Эксперты Kaspersky Digital Footprint Intelligence проанализировали более 250 тысяч публикаций в даркнете и дипвебе, связанных сDDoS-активностью, и выявили почти 150 активных поставщиков таких услуг. В исследовании «DDoS-экономика: сколько стоит „положить” сайт» эксперты проанализировали, как устроен этот сегмент теневого рынка, что предлагают злоумышленники, какие цены устанавливают и как привлекают «клиентов». В 2026 году число новых поставщиков DDoS-услуг может вырасти минимум на четверть.
Как организуют DDoS-атаки. Есть три основных подхода: разово на заказ, по модели DDoS-as-a-Service (по подписке) или с использованием собственной инфраструктуры. В первых двух случаях злоумышленники обращаются к сторонним поставщикам, которые предоставляют необходимые ресурсы. В третьем — всё делают самостоятельно, используя свои инструменты и инфраструктуру.
Цена запуска DDoS-атаки. Стоимость проведения DDoS-атаки на заказ продолжительностью от 1 до 30 дней определяется индивидуально и может варьироваться от $30 до $2000. Цена зависит от цели злоумышленников, а также от длительности и мощности операции. Обычно в объявлениях предлагают провести краткосрочную пробную атаку, чтобы заказчик мог оценить работоспособность сервиса перед тем, как оплатить более масштабную кампанию. Её стоимость составляет около 10 долларов США, но некоторые злоумышленники предоставляют тестирование бесплатно.
Модель по подписке предполагает, что заказчики получают постоянный доступ к инструментам для проведения атак — вместо оплаты отдельной атаки. Подписка обычно действует 30 дней и позволяет запускать атаки длительностью от 1 минуты до 48 часов. Стоимость варьируется от $1 до $30 тысяч в месяц в зависимости от методов, длительности и числа одновременных атак.
Приток новых поставщиков DDoS-услуг. В среднем поставщикDDoS-атак активен 2,5 года, а самые опытные участники — уже около 10 лет. До 2022 года новых игроков появлялось немного, но в 2023 году их число заметно выросло. Тенденция сохраняется и сейчас: только за первый квартал 2026 года специалисты обнаружили 16 новых злоумышленников. Если темпы сохранятся, за весь 2026 год их число будет минимум на 25% выше, чем в 2025-м.
«DDoS-атаки стали более доступным инструментом для злоумышленников во многом потому, что такие услуги недороги и их легко приобрести. В некоторых случаях стоимость запуска атаки может быть ниже годовой подписки на онлайн-кинотеатр или даже сопоставима с ценой чашки кофе. Для компаний это означает, что готовность к DDoS-атакам должна быть частью базового планирования стратегии кибербезопасности. Не менее важно понимать рынок, стоящий за ними, поскольку эффективная защита начинается с более чёткого понимания ландшафта угроз», — отмечает Ксения Кудашева, аналитик Kaspersky DigitalFootprint Intelligence.
«В Беларуси защита от DDoS‑атак — это неотъемлемая часть обеспечения устойчивости цифровых сервисов. Для бизнеса критически важно сохранять работоспособность онлайн‑ресурсоввне зависимости от внешних воздействий: простой сайта или сервиса напрямую влияет на доступность услуг и доверие пользователей. Поэтому меры по защите от DDoS целесообразно интегрировать в общую архитектуру ИТ‑систем — включаяфильтрацию трафика, анализ аномалий и механизмы резервирования. Такой подход позволяет минимизировать риски и гарантировать непрерывность работы ключевых сервисов», — подчёркивает Дмитрий Кудревич, официальный представительKaspersky в Беларуси.
Чтобы усилить защиту от данной угрозы, эксперты Kaspersky рекомендуют:
- внедрять специализированные корпоративные решения для комплексной защиты от DDoS-атак, обеспечивающие анализ сетевого трафика и очистку на уровне провайдера. Например, решение Kaspersky DDoS Protection обеспечивает мониторинг трафика в режиме реального времени и эффективно отражает атаки любого масштаба и типа;
- использовать комплексные сервисы, которые позволяют отслеживать цифровой след и выявлять риски для организаций, такие как Kaspersky Digital Footprint Intelligence;
- предоставлять ИБ-специалистам свежую информацию о новейших тактиках, техниках и процедурах злоумышленников (TTPs). Комплекс Kaspersky Threat Intelligence — единая точка доступа ко всем данным о киберугрозах, накопленных экспертами Kaspersky более чем за 25 лет;
- регулярно повышать уровень цифровой грамотности сотрудников. Например, в этом может помочь онлайн-платформа Kaspersky Automated Security Awareness Platform;
- применять решение для комплексной защиты всей ИТ-инфраструктуры.
















BelRetail.by – это специализированный интернет-ресурс о розничной торговле и e-commerce в Республике Беларусь: актуальная информация о событиях отрасли, статьи, мнения; каталог ритейлеров, вакансии, профильное обучение, акции и бонусные предложения.