"Солар" защитил от кибератак Международный форум молодежи в Екатеринбурге
МОСКВА, 1 окт - РИА Новости.
В ходе Международного фестиваля молодежи (МФМ-2026), который прошел в Екатеринбурге, специалисты зафиксировали и отразили более 10 тысяч веб-атак, а также выявили и нейтрализовали 175 вредоносных программ. Кроме того, на площадке были обнаружены и локализованы физические угрозы, включая несанкционированный Wi‑Fi-роутер, сообщили в ГК «Солар».
Организация комплексной защиты мероприятия стала одной из ключевых задач провайдера кибербезопасности, который обеспечивал безопасность фестиваля на протяжении всего периода его проведения — с 11 по 17 сентября. Для этого была выстроена многоуровневая система мониторинга, позволявшая отслеживать угрозы в режиме реального времени и быстро реагировать на любые подозрительные события.Эксперты центра противодействия кибератакам ГК «Солар» (Solar JSOC), а также сервисов Solar WAF и Anti-DDoS круглосуточно контролировали обстановку в сфере информационной безопасности. Они анализировали инциденты как на самих площадках форума, так и удаленно, предотвращая возможные перебои в работе цифровой инфраструктуры и защищая участников, сервисы и каналы связи.Подобные меры особенно важны для крупных международных мероприятий, где одновременно работают тысячи пользователей, множество онлайн-сервисов и сетевых подключений. В таких условиях даже небольшая уязвимость может привести к сбоям, утечке данных или попыткам несанкционированного доступа. Именно поэтому комплексный подход к киберзащите становится неотъемлемой частью организации событий подобного масштаба.В результате мероприятие прошло под надежной защитой, а выявленные угрозы были своевременно устранены без серьезного влияния на работу фестиваля.Обеспечение кибербезопасности такого масштабного события потребовало тщательной подготовки и скоординированной работы нескольких команд. Защите подлежала большая и разнородная ИТ-инфраструктура, в которой одновременно использовались разные каналы обмена данными, средства связи и системы мониторинга. В частности, «Ростелеком» — материнская компания ГК «Солар» — заранее подготовил для проведения форума телекоммуникационную инфраструктуру, включавшую каналы связи, Wi‑Fi, системы радиосвязи, интернет-телефонию и видеонаблюдение.
На площадках мероприятия было развернуто более 500 точек доступа Wi‑Fi, проложено 60 километров кабельных линий и размещено дополнительное оборудование на опорах связи. Такой объем работ потребовал не только надежной технической реализации, но и продуманной защиты каждого элемента инфраструктуры, чтобы исключить сбои, несанкционированный доступ и возможные инциденты в период проведения форума. Отдельное внимание было уделено устойчивости сети к пиковым нагрузкам, поскольку в рамках крупных мероприятий число подключений и передаваемого трафика обычно резко возрастает.
При этом за организацию защиты ядра внутреннего сегмента отвечала команда сетевой безопасности «Солара». Специалисты применили гранулярный подход к политикам доступа и сегментации подсетей, что позволило точнее контролировать взаимодействие между различными частями инфраструктуры и существенно повысить уровень ее защищенности. Такой подход помог минимизировать риски распространения угроз внутри сети и обеспечил более надежную работу всех сервисов в ходе мероприятия. В результате инфраструктура получила не только техническую стабильность, но и более высокий уровень управляемости и киберустойчивости.
Организация информационной безопасности на масштабных мероприятиях требует не только технической подготовки, но и четкой координации между множеством участников. В дни МФМ-2026 на площадке был развернут оперативный штаб информационной безопасности, который обеспечивал постоянный контроль за ситуацией и быстрое реагирование на возможные инциденты. В его состав вошли сотрудники "Солара", работавшие в тесной связке с удаленными командами компании и другими ответственными специалистами.
Несмотря на сложность инфраструктуры, разветвленность систем и большое количество вовлеченных сторон, специалисты "Солара" смогли выстроить эффективную схему взаимодействия с руководителями и техническими экспертами подрядных организаций на разных уровнях. Такой подход позволил не только поддерживать стабильную работу всех процессов, но и оперативно согласовывать действия при возникновении любых вопросов, связанных с защитой информации и обеспечением киберустойчивости.
Отдельно стоит отметить, что в ходе мероприятия команда также взаимодействовала с НКЦКИ — Национальным координационным центром по компьютерным инцидентам. Совместная работа помогла усилить контроль за информационной безопасностью, повысить скорость обмена данными и обеспечить более высокий уровень защищенности всей инфраструктуры на протяжении всего периода проведения МФМ-2026.
На крупных мероприятиях ИТ-инфраструктура становится особенно сложной и динамичной: к подготовке и проведению подключаются десятки подрядчиков, а на площадке одновременно присутствуют гости из разных стран и с разными устройствами. В таких условиях полностью закрыть все узлы классическими средствами защиты бывает практически невозможно, поэтому возрастает роль технологий, которые позволяют видеть картину целиком. Одним из самых эффективных подходов в этой ситуации стало решение для анализа сетевого трафика (NTA, Network Traffic Analysis).
Этот инструмент помогает выявлять подозрительную активность даже там, где традиционные средства безопасности не обеспечивают полного покрытия. NTA позволяет анализировать поведение сети, замечать аномалии, скрытые соединения, нестандартные сценарии обмена данными и признаки потенциальных атак. Это особенно важно в средах, где большое количество внешних устройств и временных подключений увеличивает риски и усложняет контроль.
Благодаря анализу трафика нам удавалось обнаруживать угрозы за пределами зоны действия основных средств защиты, а затем совместно с коллегами быстро локализовать инциденты и устранять их до того, как они могли повлиять на работу мероприятия. Такой подход не только повышает уровень безопасности, но и помогает оперативно реагировать на возникающие риски без нарушения работы инфраструктуры.
В результате NTA становится не просто дополнительным инструментом, а важной частью комплексной системы защиты, особенно в условиях крупных событий, где требуется одновременно высокая скорость реакции, гибкость и глубокая видимость сетевой активности.
На протяжении всего периода подготовки и проведения МФМ-2026 специалисты сталкивались не только с классическими сетевыми угрозами, но и с более сложными инцидентами, включая вредоносное программное обеспечение, попытки скрытого майнинга и несанкционированные подключения к корпоративной сети. Это требовало постоянного контроля, оперативного реагирования и координации действий всех участников информационной безопасности. Как отметил руководитель отдела управления сервисами Solar JSOC ГК «Солар» Артем Сафонов, именно он возглавлял оперативный штаб ИБ, отвечавший за защиту инфраструктуры мероприятия.В ходе подготовительного этапа и непосредственно во время события злоумышленники предприняли более 10 тысяч попыток веб-атак на сайт МФМ-2026, при этом примерно тысяча инцидентов была отнесена к категории повышенного риска. Наиболее заметным направлением активности стали сканеры: на них пришлось 43% всех зафиксированных событий информационной безопасности. Такие действия обычно используются для поиска уязвимостей, разведки инфраструктуры и подготовки дальнейших атак. Все подобные попытки выявлялись в режиме реального времени, оперативно анализировались и успешно блокировались, что позволило сохранить устойчивую работу цифровых сервисов мероприятия.Таким образом, комплексная система защиты показала высокую эффективность, а своевременное обнаружение угроз и грамотное управление инцидентами помогли минимизировать возможный ущерб и обеспечить стабильность работы МФМ-2026.В течение всего мероприятия специалисты по кибербезопасности фиксировали многочисленные попытки атак со стороны злоумышленников. По их данным, хакеры предприняли около 175 попыток внедрения вредоносного программного обеспечения, включая трояны, шифровальщики, а также инструменты, предназначенные для блокировки, искажения или удаления данных на серверах и рабочих станциях пользователей. Подобные действия могли привести к сбоям в работе цифровой инфраструктуры и нарушению доступа к важной информации.
Кроме того, были обнаружены случаи, связанные с попытками скрытого майнинга криптовалюты за счет вычислительных ресурсов мероприятия. Подобные схемы нередко используются для незаконного извлечения прибыли и могут значительно перегружать системы, снижая их производительность и создавая дополнительные риски для пользователей. Все такие вредоносные запросы были своевременно заблокированы, поэтому они не оказали влияния на стабильность и работоспособность ресурсов фестиваля. Благодаря оперативной реакции удалось полностью нейтрализовать и попытки злоумышленников извлечь выгоду из работы площадки.
Помимо цифровых угроз, были выявлены и физические риски, которые также были оперативно локализованы. Это позволило обеспечить безопасность участников и персонала, а также сохранить бесперебойное проведение всех запланированных мероприятий. Комплексный подход к защите — как в онлайн-среде, так и в реальном пространстве — сыграл ключевую роль в поддержании порядка и устойчивой работы всей инфраструктуры фестиваля.
Поиск таких устройств и источников проблем нередко приходилось начинать буквально с минимального объема исходных данных. В подобных условиях специалистам службы безопасности и технической поддержки приходилось оперативно ориентироваться на огромной территории форума, постоянно перемещаясь между площадками, служебными зонами и зонами доступа. В среднем шагомеры сотрудников штаба фиксировали по 18–20 тысяч шагов в день, что наглядно показывало масштаб нагрузки и необходимость быстро реагировать на любые сигналы о неполадках.При этом не все инциденты были связаны с прямыми действиями злоумышленников или попытками нарушения безопасности. Значительная часть выездов и проверок касалась технических сбоев, ошибок подключения и несанкционированного оборудования, которое создавало помехи в работе инфраструктуры. Например, одно из физических реагирований было связано с отключением нелегитимного роутера, подключенного к гостевой сети форума и вызвавшего ряд сбоев в ее работе.Позже выяснилось, что это устройство принадлежало сотруднику подрядной организации, обслуживавшей фестиваль. Он решил самостоятельно раздать Wi‑Fi своим коллегам, не согласовав это с организаторами и не учитывая, что такое подключение может нарушить правила сети и привести к нестабильной работе всей системы. Этот случай хорошо показал, что даже, на первый взгляд, безобидные действия могут стать причиной серьезных технических проблем на крупном мероприятии.Конечно. Но самого текста для перефразирования здесь нет — после `Текст:` у вас указано только ``.Пришлите, пожалуйста, сам текст, и я сразу:- перефразирую его,- добавлю новые предложения в начало, середину и конец,- и раскрою тему подробнее.Источник и фото - ria.ru