«Ростелеком» отразил более 3 тыс. волн DDoS-атак мощностью до 1,7 Тбит/с в дни выборов

Изображение: Magnific.com
«Ростелеком» подвёл итоги обеспечения информационной безопасности и бесперебойности избирательного процесса в Единый день голосования, который проходил с 18 по 20 сентября 2026 года. Компания выступила гарантом комплексной защиты избирательной инфраструктуры, обеспечив работу защищённых каналов связи, видеонаблюдение в 89 регионах и киберзащиту ГАС «Выборы» и федеральной платформы дистанционного электронного голосования (ДЭГ).

Масштаб атак: 30 стран и пиковая мощность 1,7 Тбит/с

За три дня голосования специалисты «Ростелекома» совместно с ГК «Солар» отразили более 3 тысяч волн DDoS-атак мощностью до 1,7 Тбит/с и заблокировали свыше 170 миллионов вредоносных воздействий на веб-сервисы. Предотвращены попытки проникновения злоумышленников в инфраструктуру.

Источниками вредоносного трафика были IP-пространства более чем 30 государств, включая Великобританию и Украину. В атаках на инфраструктуру электронного голосования среди основных стран-источников зафиксированы США, Франция и Сингапур. По оценке специалистов, воздействие осуществляли высокоорганизованные профессиональные группировки с применением инструментов искусственного интеллекта.

Основная мощь киберударов пришлась на инфраструктуру электронного правительства (ИЭП) — 1968 волн DDoS с максимальной мощностью 1,7 Тбит/с. На ДЭГ пришлось 135 волн мощностью до 209 Гбит/с, на ЦИК — 16 волн мощностью до 18,4 Гбит/с, ещё 420 волн мощностью до 427 Гбит/с были направлены на инфраструктуру «Ростелекома».

Мощность и количество атак превысили объёмы предыдущего ЕДГ и выборов президента РФ в 2024 году.

ГАС «Выборы» 2.0: 500 млн строк кода и 111 млн избирателей

Технологический фундамент всей цифровой избирательной системы страны — платформа ГАС «Выборы» 2.0, разработанная «Ростелекомом» для ЦИК России. Система охватывает более 111 миллионов избирателей, 89 субъектов РФ, 2 900 территориальных избирательных комиссий и 11 часовых поясов.

Над развитием платформы работают более 500 специалистов, которые написали свыше 500 миллионов строк кода, создали 1 200 репозиториев и реализовали 19 интегрированных подсистем. ГАС «Выборы» 2.0 была введена в постоянную эксплуатацию в начале 2026 года, заменив версию, работавшую с конца 1990-х годов.

Видеонаблюдение: 87,5 тыс. камер на 43,7 тыс. участков

Помимо разработки платформы, «Ростелеком» организовал процесс видеонаблюдения на избирательных участках и в помещениях территориальных комиссий. Ход голосования помогали контролировать 87,5 тысячи видеокамер, установленных на более чем 43,7 тысячи участков в 89 регионах. В проекте было задействовано около 5 тысяч сотрудников компании по всей стране.

ДЭГ: 3,6 млн человек и явка 90,88%

В период ЕДГ «Ростелеком» совместно с ГК «Солар» обеспечил киберзащиту федеральной системы ДЭГ, которой воспользовалось более 3,6 миллиона человек. Итоговая явка на платформе ДЭГ составила 90,88%. Голосование на федеральной платформе было доступно в 32 регионах страны.

Защита и реагирование

В обеспечении безопасности было задействовано более 900 экспертов центра противодействия кибератакам Solar JSOC, работающих в разных часовых поясах. Защита включала:

  • многоуровневую оценку защищённости ДЭГ и платформы ГАС «Выборы»;
  • круглосуточный мониторинг аномалий в поведении системы и пользователей;
  • средства блокирования атак и оперативного реагирования.

Параллельно специалисты Solar AURA совместно с Национальным координационным центром по компьютерным инцидентам (НКЦКИ) отслеживали и блокировали мошеннические сайты, имитирующие ресурсы ЦИК России и ДЭГ.

Атаки до голосования

За несколько дней до выборов, 16 сентября, анонимная хакерская группировка CikLeak заявила о взломе инфраструктуры Центризбиркома и его подрядчиков, включая дочернюю компанию «Ростелекома» «Цифротех», которая разрабатывает ГАС «Выборы» 2.0. По утверждению хакеров, они получили доступ к внутренним документам, исходному коду и перепискам сотрудников. «Важные истории» подтвердили подлинность переданного им архива.

Официальной реакции «Ростелекома» и ЦИК на эти заявления не последовало. При этом глава ЦИК Элла Памфилова ранее заявляла о «масштабной киберагрессии» против ГАС «Выборы» и отмечала полный провал попыток противников сорвать выборы.

Автор: Александр Абрамов.

Тематики: Безопасность

Ключевые слова: Ростелеком, информационная безопасность, видеонаблюдение, DDoS-атака