
За время проведения Международного фестиваля молодежи (МФМ-2026) в Екатеринбурге было отражено свыше 10 тысяч веб-атак, обнаружено и изолировано 175 вредоносных программ, выявлены и локализованы такие физические угрозы на площадке как нелегитимный вайфай-роутер, сообщила ГК «Солар».
Провайдер комплексной кибербезопасности обеспечивал комплексную киберзащиту МФМ-2026, проходившего с 11 по 17 сентября. Эксперты центра противодействия кибератакам ГК «Солар» (Solar JSOC), а также сервисов защиты от кибератак (Solar WAF) и распределенных атак типа «отказ в обслуживании» (Anti-DDoS) в режиме 24/7 мониторили события информационной безопасности и реагировали на инциденты как непосредственно на площадках форума, так и удаленно.
Защите подлежала большая и неоднородная ИТ-инфраструктура. В частности, «Ростелеком» (материнская компания ГК «Солар») подготовил для проведения форума телекоммуникационную инфраструктуру, включавшую каналы связи, вайфай, системы радиосвязи, интернет-телефонию и видеонаблюдение. На площадках мероприятия было установлено более 500 точек доступа вайфай, проложено 60 километров кабельных линий и размещено дополнительное оборудование на опорах связи. При этом за организацию защиты ядра внутреннего сегмента отвечала команда сетевой безопасности «Солара». Гранулярный подход к политикам доступа и сегментации подсетей позволил серьезно повысить уровень защищенности инфраструктуры.
В дни МФМ-2026 на площадке работал оперативный штаб информационной безопасности. В него входили сотрудники «Солара», которые взаимодействовали с удаленными командами компании. Несмотря на сложность инфраструктуры и большое количество участников процесса, специалисты «Солара» выстроили схему взаимодействия с руководителями и техническими специалистами подрядчиков на разных уровнях. В ходе мероприятия команда также работала совместно с НКЦКИ (Национальным координационным центром по компьютерным инцидентам).
«На крупном мероприятии границы ИТ-инфраструктуры размываются: к его организации привлекается большое количество подрядчиков, а на площадках находятся гости из разных стран. Физически невозможно покрыть средствами защиты на узле все устройства, поэтому здесь особенно хорошо себя показало решение по анализу сетевого трафика (NTA, Network Traffic Analysis). С его помощью мы находили угрозы в сетевом трафике за пределами покрытия основных средств защиты, а затем вместе с коллегами оперативно находили и устраняли их. При этом нам приходилось работать не только с сетевыми угрозами, но и с вредоносным ПО, попытками майнинга и несанкционированными подключениями к сети», – сказал руководитель отдела управления сервисами Solar JSOC ГК «Солар» Артем Сафонов, который управлял оперативным штабом информационной безопасности МФМ-2026.
В течение подготовительного этапа и проведения мероприятия злоумышленники предприняли свыше 10 тысяч попыток веб-атак с зарубежных адресов на сайт МФМ-2026, около 1000 из которых имели высокую степень риска. Одним из основных векторов стали сканеры – на них пришлось 43% от общего числа событий ИБ. Все они своевременно фиксировались и успешно отражались.
За время мероприятия хакеры пытались внедрить около 175 вредоносных программ, среди которых – трояны, программы-шифровальщики и ПО для блокировки и изменения данных на серверах и рабочих станциях пользователей. Помимо этого, были выявлены попытки майнинга криптовалюты. Все вредоносные запросы были заблокированы и не повлияли на работоспособность ресурсов мероприятия, в том числе были нейтрализованы и попытки злоумышленников «заработать» на фестивале.
Физические угрозы также были выявлены и локализованы. Искать их приходилось, имея минимальную информацию о местонахождении. Специалистам приходилось много перемещаться по огромной территории форума – в среднем шагомеры сотрудников штаба насчитывали по 18-20 тысяч шагов в день. Не все инциденты были напрямую связаны с угрозами от злоумышленников. Например, одно физическое реагирование было направлено на отключение нелегитимного роутера, подсоединенного к гостевой сети форума и ставшего причиной некоторых сбоев. Оказалось, что роутер принадлежал одному из сотрудников подрядчика фестиваля, который решил раздать вайфай коллегам.
Реклама, АО «СОЛАР СЕКЬЮРИТИ», erid: F7NfYUJCUneVew3fgUtc
Источник: https://ria.ru/20261001/solar-2121633062.html