Кибератаки во время выборов в Госдуму: рекордная интенсивность
В период 18–20 сентября 2026 года, во время выборов в Государственную думу, избирательная инфраструктура России подверглась беспрецедентным по масштабам кибератакам. Специалисты ГК «Солар» совместно с «Ростелекомом» отразили более 3 тыс. волн DDoS-атак мощностью до 1,7 Тбит/c, заблокировали более 170 млн вредоносных воздействий на веб-сервисы и предотвратили попытки проникновения злоумышленников в инфраструктуру. Мощность и количество атак превысили объем вмешательства во время предыдущего ЕДГ и выборов Президента в 2024 году. Основными целями стали системы электронного правительства, включая ЕСИА, инфраструктура «Ростелекома», ДЭГ и информационные ресурсы ЦИК.
Самые интенсивные атаки шли из сетей недружественных стран. Источниками вредоносного трафика были IP-пространства более 30 государств, в том числе Великобритании, Украины, Бразилии, Индонезии и Индии. При этом в атаках на инфраструктуру электронного голосования среди основных стран-источников также фиксировались США, Китай, Франция, Сингапур и Армения.
Основная часть вредоносного трафика отсекалась на трансграничных маршрутизаторах «Ростелекома» и фильтрах Национальной системы противодействия DDoS-атакам (НСПА). Остаточный трафик дополнительно фильтровался магистральным комплексом защиты от DDoS-атак.
«Уровень воздействия оценивается как очень высокий. Атаки совершались высокопрофессиональными, хорошо скоординированными группами с применением инструментов искусственного интеллекта», — отметила глава ЦИК Элла Памфилова.
Несмотря на рекордную интенсивность атак, официально заявлено, что прорыва ключевых систем не произошло и избирательный процесс существенно не пострадал. В первый день в системе ДЭГ в Москве произошел локальный сбой терминалов, который был быстро устранен. Э. Памфилова заявила, что попытки внешних сил «сорвать выборы полностью провалились».
Облачная модель как новый вектор риска
Еще один нашумевший инцидент информационной безопасности — кибератака на сеть «Додо Пицца». Об инциденте компания рассказала в официальном телеграм-канале. По ее словам, атаки происходили в течение двух дней. Платежные реквизиты, как утверждает «Додо Пицца», не пострадали: компания их не хранит. Поэтому данные банковских карт атакующие получить не могли.
Компания говорит лишь о возможном доступе к информации и не уточняет, удалось ли злоумышленникам выгрузить клиентскую базу, сколько пользователей могло пострадать и каким способом атаковали инфраструктуру. Тем не менее клиентам стоит настороженно относиться к сообщениям о возврате денег, подтверждении заказа или компенсации за утечку.
Специфика инцидента обусловлена облачной моделью бизнеса «Додо Пицца», по сути реализующей модель Business as a Service. Компания с 1500 ресторанами в 28 странах построена на единой цифровой платформе, где сайт, приложение и система заказов — не вспомогательные инструменты, а ядро операционной деятельности, компрометация которого ставит под угрозу весь бизнес. Кроме того, возможная утечка данных о заказах и адресах доставки создает основу для убедительного фишинга от имени компании.
Комплексная защита веб-ресурсов в облаке
По статистике ГК «Солар», в 2025 году на одну российскую организацию пришлось более 900 DDoS-атак. В ответ на рост угроз ГК «Солар» совместно с облачным провайдером «Турбо Облако» представил сервис Solar Space — комплексную защиту сайтов и веб-приложений в облаке. Решение объединяет фильтрацию DDoS-атак, блокировку вредоносных ботов и защиту веб-приложений на базе запатентованных ML-алгоритмов. Оно включено в единый реестр российского ПО и размещается в дата-центрах уровня Tier III на территории РФ, сответствующих требованиям закона № 152-ФЗ.
Запуск сервиса отражает несколько ключевых тенденций облачного рынка. Во-первых, это консолидация ИБ-функций в едином облачном сервисе: заказчик может пользоваться не несколькими разрозненными продуктами, а одной платформой с единым личным кабинетом и прозрачной тарификацией. Во-вторых, демократизация безопасности — решение ориентировано на малый и средний бизнес, для которого ранее комплексная защита была слишком дорогой и сложной. В-третьих, усиление технологического суверенитета: отечественные ML-алгоритмы, реестр российского ПО, сертифицированные ЦОДы. По утверждению провайдера, подключение занимает около 15 мин и возможно даже во время атаки, что соответствует тенденции перехода к «безопасности как сервис» (SECaaS) и переноса защиты ближе к облачной инфраструктуре.