RED Security: в III квартале 2025 г. количество DDoS-атак на банки выросло втрое
Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, провела исследование DDoS-атак на российские организации за III квартал 2025 г.. Впервые с начала 2025 г. аналитики зафиксировали кратный рост объема DDoS-атак на банки, который вывел эту отрасль в тройку наиболее атакуемых. Об этом CNews сообщили представители RED Security.
С июля по сентябрь 2025 г. сервис RED Security Anti-DDoS выявил и заблокировал почти 50,5 тыс. кибератак, что в 2,3 раза превышает показатели за аналогичный период 2024 г. Согласно данным исследования, 22% всех DDoS-атак пришлось на региональные организации. Таким образом, их доля несколько снизилась – на 4 п.п. по сравнению с III кварталом 2024 г.
Традиционно самыми атакуемыми отраслями остались телекоммуникации и ИТ-сфера, на которые пришлось более 70% от общего числа инцидентов. Однако впервые с начала года на третье место в этом списке вышли банки, опередив промышленный сектор и цифровые сервисы сферы развлечений. С июля по сентябрь 2025 г. финансовый сектор отразил в три раза больше DDoS-атак, чем за III квартал 2024 г.
Особое внимание привлекают масштабы атак на банки: самая интенсивная DDoS-атака на банк в пике достигала 967 Мбит/с, что в случае отсутствия защиты могло бы полностью парализовать работу организации. Самая продолжительная атака в этой отрасли велась на протяжении 64 часов подряд. Географически самыми часто атакуемыми оказались банки Москвы и Московской области – на них пришлось более 80% всех инцидентов. За ними следуют кредитные организации Северо-Западного федерального округа и Поволжья.
«Рост DDoS-угроз на финансовый сектор – это тревожный сигнал для всей отрасли. Количество атак на банки в третьем квартале выросло в три раза по сравнению с аналогичным периодом 2024 года. Мы видим, что злоумышленники все чаще используют DDoS не только как инструмент для причинения прямого финансового ущерба, но и для отвлечения внимания специалистов по информационной безопасности в ходе более сложных атак, направленных на взлом инфраструктуры», – сказал Михаил Горшилин, руководитель направления управляемых сервисов кибербезопасности компании RED Security.



