Количество DDoS-атак на российские компании фармацевтической отрасли резко увеличилось: с 1 по 25 августа 2025 года их число оказалось на 82% выше, чем за тот же период годом ранее. Об этом сообщает «Газета.Ru» со ссылкой на данные компании StormWall.
Рост атак в 2025 году
Тенденция усиливается с начала года:
- в I квартале число атак выросло на 26% год к году;
- во II квартале — на 42%.
В августе хакерские атаки затронули фармкомпании, клиники и аптечные сети. У ряда организаций временно не работали сайты и мобильные приложения, у других фиксировались сбои в информационных системах. В некоторых случаях простои привели к ощутимым финансовым потерям.
Характер атак
- Средняя продолжительность DDoS-атаки составила 35 минут.
- Максимальная зафиксированная атака длилась 3 дня 7 часов.
- В атаках применялись многовекторные методы, тактика «ковровых бомбардировок» и ботнеты из 20 тыс. устройств.
Ковровая DDoS-атака (Carpet Bombing) направлена сразу на диапазон IP-адресов или подсетей: вредоносный трафик распределяется по множеству сервисов, что затрудняет защиту.
Ботнеты формируются из заражённых устройств с доступом в интернет и слабыми паролями. Их владельцы зачастую даже не подозревают, что их техника используется для атак.
Мнение экспертов
ЛЮДИФАРМЫ: По словам Кирилла Тимофеева, руководителя департамента ИТ компании «Обит», ковровые атаки популярны у злоумышленников благодаря простоте реализации:
«Это как попытка сжечь фантик, используя газовый баллончик — вместе с фантиком сгорает всё вокруг».
При этом он отметил, что такие атаки проще отразить с помощью современных систем фильтрации трафика и постоянного мониторинга, чем многовекторные DDoS-атаки, которые комбинируют разные сценарии воздействия.
Почему фармкомпании становятся целью
Эксперты объясняют рост атак высокой уязвимостью фармацевтического сектора и недостаточным уровнем его киберзащиты. Это делает отрасль привлекательной целью для киберпреступников, использующих массовые и относительно простые в исполнении тактики.