Мощность крупнейшей атаки достигла 562,16 Гбит/с, а ее продолжительность составила почти 10 суток. Чаще всего атаки шли с IP-адресов Бразилии, США, Германии, Аргентины и Индии, основной целью оставалась телекоммуникационная отрасль. Кроме того, РКН заблокировал 2917 фишинговых ресурсов и 685 сайтов с вредоносным ПО, а также устранил 1521 нарушение маршрутизации трафика.
За прошедший месяц специалисты ЦМУ ССОП нейтрализовали свыше тысячи DDoS-атак и ограничили доступ к тысячам мошеннических ресурсов. Основные удары хакеров пришлись на телеком-отрасль и госсектор. Наиболее напряженная ситуация сложилась в Центральном федеральном округе. В ведомстве подчеркнули, что для проведения нападений злоумышленники активно используют иностранные IP-адреса, а мощность некоторых атак достигала 710 Гбит/с при длительности почти в шесть суток.
В сентябре 2025 года ЦМУ ССОП заблокировал 8171 фишинговый и 86 вредоносных сайтов, отразил 977 DDoS-атак, включая одну мощностью 337 Гбит/с. Атаки чаще шли из США, Индонезии, Германии и были нацелены на телекоммуникации, особенно в ЦФО. Также устранено 533 нарушения маршрутизации трафика.
Их максимальная мощность достигала 1,3 Тбит/с. Кроме того, заблокированы более 14 тысяч фишинговых ресурсов; выявлены и устранены 656 уязвимостей маршрутизации трафика от 261 организации. Отмечается, что основные киберугрозы были осуществлены с IP-адресов, зарегистрированных в США, Тайване и Великобритании.
Это в шесть раз больше, чем в 2023 году. Компании активно вносят данные об использовании иностранных VPN в "белый список" Роскомнадзора из-за простоты и доступности работы с иностранными сервисами. Однако возможная блокировка всех несертифицированных коммуникаций может затруднить бизнес-процессы.
Причина — несоответствие требованиям безопасности, что может создать угрозы для российских ресурсов. Ведомство отмечает, что размещение сайтов на иностранных серверах может привести к рискам, таким как утечка данных и блокировка ресурсов. РКН рекомендует использовать услуги только тех провайдеров, которые соответствуют российским законам.
Это привело к массовым сбоям в работе интернета и домофонии в жилых комплексах застройщика "Пик", где "Ловител" является единственным провайдером. Атака, начавшаяся 21 марта, достигла пика с мощностью до 65 Гбит/с, к борьбе с ней привлекли ЦМУ ССОП. Несмотря на частичное восстановление доступа, многие абоненты остаются без связи. Жители готовят жалобы в ФАС из-за отсутствия альтернативного провайдера.
Это на 29% больше, чем в предыдущем месяце. Киберугрозы были направлены в том числе на системы, связанные с операторами связи. Максимальная мощность киберугрозы составила 599 Гбит/с. Самая продолжительная DDoS-атака длилась более 71 часа.
Некоторые абоненты "Ростелекома", "Билайна" и "МТС" смогли получить доступ к сервису без использования VPN. Однако специалисты ЦМУ ССОП провели проверку и сообщили, что доступ к видеохостингу России по-прежнему ограничен для большинства пользователей.
Всего за прошлую неделю сотрудники ЦМУ ССОП отразили 181 DDoS-атаку. Они были направлены в том числе на системы, связанные с операторами связи и СМИ. Максимально зафиксированная мощность киберугрозы составила 412,47 Гбит/с.
Наш сайт использует файлы cookie и схожие технологии работы с персонализированной информацией. При использовании данного сайта, вы подтверждаете свое согласие на использование файлов cookie.