В совместном исследовании DDoS-Guard и FirstVDS проанализировали более 7,5 млн атак за три года, провели опрос более 200 владельцев бизнеса и выявили новые тренды: смещение фокуса злоумышленников на игровую индустрию (+310%) и рост распределенности атак на 480%.
«Раньше DDoS требовал ресурсов и подготовки — сегодня он покупается как сервис: достаточно указать адрес, остальное делает автоматика. Порог входа почти нулевой. Отсюда и смещение рисков. — считает директор по продукту FirstVDS, Никита Попов. — Под ударом те, у кого простой мгновенно конвертируется в деньги, — игровые сервисы традиционно, интернет-магазины, SaaS-платформы. И отдельно те, где атака работает как инструмент давления: госсектор, телеком, финансы. Пока на стороне атакующего автоматизация и DDoS как услуга, а на стороне бизнеса — сутки простоя и разбирательства с клиентами, спорить о целесообразности защиты бессмысленно. Считать надо не вероятность атаки, а стоимость часа недоступности. У большинства проектов эта цифра выше, чем стоимость годовой защиты».
«Мы видим несколько устойчивых трендов: растет распределенность вредоносного трафика, все чаще применяется тактика Pulse Wave, которая дезориентирует автоматические системы защиты. Злоумышленники круглосуточно сканируют интернет в поисках свежих адресов — это делает новые проекты особенно уязвимыми в первые месяцы после запуска. В таких условиях классические фаерволы и геоблокировки малоэффективны, требуется фильтрация L7-трафика с поведенческим анализом», — отметил Казбек Мамакаев, тимлид команды разработки защиты на уровне веб-приложений DDoS-Guard.
Основные факты:
- игровые сервисы — лидеры по приросту числа атак: за год показатель вырос на 310%. В топе также госсектор (+249,6%), телеком (+80,8%) и финансовый сектор (+45,4%);
- 40% атак приходятся на первые два месяца после запуска сервера — новый проект автоматически становится целью для ботнетов;
- каждая третья атака длится более суток. Раньше DDoS считался краткосрочным ударом, теперь это затяжной прессинг;
- за два года число уникальных IP-адресов в одной атаке выросло с 353 тыс. до более чем 2 млн, а в первом квартале 2026 года зафиксирована атака с 3,1 млн источников;
- атаки приводят к критичным последствиям — почти половина опрошенных (48,62%) пережили полные простои сервисов. 44,6% считают, что риск DDoS-атак для их отрасли вырос;
- основные источники атак — Россия, США, страны Латинской Америки и Юго-Восточной Азии. В 2026 году к списку добавился Бангладеш.





























