На новогодние праздники DDoS-хакеры уходят «в отпуск», но после 2 января начинается всплеск атак

На новогодние праздники DDoS-хакеры уходят в отпуск, но после 2 января начинается всплеск атак

Изображение: recraft

Период с конца декабря до первых чисел января считается относительно спокойным в сфере DDoS-атак — об этом рассказал Михаил Хлебунов, директор по продуктам компании Servicepipe. По его словам, в праздничные дни активность хакеров снижается, поскольку и они берут «тайм-аут». Однако уже начиная с 2 января, когда в США завершаются рождественские каникулы, фиксируется резкий рост количества атак.

Как отметил Михаил Хлебунов в «Газете.Ru», в январе обычно наблюдается прирост активности на 15–20% по сравнению с декабрём. Такая динамика становится устойчивой тенденцией последних лет, и к ней уже готовятся компании, обслуживающие критически важную IT-инфраструктуру.

Прошедший год эксперт называет переломным в сфере киберугроз. Объёмы DDoS-атак выросли на 40–50%, а пиковая мощность зафиксированных воздействий достигла отметки в 30 Тбит/с. Это в два раза выше аналогичных показателей предыдущего года. Главные цели злоумышленников — компании из финансового сектора, онлайн-ритейл в период распродаж и операторы связи. Особенно уязвимыми становятся сервисы, не способные оперативно реагировать на кратковременные и мощные атаки, продолжающиеся от нескольких секунд до 10 минут.

Михаил Хлебунов отдельно выделяет новый уровень угроз, связанных с внедрением автономных ИИ-агентов. Такие системы в 2026 году будут использоваться для автоматического планирования и проведения атак без необходимости ручного вмешательства. Примечательно, что использование подобных инструментов не требует глубоких технических знаний — достаточно голосовой команды или текстового запроса.

Порог входа в киберпреступность таким образом снижается, а масштаб угроз растёт. Специалисты уже фиксируют случаи, когда злоумышленники, не обладающие серьёзным опытом, используют готовые ИИ-платформы для генерации фишинговых писем, анализа уязвимостей и организации атак.

Отдельную угрозу представляют эволюционирующие ботнеты. Если ранее основу подобных сетей составляли взломанные IoT-устройства — умные колонки, камеры, бытовая техника — то теперь наблюдается переход к использованию скомпрометированных виртуальных машин в облачных инфраструктурах. Такие VM-ботнеты обладают значительно большей мощностью и гибкостью. Атаки, исходящие от них, сложнее отследить и остановить.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: