Последствия нейтрализации масштабных ботнетов

Эксперты в области кибербезопасности отмечают, что ликвидация ботнетов Aisuru и Kimwolf, произошедшая в конце марта 2026 года, дала лишь временный эффект. Операция международных правоохранительных органов позволила вывести из строя сети, насчитывавшие более 3 млн устройств, однако существенного улучшения ситуации в российском киберпространстве не произошло.


Динамика роста атак: данные экспертов

По информации аналитического центра StormWall, после кратковременного снижения активности в апреле на 26%, май ознаменовался значительным ростом числа атак. Показатели увеличились на 94% по сравнению с мартовскими данными, что указывает на оперативное восстановление мощностей злоумышленниками.

Специалисты фиксируют изменения в тактике хакеров:

  • Наблюдается рост пиковой мощности атак: в мае зафиксировано 121 нападение с интенсивностью свыше 100 тыс. запросов в секунду.
  • Злоумышленники делают ставку на короткие, но массированные удары.
  • Частота атак длительностью до 15 минут выросла более чем в 30 раз.

Смена географии киберугроз

Происходит активное перемещение вредоносной инфраструктуры. В мае в список основных источников бот-трафика вошли Филиппины, Вьетнам и Россия, а также Оман и Бангладеш. Примечательно, что объем атак с филиппинских IP-адресов подскочил на 959%, а с вьетнамских — на 750%, что подтверждает глобальный перенос активности киберпреступников.


Мнение эксперта

Комментируя сложившуюся ситуацию, глава и сооснователь StormWall Рамиль Хантимиров подчеркнул:

«Ликвидация Aisuru и Kimwolf нанесла урон крупным группировкам злоумышленников, но это не смогло предотвратить быструю перегруппировку хакеров. Тот факт, что США и Бразилия сохранили лидерство по источникам атак, косвенно говорит нам о том, что злоумышленники продолжают использовать ту же инфраструктуру, что и в марте 2026-го».

Аналитики подчеркивают, что российский бизнес продолжает оставаться как активной целью, так и невольным источником атак, и прогнозируют дальнейшее повышение мощности и частоты кибератак на российскую инфраструктуру.