Число DDoS-атак выше 1 Тбит/с за квартал вдвое превысило показатель за весь 2025 год
За апрель–июнь 2026 года провайдер облачной сетевой инфраструктуры и решений в области кибербезопасности CURATOR нейтрализовал 12 DDoS-атак мощностью более 1 Тбит/с, что вдвое превышает показатель за весь 2025 год. Как сообщили SecPost в компании, наиболее мощные инциденты зафиксированы в сегменте онлайн-ставок: пиковые значения двух крупнейших атак достигли 1,64 и 1,58 Тбит/с при скорости 553 и 638 Мпак/с соответственно. Самая продолжительная атака квартала длилась почти 80 часов и была направлена на онлайн-ритейл.
Согласно данным CURATOR, во втором квартале 2026 года изменилась структура целей злоумышленников. Доля финтех-сегмента сократилась с 44,2% до 31,9%, при этом сегмент «Медиа, ТВ, радио и блогеры» вырос до 12,7% всех инцидентов, заняв первое место в микросегментации. В макросегментах тройку лидеров составили «ИТ и Телеком» (16,8%), «Медиа» (14,0%) и финтех (31,9%). В топ-5 микросегментов также вошли «Платёжные системы» (10,0%), «Банки» (9,5%), «Онлайн-букмекеры» (9,0%) и «Торговые площадки» (7,9%).
В компании отмечают рост технической сложности атак: доля мультивекторных инцидентов увеличилась с 8,0% в 2025 году до 11,7% во втором квартале 2026 года. Изменилась структура векторов: доля UDP flood выросла с 22,9% до 29,3%, TCP flood удвоилась — с 4,2% до 8,9%, SYN flood — с 2,8% до 5,6%. Зафиксирован также нетипичный рост ICMP flood: его доля достигла 4,3% против 0,1% годом ранее.
Во втором квартале впервые за два года отмечено резкое снижение размера крупнейшего наблюдаемого ботнета — с 13,5 млн до 2,09 млн устройств. Как пояснили в CURATOR, это связано с международной операцией правоохранительных органов США, Канады и Германии, в ходе которой была выведена из строя инфраструктура ботнетов Aisuru и Kimwolf. При этом в компании не ожидают долгосрочного изменения ситуации, указывая на сохранение фундаментальных предпосылок для формирования крупных ботнетов — рост числа уязвимых устройств и доступность инструментов автоматизации на основе ИИ.
Операция также отразилась на географии источников L7 DDoS-атак. На первое место вышли США (15,9%), за ними следуют Вьетнам (9,5%) и Россия (7,2%). Бразилия, лидировавшая несколько кварталов подряд, снизила долю до 6,2% и опустилась на четвёртое место. В сообщении компании подчёркивается, что распределение источников становится более равномерным, а совокупная доля стран за пределами топ-20 продолжает расти, что снижает практическую ценность географических блокировок как метода защиты.
