Аналитики ожидают роста числа участников теневого рынка DDoS-атак на 25%
Число участников теневого рынка DDoS-атак по итогам 2026 года может вырасти минимум на четверть по сравнению с прошлым годом. Такой прогноз содержится в исследовании аналитиков Kaspersky Digital Footprint Intelligence, на которое ссылаются «Известия». Уже за первый квартал 2026 года специалисты выявили 16 новых поставщиков таких услуг. Об этом пишет издание Известия.
Всего в даркнете действует почти 150 продавцов, а заказная DDoS-атака превратилась в ходовой товар. Ее стоимость начинается от 30 долларов, при этом потенциальным покупателям предлагают короткие тесты примерно за 10 долларов, иногда бесплатно, чтобы убедиться в качестве услуги.
Средний продавец сохраняет активность около 2,5 лет, а самые опытные работают почти 10 лет. Часть поставщиков рекламирует специальные предложения для игровых серверов, обещает трафик мощностью в несколько Тбит/с и заявляет о возможности обходить защиту от DDoS. Продавцы также пытаются улучшать инструменты с помощью ИИ-технологий и эмуляции поведения браузера для прохождения CAPTCHA.
Заказные DDoS-атаки существуют более 10 лет, а их массовому распространению помогли доступность вычислительных мощностей и развитие облаков, отметил в беседе с «Известиями» директор продукта Solar Space (ГК «Солар») Артем Избаенков. По его словам, злоумышленникам уже необязательно создавать собственный ботнет: инфраструктуру можно арендовать в разных странах и задействовать на время атаки. На этой основе появились готовые сервисы с тарифами, личными кабинетами и поддержкой, а техническую работу выполняет поставщик.
Дилерами на рынке выступают как технически подкованные администраторы ботнетов, так и обычные посредники, которые в основном и предлагают эти услуги в андеграунде, дополняют эксперты департамента киберразведки компании F6. При этом деятельность продавцов давно вышла за пределы закрытых теневых форумов TOR и I2P: агрессивная реклама и витрины stresser-сервисов открыто размещаются в мессенджерах и на клирнет-ресурсах под видом легальных инструментов для тестирования сетей, а оперативное управление сместилось в Telegram-боты и специализированные каналы.
Ассортимент услуг зависит от поставщика: покупатели могут заказать перегрузку сетевой инфраструктуры или атаку на веб-приложение, а более дорогие услуги позволяют комбинировать несколько способов воздействия, объяснил аналитик угроз GSOC компании «Газинформсервис» Владислав Шелепов. Разовые атаки через посредников стоят примерно от 2,7 до 180 тыс. рублей, а подписка на DDoS как услугу — от 90 до 270 тыс. рублей в месяц. Тестовая атака обходится около 900 рублей, но иногда проводится бесплатно.
Главный риск коммерциализации DDoS-атак — снижение порога для их проведения, полагает руководитель отдела по информационной безопасности Axiom JDK Дмитрий Карасовский. При низкой стоимости атаки финансовый барьер становится сопоставимым с обычными операционными расходами, поэтому DDoS может использоваться не только профессиональными киберпреступниками, но и как инструмент давления в рамках конфликта или конкурентной борьбы. Внешняя политическая напряженность усиливает угрозу: государственные ресурсы становятся основными целями, а для государственных информационных систем основной риск связан с недоступностью услуг.
Эффективная борьба с теневым рынком DDoS невозможна силами одной лишь технической защиты, отмечают эксперты F6. Необходимы скоординированные операции спецслужб по ликвидации инфраструктуры злоумышленников, ужесточение регуляции теневых хостинг-провайдеров и повсеместное внедрение механизмов противодействия атакам. Организаторы, управляющая инфраструктура и сайт продавца могут находиться в разных странах, что осложняет установление причастных, а заблокированную площадку можно заменить. Пока теневой рынок устойчив, так как площадки восстанавливаются от 30 до 40 часов, а эффект блокировок длится всего месяц, заключает Сергей Щербаков.
Последние новости Крыма уже в твоем телефоне - подписывайся на телеграм-канал «Крым Live»



