В конце мая – начале июня многие жители Сибири столкнулись с серьезными проблемами в работе интернета. Сбои в соединении или полное его отсутствие наблюдалось у клиентов таких компаний, как «Данцер», «ТрансТелеКом», «Дом.ру», «Ростелеком» и «Орион телеком». Особенно остро ситуация проявилась у «Байкал Телепорт», который прекратил свою работу. Причиной этих трудностей стали мощные DDoS-атаки на местных провайдеров, о которых сообщили в Братской Студии Телевидения.
Эксперты и провайдеры, опрошенные изданием SecPost, поделились мнением о причинах, мерах противодействия и последствиях этих атак. Хакеры, по всей видимости, переключили свое внимание на сферу связи. Даниил Левченко, эксперт по информационной безопасности из компании «Рексофт», отметил, что ситуация обострилась в последние месяцы. По его словам, в III квартале 2025 года доля атак на телекоммуникационный сектор почти удвоилась — с 19% до 36%, а в мае 2026 года DDoS-атаки на телеком выросли на 83% в годовом исчислении.
Причины, по которым хакеры нацелились именно на региональных провайдеров, также прояснил Алексей Слукин, автор телеграм-канала «Телекоммуналка». Он предположил, что через небольшие местные компании киберпреступники пытаются выявить уязвимости в телекоммуникационной системе страны в целом. По его словам, крупные федеральные операторы, как правило, обладают хорошей защитой, в то время как малые компании представляют собой более легкую цель. «Крупные компании имеют собственные и партнерские мощности для отражения DDoS-атак, в то время как региональные операторы либо не имеют подобной защиты, либо она недостаточна», — добавил Слукин.
Несмотря на заверения «Ростелекома», что их сети функционировали в штатном режиме в пиковый период с 24 мая по 6 июня, другие компании понесли основной удар. Так, «Орион телеком» находился под атакой в течение двух недель — с 24 мая по 7 июня. В компании сообщили, что нагрузка на их сети временами приближалась к двум терабитам в секунду, что создавало колоссальный поток «мусорного» трафика, который мог бы парализовать работу.
Это не первая проверка на прочность для «Орион телеком». Год назад компания столкнулась с аналогичной ситуацией, которая, по словам исполнительного директора Дениса Якунина, привела к «полному форматированию» инфраструктуры. Полученный опыт позволил им выстроить защиту в несколько эшелонов. Трафик очищали с помощью государственных систем и ресурсов более крупного оператора, а также фильтровали в специальных центрах.
В компании подчеркивают, что в одиночку справиться с атакой такого масштаба практически невозможно. Необходима слаженная работа с партнерами и центрами по кибербезопасности, что им удалось. В «Орионе» уверяют, что серьезных сбоев в работе не было, а клиенты остались с ними.
Более того, теперь компания делится своим опытом с другими. В пресс-службе «Орион телекома» сообщили, что с мая к ним стали чаще обращаться за консультацией другие фирмы, которые также попали под удар хакеров. Такова реальность, с которой сталкиваются многие сибирские провайдеры в условиях растущей угрозы кибератак.