Эксперты Kaspersky раскрыли стоимость DDoS-атак в Казахстане

08.10.2026 13:00 · Персонально

Эксперты Kaspersky раскрыли стоимость DDoS-атак в Казахстане

DDoS-атаку на заказ предлагают провести за $30–2000, а месячная подписка на сервисы для кибератак может стоить до $30 тыс. Такие данные специалисты Kaspersky Digital Footprint Intelligence получили после анализа более 250 тыс. публикаций в даркнете и дипвебе.

КАК РАЗВИВАЛСЯ РЫНОК DDOS-УСЛУГ

По данным Kaspersky Digital Footprint Intelligence, исследовавшей теневые предложения, на рынке действует почти 150 поставщиков DDoS-услуг. Результаты исследования компания представила на конференции KazHackStan 2026, передает BES.media.

Стоимость разовой атаки зависит от её мощности, продолжительности и выбранной цели. Услуги продолжительностью от одного до 30 дней предлагают за $30–2000. Некоторые продавцы предлагают пробные атаки примерно за $10, а отдельные позволяют бесплатно проверить свои возможности.

КАК РАБОТАЮТ СЕРВИСЫ

Аналитики выделяют три основные схемы: разовые атаки на заказ, подписку на специальные сервисы и использование собственной инфраструктуры.

Подписка обычно действует 30 дней. Заказчик получает возможность запускать атаки продолжительностью от одной минуты до 48 часов. Цена составляет от $1 тыс. до $30 тыс. в месяц и зависит от мощности, длительности и количества одновременных атак.

ЧИСЛО ПОСТАВЩИКОВ РАСТЁТ

По данным исследования, поставщики DDoS-услуг в среднем работают на теневом рынке около 2,5 года, а некоторые сохраняют активность почти 10 лет.

С 2023 года аналитики отмечают заметный рост числа новых участников. За I квартал 2026 года они обнаружили 16 новых поставщиков. Если текущая тенденция сохранится, по итогам года число новых игроков может оказаться как минимум на 25% выше, чем в 2025 году.

ЧТО ЭТО ЗНАЧИТ ДЛЯ БИЗНЕСА

Управляющий директор «Лаборатории Касперского» в Казахстане, Центральной Азии и Монголии Валерий Зубанов отметил, что DDoS-атаки могут нарушать работу цифровых сервисов.

По его словам, даже временная недоступность сайта способна привести к перебоям в обслуживании клиентов и снижению доверия пользователей. В качестве мер защиты эксперт рекомендует заранее внедрять системы фильтрации трафика, отслеживать подозрительную активность и предусматривать резервные механизмы работы.

КОНТЕКСТ

В 2025 году ИТ-сектор впервые вошёл в тройку наиболее атакуемых отраслей, обогнав финансовые организации. При этом именно на ИТ-компании пришлась самая высокая доля сложных целевых атак.

В апреле сервис интерактивной карты прогнозирования паводков на весну 2026 года, разработанный аналитическим центром Павлова «Pavlov Analytics» совместно с компаниями Geobox и Giscarta, временно оказался недоступен из-за DDoS-атаки. Инцидент произошёл в период подготовки к пику половодья, что сделало недоступность инструмента критичной для пользователей.

С попытками ограничить доступ к своему сайту столкнулась и редакция ФБРК. 25 июня ресурс издания на несколько часов стал недоступен после того, как хостинг-провайдер получил через Cloudflare DMCA-жалобу — формальное уведомление о предполагаемом нарушении авторских прав. Жалоба поступила от имени Pin-Up после публикации ФБРК материала о розыске Дмитрия Дружинского и Марины Левкович, подготовленного на основе пресс-релиза Агентства по финансовому мониторингу (АФМ).

В сентябре редакция Exclusive․kz заявила о DDoS-атаках на сайт после попадания в систему рекомендаций Google двух публикаций на основе финансовой отчётности АО «Казахтелеком». Неизвестные также создали сайты, имитирующие оформление сайта, и распространяли от их имени материалы об экс-председателе партии «Ак жол» Азате Перуашеве.

В октябре сайт Centralmedia24 также подвергся DDoS-атакам. Массовые запросы к серверам затруднили полноценную работу ресурса.

Источник: ФБРК