Во втором квартале 2026 года главной целью киберпреступников стали государственный сектор и финансовая сфера: на них пришлось 36% и 33% DDoS-атак соответственно. При этом доля финансовой отрасли за квартал увеличилась более чем в шесть раз – с 5% до 33%, а в годовом исчислении – с 9% до 33%. Эти данные были получены в результате исследования компании «Гарда» (входит в ИКС Холдинг), специализирующейся на разработке решений в области информационной безопасности. Редакция IT Speaker ознакомилась с результатами исследования.

«Во втором квартале DDoS-атаки все более явно сосредоточились на секторах, от которых прямо зависит доступность популярных цифровых сервисов, в первую очередь на государственном секторе и финансовой отрасли. При этом сами атаки становятся менее унифицированными: злоумышленники начинают комбинировать базовые UDP- и TCP SYN-нагрузки с DNS amplification, STUN amplification и другими методами. В таких условиях компаниям необходимо строить защиту не вокруг отдельных сценариев, а с учетом быстрой смены векторов и характеристик нагрузки. Ключевым фактором устойчивости становится способность всей инфраструктуры сохранять работоспособность при изменении профиля атаки», – прокомментировал Алексей Семенычев, руководитель отдела аналитики угроз информационной безопасности компании «Гарда».
Эксперты также отметили снижение доли атак на те отрасли, которые возглавляли список по их количеству в начале года. Так, в телекоммуникациях этот показатель упал с 32% в первом квартале до 14% во втором. Наиболее значительное снижение произошло в промышленности: ее доля снизилась с 19% до 1%. Для сравнения, во втором квартале 2025 года на предприятия отрасли приходилось 12% атак. На ИТ-сектор во втором квартале также пришлось 12% атак, а на сферу услуг – 4%.
Что касается структуры DDoS-атак по типам, то за квартал она изменилась незначительно. Наиболее распространенными атаками эксперты называют UDP – 26%, TCP SYN – 25% и TCP ACK – 19%. Доля DNS amplification увеличилась с 7% до 11%, STUN amplification – также на четыре процентных пункта, в то время как доля TCP ACK сократилась с 25% до 19%. В годовом сравнении наиболее заметно возросли TCP ACK – с 12% до 19%, STUN amplification – на 5 п.п. и UDP – с 22% до 26%. Доля TCP NULL, напротив, упала до нуля.
Ранее редакция IT Speaker сообщала о том, что по итогам июня 2026 года в России количество DDoS-атак на сетевом уровне L3 сократилось на 26% по сравнению с маем этого года. Однако в тот же период мощность атак возросла на 32%.
ИИ-риски заняли второе место в рейтинге глобальных бизнес-угроз


