Число DDoS-атак на ритейл в третьем квартале 2026 года выросло на 83% по сравнению с тем же периодом прошлого года, сообщил StormWall 8 октября. Компания использовала данные собственных клиентов из разных отраслей. Для электронной торговли это исследование риска доступности, но оно не позволяет заключить, что атакам подверглись 83% магазинов или что на столько же выросли потери продавцов.

Какие показатели привёл исследователь

По опубликованным данным StormWall, общий рост числа атак составил 61%, в логистике — 76%. Ритейл дал 34% наблюдаемых инцидентов. Эти величины имеют разные основания: рост сравнивает два периода, доля описывает распределение событий между отраслями. Смешивать их в оценке вероятности простоя отдельного бизнеса нельзя.

Релиз не раскрывает число клиентов в каждой группе и распределение длительности простоев. Поэтому он не даёт универсальной нормы потерь на один магазин. Кроме того, наблюдения поставщика защиты зависят от состава его клиентской базы. Это важное ограничение при переносе результатов на весь рынок.

Почему для продавца важна цепочка заказа

Недоступность отдельного элемента торговли может остановить процесс даже тогда, когда главная страница магазина открывается. Для собственного сайта это повод проверить путь от карточки и корзины до оплаты и передачи заказа. Для продавца на маркетплейсе важны также кабинет, обмен остатками и получение информации об отгрузках.

Эта последовательность — редакционный разбор зависимости бизнеса от сервисов, а не перечень подтверждённых сбоев у конкретных площадок. Исследование StormWall не доказывает, что каждый технический сбой Wildberries, Ozon или другого сервиса вызван атакой. Причину отдельного инцидента нужно устанавливать по данным оператора.

Как оценивать ущерб без преувеличения

Падение выручки в часы недоступности не всегда равно окончательно потерянным продажам: часть покупателей возвращается позднее. Но сравнивать только суточный оборот тоже недостаточно. Можно не заметить отмены, лишнюю нагрузку на поддержку и задержавшиеся заказы.

Практический расчёт стоит строить по событиям: время недоступности, число незавершённых оплат, восстановленные заказы и обращения покупателей. Сопоставимый обычный период помогает оценить отклонение. При этом его нельзя автоматически объявлять точной суммой ущерба — спрос, реклама и наличие могли измениться одновременно.

Что проверить до следующего инцидента

Собственнику магазина полезно знать, кто получает сигнал о недоступности и кто принимает решение о временной остановке рекламы. Иначе платный трафик может продолжать приходить на неработающий сценарий покупки. С ответственным за сайт стоит заранее определить порядок взаимодействия с хостингом и поставщиком защиты.

После восстановления нужен отдельный контроль зависших заказов и платежных статусов. Повторная отправка операции без сверки способна создать дубли. Сотрудникам поддержки важна единая информация о том, что действительно известно и когда ожидается следующее обновление, без неподтверждённых обещаний покупателям.

Как читать новость о росте атак

Вывод исследования — повод проверить готовность торговых процессов, а не считать любой простой доказанной DDoS-атакой. Показатели клиентской выборки описывают наблюдаемый риск, а решение о защите требует оценки конкретной инфраструктуры. С тем, как массовая недоступность сервисов проявляется для пользователей, можно сопоставить материал о сбое 6 августа; причины разных событий следует рассматривать отдельно.