Последние сутки стали испытанием для провайдера, обслуживающего тысячи пользователей в Москве и Санкт-Петербурге. В результате мощной DDoS-атаки его инфраструктура оказалась перегружена, что привело к массовым сбоям в работе сети. За сутки на сбои в работе интернета пожаловались 43,5 тыс. человек. DDoS-атака на сеть провайдера, спровоцировала серьезные технические сбои. Система не справлялась с аномальным трафиком, и клиенты компании оказались без доступа в сеть интернет. Команда CyberFirst, не имея физического стыка с оператором, оперативно смогла подключить инфраструктуру провайдера к собственной системе аналитики в реальном времени: — Подключили пограничные маршрутизаторы провайдера к системе аналитики CyberFlow. — Провели глубокую диагностику трафика, выявив вредоносные паттерны. — Дали специалистам провайдера точные рекомендации по фильтрации и блокировке атакующего трафика. Благодаря оперативному реагированию и правильным действиям ситуация начала стабилизироваться. Постепенно и
История защиты: Как мы спасали интернет-провайдера от массированной DDoS‑атаки
22 марта 202522 мар 2025
4
1 мин