DDoS-атака по цене чашки кофе: эксперты раскрыли расценки киберпреступников
Что произошло
Эксперты Kaspersky Digital Footprint Intelligence изучили более 250 тысяч публикаций в даркнете и дипвебе, связанных с DDoS-атаками. Они обнаружили почти 150 активных поставщиков подобных услуг. Результаты исследования компания представила на конференции KazHackStan 2026.
Сколько стоит вывести сайт из строя
По данным аналитиков, злоумышленники предлагают организовать DDoS-атаку продолжительностью от одного до 30 дней за 30-2000 долларов. Стоимость зависит от мощности атаки, её продолжительности и выбранной цели.
Некоторые продавцы предлагают клиентам пробные атаки примерно за 10 долларов. Другие позволяют бесплатно протестировать свои возможности.
Хакеры предлагают подписку на атаки
На теневом рынке действуют три основные схемы: разовые атаки на заказ, подписка на специальные сервисы и использование собственной инфраструктуры.
Подписка обычно действует 30 дней. Заказчик получает возможность запускать атаки продолжительностью от одной минуты до 48 часов.
Стоимость таких услуг составляет от одной до 30 тысяч долларов в месяц. На цену влияют мощность, продолжительность и количество одновременных атак.
Число поставщиков может вырасти на четверть
По данным исследования, поставщики DDoS-услуг в среднем работают на теневом рынке около двух с половиной лет. Некоторые сохраняют активность почти десять лет.
С 2023 года аналитики наблюдают заметный рост числа новых участников. Только за I квартал этого года они обнаружили 16 новых поставщиков.
Если тенденция сохранится, по итогам года число новых игроков может оказаться как минимум на 25% выше показателя 2025 года.
Чем это грозит казахстанскому бизнесу
Управляющий директор "Лаборатории Касперского" в Казахстане, Центральной Азии и Монголии Валерий Зубанов подчеркнул, что DDoS-атаки угрожают стабильной работе цифровых сервисов.
По его словам, даже временная недоступность сайта может привести к перебоям в обслуживании клиентов и снижению доверия пользователей.
Эксперт рекомендует компаниям заранее внедрять системы фильтрации трафика, отслеживать подозрительную активность и предусматривать резервные механизмы работы.