В настоящее время киберпреступники всё чаще осуществляют кратковременные, но разрушительно мощные атаки с использованием вредоносного трафика. Эти атаки способны вывести из строя серьёзную сетевую инфраструктуру в течение нескольких секунд. На протяжении первого полугодия 2026 года компания Cloudflare отметила значительный всплеск таких DDoS-атак. Количество крупномасштабных атак возросло на 519% в сравнении с предшествующим полугодовым периодом.

Cloudflare классифицирует данные атаки как сетевые атаки, характеризующиеся пропускной способностью свыше 1 Тбит/с либо объёмом свыше 1 млрд пакетов ежесекундно. Подобные характеристики ранее считались экстраординарными, однако в текущий момент они регистрируются постоянно. По мнению специалистов компании, основной причиной изменения ситуации является распространение крупных ботнетов, позволяющих злоумышленникам одновременно использовать множество источников трафика.

Этот процесс начал развиваться в 2025 году. Тогда Cloudflare зарегистрировала 47,1 млн DDoS-атак, что на 121% превысило показатели годичной давности. В среднем защитные системы компании нейтрализовали 5376 атак каждый час. Наиболее интенсивно растало количество атак на сетевую инфраструктуру, а их интенсивность неоднократно превышала всё предыдущие показатели.

Наибольший вклад в увеличение объёма атак внесли ботнеты Aisuru и Kimwolf. По оценкам Cloudflare, на пике своей деятельности сеть Aisuru-Kimwolf объединяла от 1 млн до 4 млн поражённых гаджетов. Большинство из них составляли устройства Интернета вещей, включая ТВ-приставки и телевизоры на платформе Android. Подобная мощь позволяла создавать потоки атак, которые требовали практически мгновенного отражения системами защиты.

Мощь таких сетей была продемонстрирована в завершении 2025 года. В то время Cloudflare успешно отразила атаку мощностью 31,4 Тбит/с, которая на тот период считалась наиболее мощной опубликованной DDoS-атакой. Данный поток был сгенерирован ботнетом Aisuru, а сама атака продолжалась только 35 секунд. В такой короткий промежуток времени человеческое внимание не в состоянии адекватно оценить обстановку и произвести ручную корректировку параметров защиты.

Именно стремительность является одним из критических аспектов современных DDoS-операций. Самые масштабные всплески могут продолжаться от десятков секунд до нескольких минут, однако их мощность достаточна для истощения полосы пропускания либо превышения ресурсов оборудования. По мнению Cloudflare, противодействие таким атакам невозможно осуществлять посредством ручного реагирования: процессы обнаружения вредоносного потока и его фильтрации обязаны быть полностью автоматизированы.