По словам экспертов, на протяжении 2025 года распределение DDoS-атак по отраслям значительно изменилось, что отразило смещение приоритетов злоумышленников. Количество инцидентов в телекоммуникационном сегменте последовательно росло: с 29% в первом квартале до 43% в четвёртом, что закрепило за этим сектором статус основной цели.
В государственном секторе после роста до 20% во втором квартале доля стабилизировалась на уровне 19% во втором полугодии, что указывает на устойчивый интерес атакующих.
Доля ИТ-сектора, которая в первом квартале была наибольшей (37%), к концу года сократилась до 10%. DDoS-атаки на финансовые организации также показали рост по сравнению с началом года, достигнув пика в 12% в третьем квартале. В промышленности после кратковременного снижения доля подобных атак увеличилась до 8% и удерживалась на этом уровне.
Примечательно, что в медицинской отрасли инциденты начали фиксироваться лишь с третьего квартала 2025 года, но к концу года также достигли 8%, что обозначило новое направление для DDoS-атак. На образование приходилось стабильно 2–3% атак.
В четвёртом квартале самая большая доля DDoS-атак по-прежнему пришлась на телекоммуникации (43%), хотя этот показатель снизился по сравнению с концом 2024 года. Государственные организации удерживали второе место с долей в 19%, что почти втрое выше уровня прошлого года. Доля ИТ-сектора составила 10%, что заметно ниже показателей конца 2024 года.
В финансовом сегменте зафиксировано снижение до 8%. Количество атак на промышленность и медицинский сектор сохранялось на повышенном уровне по сравнению с прошлым годом, достигнув 8% для каждой из этих отраслей.
По словам аналитиков, распределение DDoS-атак по типам продемонстрировало последовательный уход от простых нагрузочных сценариев к более сложным. В первом квартале 2025 года доминировали классические TCP ACK-нагрузки (42%), но к третьему кварталу их доля упала до 7%.
На этом фоне усиленные и низкоуровневые техники показали устойчивый рост. Атаки типа DNS amplification увеличивали долю в каждом квартале — с 11% до 38%, став основным типом атак, а IP fragmentation резко выросли в третьем квартале до 29% и сохранилась на высоком уровне (27%) в конце года.
Ранее «Телеспутник» сообщал, что к ИТ-подрядчикам предъявят строгие требования по кибербезопасности.

