Липецк вошел в топ городов ЦФО по количеству DDoS-атак

Липецк в тройке регионов ЦФО по числу DDoS-атак

icon 07/08/2026
icon 17:01

© Нейросеть

Нейросеть

RED Security, входящая в группу МТС, представила итоги исследования активности киберугроз в Центральном федеральном округе в первом полугодии 2026 года. Липецк наравне с Московской областью и Тамбовом подвергался нападениям хакеров чаще всех.

Всего на организации ЦФО за 6 месяцев пришлось более семи тысяч DDoS-атак. Округ сохранил первое место в стране по числу подобных инцидентов. Наиболее высокая активность злоумышленников пришлась на первый квартал, что вызвано ростом деловой активности организаций после новогодних праздников и возвращением большинства цифровых сервисов к штатным нагрузкам.

Самая продолжительная DDoS-атака в Центральной России длилась более трех суток, а максимальная мощность в пике превысила 243 Гбит/с. По сравнению с прошлым годом мощность крупнейших атак заметно выросла: если раньше максимальный показатель составлял 104 Гбит/с, то в первом полугодии этого года он увеличился более чем в два раза.

Чаще всего внимание хакеров привлекали компании, связанные с информационными технологиями, строительством и девелопментом, а также промышленные организации. И если атаки на ИТ-сектор не вызывают удивления, то, по мнению аналитиков, высокий интерес к строительной отрасли свидетельствует о том, что злоумышленники продолжают искать менее защищенные сегменты экономики, где нарушение доступности цифровых сервисов может привести к существенным финансовым и репутационным потерям.

«Центральный федеральный округ остается главным объектом внимания злоумышленников благодаря высокой концентрации крупных компаний, цифровых платформ и объектов критически важной инфраструктуры. При этом мы видим, что меняется не только календарь атак, но и их характеристики: максимальная мощность атак по сравнению с прошлым годом выросла более чем вдвое. Это говорит о том, что злоумышленники все активнее используют производительные ботнеты для достижения быстрого эффекта, сохраняя при этом высокий общий объем атак на регион. В таких условиях организациям важно быть готовыми одновременно отражать как массовые («ковровые»), так и высокоинтенсивные атаки на отдельные критически важные сервисы», – отметил Михаил Горшилин, руководитель направления управляемых сервисов кибербезопасности компании RED Security.