В 2026 году число новых поставщиков DDoS-услуг может вырасти минимум на четверть.
Эксперты Kaspersky Digital Footprint Intelligence проанализировали более 250 тыс. публикаций в даркнете и дипвебе, связанных с DDoS-активностью, и выявили почти 150 активных поставщиков таких услуг. В исследовании «DDoS-экономика: сколько стоит „положить“ сайт», представленном на конференции KazHackStan 2026, специалисты изучили устройство этого сегмента теневого рынка, предлагаемые услуги и их стоимость.
Исследователи выделяют три основных модели: разовые атаки на заказ, DDoS-as-a-Service по подписке и самостоятельное проведение атак с использованием собственной инфраструктуры.
В первых двух случаях злоумышленники обращаются к сторонним поставщикам, которые предоставляют необходимые ресурсы. При самостоятельных атаках они используют собственные инструменты и инфраструктуру.
Стоимость DDoS-атаки на заказ продолжительностью от одного до 30 дней может составлять от $30 до $2000. Цена зависит от цели атаки, её продолжительности и мощности.
Перед оплатой злоумышленники нередко предлагают тестовую атаку, чтобы потенциальный заказчик мог проверить работу сервиса. Обычно такая услуга стоит около $10, хотя некоторые поставщики проводят её бесплатно.
Другой вариант — подписка. В этом случае клиент получает постоянный доступ к инструментам для проведения атак вместо оплаты каждой операции отдельно. Обычно подписка действует 30 дней и позволяет запускать атаки продолжительностью от одной минуты до 48 часов.
Стоимость таких услуг может составлять от $1 тыс. до $30 тыс. в месяц — в зависимости от используемых методов, продолжительности и количества одновременных атак.
В среднем поставщик DDoS-услуг работает около 2,5 года, при этом самые опытные участники рынка находятся в этой сфере примерно 10 лет.
До 2022 года новых поставщиков появлялось относительно немного, однако в 2023 году их число начало заметно расти. Тенденция сохраняется: только за первый квартал 2026 года специалисты обнаружили 16 новых поставщиков.
Если текущие темпы сохранятся, за весь 2026 год число новых участников рынка может оказаться минимум на 25% выше, чем в 2025-м.
«DDoS-атаки стали более доступным инструментом для злоумышленников во многом потому, что такие услуги недороги и их легко приобрести. Для компаний это означает, что готовность к DDoS-атакам должна быть частью базового планирования стратегии кибербезопасности. Не менее важно понимать рынок, стоящий за ними, поскольку эффективная защита начинается с более чёткого понимания ландшафта угроз», — отмечает аналитик Kaspersky Digital Footprint Intelligence Ксения Кудашева.
Для защиты от DDoS-атак специалисты рекомендуют компаниям заранее оценивать устойчивость своих онлайн-сервисов, отслеживать аномалии в сетевом трафике, использовать фильтрацию подозрительных запросов и резервировать критически важную инфраструктуру.
Также эксперты советуют регулярно обновлять информацию о новых тактиках и инструментах злоумышленников и повышать цифровую грамотность сотрудников.