличило количество IoT-устройств, не защищенных базовыми стандартами безопасности [!].

Роль IoT и ботнетов в эволюции угроз

Ботнеты, такие как AISURU, играют центральную роль в масштабировании атак. Они используют уязвимости в маршрутизаторах, IP-камерах и других IoT-устройствах, которые не получают регулярных обновлений. Это создает «пустые зоны» в кибербезопасности, где даже крупные игроки сталкиваются с проблемами.

Пример: атака объемом 22,2 Тбит/с включала десятки тысяч зараженных устройств, включая маршрутизаторы из Вьетнама и Индии. Это подчеркивает необходимость международных стандартов для производителей, таких как обязательное обновление прошивки [!].

Последствия для бизнеса и стратегии защиты

Рост атак в секторах финтеха, электронной коммерции и ИТ/телекома требует адаптации стратегий. Для российских компаний особенно критично:

  • Финтех стал лидером по атакам (26,1%) из-за роста цифровых платежей. Сбой в работе платежной системы может привести к потерям в миллиарды рублей.
  • Электронная коммерция подвергается не только по объему, но и по продолжительности. Атака, длившаяся 14 часов 33 минуты, демонстрирует стремление злоумышленников к длительной дестабилизации.

Рекомендации для бизнеса:

  1. Внедрение ИИ-мониторинга трафика для раннего обнаружения атак.
  2. Резервирование ресурсов (например, использование облака) для масштабирования при атаке.
  3. Проведение регулярных тестов на устойчивость к DDoS.

Новое правило игры: ИИ против ИИ

Ситуация меняет правила кибербезопасности. Теперь эффективная защита возможна только через ИИ, способный справляться с алгоритмами атак. Это создает новый этап в «цифровой войне» — противостояние между ИИ-атаками и ИИ-защитой.

Триггеры изменений:

  • Рост инвестиций в ИИ-обучение для защиты (например, внедрение систем, способных предсказывать векторы атак).
  • Развитие международных стандартов для борьбы с ботнетами в развивающихся странах.
  • Ужесточение требований к производителям IoT-устройств.

Главный вывод: Рост DDoS-атак — не только техническая проблема, а симптом глобальной трансформации киберпространства, где ИИ становится ключевым инструментом как атаки, так и защиты.

Когда фактов слишком много нужна система

Асектор превращает поток новостей в понятную картину: что произошло, на что это влияет и чем может обернуться. Без шума. С доказательной базой.

Коротко о главном

Сколько устройств участвовало в рекордной DDoS-атаке в III квартале 2025?

В атаке задействовали 5,76 млн заражённых устройств, основные источники — Бразилия, Вьетнам, США, Индия и Аргентина.

Почему Бразилия стала крупнейшим источником L7-атак?

Страна обогнала Россию и США, обеспечив 19% вредоносного трафика, что связано с высокой скоростью цифровизации и слабой культурой кибербезопасности.

Почему Вьетнам поднялся с 15-го на 4-е место в рейтинге источников атак?

Резкий рост объясняется ускорением цифровизации региона и недостаточным уровнем защиты устройств от взломов.

Какие сегменты экономики чаще всего атаковали в III квартале 2025?

Финансовые технологии (26,1%) и электронная коммерция (22%) оказались наиболее уязвимыми из-за высокой зависимости от цифровых инфраструктур.

Какие показатели рекордных атак зафиксировала Curator?

Самая мощная атака составила 1,15 Тбит/с, а самая продолжительная длилась 14 часов 33 минуты — оба случая касались электронной коммерции.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: ИТ и программное обеспечение; Искусственный интеллект (AI); Кибербезопасность; Торговля; Электронная коммерция

Оценка значимости: 7 из 10

Материалы по теме

DDoS-атаки достигли рекордных масштабов — растут сложность и угрозы для IT

Рост DDoS-атак до 2,2 Тбит/с и переход к многоуровневым методам маскировки трафика служат доказательством качественного изменения угроз. Эти данные подчеркивают, что атаки стали не только мощнее, но и сложнее в обнаружении, что требует новых подходов к защите. Упоминание Гонконга как нового источника атак расширяет географический контекст, демонстрируя, как цифровизация развивающихся регионов влияет на кибербезопасность.

Подробнее →
Рекордные DDoS-атаки: ботнет AISURU атакует масштабно

Рекордная атака Cloudflare объемом 22,2 Тбит/с становится ярким примером масштабов современных угроз, усиливая тревогу о стабильности интернет-инфраструктуры. Упоминание ботнета AISURU и зараженных IoT-устройств (маршрутизаторов, камер) объясняет технические механизмы роста атак, подчеркивая необходимость обновления прошивки как меры предотвращения.

Подробнее →
Asus переносит производство из Китая: куда и почему

Перенос производства Asus из Китая в Вьетнам становится ключевым фактором роста уязвимостей в регионе. Этот факт связывает увеличение количества IoT-устройств с конкретными экономическими процессами, объясняя, почему Вьетнам стал «фабрикой» ботов. Он усиливает аргумент о том, что цифровизация развивающихся стран без должной безопасности создает новые векторы атак.

Подробнее →