Изображение: grok С начала февраля 2026 года специалисты исследовательской лаборатории CF MINT компании CyberFirst фиксируют новый профиль DDoS-атак, направленных как на инфраструктуру российских компаний, так и на ресурсы вендоров DDoS-защиты. По данным аналитиков, характер атак указывает на использование генеративной модели: трафик формируется не ботнетом из заражённых устройств, а специализированными генераторами. В атакующем потоке наблюдаются рандомизированные порты источника и назначения, а также случайным образом изменяемый payload. Высокие скорости генерации трафика свидетельствуют о наличии у атакующей стороны инфраструктуры с высокой пропускной способностью каналов связи. При этом сами атаки носят короткий и непродолжительный характер — как правило, 2–3 часа. Такая модель может быть связана с необходимостью соблюдать 95-й перцентиль потребления трафика в течение месяца, чтобы избежать существенных расходов на перерасход полосы. По совокупности технических признаков эксперты п