Воронеж ТЕЛЕКОМ

Августовский киберпутч. Специалисты Роскомнадзора заблокировали более 1,6 тыс. DDoS-атак

Августовский киберпутч. Специалисты Роскомнадзора заблокировали более 1,6 тыс. DDoS-атак

Источник: ComNews

Специалисты Центра мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) в августе 2026 г. отразили 1663 DDoS-атаки на системы защищаемых субъектов государственного управления, энергетического, финансового секторов и операторов связи. При этом в июле 2026 г. было отражено 1073 DDoS-атаки.

"Рост инцидентов, зафиксированный в августовском отчете ЦМУ ССОП (1663 атаки против 1073 в июле), - классическая картина конца отпускного сезона. Злоумышленники традиционно разворачивают и тестируют инфраструктуру перед сентябрьским Единым днем голосования и общим стартом деловой активности. Думаю, рост в дальнейшем продолжится. Но смотреть заказчикам нужно не на количественные метрики, а на сложность инцидентов. Эпоха, когда рынок пугали исключительно гигабитами трафика, проходит", - рассказал операционный директор АО "Инфозащита" (ITProtect) Андрей Мишуков.

"Я бы не рассматривал августовские показатели как начало линейного роста, когда каждый следующий месяц обязательно будет хуже предыдущего. Активность злоумышленников волатильна, зависит от конкретных действий, появления новых ботнетов, доступных мощностей для проведения атак, инфоповодов и выбранных целей. Поэтому после относительно спокойного месяца мы вполне можем увидеть резкий всплеск, а затем снижение", - считает руководитель отдела технического пресейла ООО "АйТи Таск" (IT Task) Михаил Тимаев.

"Скорее всего, количество отраженных атак и заблокированных фишинговых ресурсов продолжит увеличиваться. Здесь работает эффект накопления, так как совершенствуются средства фильтрации, расширяются базы индикаторов компрометации, автоматизируется обмен данными между участниками рынка. Но важно понимать, что параллельно усложняются и сами атаки. Мы имеем дело с эволюцией противостояния, когда защита становится умнее, а нападение - изощреннее", - отметил председатель совета по противодействию технологическим правонарушениям КС НСБ России Игорь Бедеров.

Максимальная мощность DDoS-атаки в августе достигала 562,16 Гбит/с, скорость - 52,88 млн пакетов в секунду (п/с). Максимальная продолжительность DDoS-атаки составила 9 дней 21 час 9 минут.

Чаще всего атаки совершались с IP-адресов, зарегистрированных на территории Бразилии, США, Германии, Аргентины и Индии. Основной целью атак была телекоммуникационная отрасль, при этом наибольшее количество инцидентов зафиксировано в Центральном федеральном округе (ЦФО).

"Страну регистрации IP-адреса не нужно воспринимать как страну, из которой физически действует злоумышленник. В DDoS-атаках активно используются ботнеты, состоящие из зараженных компьютеров, серверов, маршрутизаторов и IoT-устройств по всему миру. Кроме того, злоумышленники используют арендованные серверы, прокси и VPN, поэтому непосредственный источник трафика и реальное местонахождение организатора атаки могут вообще не совпадать", - отметил Михаил Тимаев.

"В случае с США и Германией работает иной фактор: там сконцентрированы крупнейшие облачные дата-центры с огромной пропускной способностью, идеальные для генерации объемного мусорного трафика", - добавил Андрей Мишуков.

"Бразилия и Индия - страны с огромным количеством пользователей и, к сожалению, не всегда высоким уровнем цифровой гигиены, поэтому там много зараженных устройств, входящих в ботнеты. Аргентина в последнее время стала активно использоваться как точка размещения прокси-серверов и анонимизирующих сервисов. В целом, эта пятерка стран - не столько указание на национальную принадлежность атакующих, сколько отражение структуры современного интернета", - заключил Игорь Бедеров.

Также специалисты ЦМУ ССОП в августе 2026 г. заблокировали 2917 фишинговых ресурсов (в июле - 2580 фишинговых ресурсов) и 685 сайтов, на которых распространялось вредоносное программное обеспечение. Помимо этого, они выявили и устранили 1521 нарушение маршрутизации трафика со стороны 274 организаций.