В ноябре 2025 года Cloudflare автоматически отразила DDoS-атаку мощностью 31,4 Тбит/с - крупнейшую за всю историю наблюдений, примерно в шесть раз больше самой крупной атаки 2024 года (Cloudflare, Q4 2025 DDoS Threat Report). Она продлилась 35 секунд. Этот единичный всплеск увенчал год, в течение которого Cloudflare заблокировала 47,1 миллиона DDoS-атак, что на 121% больше в годовом исчислении, NETSCOUT зафиксировала более 8 миллионов атак в каждом полугодии 2025 года в 203 странах (NETSCOUT, DDoS Threat Intelligence Report 2H 2025), а один-единственный IoT-ботнет, Aisuru, обеспечивал почти треть всего DDoS-трафика в некоторых магистральных сетях (Arelion, 2026 DDoS Report). Этот анализ объединяет данные Cloudflare, NETSCOUT, Gcore, Arelion, Microsoft Azure, ENISA, Europol и еще восьми первичных источников в единый справочный материал.
Кратко
- Самая крупная DDoS-атака за всю историю наблюдений достигла 31,4 Тбит/с в ноябре 2025 года и продлилась 35 секунд (Cloudflare, Q4 2025 DDoS Threat Report).
- Cloudflare отразила 47,1 миллиона DDoS-атак в 2025 году, что на 121% больше в годовом исчислении и на 236% больше с 2023 года, в среднем 5 376 в час (Cloudflare, Q4 2025 DDoS Threat Report).
- Около 42% атак использовали от двух до пяти различных векторов, что усложняло обнаружение и отражение (NETSCOUT, 2H 2025 Report).
- NETSCOUT зафиксировала более 8 миллионов DDoS-атак в каждом полугодии 2025 года в 203 странах (NETSCOUT, 2H 2025 Report).
- Ботнет Aisuru обеспечивал примерно 33% DDoS-трафика в магистральной сети Arelion (Arelion, 2026 DDoS Report).
- Microsoft Azure заблокировала атаку мощностью 15,72 Тбит/с - крупнейшую из когда-либо зафиксированных в облаке (Microsoft Azure, 2025).
- Технологический сектор обогнал игровую индустрию, став главной целью, - 30% атак против 19% у игровой индустрии (Gcore, Radar H1 2025).
- DDoS составил 77% из 4 875 киберинцидентов, отслеженных ENISA в ЕС (ENISA, Threat Landscape 2025).
- Примерно каждый третий опрошенный клиент Cloudflare во втором квартале 2025 года столкнулся с угрозой DDoS с требованием выкупа (Cloudflare, Q2 2025 DDoS Threat Report).
- Операция PowerOFF привела к изъятию 53 доменов DDoS-for-hire и данных более 3 млн учетных записей пользователей (Europol; US DOJ, 2026).
1. Рекордные размеры атак
Потолок мощности DDoS-атак сдвигался практически каждый квартал 2025 года. Размеры атак выросли более чем на 700% по сравнению с крупнейшими атаками конца 2024 года, достигнув пика в 31,4 Тбит/с (Cloudflare, Q4 2025 DDoS Threat Report). Закономерность стабильна: небольшое число гипер-волюметрических флуд-атак, большинство из которых длятся менее минуты, теперь превосходят все, с чем интернет обычно справлялся два года назад, а рекорды по частоте пакетов росли так же быстро, как и по битрейту.
| Показатель | Значение | Источник |
|---|---|---|
| Крупнейшая DDoS-атака за всю историю | 31.4 Tbps (35 seconds), Nov 2025 | Cloudflare, Q4 2025 DDoS Threat Report |
| Максимальная зафиксированная частота пакетов в атаке | 14.1 billion packets/sec, Q3 2025 | Cloudflare, Q3 2025 DDoS Threat Report |
| Крупнейшая DDoS-атака в облаке за всю историю | 15.72 Tbps + 3.64 Bpps, Oct 24 2025 | Microsoft Azure, 2025 |
| Прогрессия объемных рекордов в 2025 году | 7.3 -> 11.5 -> 22.2 -> 29.7 Tbps | Cloudflare, Q2-Q3 2025 Reports |
| Объем данных атаки в 7,3 Тбит/с | 37.4 TB delivered in 45 seconds | Cloudflare, Q2 2025 DDoS Threat Report |
| Крупнейшая атака в сети Gcore | 6 Tbps + 5.3 Bpps (gaming host) | Gcore, October 2025 |
| Рекорд по частоте пакетов в Q1 2025 | 4.8 Bpps, alongside a 6.5 Tbps flood | Cloudflare, Q1 2025 DDoS Threat Report |
Источник: Cloudflare - 2025 Q4 DDoS Threat Report
Рекорды говорят не столько о конкретной цели, сколько о доступной мощности. Когда ботнет способен генерировать по требованию более 30 Тбит/с, каждая организация наследует один и тот же наихудший сценарий. Более широкую картину защиты см. в нашей статистике кибербезопасности за 2026 год.
2. Объем и частота атак
Абсолютные показатели росли еще быстрее, чем пиковые размеры атак. Cloudflare отразила 47,1 миллиона DDoS-атак в 2025 году - скачок на 121% в годовом исчислении и рост на 236% с 2023 года (Cloudflare, Q4 2025 DDoS Threat Report). Две независимые телеметрические сети подтверждают этот всплеск: NETSCOUT превысила 8 миллионов атак в каждом полугодии, а Gcore зафиксировала рост на 41% только за первое полугодие. Масштаб теперь носит промышленный, а не эпизодический характер.
| Показатель | Значение | Источник |
|---|---|---|
| Всего отраженных DDoS-атак, 2025 | 47.1 million (+121% YoY) | Cloudflare, Q4 2025 DDoS Threat Report |
| Среднее число отраженных атак в час | 5,376 (3,925 network + 1,451 HTTP) | Cloudflare, Q4 2025 DDoS Threat Report |
| Рост числа атак, с 2023 по 2025 год | +236% | Cloudflare, Q4 2025 DDoS Threat Report |
| Атаки в Q1 2025 (в годовом исчислении) | 20.5 million (+358%) | Cloudflare, Q1 2025 DDoS Threat Report |
| Атаки в Q3 2025 (в годовом исчислении) | 8.3 million (+40%) | Cloudflare, Q3 2025 DDoS Threat Report |
| Глобальные атаки, 1H 2025 | 8,062,971 | NETSCOUT, 1H 2025 Report |
| Глобальные атаки, 2H 2025 | 8 million+ across 203 countries | NETSCOUT, 2H 2025 Report |
| Объем атак Gcore, H1 2025 | 1.17 million (up from 969K, +41%) | Gcore, Radar H1 2025 |
Cloudflare и NETSCOUT учитывают разный трафик, поэтому их итоговые цифры никогда не совпадут с точностью; ценность заключается в совпадении общей тенденции, а обе указывают на резкий рост. Растущая базовая линия важнее рекордных заголовков для большинства специалистов по защите.
3. Анатомия атаки: уровни, векторы и продолжительность
Большая часть DDoS-трафика невелика по объему, быстра и относится к сетевому уровню, даже несмотря на то, что заголовки достаются гигантским атакам. 99% атак сетевого уровня оставались ниже 1 Гбит/с, а 89% завершились в течение 10 минут (Cloudflare, Q1 2025 DDoS Threat Report). Короткие всплески - это осознанная тактика: они способны вывести сервис из строя до того, как автоматизированная защита полностью включится, а затем исчезнуть до того, как их успеют отследить. Многовекторные атаки, меняющие протоколы посреди флуда, все чаще становятся нормой.
| Показатель | Значение | Источник |
|---|---|---|
| Доля атак сетевого уровня, Q4 2025 | 78% (34.4M attacks, tripled vs 2024) | Cloudflare, Q4 2025 DDoS Threat Report |
| Атаки сетевого уровня ниже 1 Гбит/с | 99% | Cloudflare, Q1 2025 DDoS Threat Report |
| Атаки сетевого уровня, завершившиеся в течение 10 мин | 89% (75% for HTTP) | Cloudflare, Q1 2025 DDoS Threat Report |
| Главный вектор сетевого уровня, Q3 2025 | UDP floods (+231% QoQ) | Cloudflare, Q3 2025 DDoS Threat Report |
| Доля атак класса Mirai в атаках сетевого уровня | ~2 of every 100 | Cloudflare, Q3 2025 DDoS Threat Report |
| Атаки с 2-5 различными векторами | ~42% | NETSCOUT, 2H 2025 Report |
| Средняя продолжительность атаки, 1H 2025 | 18 minutes 24 seconds | NETSCOUT, 1H 2025 Report |
Источник: Cloudflare - 2025 Q1 DDoS Threat Report
Здесь прослеживается двойственная картина: короткие флуд-атаки сетевого уровня преобладают по количеству, тогда как более продолжительная средняя длительность по данным NETSCOUT отражает устойчивые, адаптивные кампании против ценных целей. Специалистам по защите нужно готовиться как к 40-секундному всплеску, так и к 18-минутной осаде.
4. Ботнеты и инфраструктура атак
Одно название определило книгу рекордов 2025 года. Ботнет Aisuru, построенный из более чем 500 000 скомпрометированных IoT- и Android-устройств, обеспечивал примерно треть DDoS-трафика в магистральной сети Arelion (Arelion, 2026 DDoS Report; Krebs on Security, 2025). Aisuru - это ботнет класса Turbo Mirai, собранный из потребительских роутеров, камер, DVR и стриминговых приставок с заводской или устаревшей прошивкой, и он стоял за большинством гипер-волюметрических флуд-атак года.
| Показатель | Значение | Источник |
|---|---|---|
| Скомпрометированные устройства ботнета Aisuru | 500,000+ IoT and Android devices | Krebs on Security, 2025 |
| Доля Aisuru в DDoS-трафике (сеть Arelion) | ~33% | Arelion, 2026 DDoS Report |
| Зараженные Android TV (Aisuru-Kimwolf) | 1 to 4 million | Cloudflare, Q4 2025 DDoS Threat Report |
| Гипер-волюметрические атаки Aisuru, с начала 2025 (до Q3) | 2,867 | Cloudflare, Q3 2025 DDoS Threat Report |
| Кампания “Night Before Christmas” | 902 hyper-volumetric attacks over 18 days | Cloudflare, Q4 2025 DDoS Threat Report |
| Пиковая частота HTTP-запросов (Aisuru-Kimwolf) | 200 million+ requests/sec | Cloudflare, Q4 2025 DDoS Threat Report |
| Хосты Aisuru, перепрофилированные под резидентные прокси | ~300,000 | Krebs on Security, 2025 |
| Охват ботнета RapperBot до его ликвидации | 80+ countries | US DOJ, 2025 |
Источник: Krebs on Security - Aisuru Botnet Blankets US ISPs in Record DDoS
Экономика изменилась к концу года: операторы Aisuru начали сдавать зараженные устройства в аренду в качестве резидентных прокси - более тихий и устойчивый источник дохода, чем вымогательство. Этот разворот сигнализирует о том, что скомпрометированная IoT-инфраструктура теперь стала универсальным криминальным инструментом, а не просто DDoS-пушкой.
5. Кто становится целью: отрасли и регионы
Список целей значительно расширился за пределы привычных подозреваемых - игровой индустрии и азартных игр. Технологический сектор обогнал игровую индустрию, став наиболее атакуемым сектором, поглотив 30% DDoS-атак против 19% у игровой индустрии (Gcore, Radar H1 2025). Собственный рейтинг Cloudflare поставил телекоммуникации, ИТ, азартные игры и игровую индустрию на первые места в четвертом квартале, тогда как провайдеры ИИ и генеративного ИИ стали быстрорастущей целью по мере того, как их сервисы становились критически важными для бизнеса.
| Показатель | Значение | Источник |
|---|---|---|
| Самая атакуемая отрасль (доля атак) | Technology, 30% (gaming 19%) | Gcore, Radar H1 2025 |
| Наиболее атакуемые секторы, 2H 2025 | Government, finance, telecom, transport, hospitality | NETSCOUT, 2H 2025 Report |
| Наиболее атакуемая страна и лидеры роста, Q4 2025 | China #1; Hong Kong +12 (to #2), UK +36 (to #6) | Cloudflare, Q4 2025 DDoS Threat Report |
| Наиболее атакуемый регион, 1H 2025 | EMEA, 3.27 million attacks | NETSCOUT, 1H 2025 Report |
| Топ стран-источников атак, Q4 2025 | Bangladesh, Ecuador, Indonesia | Cloudflare Radar, Q4 2025 |
| Всплеск атак на компании ИИ/GenAI, сент. 2025 | +347% month over month | Cloudflare, Q3 2025 DDoS Threat Report |
| Доля DDoS в киберинцидентах ЕС | 77% of 4,875 incidents | ENISA, Threat Landscape 2025 |
| Идеологически мотивированные цели инцидентов (ЕС) | ~80% | ENISA, Threat Landscape 2025 |
Источник: Gcore - Radar Report Reveals 41% Surge in DDoS Attack Volumes
Игровая индустрия остается приоритетной целью, потому что эндпоинты матчмейкинга, входа в систему и игровых серверов чувствительны к задержкам и их легко нарушить, а конкуренты иногда платят за то, чтобы вывести соперников из строя. О стороне оборудования этой экосистемы см. в нашей статистике игрового ПК-оборудования за 2026 год. Данные ENISA показывают, что картина в ЕС смещена в сторону идеологии, а не мотива прибыли.
6. DDoS с требованием выкупа, хактивизм и ликвидации
DDoS все чаще становится инструментом вымогательства и политики, а не просто помехой. Во втором квартале 2025 года примерно каждый третий опрошенный клиент Cloudflare сообщил об угрозе DDoS с требованием выкупа, причем число таких сообщений выросло на 68% по сравнению с предыдущим кварталом (Cloudflare, Q2 2025 DDoS Threat Report). С идеологической стороны ENISA приписала 96,2% инцидентов DDoS в ЕС хактивистской активности, а прогосударственные пророссийские группировки поддерживали изнурительный оперативный темп по всей Европе.
| Показатель | Значение | Источник |
|---|---|---|
| Клиенты, которым угрожали или которых атаковали DDoS с выкупом, Q2 2025 | ~1 in 3 respondents | Cloudflare, Q2 2025 DDoS Threat Report |
| Рост сообщений о DDoS с выкупом, Q2 2025 | +68% quarter over quarter | Cloudflare, Q2 2025 DDoS Threat Report |
| Доля хактивистских атак в инцидентах DDoS в ЕС | 96.2% | ENISA, Threat Landscape 2025 |
| Среднее число ежедневных целей NoName057(16) | ~50 unique targets | Bitsight, 2025 |
| Сбой La Poste из-за хактивистской DDoS-атаки | ~3 days (Dec 22, 2025) | SOCRadar, 2025 |
| Домены, изъятые в рамках операции PowerOFF | 53 domains, data on 3M+ accounts | Europol; US DOJ, 2026 |
| Закрытые booter/stresser платформы (дек. 2025) | 27 | Europol, 2025 |
Источник: Europol - Law Enforcement Shuts Down 27 DDoS Booters
DDoS с требованием выкупа часто сочетается с вымогательством путем кражи данных, стирая границу с классическими группировками программ-вымогателей. Об этой смежной угрозе см. в нашей статистике программ-вымогателей за 2026 год; точка входа через социальную инженерию рассматривается в нашей статистике фишинга за 2026 год. Ликвидации снижают мощность, но редко ее прекращают, так как NoName057(16) быстро восстановилась после операции Eastwood.
7. Рынок защиты от DDoS и стоимость простоя
Расходы на защиту растут вместе с угрозой, хотя и отстают от атакующих. Рынок защиты и отражения DDoS-атак оценивается примерно в 5,4 миллиарда долларов на 2026 год, растет с двузначным среднегодовым темпом (CAGR) в направлении 10-11 миллиардов долларов к началу 2030-х годов (Mordor Intelligence; MarketsandMarkets, 2026). Экономическое обоснование простое: даже короткий простой может обойтись дороже, чем годовая защита для компании среднего размера.
| Показатель | Значение | Источник |
|---|---|---|
| Размер рынка защиты от DDoS, 2026 | ~$5.4 billion (estimate) | Mordor Intelligence; MarketsandMarkets, 2026 |
| CAGR рынка, с 2026 года | ~12% to 15% | Mordor Intelligence; MarketsandMarkets, 2026 |
| Прогнозируемый рынок, начало 2030-х годов | $10 to 11 billion | Mordor Intelligence; MarketsandMarkets, 2026 |
| Стоимость простоя в крупных компаниях | $100,000 to $540,000+ per hour | Ponemon Institute (most recent available) |
| Стоимость простоя в малом бизнесе | $8,000 to $74,000 per hour | Industry estimates, 2025 |
| Широко цитируемый ориентир простоя ИТ | ~$5,600 per minute | Gartner (most recent available) |
Цифры по рынку и стоимости простоя поступают от компаний, которые определяют “защиту от DDoS” по-разному, поэтому любую отдельную сумму в долларах следует рассматривать как ориентировочную; мы сверили данные Mordor Intelligence и MarketsandMarkets и соответствующим образом отметили более старые ориентиры Ponemon и Gartner. Общий вывод однозначен: экономика атак благоприятствует нападающей стороне, поскольку аренда booter-сервиса может стоить всего 10 евро, тогда как защита от него обходится в шестизначные суммы в час.
Резюме: DDoS-атаки в цифрах
| Показатель | Значение | Источник |
|---|---|---|
| Крупнейшая DDoS-атака за всю историю | 31.4 Tbps (35 seconds), Nov 2025 | Cloudflare; Krebs on Security, 2025 |
| Максимальная зафиксированная частота пакетов в атаке | 14.1 billion packets/sec | Cloudflare, Q3 2025 DDoS Threat Report |
| Крупнейшая DDoS-атака в облаке за всю историю | 15.72 Tbps, Oct 2025 | Microsoft Azure, 2025 |
| Всего отраженных DDoS-атак, 2025 | 47.1 million (+121% YoY) | Cloudflare, Q4 2025 DDoS Threat Report |
| Среднее число отраженных атак в час | 5,376 | Cloudflare, Q4 2025 DDoS Threat Report |
| Глобальные атаки, 1H 2025 | 8,062,971 | NETSCOUT, 1H 2025 Report |
| Глобальные атаки, 2H 2025 | 8 million+ across 203 countries | NETSCOUT, 2H 2025 Report |
| Объем атак Gcore, H1 2025 | 1.17 million (+41%) | Gcore, Radar H1 2025 |
| Рост размера атак по сравнению с концом 2024 года | +700% | Cloudflare, Q4 2025 DDoS Threat Report |
| Рост сообщений о DDoS с выкупом, Q2 2025 | +68% quarter over quarter | Cloudflare, Q2 2025 DDoS Threat Report |
| Атаки сетевого уровня, завершившиеся в течение 10 мин | 89% | Cloudflare, Q1 2025 DDoS Threat Report |
| Средняя продолжительность атаки, 1H 2025 | 18 min 24 sec | NETSCOUT, 1H 2025 Report |
| Доля Aisuru в DDoS-трафике (Arelion) | ~33% | Arelion, 2026 DDoS Report |
| Скомпрометированные устройства Aisuru | 500,000+ | Krebs on Security, 2025 |
| Самая атакуемая отрасль | Technology, 30% (gaming 19%) | Gcore, Radar H1 2025 |
| Доля DDoS в киберинцидентах ЕС | 77% of 4,875 | ENISA, Threat Landscape 2025 |
| Клиенты, атакованные DDoS с выкупом, Q2 2025 | ~1 in 3 | Cloudflare, Q2 2025 DDoS Threat Report |
| Домены, изъятые в рамках операции PowerOFF | 53 (3M+ accounts exposed) | Europol; US DOJ, 2026 |
| Рынок защиты от DDoS, 2026 | ~$5.4 billion | Mordor Intelligence; MarketsandMarkets, 2026 |
| Стоимость простоя в крупных компаниях | $100,000-$540,000+ per hour | Ponemon Institute (most recent available) |
Методология и источники
Мы собрали данные из первичных отчетов о телеметрии DDoS-атак, раскрытий данных о защите от вендоров, правительственных пресс-релизов и аналитических исследований рынка, опубликованных преимущественно в 2025 и 2026 годах; в случаях расхождения рыночных или стоимостных оценок мы сверяли данные как минимум двух компаний и указывали диапазоны значений вместо выбора одной цифры.
- Cloudflare - 2025 Q4 DDoS Threat Report - blog.cloudflare.com
- Cloudflare - 2025 Q3 DDoS Threat Report - blog.cloudflare.com
- Cloudflare - 2025 Q2 DDoS Threat Report - blog.cloudflare.com
- Cloudflare - 2025 Q1 DDoS Threat Report - blog.cloudflare.com
- NETSCOUT - DDoS Threat Intelligence Report (1H and 2H 2025) - netscout.com
- Gcore - Radar DDoS Attack Trends Report (H1 2025) - gcore.com
- Arelion - 2026 DDoS Report - prnewswire.com
- Microsoft Azure - Record 15.72 Tbps DDoS mitigation, 2025 - techcommunity.microsoft.com
- Krebs on Security - Aisuru botnet reporting, 2025 - krebsonsecurity.com
- ENISA - Threat Landscape 2025 - enisa.europa.eu
- Europol - Operation PowerOFF booter takedowns, 2025-2026 - europol.europa.eu
- US Department of Justice - DDoS-for-hire and RapperBot actions, 2025 - justice.gov
- Bitsight - NoName057(16) threat intelligence, 2025 - bitsight.com
- Mordor Intelligence - DDoS Protection Market - mordorintelligence.com
- MarketsandMarkets - DDoS Protection and Mitigation Market - marketsandmarkets.com
Data watch: Cloudflare публикует отчеты об угрозах DDoS каждый квартал, поэтому выпуск за Q1 2026 ожидается вскоре после этого обновления; NETSCOUT выпускает полугодовые отчеты, а выпуск за 1H 2026 ожидается в середине года; Gcore, Arelion и ENISA публикуют ежегодные или полугодовые обновления в течение 2026 года. Мы будем включать эти данные по мере их появления.
Последнее обновление: 16 июля 2026 года. Мы пересматриваем и обновляем эту страницу ежеквартально по мере публикации новых данных.