Краткий обзор
Третий квартал 2025 года был омрачён ботнетом Aisuru — вариантом Mirai, командующим оценочно 1–4 миллионами заражённых IoT-устройств глобально. Эта «вершина ботнетов» развязала гипер-объёмные DDoS-атаки, регулярно превышающие 1 терабит в секунду (Тбит/с) и 1 миллиард пакетов в секунду (млрд п/с), завершившись мировой рекордной атакой 29,7 Тбит/с и атакой 14,1 млрд п/с, переписавшей наше понимание возможностей ботнетов.
23-й отчёт Cloudflare об угрозах DDoS раскрывает масштаб квартала: 8,3 миллиона DDoS-атак автоматически обнаружено и нейтрализовано — рост на 15% квартал к кварталу и на 40% год к году. Это переводится примерно в 3 780 атак в час. Когда впереди ещё целый квартал 2025 года, Cloudflare уже нейтрализовала 36,2 миллиона атак — 170% общего объёма 2024 года.
Этот отчёт анализирует ландшафт DDoS Q3 2025, рассматривая доминирование Aisuru, сдвиг в типах атак, появляющиеся шаблоны отраслевого нацеливания и геополитические факторы, движущие атакующей активностью. Данные раскрывают как эскалирующую угрозу, так и эволюционирующие защитные возможности, необходимые для противодействия.
Q3 2025 в цифрах
DDoS-атак в Q3 2025
Крупнейшая зарегистрированная DDoS
Объём атак уже превышает 2024
Средняя частота атак
Ботнет Aisuru доминировал в Q3 2025 с оценочно 1–4 миллионами заражённых хостов глобально. С января 2025 года Cloudflare нейтрализовала 2 867 атак Aisuru, с 1 304 гипер-объёмными атаками только во Q3 — рост 54% квартал к кварталу. Это включает мировой рекорд атаки UDP carpet-bombing 29,7 Тбит/с, бомбардировавшей в среднем 15 000 портов назначения в секунду, и атаку с пакетной скоростью 14,1 млрд п/с. Aisuru вызвал «массовое сопутствующее нарушение интернета» в США просто от объёма ботнет-трафика, проходящего через ISP.
Разбивка типов атак
Квартал увидел значительный сдвиг в сторону атак на уровне сети, хотя HTTP DDoS остаётся значительным вектором угроз.
| Тип атаки | Объём Q3 2025 | Доля | Изменение к/к | Изменение г/г |
|---|---|---|---|---|
| DDoS на уровне сети | 5,9 миллиона | 71% | +87% | +95% |
| HTTP DDoS | 2,4 миллиона | 29% | -41% | -17% |
| Атак >100 Мп/с | Значительный | — | +189% | — |
| Атак <10 мин длительности | Большинство | 71–89% | — | — |
Характеристики атак Q3 2025
Доминирование уровня сети
Атаки на уровне сети составили 71% атак Q3 (5,9 миллиона), увеличившись на 87% квартал к кварталу и на 95% год к году. Это представляет сдвиг от нацеливания на уровне приложений.
Короткие интенсивные всплески
Большинство атак остаются краткими: 71% HTTP DDoS и 89% атак на уровне сети длились менее 10 минут. Интенсивность в этих окнах драматически возросла.
Эскалация пакетной скорости
Атаки, превышающие 100 миллионов пакетов в секунду (Мп/с), выросли на 189% квартал к кварталу, указывая на более мощную инфраструктуру ботнетов.
Атрибуция ботнетов
Почти 70% HTTP DDoS-атак исходили от известных ботнетов. Aisuru конкретно нацеливался на телекоммуникации, гейминг, хостинг и финансовые услуги.
Появляющиеся отраслевые цели
Q3 2025 раскрыл значительные сдвиги в отраслевом нацеливании, обусловленные как экономическими факторами, так и геополитическими напряжённостями. Самой заметной тенденцией был драматический всплеск атак против ИИ-компаний — DDoS-трафик вырос до 347% месяц к месяцу в сентябре 2025 года, когда публичная обеспокоенность и регуляторное внимание к ИИ усилились.
Геополитические факторы также движили целевыми кампаниями. Эскалирующие торговые напряжённости ЕС — Китай по редкоземельным минералам и тарифам на электромобили совпали со значительным ростом атак против отрасли горнодобывающей промышленности, минералов и металлов и автомобильного сектора. Эти атаки кажутся разработанными для применения экономического давления во время чувствительных торговых переговоров.
Географический анализ показывает, что семь из десяти топ-источников атак были в Азии: Индонезия, Таиланд, Бангладеш, Вьетнам, Индия, Гонконг и Сингапур. Наиболее атакуемые страны включали Китай, Турцию, Германию, Бразилию, США, Россию, Вьетнам, Канаду, Южную Корею и Филиппины — географически разнообразный список целей, отражающий множество текущих конфликтов и напряжённостей.
Индустрия ИИ под атакой
Рост атак на индустрию ИИ в сентябре
Во время регуляторных обсуждений ИИ
ИИ-компании во всех регионах
Перспектива 2025 с начала года
Когда Q4 2025 ещё идёт, объём атак года уже драматически превысил 2024.
| Метрика | 2025 YTD (Q1–Q3) | Полный 2024 год | Сравнение |
|---|---|---|---|
| Всего нейтрализовано атак | 36,2 миллиона | 21,3 миллиона | 170% от 2024 |
| Атак в Q1 2025 | 20,5 миллиона | — | 358% год к году |
| Атак в Q3 2025 | 8,3 миллиона | — | 40% год к году |
| Размер рекордной атаки | 29,7 Тбит/с | 5,6 Тбит/с | В 5,3 раза больше |
Анализ происхождения атак
Доминирование Азии
7 из 10 топ-источников атак — азиатские локации: Индонезия, Таиланд, Бангладеш, Вьетнам, Индия, Гонконг, Сингапур.
Топ-цели
Наиболее атакуемые страны: Китай, Турция, Германия, Бразилия, США, Россия, Вьетнам, Канада, Южная Корея, Филиппины.
Отраслевые цели
Телекоммуникации, игровые компании, хостинг-провайдеры и финансовые услуги были основными целями Aisuru.
Геополитический контекст
Эскалирующие споры по экспорту редкоземельных минералов и тарифам на электромобили совпали с повышенной DDoS-активностью против отраслей горной промышленности, минералов и металлов и автомобильной промышленности в обоих регионах. Эти атаки кажутся разработанными для применения экономического давления во время торговых переговоров.
Продолжающиеся геополитические конфликты продолжают движить хактивистскую DDoS-активность. Атаки коррелируют с новостными событиями, военными действиями и дипломатическими развитиями, особенно затрагивая правительственные, медиа- и критически важные инфраструктурные цели.
Всплеск атак на 347% против ИИ-компаний в сентябре 2025 года коррелировал с повышенными регуляторными предложениями и публичным обсуждением безопасности и управления ИИ. Мотивации могут включать протест, конкурентное нарушение или попытки повлиять на политические дискуссии.
Атаки Aisuru вызвали «массовое сопутствующее нарушение интернета» в США, как сообщил Krebs on Security. Сам объём атакующего трафика, проходящего через ISP, затрагивает невовлечённые стороны, поднимая опасения относительно устойчивости инфраструктуры.
Защитные следствия
Подготовьтесь к атакам терабитного масштаба
Рекорд 29,7 Тбит/с демонстрирует, что атаки терабитного масштаба теперь операционная реальность. Организации должны убедиться, что их инфраструктура нейтрализации может справляться с атаками такого масштаба.
Многовекторная защита
С ростом атак на уровне сети на 95% год к году и всё ещё значительными HTTP-атаками организациям нужна всесторонняя защита L3–L7. Защита единичного уровня недостаточна.
Возможность быстрого реагирования
71–89% атак длятся менее 10 минут. Защита должна активироваться автоматически и мгновенно — ручное реагирование слишком медленно для современных шаблонов атак.
Интеграция разведки ботнетов
С 70% HTTP-атак от известных ботнетов threat intelligence по инфраструктуре ботнетов обеспечивает практическую защиту. Интегрируйте потоки, отслеживающие Aisuru и аналогичные угрозы.
Отраслевая осведомлённость
ИИ-компании, автомобильная промышленность, горнодобывающая промышленность и традиционно целевые сектора (телеком, гейминг, финансы) должны усилить свою DDoS-позицию, учитывая задокументированные шаблоны нацеливания.
Геополитический мониторинг
Шаблоны атак коррелируют с геополитическими событиями. Организации с подверженностью затронутым регионам или отраслям должны повысить бдительность во время эскалирующих напряжённостей.
Как TR7 защищает от современного DDoS
Ёмкость терабитного масштаба
Платформа DDoS-защиты TR7 спроектирована для гипер-объёмных атак. Поглощайте атаки терабитного масштаба без деградации сервиса.
Защита L3–L7
Всесторонняя многоуровневая защита рассматривает как 71% атак на уровне сети, так и 29% атак на уровне приложений, наблюдаемых в Q3 2025.
Обнаружение ботнетов
Идентифицируйте и блокируйте трафик от известных ботнетов, включая Aisuru. Поведенческий анализ обнаруживает появляющиеся шаблоны ботнетов.
Мгновенная нейтрализация
Автоматическое обнаружение и реагирование в миллисекундах. Ручное вмешательство не требуется для атак длительностью менее 10 минут.
Аналитика в реальном времени
Живая видимость атак и анализ трендов. Мониторьте шаблоны атак и коррелируйте с threat intelligence.
Глобальное распределение
Географически распределённая инфраструктура нейтрализует атаки на краю, близко к источникам атак.
Источники и ссылки
Первоисточник статистики Q3 2025, анализа ботнета Aisuru и тенденций атак. https://blog.cloudflare.com/ddos-threat-report-2025-q3/
Интерактивные данные и визуализации для тенденций DDoS Q3 2025. https://radar.cloudflare.com/reports/ddos-2025-q3
Подробности о рекордной атаке 29,7 Тбит/с и инфраструктуре Aisuru. https://thehackernews.com/2025/12/record-297-tbps-ddos-attack-linked-to.html
Базовая линия Q1 2025 с 20,5 миллионами атак и ростом 358% год к году. https://blog.cloudflare.com/ddos-threat-report-for-2025-q1/
Освещение сопутствующего нарушения интернета, вызванного объёмом атакующего трафика Aisuru.
Подготовьтесь к терабитной эпохе
Q3 2025 переопределил масштаб DDoS рекордными атаками, превышающими 29 Тбит/с. Платформа DDoS-защиты TR7 предоставляет ёмкость, скорость и разведку, необходимые для защиты от современных гипер-объёмных угроз.
Изучить защиту от DDoS