Войти в игру: почему на теневом рынке DDoS-атак увеличивается число участников
По прогнозам, к концу 2026 года количество участников теневого рынка DDoS-атак вырастет минимум на 25% по сравнению с 2025 годом. Об этом сообщают эксперты. Заказная DDoS-атака уже стала обычным товаром в даркнете, цена на который начинается от тридцати долларов. Потенциальным клиентам предлагают короткие тесты, чтобы проверить качество услуги. Об этом пишет Известия.
Согласно свежему исследованию аналитиков Kaspersky Digital Footprint Intelligence, количество участников теневого рынка DDoS-атак значительно увеличилось в 2023 году. За первый квартал 2026 года было выявлено шестнадцать новых поставщиков. Средний срок активности продавца составляет около двух с половиной лет, в то время как наиболее опытные работают почти десять лет. В даркнете насчитывается почти сто пятьдесят действующих поставщиков.
Стоимость заказной DDoS-атаки начинается от тридцати долларов, а продавцы предлагают короткие тесты, которые стоят около десяти долларов или проводятся бесплатно. Низкие цены соседствуют с серьезными заявленными возможностями. Некоторые поставщики рекламируют специальные предложения для игровых серверов, обещая трафик мощностью в несколько терабит в секунду и возможность обхода защиты от DDoS. Продавцы также улучшают свои инструменты с помощью технологий ИИ и эмуляции поведения браузера для прохождения CAPTCHA.
Заказные DDoS-атаки существуют более десяти лет. Доступность вычислительных мощностей и развитие облачных технологий способствовали распространению этой модели. Эксперт Артем Избаенков отмечает, что злоумышленникам не обязательно создавать собственный ботнет, так как инфраструктуру можно арендовать в разных странах на время атаки. Оплата за фактически используемые ресурсы позволяет сократить расходы между заказами, что удобно для коммерциализации.
На рынке DDoS-атак действуют как технически подкованные администраторы ботнетов, так и обычные посредники. Деятельность таких продавцов давно вышла за пределы закрытых форумов TOR и I2P. Агрессивная реклама и техническая поддержка размещаются в мессенджерах и на клирнет-ресурсах под видом легальных инструментов для тестирования сетей. Оперативное управление и коммуникация с клиентами происходят через Telegram-боты и специализированные каналы.
Цель DDoS-атаки — нарушить работоспособность сети, сайта или сервиса. Заказчиками могут быть конкуренты, недобросовестные участники рынка или лица с идеологическими мотивами. Хактивисты и злоумышленники-вымогатели также активно участвуют в этом процессе.
Ассортимент услуг на рынке DDoS-атак варьируется в зависимости от поставщика. Клиенты могут заказать перегрузку сетевой инфраструктуры или атаку на веб-приложение. Более дорогие услуги позволяют комбинировать несколько способов воздействия. Поставщики предлагают атаки сетевого уровня L3 и L4, а также прикладного уровня L7. Разовые атаки через посредников стоят от двух с половиной до ста восьмидесяти тысяч рублей, подписка на DDoS как услугу — от девяноста до двухсот семидесяти тысяч рублей в месяц.
Руководитель отдела по информационной безопасности Axiom JDK Дмитрий Карасовский подчеркивает, что коммерциализация DDoS-атак снижает порог для их проведения. В даркнете предлагаются услуги по разным видам атак, что делает их доступными для практически любого заинтересованного злоумышленника. Низкая стоимость атаки сравнима с обычными операционными расходами, что позволяет использовать DDoS как инструмент давления в конфликтах или конкурентной борьбе.
Внешняя политическая напряженность усиливает угрозу, так как государственные ресурсы становятся основными целями. Основной риск для государственных информационных систем связан с недоступностью услуг, что может затруднить подачу заявлений и передачу отчетности.
Борьба с теневым рынком DDoS требует комплексного подхода, включая киберразведку и международное право. Необходимы скоординированные операции спецслужб по ликвидации инфраструктуры злоумышленников и ужесточение регуляции теневых хостинг-провайдеров. Специалисты подчеркивают важность внедрения механизмов противодействия DDoS-атакам, включая защиту от сложных атак с использованием ИИ. Организаторы и управляющая инфраструктура могут находиться в разных странах, что усложняет установление причастности и пресечение деятельности. Бизнесу необходимо внедрять фильтрацию трафика, мониторинг аномалий и план действий при атаке.
