Последствия ликвидации ботнетов

Недавние успехи правоохранительных органов в борьбе с киберпреступностью, ознаменовавшиеся нейтрализацией масштабных ботнетов Aisuru и Kimwolf в марте 2026 года, не принесли долгосрочного улучшения ситуации. Несмотря на вывод из строя сетей, объединявших свыше 3 млн устройств, интенсивность DDoS-атак в российском сегменте интернета практически не снизилась.

Динамика и изменение тактики хакеров

Аналитики из StormWall отмечают, что кратковременное затишье в апреле, когда показатели упали на 26%, сменилось масштабным контрударом. Уже в мае активность хакеров подскочила на 94% по сравнению с мартовскими данными. При этом изменился сам характер атак:

  • Прикладные атаки уровня L7 стали мощнее: зафиксирован рекордный показатель — 121 инцидент с нагрузкой более 100 тыс. запросов в секунду.
  • Наблюдается смещение стратегии в сторону «коротких ударов»: число атак продолжительностью менее 15 минут возросло более чем в 30 раз.

Глобальная перестройка инфраструктуры

Киберпреступники оперативно перераспределили свои ресурсы между различными регионами. В мае 2026 года география источников трафика значительно расширилась: в число лидеров вошли Филиппины (рост на 959%), Вьетнам (+750%), а также Оман и Бангладеш. При этом США и Бразилия продолжают удерживать позиции ключевых хабов для кибератак, что указывает на сохранение значительной части старой инфраструктуры злоумышленников.

«Ликвидация Aisuru и Kimwolf нанесла урон крупным группировкам злоумышленников, но это не смогло предотвратить быструю перегруппировку хакеров. Тот факт, что США и Бразилия сохранили лидерство по источникам атак, косвенно говорит нам о том, что злоумышленники продолжают использовать ту же инфраструктуру, что и в марте 2026-го», — пояснил Рамиль Хантимиров, глава и сооснователь StormWall.

Эксперты прогнозируют, что давление на российский бизнес сохранится и в ближайшем будущем: инфраструктура компаний продолжит оставаться как приоритетной целью, так и невольным инструментом для совершения атак.