Ad
Инциденты

РКН отразил 1663 DDoS-атаки за август

Маша Даровская
By Маша Даровская , IT-редактор и автор
РКН отразил 1663 DDoS-атаки за август
Обложка © Anonhaven

Центр мониторинга и управления сетью связи общего пользования Роскомнадзора в августе 2026 года отразил 1663 DDoS-атаки на защищаемые системы. Максимальная мощность достигла 562,16 Гбит/с, пиковая интенсивность — 52,88 млн пакетов в секунду. Самая продолжительная атака шла 9 дней 21 час 9 минут. Эти данные опубликованы в официальном сообщении Роскомнадзора.

Под защитой ЦМУ ССОП находились системы органов государственного управления, энергетического и финансового секторов, а также операторов связи. Основной целью DDoS-атак в августе оставалась телекоммуникационная отрасль. Больше всего инцидентов ведомство зарегистрировало в Центральном федеральном округе.

Чаще всего вредоносный трафик поступал с IP-адресов, зарегистрированных в Бразилии, США, Германии, Аргентине и Индии. География IP-адресов не показывает местонахождение организаторов атак: DDoS обычно строятся на распределенной инфраструктуре, куда могут входить зараженные устройства, серверы и прокси в разных странах.

В июле ЦМУ ССОП отразил 1073 DDoS-атаки. За месяц показатель увеличился примерно на 55%, до 1663. При этом июльский пик был выше: максимальная мощность составляла 710,13 Гбит/с, а интенсивность — 73,9 млн пакетов в секунду. Самая долгая июльская атака продолжалась 5 дней 19 часов 6 минут.

Получается, в августе атак стало заметно больше, однако месячные максимумы по пропускной способности и числу пакетов снизились. Зато самая продолжительная атака длилась почти вдвое дольше июльского максимума.

Почти десять суток при этом не рекорд 2026 года. В мае Роскомнадзор зафиксировал атаку продолжительностью 11 дней 2 часа 3 минуты. Тогда максимальная мощность достигала 885 Гбит/с, а интенсивность — 121,7 млн пакетов в секунду.

По числу отраженных атак август тоже не стал самым тяжелым месяцем года. В феврале ЦМУ ССОП сообщал более чем о 2,2 тыс. инцидентов, в марте — почти о 2,4 тыс. В июне было зарегистрировано 1460 атак, в июле — 1073.

В августе 2025 года ЦМУ ССОП отразил 725 DDoS-атак. Через год показатель достиг 1663 — это примерно в 2,3 раза больше, или на 129% выше.

Изменились и максимальные параметры. В августе прошлого года самая мощная атака достигала 196,16 Гбит/с, а максимальная интенсивность составляла 23,59 млн пакетов в секунду. В августе 2026 года эти показатели выросли примерно в 2,9 и 2,2 раза соответственно. Самая долгая атака год назад продолжалась 2 дня 23 часа 23 минуты против нынешних 9 дней 21 часа 9 минут.

Статистика Роскомнадзора относится к системам, которые находятся под защитой ЦМУ ССОП, и не является счетчиком всех DDoS-атак в российском интернете. Кроме того, перечень упомянутых ведомством защищаемых отраслей менялся: например, в августовской сводке 2025 года фигурировал транспортный сектор, а в 2026 году — энергетический.

Телекоммуникационная отрасль занимала первое место в статистике ЦМУ ССОП и месяцем ранее. В июле больше всего инцидентов также пришлось на Центральный федеральный округ, а среди стран регистрации IP-адресов чаще всего встречались США, Бразилия, Германия, Аргентина и Индия.

Картина совпадает с данными коммерческих систем защиты в том, что операторы связи остаются заметной целью DDoS. При этом напрямую сопоставлять цифры разных компаний с отчетами Роскомнадзора нельзя.

StormWall, например, изучала атаки именно на региональных российских интернет-провайдеров и с 1 по 25 августа зафиксировала рост их числа в 2,5 раза относительно того же периода 2025 года и на 62% к июлю. Максимальная мощность атаки в этой выборке достигла 2,5 Тбит/с. Компания называет это своим рекордом для данного сегмента.

Мощность DDoS в гигабитах в секунду показывает объем трафика, поступающего за единицу времени. Показатель в пакетах в секунду отражает количество отдельных сетевых пакетов, которые приходится обрабатывать оборудованию.

Высокие значения этих метрик создают разные типы нагрузки. Большой поток данных способен забить пропускную способность канала, а огромное число небольших пакетов — нагрузить сетевое оборудование и системы обработки соединений.

В августовском сообщении Роскомнадзор приводит 562,16 Гбит/с и 52,88 млн пакетов в секунду как максимальные показатели месяца. Ведомство не уточняет, были ли оба максимума зарегистрированы в рамках одного инцидента. Поэтому корректнее не описывать их как параметры одной конкретной атаки.

DDoS — лишь одна часть августовской статистики ЦМУ ССОП. За месяц специалисты также заблокировали 2917 фишинговых ресурсов и 685 сайтов, распространявших вредоносное программное обеспечение. Еще 1521 нарушение маршрутизации трафика было выявлено и устранено со стороны 274 организаций.

В июле ведомство сообщало о 2580 заблокированных фишинговых ресурсах и 944 сайтах с вредоносным ПО. Нарушений маршрутизации было 1336 у 263 организаций. За месяц число заблокированных фишинговых ресурсов выросло примерно на 13%, число сайтов с вредоносным ПО сократилось примерно на 27%, а выявленных нарушений маршрутизации стало примерно на 14% больше.

Год к году картина другая. В августе 2025 года ЦМУ ССОП заблокировал 6525 фишинговых ресурсов и всего 48 сайтов с вредоносным ПО, а также устранил 833 нарушения маршрутизации у 210 организаций. В нынешнем августе фишинговых ресурсов оказалось меньше, зато число заблокированных площадок с вредоносным ПО выросло более чем в 14 раз.

Главное изменение относительно июля — число отраженных атак: 1663 против 1073. Одновременно снизились месячные пики мощности и интенсивности, а максимальная продолжительность выросла с пяти с лишним до почти десяти суток.

Годовая динамика еще заметнее: число атак на защищаемые ЦМУ ССОП системы увеличилось более чем вдвое, а максимальная мощность — почти втрое.

При этом август не поставил рекорд 2026 года ни по числу DDoS-атак, ни по длительности самого продолжительного эпизода. Данные скорее показывают устойчиво высокую нагрузку на защищаемую инфраструктуру, где основной целью остается телекоммуникационный сектор.

Есть новость? Станьте автором.

Мы сотрудничаем с независимыми исследователями и специалистами по кибербезопасности. Отправьте нам новость или предложите статью на рассмотрение редакции.