Во время Международного фестиваля молодежи-2026 в Екатеринбурге, проходившего с 11 по 17 сентября, было отражено свыше 10 000 веб-атак. Об этом «Газете.Ru» сообщили в ГК «Солар», обеспечившей комплексную киберзащиту мероприятия.
Специалисты обнаружили и изолировали 175 вредоносных программ, включая трояны, программы-шифровальщики и ПО для блокировки данных. Выявлены и попытки майнинга криптовалюты. Кроме того, локализованы физические угрозы на площадке — в том числе нелегитимный Wi-Fi-роутер.
Инфраструктура форума была большой и неоднородной. «Ростелеком» подготовил каналы связи, Wi-Fi, радиосвязь, IP-телефонию и видеонаблюдение. На площадках установили более 500 точек доступа Wi-Fi, проложили 60 км кабельных линий. За защиту ядра внутреннего сегмента отвечала команда сетевой безопасности «Солара».
В дни фестиваля на площадке работал оперативный штаб информационной безопасности. Сотрудники «Солара» взаимодействовали с удалёнными командами и с Национальным координационным центром по компьютерным инцидентам (НКЦКИ).
«На крупном мероприятии границы ИТ-инфраструктуры размываются: привлекается много подрядчиков, на площадках находятся гости из разных стран. Физически невозможно покрыть хостовыми средствами защиты все устройства, поэтому хорошо показало себя решение класса NTA — анализ сетевого трафика. С его помощью мы находили угрозы за пределами покрытия основных средств защиты и оперативно устраняли их», — отметил руководитель отдела управления сервисами Solar JSOC Артём Сафонов.
За время подготовки и проведения фестиваля злоумышленники предприняли свыше 10 тыс. попыток веб-атак с зарубежных IP-адресов на сайт МФМ-2026. Около 1000 из них имели высокую степень риска. Основным вектором стали сканеры — на них пришлось 43% от общего числа событий.
Хакеры пытались внедрить около 175 вредоносов, однако все они были заблокированы и не повлияли на работоспособность ресурсов мероприятия.
Физические угрозы также выявляли и локализовали. Специалистам приходилось много перемещаться по огромной территории форума — в среднем шагомеры сотрудников штаба насчитывали по 18–20 тыс. шагов в день. Один из инцидентов не был связан со злоумышленниками: отключили нелегитимный роутер, подключенный к гостевой сети, который принадлежал сотруднику подрядчика, решившему раздать Wi-Fi коллегам.
Ранее в России отразили более 170 млн кибератак на системы голосования в дни выборов в Государственную Думу.