Чтобы вывести сайт из строя, злоумышленнику уже не обязательно собирать собственный ботнет или разбираться в сложной сетевой инфраструктуре. Заказная DDoS-атака стоит от 30 долларов США, а короткий тест продавцы предлагают примерно за десять долларов или бесплатно. Специалисты Kaspersky Digital Footprint Intelligence обнаружили почти 150 действующих поставщиков подобных услуг.
Для исследования аналитики изучили более 250 тысяч публикаций в даркнете и дипвебе, связанных с DDoS. Собранные объявления показывают сформировавшийся теневой рынок с разовыми заказами, подписками, пробными запусками и собственными правилами ценообразования.
Злоумышленники используют три основные схемы. Покупатель может заказать отдельную атаку, оформить постоянный доступ к инструментам по модели DDoS-as-a-Service или подготовить собственную инфраструктуру. Первые два варианта снимают с заказчика значительную часть технической работы, поскольку необходимые ресурсы предоставляет сторонний оператор.
Разовая атака продолжительностью от одного до 30 дней обходится в сумму от 30 до 2000 долларов США. Конкретная цена зависит от выбранной цели, продолжительности операции и требуемой мощности. Перед крупным заказом продавцы часто предлагают короткую пробную атаку примерно за десять долларов США, а некоторые сервисы дают тестовый запуск бесплатно.
Подписочная модель рассчитана на регулярное использование. Доступ обычно продают на 30 дней, причем отдельная атака может длиться от одной минуты до 48 часов. Стоимость подписки составляет от одной до 30 тысяч долларов США в месяц в зависимости от доступных методов, продолжительности операций и количества целей, которые можно атаковать одновременно.
Низкая стоимость соседствует с довольно серьёзными заявленными возможностями. В описании рынка Касперский указывает, что часть поставщиков рекламирует специальные предложения для игровых серверов, обещает трафик мощностью в несколько Тбит/с и заявляет о возможности обходить защиту от DDoS. Продавцы также пытаются улучшать инструменты с помощью ИИ-технологий и эмуляции поведения браузера для прохождения CAPTCHA.
Теневой рынок продолжает пополняться новыми участниками. Средний поставщик сохраняет активность около двух с половиной лет, а самые опытные продавцы работают почти десять лет. До 2022 года новых участников появлялось сравнительно немного, но в 2023 году приток заметно ускорился. Только за первый квартал 2026 года исследователи выявили 16 новых поставщиков. При сохранении нынешнего темпа за весь 2026 год новых участников окажется минимум на 25% больше, чем в 2025 году.
Доступность готовых сервисов снижает технический и финансовый порог для проведения атак. Аналитики Касперского считают, что компаниям следует заранее учитывать риск DDoS при планировании киберзащиты: для покупателя атака может стоить меньше обычной цифровой подписки, тогда как для владельца ресурса перегрузка способна нарушить работу сайта, приложения или другого сетевого сервиса.