Игровые сервисы стали одним из главных направлений для DDoS-атак: за 2025 год количество таких инцидентов выросло на 310% по сравнению с предыдущим годом. Существенный рост также зафиксирован в государственном секторе, телекоме и финансах. При этом современные атаки становятся не только массовее, но и продолжительнее, а отдельные кампании задействуют миллионы IP-адресов одновременно. Такие данные приводят DDoS-Guard и FirstVDS в совместном исследовании угроз .
В государственном секторе число атак за год увеличилось на 249,6%, в сфере интернета и телекома на 80,8%, а в финансовом секторе на 45,4%. Исследование основано на статистике более чем 7,5 млн атак за 2023-2025 годы и результатах опроса 204 владельцев бизнеса.
Особенно уязвимыми оказались недавно запущенные проекты. На первые два месяца после запуска сервера приходится 40% атак. Авторы исследования связывают показатель с автоматизированным сканированием интернета: ботнеты постоянно ищут новые IP-адреса и домены, поэтому недавно появившийся сервер может быстро попасть в список потенциальных целей.
Одновременно меняется продолжительность DDoS-атак. Более 31% зафиксированных участниками опроса инцидентов продолжались свыше суток, еще 21,37% длились от одного до шести часов. Только 15,38% атак укладывались в промежуток от 10 до 60 минут. Таким образом, DDoS все чаще превращается из короткого всплеска нагрузки в длительное воздействие на инфраструктуру.
Резко вырос и масштаб распределенных атак. В 2023 году в одной атаке могли участвовать около 353 тысяч уникальных IP-адресов, а в 2025 году показатель превысил 2 млн. В первом квартале 2026 года специалисты зафиксировали атаку, в которой участвовали 3,1 млн уникальных IP-адресов. За два года число источников в наиболее распределенных атаках выросло примерно на 480%.
Источники вредоносного трафика распределены по всему миру. Среди наиболее заметных стран исследователи называют Россию и США, а также государства Латинской Америки и Юго-Восточной Азии. В списке также присутствуют Китай и Германия, а в 2026 году заметным источником атак стал Бангладеш. Значительная часть такого трафика может поступать через прокси-серверы и зараженные устройства интернета вещей.
Последствия DDoS остаются серьезными даже для компаний, регулярно сталкивающихся с подобными инцидентами. Полную недоступность сервисов во время атак пережили 48,62% опрошенных. Еще 19,27% сообщили о снижении производительности и перебоях в работе. Без заметных последствий атаки прошли только у 13,76% участников исследования.
Рост угрозы замечает и сам бизнес. Около 44,6% респондентов считают, что риск DDoS-атак для их отрасли увеличился по сравнению с предыдущим годом. Снижение риска отметили только 6,2%.
Исследование также не выявило выраженного периода затишья. DDoS-атаки происходят круглый год, хотя в отдельные годы специалисты фиксировали всплески активности в январе и летом. Статистика показывает, что размер компании или проекта больше не служит надежным признаком вероятности атаки: автоматизация и крупные ботнеты позволяют злоумышленникам одновременно воздействовать на значительно большее число целей.