Последствия нейтрализации ботнетов для кибербезопасности России

Несмотря на масштабную операцию международных правоохранительных структур, проведенную в марте 2026 года и направленную на демонтаж ботнетов Aisuru и Kimwolf, ситуация в сфере DDoS-угроз в России остается напряженной. Специалисты по кибербезопасности подчеркивают, что эффект от этих действий был непродолжительным: под контролем ликвидированных сетей находилось свыше 3 млн зараженных устройств, однако их устранение не привело к заметному снижению активности киберпреступников.


Рост активности и смена тактики злоумышленников

Согласно аналитическим данным центра StormWall, после кратковременного апрельского затишья, когда активность атак снизилась на 26%, в мае последовал значительный реванш. Количество зафиксированных инцидентов подскочило на 94% относительно мартовских показателей, что указывает на оперативное восстановление инфраструктуры атакующих.

Эксперты выделяют ключевые изменения в методах хакеров:

  • Увеличение мощности: Несмотря на снижение числа L7-атак, их интенсивность достигла пиковых значений. В мае было зафиксировано 121 нападение, превышающее порог в 100 тысяч запросов в секунду.
  • Массированные «короткие» удары: Злоумышленники сделали ставку на кратковременные, но мощные атаки. Количество налетов длительностью до 15 минут возросло более чем в 30 раз.

Географическая миграция угроз

Произошло заметное перераспределение источников вредоносного трафика. Если ранее лидирующие позиции занимали другие регионы, то к маю 2026 года в топы вышли Филиппины и Вьетнам, где интенсивность атак с локальных IP-адресов выросла на 959% и 750% соответственно. Также в десятку активных зон вошли Оман и Бангладеш.

Как отмечает Рамиль Хантимиров, сооснователь и глава StormWall:

«Ликвидация Aisuru и Kimwolf нанесла урон крупным группировкам злоумышленников, но это не смогло предотвратить быструю перегруппировку хакеров. Тот факт, что США и Бразилия сохранили лидерство по источникам атак, косвенно говорит нам о том, что злоумышленники продолжают использовать ту же инфраструктуру, что и в марте 2026-го».

Прогнозы на будущее

По мнению экспертов, российский сегмент интернета продолжает выступать как одной из главных целей, так и значимым источником бот-трафика. Прогнозы аналитиков неутешительны: в ближайшее время ожидается дальнейшее усиление DDoS-активности, а также наращивание мощности атакующих инструментов на территории страны.