Октябрь 2025   |   Обзор события   | 7

DDoS-атаки взлетели в 25 раз: ИИ и уязвимые устройства развивающихся стран угрожают финтеху и электронной коммерции

Мощность DDoS-атак в III квартале 2025 года выросла в 25 раз по сравнению с аналогичным периодом 2024 года. Рост связан с использованием искусственного интеллекта и увеличением числа уязвимых устройств в развивающихся странах.

ИСХОДНЫЙ НАРРАТИВ

По данным компании Curator, занимающейся обеспечением доступности интернет-ресурсов, в III квартале 2025 года мощность DDoS-атак выросла в 25 раз по сравнению с аналогичным периодом 2024 года. Это стало возможным благодаря комбинации искусственного интеллекта и увеличения числа уязвимых устройств в развивающихся странах.

Инструменты ИИ и рост угроз

Киберпреступники активно используют ИИ для автоматизации атак. В квартале Curator зафиксировала рекордную атаку, в которой участвовали 5,76 млн зараженных устройств. Основные источники — Бразилия, Вьетнам, США, Индия и Аргентина.

Смещение центров DDoS-активности

Бразилия стала крупнейшим источником атак на уровне приложений (L7 DDoS), обогнав Россию и США. Ее доля в вредоносном трафике составила 19%. Вьетнам показал резкий рост: за год поднялся с 15-го на 4-е место. Эксперты связывают это с высокой скоростью цифровизации в развивающихся регионах и недостаточной культурой кибербезопасности.

Сегменты под угрозой

Наиболее затронутыми оказались финтех (26,1%), электронная коммерция (22%), медиа (15,8%) и ИТ/телеком (14,5%). Самая мощная атака достигла 1,15 Тбит/с, а самая продолжительная — 14 часов 33 минуты. Оба случая касались электронной коммерции.

Интересно: Как обеспечить защиту цифровых активов в условиях экспоненциального роста масштабов DDoS-атак и их географического перераспределения?

Концептуальное изображение
Создано специально для ASECTOR
Концептуальное изображение

АНАЛИТИЧЕСКИЙ РАЗБОР

Рост DDoS-атак: как ИИ и цифровизация развивающихся стран меняют правила кибервойн

Масштабы атак и новые рекорды

Рост мощности DDoS-атак в 2025 году стал не только экспоненциальным, но и качественным. Если в III квартале Curator зафиксировала пик в 1,15 Тбит/с, то в первом полугодии объемы выросли до 2,2 Тбит/с, а в августе Cloudflare отразила атаку рекордного масштаба — 22,2 Тбит/с [!]. Это указывает на смещение фокуса с количества устройств к интенсивности и сложности атак.

Важный нюанс: Многоуровневые методы стали ключевым трендом: злоумышленники маскируют вредоносный трафик под легитимный, что затрудняет обнаружение [!]. Например, атаки на приложения (L7) требуют анализа не только объема данных, но и поведения пользователей, что усложняет защиту.

Географическое расширение и новые источники

География атак расширяется. Если ранее лидеры — Бразилия, Вьетнам и Индия — объясняли рост уязвимостями в IoT-устройствах, то в 2025 году значимую долю вредоносного трафика составили атаки из Гонконга [!]. Это связано с высокой плотностью подключенных устройств и слабой культурой обновления ПО, особенно в малых компаниях.

Вьетнам как «фабрика» ботов стал ярким примером. Его подъем с 15-го на 4-е место объясняется не только цифровизацией, но и переносом производства из Китая в регион. Например, компания Asus перенесла производство в Вьетнам, что увеличило количество IoT-устройств, не защищенных базовыми стандартами безопасности [!].

Роль IoT и ботнетов в эволюции угроз

Ботнеты, такие как AISURU, играют центральную роль в масштабировании атак. Они используют уязвимости в маршрутизаторах, IP-камерах и других IoT-устройствах, которые не получают регулярных обновлений. Это создает «пустые зоны» в кибербезопасности, где даже крупные игроки сталкиваются с проблемами.

Пример: атака объемом 22,2 Тбит/с включала десятки тысяч зараженных устройств, включая маршрутизаторы из Вьетнама и Индии. Это подчеркивает необходимость международных стандартов для производителей, таких как обязательное обновление прошивки [!].

Последствия для бизнеса и стратегии защиты

Рост атак в секторах финтеха, электронной коммерции и ИТ/телекома требует адаптации стратегий. Для российских компаний особенно критично:

  • Финтех стал лидером по атакам (26,1%) из-за роста цифровых платежей. Сбой в работе платежной системы может привести к потерям в миллиарды рублей.
  • Электронная коммерция подвергается не только по объему, но и по продолжительности. Атака, длившаяся 14 часов 33 минуты, демонстрирует стремление злоумышленников к длительной дестабилизации.

Рекомендации для бизнеса:

  1. Внедрение ИИ-мониторинга трафика для раннего обнаружения атак.
  2. Резервирование ресурсов (например, использование облака) для масштабирования при атаке.
  3. Проведение регулярных тестов на устойчивость к DDoS.

Новое правило игры: ИИ против ИИ

Ситуация меняет правила кибербезопасности. Теперь эффективная защита возможна только через ИИ, способный справляться с алгоритмами атак. Это создает новый этап в «цифровой войне» — противостояние между ИИ-атаками и ИИ-защитой.

Триггеры изменений:

  • Рост инвестиций в ИИ-обучение для защиты (например, внедрение систем, способных предсказывать векторы атак).
  • Развитие международных стандартов для борьбы с ботнетами в развивающихся странах.
  • Ужесточение требований к производителям IoT-устройств.

Главный вывод: Рост DDoS-атак — не только техническая проблема, а симптом глобальной трансформации киберпространства, где ИИ становится ключевым инструментом как атаки, так и защиты.

Коротко о главном

Сколько устройств участвовало в рекордной DDoS-атаке в III квартале 2025?

В атаке задействовали 5,76 млн заражённых устройств, основные источники — Бразилия, Вьетнам, США, Индия и Аргентина.

Почему Бразилия стала крупнейшим источником L7-атак?

Страна обогнала Россию и США, обеспечив 19% вредоносного трафика, что связано с высокой скоростью цифровизации и слабой культурой кибербезопасности.

Почему Вьетнам поднялся с 15-го на 4-е место в рейтинге источников атак?

Резкий рост объясняется ускорением цифровизации региона и недостаточным уровнем защиты устройств от взломов.

Какие сегменты экономики чаще всего атаковали в III квартале 2025?

Финансовые технологии (26,1%) и электронная коммерция (22%) оказались наиболее уязвимыми из-за высокой зависимости от цифровых инфраструктур.

Какие показатели рекордных атак зафиксировала Curator?

Самая мощная атака составила 1,15 Тбит/с, а самая продолжительная длилась 14 часов 33 минуты — оба случая касались электронной коммерции.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: ИТ и программное обеспечение; Искусственный интеллект (AI); Кибербезопасность; Торговля; Электронная коммерция

Оценка значимости: 7 из 10

Рост мощности DDoS-атак, связанный с применением ИИ и уязвимыми устройствами, затрагивает ключевые сферы (финтех, электронная коммерция, ИТ), что указывает на широкий масштаб влияния. Россия упомянута как обогнанная Бразилией по уровню атак, что подчеркивает косвенное, но значимое влияние на национальную кибербезопасность. Увеличение угроз в развивающихся странах может повлиять на российские системы через глобальные цифровые инфраструктуры, что делает событие важным для обсуждения в контексте долгосрочной защиты цифровых активов.

Материалы по теме

DDoS-атаки достигли рекордных масштабов — растут сложность и угрозы для IT

Рост DDoS-атак до 2,2 Тбит/с и переход к многоуровневым методам маскировки трафика служат доказательством качественного изменения угроз. Эти данные подчеркивают, что атаки стали не только мощнее, но и сложнее в обнаружении, что требует новых подходов к защите. Упоминание Гонконга как нового источника атак расширяет географический контекст, демонстрируя, как цифровизация развивающихся регионов влияет на кибербезопасность.

Подробнее →
Рекордные DDoS-атаки: ботнет AISURU атакует масштабно

Рекордная атака Cloudflare объемом 22,2 Тбит/с становится ярким примером масштабов современных угроз, усиливая тревогу о стабильности интернет-инфраструктуры. Упоминание ботнета AISURU и зараженных IoT-устройств (маршрутизаторов, камер) объясняет технические механизмы роста атак, подчеркивая необходимость обновления прошивки как меры предотвращения.

Подробнее →
Asus переносит производство из Китая: куда и почему

Перенос производства Asus из Китая в Вьетнам становится ключевым фактором роста уязвимостей в регионе. Этот факт связывает увеличение количества IoT-устройств с конкретными экономическими процессами, объясняя, почему Вьетнам стал «фабрикой» ботов. Он усиливает аргумент о том, что цифровизация развивающихся стран без должной безопасности создает новые векторы атак.

Подробнее →