849,7 млн атак за полгода: хакеры переключились на разведку российских компаний

Российские компании за первые шесть месяцев 2026 года получили 849,7 млн атак на прикладной уровень инфраструктуры. Это на 27% больше, чем годом ранее. И вот тут важнее не само число, а то, как теперь действуют злоумышленники: всё чаще они начинают с тихого сканирования сайтов и приложений, а уже потом переходят к DDoS-атакам и другим нагрузочным сценариям.
Сначала смотрят, как отвечает защита, где срабатывают фильтры, какие узлы тормозят. По сути, это разведка перед основным ударом. Так можно собрать карту слабых мест и не нарваться раньше времени на автоматические механизмы защиты. По данным исследования, за год число таких сканирований выросло вдвое.
После этого начинается основная фаза. Исследователи зафиксировали DDoS-удары мощностью выше 2 Тбит/с, а число атак интенсивностью более 100 Гбит/с за год выросло в пять раз. Для рынка это уже не экзотика, а вполне рабочий способ давить на сервисы перегрузкой.
Меняется и сам процесс подготовки. Инструменты на базе искусственного интеллекта ускорили анализ инфраструктуры и сбор исходных данных перед атакой. То, что раньше требовало заметной технической подготовки и времени, теперь делается быстрее и почти без лишних движений.
Сценарий атак на российские компании
Для российских компаний это особенно болезненно из-за масштаба онлайн-сервисов. Ритейл, банки, логистика, госуслуги и промышленность завязаны на веб-приложения, и любой сбой там сразу виден пользователям, а простой быстро превращается в деньги. Когда атака становится многоэтапной, одной защиты от уже начавшегося DDoS обычно мало.
О таком же сдвиге говорят и другие игроки рынка — среди них «Лаборатория Касперского», RED Security, «Гарда» и «Элвис-плюс». И это уже не похоже на случайное совпадение оценок: наблюдение за инфраструктурой перед ударом стало обычной практикой.
В статистике прошлого года этот тренд тоже виден. В первом квартале 2025 года на сайты российских компаний приходилось 801,2 млн кибератак. На этом фоне нынешние 849,7 млн за полгода выглядят не как разовый всплеск, а как продолжение той же линии.
Защите теперь приходится смотреть шире. Недостаточно ловить только пик трафика — важнее замечать ранние признаки подготовки: серию сканов, проверку порогов, нестандартные запросы к приложению, попытки понять, где система реагирует медленнее. Иначе к моменту основного удара всё уже будет слишком запущено.



