В период голосования 18–20 сентября в России резко выросла активность кибератак. По данным ИБ-вендора Curator, среднее количество сетевых атак оказалось на 373% выше, чем в остальные дни сентября, и на 698% превысило среднегодовой показатель. Уже 21 сентября активность злоумышленников вернулась примерно к обычному уровню.
Основной объем атак пришелся на банковский сектор, однако участники рынка отмечают повышенную активность практически во всех сегментах российского интернета. Под ударом оказались не только ресурсы, связанные с выборами, но и сайты государственных органов, игровых компаний и другие значимые цифровые сервисы.
По данным Curator, наиболее распространенными стали объемные атаки через UDP и IP, направленные на перегрузку сетевой инфраструктуры. Они фиксировались как на сетевом и транспортном уровнях, так и на уровне приложений.
Рост нагрузки на инфраструктуру подтвердили и в DDoS-Guard. По оценке компании, в дни голосования увеличилась прежде всего мощность атак: она была в 1,5–2 раза выше обычных сентябрьских значений. Отдельный всплеск активности зафиксировали в игровой индустрии — количество атак на сайты компаний, игровых проектов, тематических форумов и новостных ресурсов выросло примерно в четыре раза по сравнению с остальными днями третьего квартала 2026 года.
В свою очередь в "Соларе" сообщили, что атаки затронули не только выборную инфраструктуру, но и крупные банки и государственные организации. При этом попытки нарушить работу целевых систем не привели к заявленным сбоям.
О масштабах атак на государственные ресурсы 20 сентября сообщил Роскомнадзор. Как ранее писал "Кабельщик", в дни голосования было отражено 1553 DDoS-атаки на ресурсы ЦИК, дистанционного электронного голосования, "Единого портала госуслуг", ЕСИА и ДИТ Москвы, поступившие из зарубежного сегмента интернета. Кроме того, на сетях связи, обеспечивающих работу избирательных комиссий, зафиксировали 918 аварийных ситуаций. По данным ведомства, эти инциденты не повлияли на функционирование сетей и перечисленных ресурсов.
Эксперты связывают всплеск с масштабом и публичной значимостью единого дня голосования. Подобные события традиционно привлекают хактивистские группировки, стремящиеся нарушить работу значимых цифровых сервисов и привлечь внимание к своим действиям. При этом расширение перечня атакуемых объектов позволяет создавать дополнительную нагрузку не только непосредственно на избирательную инфраструктуру, но и на связанные с ней элементы цифровой экосистемы.
- Войдите или зарегистрируйтесь, чтобы оставлять комментарии