Menu

Число DDoS-атак в 2025 году увеличилось в два раза

В последние годы количество и сложность кибератак на российские компании значительно возросло. Это связано с целенаправленным развитием технологий атак, а также с растущими рисками для бизнеса, который зачастую оказывается не готов к таким угрозам. Эльдар Муртазин, ведущий аналитик Mobile Research Group, в интервью для НСН подчеркнул, что Россия стала своего рода «осажденной крепостью», где атаки происходят ежедневно и часто не остаются без последствий.

Одним из самых распространенных видов атак являются DDoS-атаки, которые представляют собой попытки перегрузить серверы компании, блокируя их работу с помощью искусственно увеличенного трафика. В 2025 году Роскомнадзор зафиксировал резкое увеличение числа таких инцидентов. За год число DDoS-атак в России выросло на 100% и составило более 21 тысячи случаев. Эксперты отмечают, что атаки становятся более целенаправленными, с использованием множества различных методов для подрыва критически важной инфраструктуры.

Муртазин утверждает, что подобные атаки могут быть разнообразными и более сложными, чем традиционные DDoS-атаки. К примеру, злоумышленники используют многоуровневые и точечные воздействия на ключевые сервисы, такие как системы онлайн-платежей, что может серьезно повлиять на работу бизнеса. Он также подчеркивает, что атаки стали гораздо более инфраструктурными, а их цель — максимальный ущерб, который можно нанести, используя уязвимости в инфраструктуре компаний.

Несмотря на растущие угрозы, государственные меры защиты, по словам эксперта, недостаточны. Основная роль в защите от кибератак ложится на плечи самого бизнеса. Роскомнадзор, как утверждает Муртазин, использует свои ресурсы в основном для фильтрации трафика и блокировки доступа к запрещенным ресурсам. Ведущий аналитик Mobile Research Group отметил, что на практике роль Роскомнадзора в противодействии кибератакам минимальна, а усилия по отражению атак и обеспечению безопасности ложатся в основном на бизнес.

В ситуации, когда количество атак на российские компании неуклонно растет, а угроза становится все более сложной и многослойной, предприятия вынуждены разрабатывать собственные системы защиты. Это требует значительных затрат, ведь в случае успешных атак компании теряют не только деньги, но и репутацию. Более того, государство, по словам эксперта, не компенсирует расходы, связанные с защитой бизнеса от кибератак.

Кроме того, по данным Роскомнадзора, остаётся стабильно высокой доля зарубежного вредоносного трафика, поступающего из таких стран, как США, Германия, Великобритания, Нидерланды, Индонезия, Тайвань, Франция и Швеция. Это страны, которые являются мировыми хабами для хостинга и облачных сервисов, и часто именно через них проходят атаки, организованные распределёнными ботнетами. Это означает, что злоумышленники используют скомпрометированные серверы, облачные виртуальные машины и даже конечные устройства, расположенные в разных уголках мира.

Помимо DDoS-атак, существуют и другие типы киберугроз, такие как фишинг, вирусы и вредоносные программы, которые могут оказать существенное воздействие на безопасность российских компаний. Ведущий аналитик отметил, что киберугрозы становятся не только более частыми, но и значительно более изощренными, что требует от бизнеса постоянной готовности и быстрого реагирования на инциденты.

Для того чтобы минимизировать ущерб от таких атак, бизнесу необходимо использовать самые современные системы защиты, включая фильтрацию трафика, системы предотвращения вторжений и шифрование данных. Важно также активно обучать сотрудников кибербезопасности и следить за актуальностью используемых программных решений. В условиях растущей угрозы необходимо также сотрудничать с внешними экспертами и специалистами по безопасности для обеспечения надёжной защиты.

Одна из проблем, с которой сталкивается российский бизнес, заключается в нехватке квалифицированных кадров в области кибербезопасности. Проблема усугубляется тем, что недостаточная подготовленность сотрудников может привести к уязвимостям, которые злоумышленники с радостью используют. Вследствие этого, инвестирование в безопасность и обучение сотрудников должно стать одним из приоритетных направлений для любой компании.

Говоря о решениях, которые принимаются на уровне государства, важно отметить, что Роскомнадзор активно работает над обеспечением блокировки вредоносных сайтов и ресурсов, однако его роль в защите бизнеса от атак ограничена. Генеральный директор компании «TelecomDaily» Денис Кусков также отметил, что Роскомнадзор недавно разместил собственное оборудование у операторов, что позволяет отключать Рунет от мировой сети в случае необходимости. Это оборудование, хотя и способно ограничить доступ к определённым ресурсам, не решает основную проблему кибератак, которые становятся всё более сложными и организованными.