По данным отчёта Akamai State of the Internet (май 2026), медианная длительность DDoS‑атак уровня Layer 3/4 против финансовых организаций выросла на 738% между 2024 и 2025 годами [2]. Банки остаются основной целью из‑за ценности финансовых данных, сложной инфраструктуры и быстрого роста цифровых сервисов, а атаки ус...

Create a landscape editorial hero image for this Studio Global article: What did Akamai’s May 20, 2026 State of the Internet Security report reveal about the surge in cyberattacks against financial institutions—p. Article summary: Akamai’s May 20, 2026 SOTI Security report said attacks on financial services have shifted from episodic disruption to sustained, AI-amplified campaigns against banks, APIs, DNS, and customer-facing sites. The headline f. Topic tags: general, general web. Reference image context from search candidates: Reference image 1: visual subject "Backtested trading strategies built on Quiver's datasets. Build and test your own strategies, using Quiver's Congressional trading datasets. # Akamai's 2026 State of the Internet R" source context "Akamai's 2026 State of the Internet Report Highlights Evolving Threat Landscape Targeting APIs and DDoS Attacks | Quiver" Reference
Финансовые организации сталкиваются с новой волной кибератак — более длительных, автоматизированных и всё чаще усиленных технологиями искусственного интеллекта. Согласно отчёту Akamai State of the Internet (SOTI) Security, опубликованному в мае 2026 года, атаки на банки и финансовые платформы превращаются из кратковременных сбоев в длительные кампании, нацеленные на ключевую цифровую инфраструктуру отрасли .
Самый показательный показатель: медианная длительность распределённых атак типа DDoS на уровнях Layer 3/4 выросла на 738% между 2024 и 2025 годами, хотя общее число атак увеличилось лишь незначительно .
Это говорит о смене стратегии злоумышленников: вместо увеличения количества атак они делают их дольше, сложнее и устойчивее.
Анализ данных угроз за 2025 год показывает, что атаки на финансовые сервисы стали не только масштабнее, но и значительно продолжительнее. По данным Akamai:
Такая динамика меняет характер риска. Длительные атаки создают серьёзные операционные проблемы:
По сути, DDoS всё чаще превращается из кратковременной помехи в угрозу непрерывности бизнеса для банков.
Финансовый сектор традиционно входит в число самых атакуемых отраслей в интернете. Akamai отмечает, что банковский сегмент остаётся наиболее атакуемым направлением как для DDoS уровня Layer 3/4, так и Layer 7 .
Причины довольно прагматичны:
Кроме того, сбои в работе банков привлекают внимание общественности и СМИ, поэтому финансовые сервисы становятся удобной мишенью и для политически мотивированных атак.
Одним из ключевых факторов усиления атак стала автоматизация. Akamai зафиксировала рост активности продвинутых ботов на 147% в конце 2025 года .
Многие атаки выполняются через масштабные ботнеты — сети заражённых устройств, которые называют IoT‑«зомби»‑сетями. В них могут входить:
Такие сети способны генерировать огромный объём трафика и при этом маскироваться под обычных пользователей.
Использование ИИ делает ботнеты ещё эффективнее. Современные системы атак могут:
В результате традиционные методы защиты — например, блокировка отдельных IP‑адресов — становятся значительно менее эффективными.
DDoS — лишь часть картины. По данным Akamai, в 2024–2025 годах было зафиксировано около 110 миллиардов веб‑атак на финансовые сервисы .
Это делает сектор второй по атакуемости отраслью в мире для атак на веб‑приложения — сразу после электронной коммерции .
Особенно показательно, что около 60% атак приходилось напрямую на банковские сайты .
Отдельная проблема — быстро растущая экосистема API. В условиях быстрого развития цифровых сервисов появляются так называемые «теневые API», которые недостаточно задокументированы или вообще не контролируются. Злоумышленники часто обнаруживают их раньше, чем команды безопасности .
В отчёте также подчёркивается, что инфраструктура DNS остаётся недооценённой точкой атаки .
Ошибки конфигурации могут позволить злоумышленникам:
Одновременно банки активно внедряют API для интеграций с финтех‑компаниями, мобильными приложениями и системами открытого банкинга. Без строгого контроля и прозрачности такие интерфейсы становятся крупными точками входа для атакующих.
Не все атаки преследуют финансовую выгоду. Часть из них связана с политикой и кибер‑активизмом.
Например, после обострения ситуации на Ближнем Востоке в начале 2026 года исследователи зафиксировали 149 DDoS‑атак против 110 организаций в 16 странах. Почти 70% активности пришлись на группы Keymous+ и DieNet .
В кибероперациях также фигурирует группа Handala, которая, по сообщениям специалистов по безопасности, может иметь связи с иранской разведывательной экосистемой .
Такие кампании часто одновременно атакуют государственные структуры, телеком‑операторов и финансовые организации, стремясь вызвать максимальный общественный резонанс и сбои инфраструктуры.
Главный вывод Akamai: современные киберугрозы развиваются быстрее, чем многие существующие архитектуры безопасности.
Классические периметровые методы — например:
— плохо справляются с:
Эксперты всё чаще говорят о необходимости адаптивных систем безопасности, которые способны реагировать на угрозы в реальном времени. Обычно речь идёт о многоуровневой защите, включающей:
Главный сигнал отчёта SOTI ясен: атаки на финансовые сервисы становятся индустриализированными и автоматизированными. Киберпреступники стремятся к прибыли через кражу учётных данных и мошенничество, а хактивисты — к дестабилизации и политическому эффекту. Но и те и другие всё чаще используют одни и те же технологии — ИИ‑автоматизацию и гигантские ботнеты .
Для банков и финтех‑платформ устойчивость теперь зависит от того, смогут ли их системы безопасности эволюционировать так же быстро, как и сами угрозы.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
По данным отчёта Akamai State of the Internet (май 2026), медианная длительность DDoS‑атак уровня Layer 3/4 против финансовых организаций выросла на 738% между 2024 и 2025 годами [2].
По данным отчёта Akamai State of the Internet (май 2026), медианная длительность DDoS‑атак уровня Layer 3/4 против финансовых организаций выросла на 738% между 2024 и 2025 годами [2]. Банки остаются основной целью из‑за ценности финансовых данных, сложной инфраструктуры и быстрого роста цифровых сервисов, а атаки усиливаются ИИ‑ботнетами и сетями заражённых IoT‑устройств [2].
Эксперты считают, что традиционные периметровые средства защиты больше не справляются: финансовым организациям нужны адаптивные архитектуры безопасности с управлением API, защитой DNS и поведенческой аналитикой [2].