Карта источников DDoS-атак изменилась до неузнаваемости: Россия входит в ТОП-5, а Мексика впервые обогнала США, заняв первое место
В последнее время Россия часто становится одним из ключевых источников DDoS-атак в мире, однако, ее позиция в рейтинге может меняться в зависимости от различных глобальных событий и геополитических изменений. В августе 2026 года Россия заняла уверенное 3 место в рейтинге источников DDoS-атак с долей 9,5%. Прежде всего, речь идет о зараженных пользовательских устройствах: домашних роутерах, камерах видеонаблюдения и приставках, владельцы которых не знают, что их техника участвует в атаках.
По данным сети фильтрации StormWall, в августе 2026 года 1 место в мире по числу зараженных устройств, участвующих в атаках, впервые заняла Мексика - 19,6% среди 15 крупнейших источников. США опустились на 2 место с долей 15,2%, хотя 8 месяцев подряд удерживали 1 позицию. Еще в апреле этого года Мексика была на последней строчке рейтинга с долей 2,6%, а в 2025 году не попадала в него ни разу.
На 4 позиции рейтинга источников DDoS-атак в мире находится известный центр запуска атак Бразилия с показателем 9,4%, 5 место занимает не менее активный Вьетнам (8,2%), на 6 месте расположилась Франция с долей 6,6%, а на 7 позиции неожиданно оказался Бангладеш (5,1%). На 8 месте списка находится Турция (3,9%), на 9 позиции - Тайланд (3,6%), а 10 место рейтинга занимает Украина с долей 3,6%.
Судя по результатам проведенного исследования, из рейтинга одновременно исчезли прежние лидеры: Турция, занимавшая 1 место в начале 2025 года с долей 35,8% опустилась до показателя 3,9%; Китай, лидер 2 квартала 2025 года с долей 26,4% - с июня 2026 года не входит в ТОП-15 вообще, как и Тайвань, Гонконг, Япония и Южная Корея. Доля Восточной Азии упала с 37,4% в августе 2025 года до нуля в августе 2026 года. Место выбывших заняла Латинская Америка: ее доля выросла с 3,2% в начале 2025 года до 34,5% в августе 2026 года.
Эксперты StormWall выделили пять групп стран из числа всех источников DDoS-атак. Прежде всего, это постоянные страны, которые есть в рейтинге источников в каждом месяце, начиная с августа 2025 года до августа 2026 года (США, Россия, Вьетнам), Вторая группа - устойчивое ядро, которые фигурируют в 9-11 месяцах (Тайланд, Франция, Индия, Бразилия, Индонезия, Китай, Германия. Третья группа - новички 2026 года, которые ни разу не появлялись в 2025 году: Мексика, Филиппины: Бангладеш, Канада, Аргентина, Чили, Колумбия, Гонконг, Испания, ЮАР, Малайзия, Япония. Четвертая группа - выбывшие страны, которые были в 2025 году, но ни разу не появились в 2026 году: Казахстан, Австралия, Пакистан, Польша, Южная Корея, Италия. Последняя группа включает государства, склонные к разовым всплескам - один вход за 12 месяцев: ЮАР, Малайзия, Япония, Польша.
Появление в рейтинге таких стран, как Мексика, Аргентина, Чили, Бангладеш, Филиппины вполне объяснимо. Волна ботнетов 2026 года (Dysphoria, Tengu, TuxBot v3 Evolution, xlabs_v1, COXMO) устроена одинаково: она заражает не серверы, а дешевые пользовательские устройства - домашние роутеры, IP-камеры, TV на Android и тд. Захват идет через слабые пароли (установлены заводские, одинаковые по умолчанию) и свежие уязвимости, которые используются злоумышленниками сразу же после их появления в обновлениях устройств. Такой ботнет растет там, где быстро происходит проникновение интернета и массово продается недорогое оборудование, которое никто не обновляет. Латинская Америка и Южная Азия точнее всего соответствуют данным условиям, поэтому в списке источников появились новые страны из этих регионов.
Исчезновение Турции, Тайваня и Китая из рейтинга можно объяснить активной работой операторов связи: блокировкой управляющих серверов, фильтрацией исходящего трафика, принудительным обновлением абонентского оборудования. Это важная работа, которую в других регионах мира еще не начинали.


