
По оценкам экспертов, телекоммуникационная отрасль сегодня остается одной из главных целей злоумышленников. В III квартале 2025 года доля атак на телеком-сектор выросла с 19 % до 36 %, а в мае 2026 года количество кибернападений на операторов связи увеличилось на 83 % по сравнению с аналогичным периодом прошлого года.
В тройку лидеров по числу DDoS-атак в России стабильно входит Сибирский федеральный округ, об этом свидетельствуют данные профильных сервисов мониторинга и обращения интернет пользователей. Так, в период с 24 мая по 7 июня жители Красноярска и края жаловались на сбои в работе «Орион Телеком». В беседе с независимым изданием SecPost представители компании признались, что это было связано с массированной хакерской атакой.
«Рост активности атак в Сибири начался в мае. Это заметно и по числу обращений к нам со стороны других компаний, которые приходят за консультациями о том, что делать бизнесу, находящемуся под атакой», — отметили в пресс-службе «Орион Телеком».
Пиковая мощность одной из атак на серверы компании достигла 1,8 Тбит/с, что примерно в 15 раз больше средней мощности DDoS-атак, фиксировавшихся в России в 2025 году. Но «Орион Телеком» сумел справиться с беспрецедентным давлением без серьезных сбоев в работе и оттока клиентов.

Однако в компании подчеркнули, что такие нагрузки на сеть не могут быть незаметными:
«Именно по этой причине мы один раз публично комментировали ситуацию с DDoS-атаками, чтобы клиенты понимали, что происходит, и знали, что мы все держим под контролем», — пояснили в «Орион Телеком».
Во многом к нынешней волне атак провайдер подошел уже с опытом противодействия крупным киберинцидентам. В июне 2025 года компания пережила масштабный взлом, который привел к полному форматированию инфраструктуры. Ущерб от взлома составил 66 млн рублей — это 10 % от выручки оператора в 2025 году. Кроме того, из-за атаки «Орион Телеком» столкнулся с судебными исками.
«Атаке предшествовала глубокая предварительная подготовка. Цель злоумышленников была очень простой: полное разрушение инфраструктуры „Орион Телеком“. Сразу после того, как мы восстановились, мы пересмотрели все политики компании в этой сфере: от парольных политик до метода 3-2-1 (метода резервного копирования). Но самое главное, что мы вынесли и что изменили, — это внедрили риск-ориентированный подход. Иллюзии, что есть какая-то стопроцентная гарантия того, что если ты купишь все коробки мира, то будешь тотально защищен, быть не должно. Даже если все коробки мира сработают, без адекватной работы антикризисной команды этого будет недостаточно», — рассказал исполнительный директор «Орион Телеком» Денис Якунин.

Также он сообщил, что в компании действует отдельное подразделение информационной безопасности, наделенное полномочиями по управлению техническими службами.
Сегодня «Орион Телеком» продолжает системно инвестировать в защиту инфраструктуры, а также регулярно проводит учения для руководителей и сотрудников. После каждого случая DDoS-атак провайдер проводит полную диагностику внутреннего контура, чтобы убедиться, нет ли за отвлекающим трафиком попыток более глубокого проникновения.
При этом представители компании уверены: в одиночку провайдер не способен оперативно отразить серию массированных кибератак. Для этого необходима связка с профильными центрами очистки трафика и операторами более высокого уровня.
«Для нас стало открытием, что часть компаний в стране ограничивается только базовыми мерами защиты и фактически пережидает волну, не подключая собственные эшелоны и рассчитывая лишь на государственные механизмы», — пояснили в пресс-службе «Орион Телеком».

Специалисты отметили, что бездействие в подобных ситуациях может привести к серьезным последствиям и предостерегли коллег от глупых ошибок:
«Те, кто защищается активно и наращивает меры по ходу атаки, выходят из нее с минимальными потерями. Те, кто просто ждут, когда все закончится, теряют и в финансовых показателях, и, что важнее, в клиентской базе».
Последняя волна DDoS-инцидентов в России наглядно продемонстрировала сохраняющуюся уязвимость телекоммуникационной отрасли и устойчивую тенденцию к эскалации киберугроз. Однако опыт сибирских провайдеров, и «Орион Телеком» в частности, показывает: даже атаки мощностью 1,8 Тбит/с можно пережить без критических последствий, если заранее выстраивать многоуровневую систему защиты, регулярно отрабатывать кризисные сценарии и не ограничиваться базовыми мерами безопасности.
Newslab теперь в МАХ. Также новости публикуются в ОК | ВК | Дзен | Telegram