Всичко изглеждаше спокойно, докато Глобалната мрежа не започна да се задъхва от милиарди пакети.
През второто тримесечие на 2025 г. Cloudflare регистрира рязък спад на DDoS атаките, като е спряла 7,3 млн. атаки в сравнение с 20,5 млн. атаки, отчетени през първото тримесечие. Въпреки цялостния спад на атаките, делът на свръхмощните инциденти, от друга страна, значително се е увеличил.
През второто тримесечие Cloudflare претърпява средно по 71 свръхвисоки атаки на ден, с общ брой над 6500. Тези атаки, които се характеризират с изключителна интензивност, станаха особено забележими на фона на общия спад. Един такъв инцидент достигна максимална скорост от 7,3 терабита в секунда и 4,8 милиарда пакета в секунда за по-малко от минута. Такива пикове на трафика са съпроводени не само от груба сила, но и от по-изтънчени техники – като например сканиране на уязвимости във фонов режим, което позволява на нападателите да заобиколят стандартните защити.
Броят на L3/L4 атаките е намалял с 81% спрямо предходното тримесечие до 3,2 милиона, докато HTTP атаките са се увеличили с 9% до 4,1 милиона. Повече от 70% от HTTP атаките идват от известни ботнети. Най-често използваните методи са тези, които се базират на претоварване чрез протоколите DNS, TCP SYN и UDP.

Най-честите мишени на киберпрестъпниците са били телекомуникационните компании и доставчиците на комуникационни услуги, следвани от интернет, ИТ услугите, игралната и хазартната индустрия. Сред най-атакуваните региони са Китай, Бразилия, Германия, Индия, Южна Корея, Турция, Хонконг, Виетнам, Русия и Азербайджан. Източници на най-много атаки са били Индонезия, Сингапур, Хонконг, Аржентина и Украйна.
Особено внимание заслужава увеличението на броя на атаките, надхвърлящи прага от 100 млн. пакета в секунда, което е с 592% повече в сравнение с предходното тримесечие. Освен това атаките, свързани с рансъмуер, са се увеличили с 68%. В тези случаи нападателите или заплашват с DDoS атака, или вече провеждат такава и след това искат пари, за да я спрат.
Cloudflare подчертава, че мащабните атаки стават все по-чести. От всеки сто HTTP атаки шест надхвърлят един милион заявки в секунда, а от всеки десет хиляди L3/L4 атаки пет преминават прага от 1 терабит в секунда, което представлява увеличение от 1150% за тримесечието.
Компанията също така обърна внимание на активността на ботнета DemonBot, който е предназначен за атаки срещу Linux системи, главно уязвими IoT устройства. Този зловреден софтуер използва отворените портове и слабите пароли, за да включва устройствата в мащабни UDP, TCP и DDoS атаки на ниво приложения. DemonBot се контролира чрез сървъри за управление и контрол и е способен да генерира огромни обеми трафик, като атакува игровите, хостинг и корпоративните услуги.
Разпространението на подобни заплахи се дължи на типични проблеми – слаба защита на IoT устройствата, отворени SSH портове и остарял софтуер. Тези уязвимости, съчетани с техники като отразени TCP атаки, DNS амплификация и измамни пикове на трафика, все по-често се анализират в отчетите относно заплахите и сигурността на API на Cloudflare.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!