DDoS-атаки в первом полугодии 2026: рекордные показатели и смена тактик злоумышленников
По итогам первого полугодия 2026 года объём и интенсивность DDoS-атак на российские облачные платформы достигли исторического максимума. Согласно данным Selectel, StormWall и CURATOR, злоумышленники не только увеличили число инцидентов, но и перешли к длительным, многоуровневым кампаниям. Финансовый сектор впервые стал основной целью, опередив телекоммуникационную отрасль.
Первое полугодие 2026 года ознаменовалось рекордной активностью DDoS-атак на российские облачные сервисы. Эта тенденция подтверждает прогнозы экспертов, которые предупреждали о ежегодном росте числа и мощности атак. Последствия для компаний могут быть разными — от финансовых потерь и утечек данных до репутационного ущерба. По данным аналитического отчета Selectel, а также наблюдений компаний StormWall и CURATOR, количество и мощность атак существенно превысили показатели предыдущих периодов. Уникальные данные, полученные в ходе анализа трафика более 36 000 клиентов Selectel, объемом свыше 500 Гбит/с, позволили составить детальную картину ландшафта угроз. Эксперты отмечают, что атаки перестали быть единичными инцидентами и превратились в постоянный фактор риска для цифровой инфраструктуры.
Всего с января по июль 2026 года сервис защиты Selectel отразил 88 618 атак общей продолжительностью 22 101 час. Максимальная зафиксированная мощность достигла 870 Гбит/с, а пиковая скорость — 369 миллионов пакетов в секунду. Среднемесячное число атак составило около 14 770, при этом самыми распространенными типами остаются TCP PSH/ACK Flood и TCP SYN Flood, на долю которых приходится 58% всех инцидентов. В среднем на каждого атакованного клиента пришлось 44 инцидента, а максимальное количество атак на одного клиента в январе достигло 10 522, что впервые перешагнуло пятизначное число и свидетельствует о целенаправленном давлении на отдельные организации. Подобный объем невозможно отбить вручную, поэтому базовая бесплатная защита становится важной частью услуг облачного провайдера.
Особую тревогу вызывает рост продолжительности атак: средняя длительность воздействия на одного клиента достигла 13 часов, а максимальный непрерывный период атаки на одного клиента составил 795 часов. Как отмечает директор по клиентским решениям CURATOR Эдгар Микаелян, злоумышленники все чаще используют масштабные распределенные ботнеты и комбинируют объемные атаки на разных уровнях инфраструктуры, динамически меняя параметры трафика в реальном времени. Во многих случаях цель киберпреступников — не просто вывести сервисы из строя, а максимально увеличить операционные и финансовые издержки атакуемой компании. В таких условиях конкурентным преимуществом становится уже не только способность выдержать кратковременный всплеск рекордной мощности, а способность обеспечивать непрерывную работу цифровых сервисов в условиях постоянной атакующей активности.
По данным StormWall, во втором квартале 2026 года количество DDoS-атак в мире выросло на 108% по сравнению с аналогичным периодом прошлого года, а число атак мощностью свыше 2 Тбит/с увеличилось в 3,5 раза. В России рост оказался несколько скромнее, однако изменилась сама структура угроз: финансовый сектор впервые стал наиболее атакуемой отраслью, на которую пришлось 26% всех атак, обогнав телекоммуникационный сектор (22%). Это свидетельствует о смещении целей киберпреступников в сторону организаций, где даже кратковременный простой ведет к значительным финансовым потерям. Примечательно, что еще в конце 2025 года эксперты CURATOR прогнозировали рост доли атак на экосистемы и облачных провайдеров — и эти прогнозы полностью подтвердились.
По мнению руководителя направления продуктовой безопасности Selectel Антона Ведерникова, защита от DDoS должна стать обязательной мерой для обеспечения круглосуточной доступности сервисов, а не временным решением, которое подключается только в момент атаки. В условиях, когда средняя длительность атаки на одного клиента достигла 13 часов, ручное реагирование становится невозможным, поэтому автоматизированные системы фильтрации трафика выходят на первый план. Бесплатный сервис защиты от DDoS-атак Selectel, доступный всем клиентам, позволяет отражать атаки без дополнительных затрат, что особенно важно в условиях роста числа инцидентов. В связи с этим облачные провайдеры вынуждены пересматривать подходы к защите инфраструктуры, внедряя более гибкие и адаптивные алгоритмы.
Если ранее типичная DDoS-атака представляла собой разовый всплеск трафика с целью вывести из строя отдельный сервис, то в 2026 году злоумышленники перешли к длительным кампаниям, направленным на целые облачные платформы и элементы интернет-инфраструктуры. Как отмечает CEO StormWall Рамиль Хантимиров, киберпреступники комбинируют объемные атаки на разных уровнях и динамически меняют параметры трафика в процессе, что требует от защитных систем более быстрых и точных решений. По наблюдениям CURATOR, уже в первом квартале 2026 года было зафиксировано несколько атак мощностью свыше 1 Тбит/с, а во втором квартале их число продолжило расти. Такое усложнение тактик делает ручное реагирование практически невозможным и повышает важность автоматизированных систем защиты, способных адаптироваться в реальном времени.
Прогнозы на вторую половину 2026 года остаются тревожными: эксперты ожидают дальнейшего роста как числа, так и сложности DDoS-атак. Акцент на финансовый сектор и распространение ботнетов нового поколения могут привести к тому, что устойчивость к DDoS станет критическим фактором выбора облачного провайдера для бизнеса. Как подчеркивает Антон Ведерников, защита должна быть обязательной мерой в процессе обеспечения доступности сервисов 24/7, а не временным решением. Однако остается открытым вопрос, насколько быстро рынок информационной безопасности сможет адаптироваться к новым реалиям и предложить эффективные средства непрерывной защиты, особенно для компаний, чья инфраструктура требует постоянной доступности.