Ландшафтът на DDoS (Distributed Denial-of-Service) атаките се променя непрекъснато. За да останат пред противниците, организациите трябва да следят активно и анализират поведението и целите на атакуващите.
Компанията NETSCOUT следи глобалната заплаха и предоставя анализ на регионално и държавно ниво чрез платформата ATLAS, която автоматично генерира статистики за България. Тези данни включват най-често използваните вектори, индустриите под атака, големината на атаките и тяхната честота.
Основни показатели за DDoS атаките в България (януари – юни 2025)
-
Максимален брой вектори в една атака: 14
-
Най-често използвани вектори:
-
ICMP
-
L2TP Amplification
-
MS SQL RS Amplification
-
SSDP Amplification
-
TCP ACK
-
TCP RST
-
TCP SYN
-
TCP SYN/ACK Amplification
-
UDP
-
VSE Amplification
-
mDNS Amplification
-
Memcached Amplification
-
-
Топ вектори по брой атаки:
-
DNS Amplification: 1,915 атаки
-
TCP SYN: 1,101 атаки
-
TCP SYN/ACK Amplification: 985 атаки
-
TCP RST: 965 атаки
-
DNS: 844 атаки
-
Най-големи атаки
-
Максимална пропускателна способност: 360.23 Gbps
-
Максимален трафик (Throughput): 38.08 Mpps
-
Средна продължителност: 74.59 минути
-
Общ брой атаки: 7,583
Пик за един ден (28 февруари 2025):
-
Сумарен пик на трафика: 67 Mpps
-
Сумарен пик на пропускателната способност: 689 Gbps
Най-засегнати индустрии
| Ранг | Индустрия | Брой атаки | Максимална атака | Максимален трафик | Средна продължителност |
|---|---|---|---|---|---|
| 1 | Безжични телекомуникационни оператори (без сателит) | 3,563 | 360.23 Gbps | 38.08 Mpps | 28 минути |
| 2 | Доставчици на изчислителна инфраструктура, хостинг и услуги за обработка на данни | 1,730 | 15.34 Gbps | 6.75 Mpps | 156 минути |
| 3 | Кабелни телекомуникационни оператори | 1,352 | 69.83 Gbps | 7.76 Mpps | 119 минути |
| 4 | Ресторанти с пълен сервиз | 36 | 3.89 Gbps | 0.4 Mpps | 33 минути |
| 5 | Търговци на авточасти и аксесоари | 26 | 1.78 Gbps | 2.33 Mpps | 8 минути |
| 6 | Софтуерни издатели | 20 | 5.25 Gbps | 0.44 Mpps | 43 минути |
| 7 | Сателитни телекомуникации | 12 | 2.91 Gbps | 0.27 Mpps | 14 минути |
Данните показват, че DDoS атаките в България се концентрират главно върху телекомуникационни и IT услуги, с големи мултивекторни атаки, използващи разнообразни протоколи. Продължителното наблюдение и бързата реакция са ключови за намаляване на риска от значителни бизнес и инфраструктурни щети.









