В ходе второго квартала 2026 года среди основных тенденций DDoS-атак наблюдался: рост мощности на уровне L7, увеличение продолжительности и интенсивности атак на телекоммуникационные компании, облачные и хостинг-провайдеры, а также расширение ботнет-армию за счет увеличения числа задействованных устройств. Также был зафиксирован рост инцидентов с применением искусственного интеллекта и расширение географии источников DDoS-атак. Об этом рассказали эксперты компании StormWall в интервью IT Speaker.

Согласно данным специалистов, во втором квартале 2026 года мощность пиковых прикладных атак на уровне L7 (RPS) увеличилась на 226% – с 274 тыс. до 892 тыс. запросов в секунду. 88% всех атак на уровне L7 продолжались несколько часов. Сильные атаки на уровне L7 могут привести к полной недоступности веб-приложений и последующим финансовым потерям, а также отразиться на репутации компаний.
Специалисты StormWall отметили, что в мае-июне 2026 года данные организации подвергались длительным и мощным DDoS-атакам, достигающим 1,3-3,5 Тбит/с. Эти инциденты продолжались в течение нескольких недель, хотя и не постоянно, а по несколько часов в день. Вследствие таких мощных DDoS-атак некоторые региональные телеком-операторы столкнулись с серьезными негативными последствиями. В результате инцидентов была парализована работа таких критически важных сервисов, как доступ в интернет, телефония, облачные платформы и корпоративные приложения.
Еще одной тенденцией второго квартала 2026 года в России стал рост числа устройств в современных ботнетах. Так, среднее количество устройств в ботнетах возросло в четыре раза – с 320 тыс. до 1 млн 280 тыс. Бразилия, США и Россия стали передовыми странами по числу устройств, участвующих в ботнетах. Специалисты StormWall установили, что объем вредоносного бот-трафика в России во втором квартале 2026 года вырос на 76% по сравнению с аналогичным периодом прошлого года.
Также в ходе исследования было установлено, что количество DDoS-атак с использованием ИИ в России активно увеличивается. Число таких атак во втором квартале 2026 года возросло на 38% по сравнению с тем же периодом 2025 года. ИИ позволяет автоматизированно находить уязвимости веб-приложений, подбирать наиболее эффективные сценарии нагрузки, имитировать поведение реальных пользователей и адаптировать атаку в реальном времени с целью обхода защитных систем.
Кроме того, во втором квартале 2026 года злоумышленники значительно расширили географию источников DDoS-атак. В течение данного периода среди источников атак были выявлены такие страны, как Россия, Бразилия, США, Ирак, Индия, Германия, Мексика, Нидерланды.
Ранее редакция IT Speaker сообщала о том, что количество DDoS-атак в России во втором квартале 2026 года возросло на 81% по сравнению со вторым кварталом 2025 года. Больше всего от кибератак пострадали телекоммуникационная отрасль, развлекательный сектор и ритейл.
Внутренние угрозы стали столь же значимыми, как и внешние кибератаки


