За время проведения Всемирного фестиваля молодежи в «Сириусе» (Сочи) было отражено более 500 высококритичных атак на онлайн-ресурсы из пяти зарубежных стран. Также были заблокированы попытки зарубежного майнинга на вычислительных мощностях мероприятия, поделились в группе компаний «Солар», которая обеспечила комплексную киберзащиту фестиваля. Эксперты центра противодействия кибератакам Solar JSOC организовали мониторинг и реагирование на киберинциденты в инфраструктуре, защитили от атак основные трансляции на площадке, сайт форума и систему аккредитации.

На этапе подготовки эксперты Solar JSOC провели полное обследование инфраструктуры фестиваля, включая анализ защищенности сайта и мобильного приложения. По итогу были выработаны рекомендации по устранению выявленных уязвимостей для заказчика. В ходе самого мероприятия специалисты «Солара» реагировали на инциденты вместе с организаторами и компетентными органами.

В период проведения фестиваля была реализована защита от DDoS и веб-атак. В частности, сервис WAF выявил свыше 10 тыс. веб-инцидентов средней критичности на сайте мероприятия и в системе аккредитации и более 500 высококритичных. Это в основном SQL-инъекции — запросы, с помощью которых злоумышленники могут добраться до базы данных, украсть сведения для авторизации и другую конфиденциальную информацию.

Также были отражены CSS-атаки, которые позволяют внедрить вредоносный скрипт в контент веб-сайта и впоследствии получить доступ к файлам cookie и другой закрытой информации, сохраненной в браузере жертвы и используемой на сайте. В течение всего мероприятия фиксировались попытки сканирования веб-ресурсов и эксплуатации уязвимостей, в частности RCE (удаленный запуск кода) и брутфорс (перебор учетных данных для входа в систему).

За время мероприятия хакеры использовали около 150 вредоносов, среди которых — троянские программы-шифровальщики и ПО для блокировки и изменения данных на серверах и рабочих станциях пользователей. Помимо этого, были выявлены попытки майнинга криптовалюты из-за рубежа. Все вредоносные запросы были заблокированы и не повлияли на работоспособность ресурсов мероприятия, в том числе были нейтрализованы и попытки злоумышленников «заработать» на фестивале.

«Сегодня злоумышленники все чаще атакуют ресурсы социально и политически значимых мероприятий для нанесения репутационного ущерба. На Всемирном фестивале молодежи в Сочи мы сталкивались с самыми разными типами злоумышленников — от группировок, реализующих сложные веб-атаки, до майнеров и хулиганов. Но за счет эшелонированной защиты и слаженной работы команды реагирования удалось отразить все угрозы вне зависимости от степени их сложности», — пояснила Наталья Масютина, руководитель внешних проектов центра противодействия кибератакам Solar JSOC ГК «Солар».

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

ГК «Солар»: хакеры смогли обмануть сотрудника российского госучреждения с помощью фишинга 5 раз

ГК «Солар»: хакеры смогли обмануть сотрудника российского госучреждения с помощью фишинга 5 раз

Узнать больше
Кем стать в кибербезопасности: топ-5 направлений 2026 года

Кем стать в кибербезопасности: топ-5 направлений 2026 года

Узнать больше
ГК «Солар»: 30% киберинцидентов в финсекторе связаны с нарушением сотрудниками политик безопасности

ГК «Солар»: 30% киберинцидентов в финсекторе связаны с нарушением сотрудниками политик безопасности

Узнать больше
«Солар»: каждая пятая компания из финсектора имеет признаки атак профессиональных хакеров

«Солар»: каждая пятая компания из финсектора имеет признаки атак профессиональных хакеров

Узнать больше
Защита без головной боли: АО «Отисифарм» выбрало Solar JSOC для оперативного выявления кибератак

Защита без головной боли: АО «Отисифарм» выбрало Solar JSOC для оперативного выявления кибератак

Узнать больше
«Солар» и TrafficSoft создали отказоустойчивый комплекс для защиты привилегированного доступа

«Солар» и TrafficSoft создали отказоустойчивый комплекс для защиты привилегированного доступа

Узнать больше
Solar webProxy: как вывести данные «из тени» и снизить риски ShadowAI

Solar webProxy: как вывести данные «из тени» и снизить риски ShadowAI

Узнать больше
 «Солар»: число веб-атак в 2025 году на веб-порталы ведущих российских компаний выросло на 89%

«Солар»: число веб-атак в 2025 году на веб-порталы ведущих российских компаний выросло на 89%

Узнать больше
Исследование «Солара»: почти две трети компаний не контролируют утечки данных через нейросети

Исследование «Солара»: почти две трети компаний не контролируют утечки данных через нейросети

Узнать больше
«Солар»: за 2025 год число веб-уязвимостей выросло в 3,2 раза, среди них — AI-сервисы и платформа для создания сайтов

«Солар»: за 2025 год число веб-уязвимостей выросло в 3,2 раза, среди них — AI-сервисы и платформа для создания сайтов

Узнать больше