CURATOR назвал тенденции кибератак во втором квартале 2026 года - IT Speaker, новости информационных технологий

CURATOR назвал тенденции кибератак во втором квартале 2026 года

Редакция

11:00 / 17 июля 2026

Во втором квартале 2026 года большинство кибератак были направлены на финтех, несмотря на то, что его доля сократилась с 44,2% до 31,9%. Вместе с этим эксперты отметили, что медиасегмент резко усилил свое присутствие в статистике и занял первое место в микросегментации с 12,7% всех инцидентов. Об этом стало известно из исследования провайдера облачной сетевой инфраструктуры и решений в области кибербезопасности и доставки контента CURATOR. Редакция IT Speaker ознакомилась с результатами. 

Фотография freepik

По данным CURATOR, тройку лидеров по макросегментам по количеству атак во втором полугодии 2026 года замыкают «ИТ и Телеком» (16,8%) и «Медиа» (14,0%). В топ-5 микросегментов по числу атак вошли также «Платёжные системы» (10,0%), «Банки» (9,5%), «Онлайн-букмекеры» (9,0%) и «Торговые площадки» (7,9%). 

Также во втором квартале 2026 года количество атак мощностью свыше 1 Тбит/с было зафиксировано вдвое больше, чем за весь прошлый год. Наиболее мощные атаки пришлись на сегмент онлайн-ставок: пиковый битрейт двух крупнейших достиг 1,64 и 1,58 Тбит/с при скорости передачи пакетов 553 и 638 Мпак/с (миллионов пакетов в секунду) соответственно. Наиболее продолжительная атака квартала – в сегменте онлайн-ритейла – длилась почти 80 часов. 

Вместе с этим растет и техническая сложность атак: так, доля мультивекторных DDoS-инцидентов увеличилась с 8,0% в 2025 году до 11,7% во втором квартале 2026 года. Изменилась и структура векторов: доля UDP flood выросла с 22,9% до 29,3%, TCP flood удвоилась – с 4,2% до 8,9%, SYN flood – с 2,8% до 5,6%. Одновременно зафиксирован нетипичный всплеск ICMP flood: его доля достигла 4,3% против 0,1% годом ранее. 

Во втором квартале впервые за два года зафиксировано резкое снижение размера крупнейшего наблюдаемого ботнета – с 13,5 млн устройств в первом квартале до 2,09 млн. По оценке специалистов CURATOR, это связано с международной операцией правоохранительных органов США, Канады и Германии, в ходе которой была выведена из строя инфраструктура ботнетов Aisuru и Kimwolf. Вместе с тем компания не ожидает долгосрочного изменения ситуации: фундаментальные предпосылки для формирования масштабных ботнетов — рост числа уязвимых устройств и доступность инструментов автоматизации на базе ИИ – никуда не исчезли. 

Операция правоохранителей отразилась и на географии источников атак. На первое место среди источников L7 DDoS вышли США (15,9%), следом – Вьетнам (9,5%) и Россия (7,2%). Бразилия, лидировавшая несколько кварталов подряд, резко снизила долю (6,2%) и опустилась на четвёртое место. В целом распределение источников атак по-прежнему становится более равномерным: совокупная доля стран за пределами топ-20 продолжает расти. Это ещё раз подтверждает снижение практической ценности простых географических блокировок как инструмента защиты.

«Наши данные показывают: ландшафт угроз меняется быстрее, чем было принято считать. Атаки класса 1 Тбит/с больше не являются экстраординарными событиями – они за последний год стали частью нашей реальности. При этом смена приоритетов у злоумышленников происходит стремительно: медиасегмент, еще недавно находившийся на периферии статистики, за один квартал вышел в лидеры по числу инцидентов. Для бизнеса это означает одно: защита не может строиться на отраслевых допущениях – угроза актуальна для любого публичного ресурса», – прокомментировал отметил Дмитрий Ткачев, генеральный директор CURATOR. 

Ранее компания RED Security провела исследование и выяснила, что за первое полугодие 2026 года количество атак на медицинскую отрасль выросло в 2,7 раза по сравнению с аналогичным периодом прошлого года. Доля атак на медицину в общей структуре отраженных киберугроз выросла с 6% до 15%. 

     Вас может заинтересовать: 

DDoS-атаки на телеком-компании РФ длятся неделями


Поделиться новостью