По данным Kaspersky Digital Footprint Intelligence
Эксперты Kaspersky Digital Footprint Intelligence проанализировали более 250 тысяч публикаций в даркнете и дипвебе, связанных с DDoS-активностью, и выявили почти 150 действующих поставщиков таких услуг. В исследовании «DDoS-экономика: сколько стоит „положить” сайт» специалисты проанализировали, как устроен этот сегмент теневого рынка, что предлагают злоумышленники, какие цены устанавливают и как привлекают «клиентов».
Как организуют DDoS-атаки. Есть три основных подхода: разово на заказ, по модели DDoS-as-a-Service (по подписке) или с использованием собственной инфраструктуры. В первых двух случаях злоумышленники обращаются к сторонним поставщикам, которые предоставляют необходимые ресурсы. В третьем — делают всё самостоятельно, используя свои инструменты и инфраструктуру.
Цена запуска DDoS-атаки. Стоимость проведения DDoS-атаки на заказ продолжительностью от 1 до 30 дней определяется индивидуально и может варьироваться от 30 до 2000 долларов США. Цена зависит от цели злоумышленников, а также от длительности и мощности операции. Обычно в объявлениях предлагают провести краткосрочную пробную атаку, чтобы «заказчик» мог оценить работоспособность сервиса перед тем, как оплатить более масштабную кампанию. Её стоимость составляет около 10 долларов США, но некоторые злоумышленники предоставляют тестирование бесплатно.
Модель по подписке предполагает постоянный доступ к инструментам для проведения атак — вместо оплаты отдельной атаки. Подписка обычно действует 30 дней и позволяет запускать операции длительностью от 1 минуты до 48 часов. Стоимость варьируется от 1 до 30 тысяч долларов США в месяц в зависимости от методов, длительности и числа одновременных атак.
Приток новых поставщиков DDoS-услуг. В среднем поставщик DDoS-атак активен 2,5 года, а самые опытные участники — уже около 10 лет. До 2022 года новых игроков появлялось немного, но в 2023 году их число заметно выросло. Тенденция сохраняется и сейчас: только за первый квартал 2026 года специалисты обнаружили 16 новых злоумышленников. Если темпы сохранятся, за весь 2026 год их число будет минимум на 25% выше, чем в 2025.
«DDoS-атаки стали более доступным инструментом для злоумышленников во многом потому, что такие услуги недороги и их легко приобрести. В некоторых случаях стоимость запуска атаки может быть ниже годовой подписки на онлайн-кинотеатр или даже сопоставима с ценой чашки кофе. Для компаний это означает, что готовность к DDoS-атакам должна быть частью базового планирования стратегии кибербезопасности. Не менее важно понимать рынок, стоящий за ними, поскольку эффективная защита начинается с более чёткого понимания ландшафта угроз», — отмечает Ксения Кудашева, аналитик Kaspersky Digital Footprint Intelligence.
Чтобы усилить защиту от данной угрозы, «Лаборатория Касперского» рекомендует:
- внедрять специализированные корпоративные решения для комплексной защиты от DDoS-атак, обеспечивающие анализ сетевого трафика и очистку на уровне провайдера. Например, решение Kaspersky DDoS Protection обеспечивает мониторинг трафика в режиме реального времени и эффективно отражает атаки любого масштаба и типа;
- использовать комплексные сервисы, которые позволяют отслеживать цифровой след и выявлять риски для организаций, такие как Kaspersky Digital Footprint Intelligence;
- предоставлять ИБ-специалистам свежую информацию о новейших тактиках, техниках и процедурах злоумышленников (TTPs). КомплексKaspersky Threat Intelligence — единая точка доступа ко всем данным о киберугрозах, накопленных экспертами «Лаборатории Касперского» более чем за 25 лет;
- регулярно повышать уровень цифровой грамотности сотрудников. Например, в этом может помочь онлайн-платформа Kaspersky Automated Security Awareness Platform;
- применять решение для комплексной защиты всей ИТ-инфраструктуры, напримерKaspersky Symphony XDR. Это платформа многоуровневой кибербезопасности, которая объединяет возможности централизованного мониторинга и анализа информации, продвинутого обнаружения угроз и реагирования на них, а также инструменты исследования событий безопасности.