В России зафиксировали DDoS-атаки мощностью более 2 Тбит/с
Рекордная мощность DDoS-атак на российские компании в 2026 году превысила 2 Тбит/с. По данным «Ъ», доля атак мощностью выше 100 Гбит/с уже достигла 15%, а сложные многоступенчатые сценарии составляют более 40% инцидентов.
Эксперты отмечают, что злоумышленники все чаще не просто перегружают канал связи, а заранее изучают инфраструктуру жертвы. После разведки они атакуют не только основной периметр, но и резервные сегменты, API, прикладной уровень и вспомогательные сервисы.
Такой подход делает DDoS более опасным для бизнеса. Даже если компания выдерживает сетевую нагрузку, атака на уровень приложений может вывести из строя личные кабинеты, платежные формы, мобильные приложения, корзины интернет-магазинов или внутренние сервисы.
Рост мощности атак укладывается в более длинный тренд. Ранее Роскомнадзор сообщал, что за 2025 год в России было зафиксировано более 21 тыс. DDoS-инцидентов - более чем в два раза больше, чем годом ранее. Во втором полугодии 2025 года было зафиксировано более 15 тыс. таких атак.
Мы уже писали, что атаки мощностью выше 2 Тбит/с сильнее всего били по финансовым организациям и e-commerce. На финсектор приходилось 50% таких инцидентов, на электронную коммерцию - 30%. Под удар попадали мобильные банки, платежные шлюзы, ипотечные сервисы, корзины онлайн-магазинов и API.
Для компаний это означает, что анти-DDoS уже нельзя рассматривать как дополнительную услугу «на всякий случай». Защита должна учитывать не только пиковую пропускную способность, но и сценарии атак на приложения, резервные контуры, DNS, CDN, API и платежную инфраструктуру.