Мощная DDoS-атака парализовала операторов связи РФ на четыре дня

Фото Мощная DDoS-атака парализовала операторов связи РФ на четыре дня
Фото:
Freepik / Mateus Andre

Роскомнадзор в ноябре 2025 года отразил беспрецедентную по своей продолжительности DDoS-атаку на системы операторов связи. Атака, ставшая самой длительной в практике ведомства, была инициирована с иностранных ресурсов.

Что известно об атаке.

Главный радиочастотный центр (ГРЧЦ, входит в структуру Роскомнадзора) через свой Центр мониторинга и управления сети связи общего пользования (ЦМУ ССОП) сообщил о напряженной ситуации в ноябре 2025 года:

Зафиксировано 1 069 DDoS-атак, направленных на критически важные системы: государственное управление, топливно-энергетический, транспортный, финансовый и промышленный секторы, а также операторов связи.

Пиковая мощность одной из атак достигла впечатляющих 1,93 Тбит/с, а скорость – 389,48 млн пакетов в секунду.

Самая длительная атака продолжалась почти четыре дня (три дня 22 часа 20 минут).

География атак охватывала США, Индонезию, Германию, Бразилию и Японию.

Основной удар пришёлся на телекоммуникационную отрасль, причём наибольшее число инцидентов отмечено в Центральном федеральном округе (ЦФО).

Статистика по DDoS-атакам в 2025 году.

По данным ГРЧЦ, в 2025 году было отражено более 18,5 тысяч DDoS-атак. Этот показатель уже на 69% превышает суммарное количество атак за весь 2024 год.

Роскомнадзор планирует бросить вызов хакерам.

ФГУП «Главный радиочастотный центр» (ГРЧЦ), входящий в структуру Роскомнадзора, планирует значительно расширить функционал Национальной системы противодействия DDoS-атакам (НПСА) внутри России.

В частности, для фильтрации вредоносного трафика регулятор намерен дополнить существующие 88 трансграничных узлов технических средств противодействия угрозам (ТСПУ) новым уровнем защиты – магистральными техническими средствами противодействия угрозам.

Эти средства будут установлены между операторами связи и частными компаниями с целью блокировки ботнетов, формируемых из заражённых российских сетевых устройств.

Прошлогодние DDoS-атаки на каналы связи и инфраструктуру операторов связи.

Октябрь 2024 года ознаменовался беспрецедентной DDoS-атакой, затронувшей критически важные каналы связи и инфраструктуру российских операторов, а также одного из ведущих хостинг-провайдеров. Роскомнадзор (РКН) сообщил, что пиковая мощность атаки достигла 1,73 Тбит/с, что ставит её в ряд самых мощных кибератак в истории российского сегмента интернета.

Подобные показатели свидетельствуют о скоординированных распределённых атаках, проводимых с использованием ботнетов – глобальных сетей заражённых устройств. В ходе расследования удалось установить, что основной трафик исходил из IP-адресов, зарегистрированных в США, Швеции и Великобритании.

Однако следует учитывать, что место регистрации IP-адреса не всегда является истинным источником атаки. Злоумышленники активно применяют прокси-серверы, посредников и технологии анонимизации для маскировки своего реального местоположения.

Благодаря скоординированным действиям Роскомнадзора, интернет-провайдеров и Центра мониторинга и реагирования на компьютерные атаки (ЦККИ) при ФСБ РФ, удалось эффективно противостоять вредоносному трафику. Применение глубокой аналитики пакетов (DPI) и автоматического блокирования подозрительных потоков позволило минимизировать последствия атаки. Как результат, основные сервисы продолжили работать без значительных перебоев.

Комментарии 0
    Новости по теме новости по России