За время проведения Международного фестиваля молодежи-2026 (МФМ-2026) в Екатеринбурге было отражено свыше 10 000 веб-атак, обнаружено и изолировано 175 вредоносов, среди которых майнеры и вирусы-шифровальщики, а также выявлены и локализованы физические угрозы на площадке вроде нелегитимного Wi-Fi-роутера. Об этом сообщили в ГК «Солар» (ведущий провайдер комплексной кибербезопасности в России), которая обеспечила комплексную киберзащиту мероприятия, проходившего с 11 по 17 сентября. Эксперты центра противодействия кибератакам Solar JSOC, а также сервисов Solar WAF и Anti-DDoS в режиме 24/7 мониторили события информационной безопасности и реагировали на инциденты как непосредственно на площадках форума, так и удаленно.

Во всеоружии

Защите подлежала большая и неоднородная ИТ-инфраструктура. В частности, «Ростелеком» (материнская компания ГК «Солар») подготовил для проведения форума телекоммуникационную инфраструктуру, включавшую каналы связи, Wi-Fi, системы радиосвязи, IP-телефонию и видеонаблюдение. На площадках мероприятия было установлено более 500 точек доступа Wi-Fi, проложено 60 км кабельных линий и размещено дополнительное оборудование на опорах связи. При этом за организацию защиты ядра внутреннего сегмента отвечала команда сетевой безопасности «Солара». Гранулярный подход к политикам доступа и сегментации подсетей позволил серьезно повысить уровень защищенности инфраструктуры.

В дни МФМ-2026 на площадке работал оперативный штаб информационной безопасности. В него входили сотрудники «Солара», которые взаимодействовали с удаленными командами компании. Несмотря на сложность инфраструктуры и большое количество участников процесса, специалисты «Солара» выстроили схему взаимодействия с руководителями и техническими специалистами подрядчиков на разных уровнях. В ходе мероприятия команда также работала совместно с НКЦКИ (Национальным координационным центром по компьютерным инцидентам).

Артем Сафонов

руководитель отдела управления сервисами Solar JSOC ГК «Солар», управлял оперативным штабом информационной безопасности (ИБ) МФМ-2026

«На крупном мероприятии границы ИТ-инфраструктуры размываются: к его организации привлекается большое количество подрядчиков, а на площадках находятся гости из разных стран. Физически невозможно покрыть хостовыми средствами защиты все устройства, поэтому здесь особенно хорошо себя показало решение класса NTA (Network Traffic Analysis – анализ сетевого трафика). С его помощью мы находили угрозы в сетевом трафике за пределами покрытия основных средств защиты, а затем вместе с коллегами оперативно устраняли их. При этом нам приходилось работать не только с сетевыми угрозами, но и с вредоносным ПО, попытками майнинга и несанкционированными подключениями к сети».

Никто не пройдет

В течение подготовительного этапа и проведения мероприятия злоумышленники предприняли свыше 10 000 попыток веб-атак с зарубежных IP-адресов на сайт МФМ-2026, около 1000 из которых имели высокую степень риска. Одним из основных векторов стали сканеры – на них пришлось 43% от общего числа событий ИБ. Все они своевременно фиксировались и успешно отражались.

За время мероприятия хакеры пытались внедрить около 175 вредоносов, среди которых – трояны, программы-шифровальщики и ПО для блокировки и изменения данных на серверах и рабочих станциях пользователей. Помимо этого, были выявлены попытки майнинга криптовалюты. Все вредоносные запросы были заблокированы и не повлияли на работоспособность ресурсов мероприятия, в том числе были нейтрализованы и попытки злоумышленников «заработать» на фестивале.

Физические угрозы также были выявлены и локализованы. Искать их приходилось, имея минимальную информацию о местонахождении. Специалистам приходилось много перемещаться по огромной территории форума – в среднем шагомеры сотрудников штаба насчитывали по 18-20 тыс. шагов в день. Не все инциденты были напрямую связаны с угрозами от злоумышленников. Например, одно физическое реагирование было направлено на отключение нелегитимного роутера, подсоединенного к гостевой сети форума и ставшего причиной некоторых сбоев. Оказалось, что роутер принадлежал одному из сотрудников подрядчика фестиваля, который решил раздать Wi-Fi коллегам.

Алексей Демяненко

директор по продуктам и тарифам массового сегмента «Ростелекома»

«Ростелеком» как лидер в области кибербезопасности непрерывно работает над повышением уровня защиты пользователей интернета. Совместно с «Соларом» мы развиваем ряд инструментов для клиентов в трех ключевых категориях: мошеннические звонки, фишинг и утечки данных. Эти сервисы входят и в запущенные компанией комплексные подписки для защиты юных пользователей, чтобы они могли чувствовать невидимую поддержку технологий, и на таких крупных мероприятиях, как Международный фестиваль молодежи, и в повседневной жизни».

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

Solar AURA: в 2026 году лидерами по утечкам стали финансы и услуги вместо госсектора

Solar AURA: в 2026 году лидерами по утечкам стали финансы и услуги вместо госсектора

Узнать больше
«Солар»: инфраструктура выборов выдержала тысячи DDoS-атак и более 170 млн кибернападений с ИИ на web-сервисы

«Солар»: инфраструктура выборов выдержала тысячи DDoS-атак и более 170 млн кибернападений с ИИ на web-сервисы

Узнать больше
«Солар» и F6 оптимизировали проверку подозрительных файлов в веб-трафике

«Солар» и F6 оптимизировали проверку подозрительных файлов в веб-трафике

Узнать больше
Solar 4RAYS: вредонос для кражи аккаунтов научился скрываться с помощью блокчейна Telegram

Solar 4RAYS: вредонос для кражи аккаунтов научился скрываться с помощью блокчейна Telegram

Узнать больше
Мошенники взялись за старое, а блокировка вредоносных сайтов ускорилась: отчет Solar AURA о трансформации фишинга в 2026 году

Мошенники взялись за старое, а блокировка вредоносных сайтов ускорилась: отчет Solar AURA о трансформации фишинга в 2026 году

Узнать больше
«Солар» на ZeroNights 2026 – 12‑й международной конференции по практической кибербезопасности

«Солар» на ZeroNights 2026 – 12‑й международной конференции по практической кибербезопасности

Узнать больше
Проект построения киберустойчивости Почты России получил премию «Инженерное искусство»

Проект построения киберустойчивости Почты России получил премию «Инженерное искусство»

Узнать больше
Мошенники с ИИ сбегают из .ru в доменные зоны .com и .cfd: отчет Solar AURA об инфраструктурных изменениях фишинга в 2026 году

Мошенники с ИИ сбегают из .ru в доменные зоны .com и .cfd: отчет Solar AURA об инфраструктурных изменениях фишинга в 2026 году

Узнать больше
«Солар» открыл регистрацию на первый CTF-турнир компании для студентов

«Солар» открыл регистрацию на первый CTF-турнир компании для студентов

Узнать больше
«Солар»: хакеры атаковали российские компании под видом DeepSeeek, ChatGPT и Perplexity

«Солар»: хакеры атаковали российские компании под видом DeepSeeek, ChatGPT и Perplexity

Узнать больше