«Положить» сайт стало проще: как работает теневой рынок DDoS-атак

Фото: Kaspersky Digital Footprint Intelligence
В 2026 году число новых поставщиков услуг для проведения DDoS-атак может вырасти как минимум на 25% по сравнению с прошлым годом. Такие услуги предлагают на теневых онлайн-площадках.
Эксперты Kaspersky Digital Footprint Intelligence проанализировали более 250 тысяч публикаций в даркнете и дипвебе, связанных с DDoS-активностью, и выявили почти 150 активных поставщиков подобных услуг.
Результаты исследования «DDoS-экономика: сколько стоит «положить» сайт» представили на конференции KazHackStan 2026. Специалисты изучили, как устроен теневой рынок DDoS-атак, какие услуги предлагают злоумышленники, сколько они стоят и как привлекают заказчиков.
Сколько стоят DDoS-атаки
По данным исследования, злоумышленники используют три основных подхода: заказывают отдельную атаку у сторонних исполнителей, оформляют подписку на сервис DDoS-as-a-Service или проводят атаки самостоятельно, используя собственную инфраструктуру.
Стоимость заказной DDoS-атаки продолжительностью от одного до 30 дней может составлять от 30 до 2000 долларов США. Цена зависит от целей, мощности и продолжительности атаки.
Некоторые поставщики предлагают потенциальным клиентам предварительно протестировать сервис. Стоимость такой пробной атаки обычно составляет около 10 долларов, однако в отдельных случаях тестирование проводят бесплатно.
Другая модель предполагает подписку на инструменты для проведения атак. Обычно она действует 30 дней и позволяет запускать атаки продолжительностью от одной минуты до 48 часов.
Стоимость подписки варьируется от одного до 30 тысяч долларов в месяц. На цену влияют используемые методы, длительность атак и возможность запускать несколько атак одновременно.
Число поставщиков DDoS-услуг растёт
Согласно исследованию, средний срок активности поставщика DDoS-услуг составляет около 2,5 года. При этом наиболее опытные участники теневого рынка работают примерно десять лет.
До 2022 года новых поставщиков появлялось сравнительно немного, однако в 2023 году их число заметно увеличилось. Эта тенденция сохраняется: только за первый квартал 2026 года эксперты обнаружили 16 новых участников.
Если динамика останется прежней, по итогам 2026 года число новых поставщиков может оказаться как минимум на 25% выше, чем в 2025 году.
Аналитик Kaspersky Digital Footprint Intelligence Ксения Кудашева отмечает, что доступность подобных услуг упрощает проведение атак даже для тех злоумышленников, у которых нет собственной технической инфраструктуры.
«DDoS-атаки стали более доступным инструментом для злоумышленников во многом потому, что такие услуги недороги и их легко приобрести. В некоторых случаях стоимость запуска атаки может быть ниже годовой подписки на онлайн-кинотеатр или даже сопоставима с ценой чашки кофе», — пояснила она.
По словам Кудашевой, компаниям необходимо учитывать риск DDoS-атак при планировании кибербезопасности и следить за изменениями на теневом рынке, чтобы лучше понимать характер потенциальных угроз.
Почему защита от DDoS важна для казахстанского бизнеса
Управляющий директор «Лаборатории Касперского» в Казахстане, Центральной Азии и Монголии Валерий Зубанов подчеркнул, что защита от DDoS-атак необходима для обеспечения стабильной работы цифровых сервисов.
«Для бизнеса критически важно сохранять работоспособность онлайн-ресурсов вне зависимости от внешних воздействий: простой сайта или сервиса напрямую влияет на доступность услуг и доверие пользователей», — отметил он.
По словам Зубанова, защиту от таких атак следует интегрировать в общую ИТ-инфраструктуру компании. Среди необходимых мер он назвал фильтрацию сетевого трафика, выявление аномальной активности и использование резервных механизмов.
Как защититься от DDoS-атак
Эксперты Kaspersky рекомендуют организациям заранее выстраивать комплексную систему защиты. В частности, они советуют:
- использовать специализированные решения для анализа сетевого трафика и фильтрации вредоносных запросов, в том числе на уровне интернет-провайдера;
- отслеживать цифровой след организации и своевременно выявлять потенциальные угрозы;
- регулярно обновлять знания специалистов по информационной безопасности о новых методах и тактиках злоумышленников;
- повышать цифровую грамотность сотрудников, обучая их распознавать киберугрозы;
- применять комплексные решения для защиты ИТ-инфраструктуры организации.
Эксперты подчёркивают, что доступность DDoS-услуг делает предварительную подготовку особенно важной: компаниям необходимо заранее предусмотреть меры, которые помогут сохранить работоспособность сайтов и цифровых сервисов даже при попытках нарушить их работу.


