Мощная DDoS-атака парализовала операторов связи РФ на четыре дня
Роскомнадзор в ноябре 2025 года отразил беспрецедентную по своей продолжительности DDoS-атаку на системы операторов связи. Атака, ставшая самой длительной в практике ведомства, была инициирована с иностранных ресурсов.
Что известно об атаке.
Главный радиочастотный центр (ГРЧЦ, входит в структуру Роскомнадзора) через свой Центр мониторинга и управления сети связи общего пользования (ЦМУ ССОП) сообщил о напряженной ситуации в ноябре 2025 года:
Зафиксировано 1 069 DDoS-атак, направленных на критически важные системы: государственное управление, топливно-энергетический, транспортный, финансовый и промышленный секторы, а также операторов связи.
Пиковая мощность одной из атак достигла впечатляющих 1,93 Тбит/с, а скорость – 389,48 млн пакетов в секунду.
Самая длительная атака продолжалась почти четыре дня (три дня 22 часа 20 минут).
География атак охватывала США, Индонезию, Германию, Бразилию и Японию.
Основной удар пришёлся на телекоммуникационную отрасль, причём наибольшее число инцидентов отмечено в Центральном федеральном округе (ЦФО).
Статистика по DDoS-атакам в 2025 году.
По данным ГРЧЦ, в 2025 году было отражено более 18,5 тысяч DDoS-атак. Этот показатель уже на 69% превышает суммарное количество атак за весь 2024 год.
Роскомнадзор планирует бросить вызов хакерам.
ФГУП «Главный радиочастотный центр» (ГРЧЦ), входящий в структуру Роскомнадзора, планирует значительно расширить функционал Национальной системы противодействия DDoS-атакам (НПСА) внутри России.
В частности, для фильтрации вредоносного трафика регулятор намерен дополнить существующие 88 трансграничных узлов технических средств противодействия угрозам (ТСПУ) новым уровнем защиты – магистральными техническими средствами противодействия угрозам.
Эти средства будут установлены между операторами связи и частными компаниями с целью блокировки ботнетов, формируемых из заражённых российских сетевых устройств.
Прошлогодние DDoS-атаки на каналы связи и инфраструктуру операторов связи.
Октябрь 2024 года ознаменовался беспрецедентной DDoS-атакой, затронувшей критически важные каналы связи и инфраструктуру российских операторов, а также одного из ведущих хостинг-провайдеров. Роскомнадзор (РКН) сообщил, что пиковая мощность атаки достигла 1,73 Тбит/с, что ставит её в ряд самых мощных кибератак в истории российского сегмента интернета.
Подобные показатели свидетельствуют о скоординированных распределённых атаках, проводимых с использованием ботнетов – глобальных сетей заражённых устройств. В ходе расследования удалось установить, что основной трафик исходил из IP-адресов, зарегистрированных в США, Швеции и Великобритании.
Однако следует учитывать, что место регистрации IP-адреса не всегда является истинным источником атаки. Злоумышленники активно применяют прокси-серверы, посредников и технологии анонимизации для маскировки своего реального местоположения.
Благодаря скоординированным действиям Роскомнадзора, интернет-провайдеров и Центра мониторинга и реагирования на компьютерные атаки (ЦККИ) при ФСБ РФ, удалось эффективно противостоять вредоносному трафику. Применение глубокой аналитики пакетов (DPI) и автоматического блокирования подозрительных потоков позволило минимизировать последствия атаки. Как результат, основные сервисы продолжили работать без значительных перебоев.
-
Солнечное затмение во Льве 12 августа и как правильно его пережить09 августа 2026, 17:46
-
Лунный календарь с 10 по 18 августа: советы и рекомендации09 августа 2026, 09:12
-
Восьмое августа в истории Челябинской области08 августа 2026, 12:25
-
Что почитать и посмотреть с 8 по 25 августа?08 августа 2026, 12:11
-
Гороскоп на восьмое августа08 августа 2026, 11:30