Технологии

Сотни фейковых сайтов и 170 млн кибератак не смогли сорвать выборы в Госдуму

«Солар»: 3 тыс. волн DDoS-атак на систему голосования отразили в период выборов
1200 800 600 400 600 600 200 200 895 505

Сотни поддельных сайтов и страниц госсервисов на тему выборов появились в сети с 17 по 20 сентября. Большинство нацелено на перехват доступа к аккаунтам и сбор личных данных, рассказали «Газете.Ru» в ГК «Солар».

За три дня специалисты отразили более 3 тыс. волн DDoS-атак мощностью до 1,7 Тбит/с, заблокировали более 170 млн вредоносных воздействий на веб-сервисы и предотвратили попытки проникновения в инфраструктуру. Мощность и количество атак превысили показатели предыдущего ЕДГ и выборов президента 2024 года.

Основными целями хакеров стали системы электронного правительства, включая ЕСИА, инфраструктура «Ростелекома», ДЭГ и ресурсы ЦИК. По оценке специалистов, воздействие вели высокоорганизованные группировки с применением ИИ.

В обеспечении безопасности участвовали более 900 экспертов компании.

Основная мощь ударов пришлась на инфраструктуру электронного правительства — 1968 волн DDoS мощностью до 1,7 Тбит/с. На ДЭГ — 135 волн до 209 Гбит/с, на ЦИК — 16 волн до 18,4 Гбит/с. Еще 420 волн до 427 Гбит/с нацелились на системы «Ростелекома».

Самые мощные атаки шли из сетей недружественных стран. Источники трафика — более 30 государств, включая Великобританию, Украину, Бразилию, Индонезию и Индию. В атаках на электронное голосование также фиксировались США, Китай, Франция, Сингапур и Армения.

В результате было заблокировано более 170 млн опасных воздействий на электоральные ресурсы, включая попытки эксплуатации уязвимостей.

Одним из направлений атак стала телекоммуникационная инфраструктура. Фиксировались попытки проникновения и закрепления в системах ДЭГ. 18 сентября обнаружили внешнее сканирование и подбор учетных данных для доступа к коммутаторам магистральной сети. Инцидент удалось предотвратить.

После отраженных атак злоумышленники переключились на сторонние инфраструктуры — крупные банки и органы власти.

«Три дня мы были в состоянии непрерывного киберпротивостояния: одна атака сменяла другую, менялись цели, инструменты и направления ударов. Злоумышленники одновременно пытались воздействовать на инфраструктуру электронного голосования, государственные web-сервисы и телекоммуникационные сети. Когда основные удары были отражены, атаки переносились на другие социально значимые инфраструктуры. Это была проверка на прочность всей системы — от отдельных сервисов до ключевой телекоммуникационной инфраструктуры страны. Самые мощные воздействия шли из-за рубежа, а противостояние разворачивалось сразу по нескольким направлениям. Но ни один из этих ударов не привел к нарушению работы защищаемых систем», — отметил председатель правления ПАО «Ростелеком», генеральный директор ГК «Солар» Игорь Ляпунов.

Последовавшее расследование подтвердило, что инфраструктура ЦИК устояла — она находится в изолированном контуре и недоступна из интернета.

Ранее стало известно, что хакеры из США, Франции и Сингапура пытались вмешаться в ход выборов в России.