16 марта 2026 / время чтения: 2 мин. / всего просмотров: 1

NETSCOUT: Разгром одной «теневой» платформы уже слабо влияет на общую картину


По данным NETSCOUT ATLAS, во второй половине 2025 года мир пережил больше 8 млн DDoS-атак (всё больше на КИИ), а сами они стали тяжелее, быстрее и доступнее для широкого круга злоумышленников. Последние же активно используют ботнеты из IoT-устройств и нейросети.

Аналитики изучили ИБ-инциденты, зафиксированные в 203 странах, и отметили, что хакеры продемонстрировали рекордную мощность, несмотря на ответные действия правоохранителей — пиковые значения достигли 30 Тбит/с и 4 млрд пакетов в секунду. Что в свою очередь даёт безопасникам установку: ИТ-инфраструктуру нужно проектировать уже не под средний инцидент, а под экстремальные сценарии.

DDoS-сервисы по найму (DDoS-for-hire) начали чаще использовать разговорный ИИ, а также нелегальные большие языковые модели из дарквеба: если раньше для масштабной атаки требовались определённые технические навыки, понимание сетевых протоколов, настройка инструментов и хотя бы минимальная операционная подготовка, то теперь всё сводится к умению сформировать промт. Это снижает порог входа для злоумышленников, ускоряет эксплуатацию новых уязвимостей, помогает наращивать ботнеты и заставляет обороняющиеся организации усиливать автоматическое обнаружение и фильтрацию.

Эксперты NETSCOUT заметили и тренд на развитие кооперации между киберпреступными группировками — такие альянсы позволяют увеличивать пропускную способность атак почти в четыре раза и страховать друг друга в части арсенала средств. Экосистема DDoS в широком смысле выживает за счёт запасных каналов, распределённой структуры и способности быстро восстанавливаться после внешнего давления — разгром одной «теневой» платформы уже слабо влияет на картину в целом.

Среди главных целей аналитики назвали государственные структуры, финансовые сервисы, телеком, транспорт и гостиничную отрасль. Отдельной строкой идут инфраструктурные сервисы, без которых интернет в привычном виде вообще плохо функционирует: под удар постоянно попадали протоколы NTP и DNS, однако, там, где инфраструктуру строили «с запасом по устойчивости», защита всё же срабатывает, заключили в NETSCOUT.

 

Cпециализированный Форум по тематике ГосСОПКА состоится 14–15 апреля 2026 года, в кластере «Ломоносов» (Москва). Организатор — НКЦКИ, оператор — Медиа Группа «Авангард». Участников ожидает всецело практико-ориентированная программа. Регистрация уже открыта.

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»