Человек у множества мониторных дисплеев с картой мира ДДос-атаки StormWall
Изображение сгенерировано нейросетью Midjourney

StormWall сообщила, что ликвидация ботнетов Aisuru и Kimwolf не привела к заметному снижению DDoS-активности в России. Международная операция в конце марта вывела из строя сети, которые, по оценкам, контролировали более 3 млн устройств, но эффект продержался недолго. Уже в мае число атак в стране выросло на 94% по сравнению с мартом, следует из данных аналитического центра компании.

После спада в апреле на 26% злоумышленники быстро восстановили мощности и сменили тактику. Если общее число прикладных L7-атак продолжило сокращаться, то их интенсивность выросла. В мае StormWall зафиксировала 121 атаку мощностью свыше 100 тыс. запросов в секунду. Это максимальный показатель за последние три месяца.

Отдельно выросла доля коротких ударов. Количество атак длительностью до 15 минут увеличилось более чем в 30 раз. Такая модель осложняет фильтрацию трафика и снижает ценность ручного реагирования: атака может закончиться раньше, чем команда безопасности успеет перестроить правила защиты.

Изменилась и география бот-трафика. В майский топ-5 источников вошли Филиппины, Вьетнам и Россия, а в десятке оказались Оман и Бангладеш. Число атак с IP-адресов на Филиппинах выросло на 959%, из Вьетнама — на 750%. По оценке главы и сооснователя StormWall Рамиля Хантимирова, это говорит не об исчезновении угрозы, а о переносе инфраструктуры и быстрой перегруппировке операторов ботнетов.

Для российского рынка это не новая траектория. Qrator Labs в своих прошлых обзорах также отмечала, что после крупных отключений ботнетов атакующие быстро распределяют нагрузку по новым узлам и чаще используют короткие высокоинтенсивные кампании. Cloudflare в глобальной статистике за 2025 год фиксировала рост многовекторных DDoS-атак, где сетевой и прикладной уровни комбинируются в одной кампании. На этом фоне российский бизнес остается и мишенью, и частью зараженной инфраструктуры, что делает локальный рынок особенно чувствительным к новым волнам атак во втором полугодии 2026 года.

Источник: Ixbt
Марта Баринова
Редактор новостного отдела, специализирующийся на аналитике программного обеспечения, стриминговых сервисов и изменениях в политике глобальных технологических платформ. В своих материалах Марта подробно освещает обновления Windows, функциональные изменения в Spotify и Google, а также исследует вопросы антимонопольного регулирования магазинов приложений. Автор более 140 публикаций, помогающих пользователям ориентироваться в быстро меняющемся ландшафте цифровых сервисов.

    Leave a reply