Число DDoS атак на российские компании выросло на 45 процентов

Версия для печати

За первое полугодие 2026 года количество DDoS-атак на российские компании увеличилось на 45% по сравнению с прошлым годом. Одновременно выросли мощность и продолжительность атак, а злоумышленники стали чаще использовать комбинированные методы, усложняющие защиту IT-инфраструктуры.

Анонимус хакеры
Фото: Андрей Лапин / tks.ru

Количество DDoS-атак на инфраструктуру российских компаний в первом полугодии 2026 года увеличилось на 45% по сравнению с аналогичным периодом прошлого года. Об этом говорится в исследовании IT-провайдера Selectel, с которым ознакомился РБК.

По данным исследования, за первые шесть месяцев года специалисты отразили 88,6 тыс. DDoS-атак. Их совокупная продолжительность достигла 22,1 тыс. часов – практически столько же, сколько было зафиксировано за весь 2025 год, когда этот показатель составил 22,7 тыс. часов.

Еще заметнее выросла мощность атак. Максимальная пропускная способность одной из них достигла 870 Гбит/с, что более чем в четыре раза превышает показатель прошлого года. Скорость передачи вредоносного трафика увеличилась почти в 3,7 раза и достигла 369 млн пакетов в секунду.

Отдельные компании атакуют почти непрерывно

Аналитики Selectel отмечают рост числа целенаправленных атак на отдельных клиентов.

В некоторых случаях одна компания за месяц подвергалась более чем 10,5 тыс. DDoS-атак. Их суммарная продолжительность превышала 795 часов, что эквивалентно примерно 33 дням непрерывного воздействия.

Такая активность свидетельствует о переходе злоумышленников от массовых кратковременных атак к длительным кампаниям против конкретных организаций.

Хакеры меняют тактику

Эксперты также отмечают изменение характера самих атак.

Если раньше злоумышленники чаще использовали отдельные техники, например TCP SYN Flood или TCP PSH/ACK Flood, то теперь они комбинируют сразу несколько методов. Все чаще применяются UDP Flood, TCP SYN/ACK Reflection и другие виды сетевых атак, что значительно усложняет их обнаружение и фильтрацию.

Использование смешанных сценариев позволяет злоумышленникам обходить стандартные средства защиты и увеличивать нагрузку на серверы и сетевую инфраструктуру.

Что такое DDoS атака

DDoS (Distributed Denial of Service) – это распределенная атака типа "отказ в обслуживании". Ее цель – перегрузить сервер, сайт, приложение или другой онлайн-сервис огромным количеством запросов, поступающих одновременно с большого числа устройств.

В результате легальные пользователи не могут получить доступ к ресурсу, а работа сервисов может быть полностью нарушена.

Рост числа DDoS-атак эксперты связывают сразу с несколькими факторами. Киберпреступники активно автоматизируют свои инструменты, используют крупные ботнеты из зараженных устройств и все чаще применяют атаки как средство конкурентного давления, вымогательства или политически мотивированного воздействия.

Наиболее уязвимыми традиционно остаются интернет-магазины, банки, логистические компании, государственные сервисы, телеком-операторы и организации, предоставляющие цифровые услуги. В этих условиях специалисты рекомендуют компаниям использовать многоуровневую защиту, способную противостоять современным комбинированным DDoS-атакам.

ТКС.РУ

Показать больше