Краткий обзор

Третий квартал 2025 года был омрачён ботнетом Aisuru — вариантом Mirai, командующим оценочно 1–4 миллионами заражённых IoT-устройств глобально. Эта «вершина ботнетов» развязала гипер-объёмные DDoS-атаки, регулярно превышающие 1 терабит в секунду (Тбит/с) и 1 миллиард пакетов в секунду (млрд п/с), завершившись мировой рекордной атакой 29,7 Тбит/с и атакой 14,1 млрд п/с, переписавшей наше понимание возможностей ботнетов.

23-й отчёт Cloudflare об угрозах DDoS раскрывает масштаб квартала: 8,3 миллиона DDoS-атак автоматически обнаружено и нейтрализовано — рост на 15% квартал к кварталу и на 40% год к году. Это переводится примерно в 3 780 атак в час. Когда впереди ещё целый квартал 2025 года, Cloudflare уже нейтрализовала 36,2 миллиона атак — 170% общего объёма 2024 года.

Этот отчёт анализирует ландшафт DDoS Q3 2025, рассматривая доминирование Aisuru, сдвиг в типах атак, появляющиеся шаблоны отраслевого нацеливания и геополитические факторы, движущие атакующей активностью. Данные раскрывают как эскалирующую угрозу, так и эволюционирующие защитные возможности, необходимые для противодействия.

Q3 2025 в цифрах

8,3 млн
Заблокировано атак

DDoS-атак в Q3 2025

29,7 Тбит/с
Рекордная атака

Крупнейшая зарегистрированная DDoS

170%
2025 vs 2024

Объём атак уже превышает 2024

3 780
Атак/час

Средняя частота атак

Aisuru: вершина ботнетов

Ботнет Aisuru доминировал в Q3 2025 с оценочно 1–4 миллионами заражённых хостов глобально. С января 2025 года Cloudflare нейтрализовала 2 867 атак Aisuru, с 1 304 гипер-объёмными атаками только во Q3 — рост 54% квартал к кварталу. Это включает мировой рекорд атаки UDP carpet-bombing 29,7 Тбит/с, бомбардировавшей в среднем 15 000 портов назначения в секунду, и атаку с пакетной скоростью 14,1 млрд п/с. Aisuru вызвал «массовое сопутствующее нарушение интернета» в США просто от объёма ботнет-трафика, проходящего через ISP.

Разбивка типов атак

Квартал увидел значительный сдвиг в сторону атак на уровне сети, хотя HTTP DDoS остаётся значительным вектором угроз.

Тип атакиОбъём Q3 2025ДоляИзменение к/кИзменение г/г
DDoS на уровне сети5,9 миллиона71%+87%+95%
HTTP DDoS2,4 миллиона29%-41%-17%
Атак >100 Мп/сЗначительный+189%
Атак <10 мин длительностиБольшинство71–89%

Характеристики атак Q3 2025

Доминирование уровня сети

Атаки на уровне сети составили 71% атак Q3 (5,9 миллиона), увеличившись на 87% квартал к кварталу и на 95% год к году. Это представляет сдвиг от нацеливания на уровне приложений.

Короткие интенсивные всплески

Большинство атак остаются краткими: 71% HTTP DDoS и 89% атак на уровне сети длились менее 10 минут. Интенсивность в этих окнах драматически возросла.

Эскалация пакетной скорости

Атаки, превышающие 100 миллионов пакетов в секунду (Мп/с), выросли на 189% квартал к кварталу, указывая на более мощную инфраструктуру ботнетов.

Атрибуция ботнетов

Почти 70% HTTP DDoS-атак исходили от известных ботнетов. Aisuru конкретно нацеливался на телекоммуникации, гейминг, хостинг и финансовые услуги.

Появляющиеся отраслевые цели

Q3 2025 раскрыл значительные сдвиги в отраслевом нацеливании, обусловленные как экономическими факторами, так и геополитическими напряжённостями. Самой заметной тенденцией был драматический всплеск атак против ИИ-компаний — DDoS-трафик вырос до 347% месяц к месяцу в сентябре 2025 года, когда публичная обеспокоенность и регуляторное внимание к ИИ усилились.

Геополитические факторы также движили целевыми кампаниями. Эскалирующие торговые напряжённости ЕС — Китай по редкоземельным минералам и тарифам на электромобили совпали со значительным ростом атак против отрасли горнодобывающей промышленности, минералов и металлов и автомобильного сектора. Эти атаки кажутся разработанными для применения экономического давления во время чувствительных торговых переговоров.

Географический анализ показывает, что семь из десяти топ-источников атак были в Азии: Индонезия, Таиланд, Бангладеш, Вьетнам, Индия, Гонконг и Сингапур. Наиболее атакуемые страны включали Китай, Турцию, Германию, Бразилию, США, Россию, Вьетнам, Канаду, Южную Корею и Филиппины — географически разнообразный список целей, отражающий множество текущих конфликтов и напряжённостей.

Индустрия ИИ под атакой

347%
Всплеск атак м/м

Рост атак на индустрию ИИ в сентябре

Q3 2025
Пик активности

Во время регуляторных обсуждений ИИ

Глобально
Масштаб целей

ИИ-компании во всех регионах

Перспектива 2025 с начала года

Когда Q4 2025 ещё идёт, объём атак года уже драматически превысил 2024.

Метрика2025 YTD (Q1–Q3)Полный 2024 годСравнение
Всего нейтрализовано атак36,2 миллиона21,3 миллиона170% от 2024
Атак в Q1 202520,5 миллиона358% год к году
Атак в Q3 20258,3 миллиона40% год к году
Размер рекордной атаки29,7 Тбит/с5,6 Тбит/сВ 5,3 раза больше

Анализ происхождения атак

Доминирование Азии

7 из 10 топ-источников атак — азиатские локации: Индонезия, Таиланд, Бангладеш, Вьетнам, Индия, Гонконг, Сингапур.

Топ-цели

Наиболее атакуемые страны: Китай, Турция, Германия, Бразилия, США, Россия, Вьетнам, Канада, Южная Корея, Филиппины.

Отраслевые цели

Телекоммуникации, игровые компании, хостинг-провайдеры и финансовые услуги были основными целями Aisuru.

Геополитический контекст

Эскалирующие споры по экспорту редкоземельных минералов и тарифам на электромобили совпали с повышенной DDoS-активностью против отраслей горной промышленности, минералов и металлов и автомобильной промышленности в обоих регионах. Эти атаки кажутся разработанными для применения экономического давления во время торговых переговоров.

Продолжающиеся геополитические конфликты продолжают движить хактивистскую DDoS-активность. Атаки коррелируют с новостными событиями, военными действиями и дипломатическими развитиями, особенно затрагивая правительственные, медиа- и критически важные инфраструктурные цели.

Всплеск атак на 347% против ИИ-компаний в сентябре 2025 года коррелировал с повышенными регуляторными предложениями и публичным обсуждением безопасности и управления ИИ. Мотивации могут включать протест, конкурентное нарушение или попытки повлиять на политические дискуссии.

Атаки Aisuru вызвали «массовое сопутствующее нарушение интернета» в США, как сообщил Krebs on Security. Сам объём атакующего трафика, проходящего через ISP, затрагивает невовлечённые стороны, поднимая опасения относительно устойчивости инфраструктуры.

Защитные следствия

1

Подготовьтесь к атакам терабитного масштаба

Рекорд 29,7 Тбит/с демонстрирует, что атаки терабитного масштаба теперь операционная реальность. Организации должны убедиться, что их инфраструктура нейтрализации может справляться с атаками такого масштаба.

2

Многовекторная защита

С ростом атак на уровне сети на 95% год к году и всё ещё значительными HTTP-атаками организациям нужна всесторонняя защита L3–L7. Защита единичного уровня недостаточна.

3

Возможность быстрого реагирования

71–89% атак длятся менее 10 минут. Защита должна активироваться автоматически и мгновенно — ручное реагирование слишком медленно для современных шаблонов атак.

4

Интеграция разведки ботнетов

С 70% HTTP-атак от известных ботнетов threat intelligence по инфраструктуре ботнетов обеспечивает практическую защиту. Интегрируйте потоки, отслеживающие Aisuru и аналогичные угрозы.

5

Отраслевая осведомлённость

ИИ-компании, автомобильная промышленность, горнодобывающая промышленность и традиционно целевые сектора (телеком, гейминг, финансы) должны усилить свою DDoS-позицию, учитывая задокументированные шаблоны нацеливания.

6

Геополитический мониторинг

Шаблоны атак коррелируют с геополитическими событиями. Организации с подверженностью затронутым регионам или отраслям должны повысить бдительность во время эскалирующих напряжённостей.

Как TR7 защищает от современного DDoS

Ёмкость терабитного масштаба

Платформа DDoS-защиты TR7 спроектирована для гипер-объёмных атак. Поглощайте атаки терабитного масштаба без деградации сервиса.

Защита L3–L7

Всесторонняя многоуровневая защита рассматривает как 71% атак на уровне сети, так и 29% атак на уровне приложений, наблюдаемых в Q3 2025.

Обнаружение ботнетов

Идентифицируйте и блокируйте трафик от известных ботнетов, включая Aisuru. Поведенческий анализ обнаруживает появляющиеся шаблоны ботнетов.

Мгновенная нейтрализация

Автоматическое обнаружение и реагирование в миллисекундах. Ручное вмешательство не требуется для атак длительностью менее 10 минут.

Аналитика в реальном времени

Живая видимость атак и анализ трендов. Мониторьте шаблоны атак и коррелируйте с threat intelligence.

Глобальное распределение

Географически распределённая инфраструктура нейтрализует атаки на краю, близко к источникам атак.

Источники и ссылки

Первоисточник статистики Q3 2025, анализа ботнета Aisuru и тенденций атак. https://blog.cloudflare.com/ddos-threat-report-2025-q3/

Интерактивные данные и визуализации для тенденций DDoS Q3 2025. https://radar.cloudflare.com/reports/ddos-2025-q3

Подробности о рекордной атаке 29,7 Тбит/с и инфраструктуре Aisuru. https://thehackernews.com/2025/12/record-297-tbps-ddos-attack-linked-to.html

Базовая линия Q1 2025 с 20,5 миллионами атак и ростом 358% год к году. https://blog.cloudflare.com/ddos-threat-report-for-2025-q1/

Освещение сопутствующего нарушения интернета, вызванного объёмом атакующего трафика Aisuru.

Подготовьтесь к терабитной эпохе

Q3 2025 переопределил масштаб DDoS рекордными атаками, превышающими 29 Тбит/с. Платформа DDoS-защиты TR7 предоставляет ёмкость, скорость и разведку, необходимые для защиты от современных гипер-объёмных угроз.

Изучить защиту от DDoS