Северо-Запад вошел в пятерку самых атакуемых федеральных округов страны

Северо-Запад вошел в пятерку самых атакуемых федеральных округов страны
Изображение: freepik
По данным экспертов «Солар» (дочерней компании «Ростелекома»), общее число DDoS-атак на организации в Северо-Западном федеральном округе России за первые 9 месяцев 2025 года составило 41,5 тыс.

Регион замкнул пятерку наиболее атакуемых, а на каждую компанию за первые 9 месяцев приходилось порядка 99 атак – это на 10% больше, чем в предыдущем году. В начале года на фоне новых пакетов санкций под ковровые атаки попали организации из нефтеперерабатывающей отрасли. Такие выводы следуют из отчёта о DDoS-атаках на онлайн-ресурсы российских компаний за первые три квартала (январь – сентябрь) 2025 года.

Основная часть DDoS все ещё приходится на Москву (282 тыс. атак) – именно в столице находится больше всего организаций из различных секторов экономики, представляющих интерес для злоумышленников. Второе место по числу отраженных атак занял Приволжский федеральный округ (44,8 тыс.). На третьем месте расположился Сибирский федеральный округ (43,8 тыс.), а на четвертом Центральный (43 тыс.).

В марте хакеры атаковали компании страхового сектора и кредитно-финансовой отрасли сразу после переговоров США и Украины в Саудовской Аравии. Майские DDoS-атаки были направлены на телеком и ИТ-отрасль во время празднования 80-летия Победы в Великой Отечественной войне, а сентябрьские – в период Единого дня голосования. Средняя мощность DDoS снизилась и не превышала 1,6 Гбит/сек. Самая мощная атака произошла в августе и составила 1522 Гбит/сек – тогда во время саммита Россия – США на Аляске под ударом оказался один из телеком-операторов.

Сергей Левин, руководитель направления Anti-DDoS ГК «Солар»:

«Хакеры все ещё применяют DDoS несмотря на то, что их эффективность постепенно снижается на фоне общего роста зрелости ИБ в российских компаниях. Сегодня DDoS-атаки становятся более прицельными, всплески возникают только на фоне важных российских и геополитических событий, а хакеры сочетают их с атаками уровня веб-приложений и более сложными ударами APT-группировок. Именно поэтому мы рекомендуем всем организациям выстраивать комплексную защиту от разных типов угроз, в том числе и онлайн-периметра, как первого рубежа на пути к взлому инфраструктуры».

Автор: Александр Абрамов.

Тематики: Безопасность

Ключевые слова: Ростелеком, информационная безопасность, DDoS-атака, ГК "Солар"