StormWall представила отчет о DDoS-атаках за II квартал 2026 года. Анализ основан на данных компании из глобальной сети ее собственных центров очистки.
Работа содержит информацию о динамике инцидентов по количеству и мощности, о наиболее пострадавших отраслях и государствах, а также о новых сценариях и подходах в атаках.
Ключевые выводы
Глобальные тенденции:
- количество DDoS-атак в мире в II квартале 2026 года увеличилось на 108% относительно аналогичного периода 2025 года. В предыдущем квартале рост составлял 168%;
- с привлечением ИИ в мире было совершено около 34% всех атак против 22% в I квартале. За последний год количество упоминаний вредоносных ИИ-инструментов на форумах даркнета увеличилось на 219%. Наблюдается больше атак, запущенных с помощью коммерческих вредоносных ИИ-решений;
- искусственный интеллект применяется злоумышленниками для формирования вредоносного трафика, изменения источников запросов и корректировок параметров атаки при обнаружении защитных механизмов;
- наиболее распространенным типом угроз остались многовекторные DDoS-атаки. В II квартале 2026 года их количество в мире выросло на 38% год к году. Такие атаки объединяют несколько методов взаимодействия, создавая дополнительную нагрузку на системы защиты;
- количество атак на прикладном уровне (L7) в мире выросло на 82% за год. Этот вектор стал одним из самых быстрорастущих. Ключевым фактором роста и усложнения DDoS-атак на L7 стал ИИ: автоматизация генерации трафика, имитация пользовательского поведения и адаптация параметров в реальном времени позволяло запускать сложные атаки без особого вмешательства человека;
- количество DDoS-атак с использованием ботнетов в мире увеличилось на 116% за год. Это самый высокий показатель роста среди отслеживаемых видов атак;
- впервые за всю историю наблюдений лидером по числу DDoS-атак в мире стала финансовая сфера (26%). На втором месте — телеком (22%), на третьем — госсектор (14%). Финансовая отрасль также вышла на первую строчку по росту количества атак за год (92%). Среди других лидеров — телеком (74%) и ритейл (61%);
- основная масса всех атак была направлена на небольшое количество государств. Лидирующие позиции сохранили США (17,4% всех атак), Китай (12,6%) и Индия (10,4%).

Российские тенденции:
- количество DDoS-атак в России увеличилось в II квартале 2026 года на 76% год к году;
- число DDoS-атак с применением ИИ в стране в II квартале 2026 года выросло на 38% относительно аналогичного периода 2025 года;
- в России значительно крупнее стали используемые ботнеты. По данным StormWall, среднее число устройств, задействованных в автоматизированных атаках, за год выросло в четыре раза, с 320 тыс. до 1,28 млн. Объем вредоносного бот-трафика увеличился на 76%;
- 28% DDoS-атак в России пришлось на телеком. В основном с ними сталкивались небольшие региональные операторы, которые не успели обеспечить защиту инфраструктуры;
- атаки на телеком-компании и хостинг-провайдеров отличались высокой мощностью и продолжительностью. Некоторые из них достигали 1,3–3,5 Тбит/с и повторялись на протяжении нескольких недель;
- 21% всех DDoS-атак в стране пришлись на развлекательную сферу, в основном на онлайн-кинотеатры и стриминговые сервисы. Мощность некоторых инцидентов превышала 2 Тбит/с;
- третьим по популярности направлением DDoS-атак в России стал ритейл с долей в 16%. Далее идут финансовый сектор (12%), образование (9%), нефтяная отрасль (7%) и производство (5%);
- в II квартале 2026 года одним из главных изменений в России стал высокий рост мощности DDoS-атак на уровне приложений. Пиковая мощность L7-атак выросла на 226%, с 274 тыс. до 892 тыс. запросов в секунду. 88% инцидентов продолжались несколько часов.