Лого Servicepipe (Сервиспайп)
Новости

Доля сложных DDoS‑атак на российские компании превысила 40%

Атаки становятся более длительными и сложными, а злоумышленники переходят к многоступенчатым сценариям

06.07.2026  

|  Коммерсант

Рекордная мощность DDoS-атак на российские компании в 2026 году превысила 2 Тбит/с, а доля инцидентов свыше 100 Гбит/с достигла 15%. Эксперты предупреждают, что атаки становятся более длительными и сложными, а злоумышленники переходят к многоступенчатым сценариям с предварительной разведкой инфраструктуры, ударами по резервным сегментам и одновременной нагрузкой на сеть и уровень приложений.

Пиковая мощность DDoS-атак на российские компании в первой половине 2026 года превысила 2 Тбит/с, следует из данных центра мониторинга Servicepipe. Также доля «гиперобъемных» атак свыше 100 Гбит/с выросла с почти 3% до 15% год к году. Один из зафиксированных во втором квартале инцидентов достиг мощности 965 Гбит/с при интенсивности более 100 млн пакетов в секунду (Mpps). Также злоумышленники смещают фокус с кратковременных перегрузок на сложные многоступенчатые сценарии, доля которых достигла 42% от общего числа атак, отмечают эксперты Servicepipe.

Ключевым элементом сложных атак становится предварительная разведка инфраструктуры. Атакующие с помощью низкоинтенсивного трафика анализируют уязвимые узлы, скрытые адреса и пропускную способность каналов, после чего формируют целевой удар. Собранные данные используются для атак не только на публичные сервисы, но и на теневую инфраструктуру — резервные каналы и технические подсети. Это позволяет перегружать «пограничные» устройства и блокировать доступ к основным сервисам.

«Хакеры действуют за счет предварительной разведки и целенаправленного перебора уязвимостей. Векторы меняются настолько часто, что исключают возможность ручной адаптации. Злоумышленники делают ставку на то, что классические фильтры просто не успеют перестроиться при терабитном ударе или атаке на неиспользуемую подсеть».

Павел Акифьев

Руководитель направления по подготовке технических решений Servicepipe

Одновременно, по данным Servicepipe, увеличивается и продолжительность атак: если ранее они ограничивались минутами, то в 2026 году фиксируются инциденты длительностью до 22–36 часов.

Роскомнадзор в мае приводил оценку наиболее длительной кибератаки в более чем 11 дней (пиковая мощность достигала 885 Гбит/с).

Среди трендов этого года эксперты также отмечают рост доли атак на уровень приложений L7, до 50% от общего объема. Атакующие смещают фокус на прицельную нагрузку бизнес-логики и API, обходя защиту, рассчитанную только на транспортные и сетевые уровни. Комбинация объемной атаки на сеть с одновременной атакой на приложение усложняет автоматическое обнаружение и требует эшелонированной защиты, утверждают эксперты.

Источник: https://www.kommersant.ru/doc/8796884#:~:text=%D0%94%D0%BE%D0%BB%D1%8F%20%D1%81%D0%BB%D0%BE%D0%B6%D0%BD%D1%8B%D1%85%20DDoS%2D%D0%B0%D1%82%D0%B0%D0%BA%20%D0%BD%D0%B0%20%D1%80%D0%BE%D1%81%D1%81%D0%B8%D0%B9%D1%81%D0%BA%D0%B8%D0%B5%20%D0%BA%D0%BE%D0%BC%D0%BF%D0%B0%D0%BD%D0%B8%D0%B8%20%D0%BF%D1%80%D0%B5%D0%B2%D1%8B%D1%81%D0%B8%D0%BB%D0%B0%2040%25&text=%D0%9F%D0%B8%D0%BA%D0%BE%D0%B2%D0%B0%D1%8F%20%D0%BC%D0%BE%D1%89%D0%BD%D0%BE%D1%81%D1%82%D1%8C%20DDoS%2D%D0%B0%D1%82%D0%B0%D0%BA%20%D0%BD%D0%B0,%D0%B4%D0%BE%2015%25%20%D0%B3%D0%BE%D0%B4%20%D0%BA%20%D0%B3%D0%BE%D0%B4%D1%83

Коммерсант

Коммерсант

Издательский дом

Впервые в России

Защита от DDoS‑атак на автопилоте

Представляем уникальный модуль DosGate Autopilot, который автоматически создаёт правила фильтрации

Подробнее