Специалисты фиксируют рост мощности и продолжительности DDoS-атак: по данным аналитиков, за первые пять месяцев 2026 г. в России и СНГ их число увеличилось на 27% относительно аналогичного периода прошлого года. По итогам 2025 г. эксперты пришли к выводу, что средняя продолжительность по сравнению с 2024 г. выросла на 67%. Одной из главных мишеней традиционно остаются телекоммуникационные компании – с января по март 2026 года на этот сегмент в России и странах СНГ пришлось на 31% больше атак, чем за первый квартал 2025 года.
Почему растет число таких инцидентов, рассказал менеджер продукта SI3000 BGW (Border gateway) АО «Искра Технологии» Иван Одинцов. «Телеком-операторы аккумулируют колоссальные массивы персональных данных абонентов и корпоративную информацию клиентов. Именно эти сведения представляют для мошенников наибольшую ценность. Компании в других сферах также несут многомиллионные убытки даже из-за часового сбоя связи. В зоне риска и производственные предприятия, вынужденные останавливать рабочий процесс на фоне киберугроз», – отметил эксперт.
Атакам подвержены все уровни сети, на которых строится IP-телефония и другие цифровые коммуникации.
Три класса угроз для VoIP
Атаки нацелены на VoIP (Voice over Internet Protocol) — технологию передачи голоса через интернет, и делятся на три группы:
- Кража данных. Злоумышленник внедряется в сеть и начинает перехватывать трафик. Протокол SIP является текстовым, поэтому из него можно извлечь абонентские номера, пароли от учётных записей, а также информацию об используемом аудиокодеке. Протокол RTP отвечает за передачу голоса. Завладев этими сведениями, мошенник может расшифровать и прослушать разговоры. Отдельная схема — спуфинг номеров: сначала сеть «прощупывают», выискивая активные номера, затем подбирают учетные данные. Дальше можно перенаправлять вызовы и звонить от имени компании.
- Отказ в обслуживании. Здесь цель — вызвать перебои со связью. С помощью SIP-флуда мошенники генерируют множество фальшивых запросов на соединение, вынуждая серверы работать на пределе возможностей. Параллельно запускается RTP-флуд — поток бесполезных голосовых пакетов, который имитирует десятки тысяч разговоров и «забивает» трафик. Также используются пакеты с намеренно поврежденными заголовками, вызывающими ошибки в декодерах, обрабатывающих SIP-запрос в понятный для оборудования сигнал. В результате такие атаки выводят из строя ключевые компоненты сети.
- Телефонное мошенничество. Получив доступ к учётным записям, злоумышленники начинают массово звонить на международные и премиум-направления. Абонент или компания, получают счет за трафик, который они не инициировали. Решение: пограничный контроллер сессий
Пограничный контроллер сессий (session border controller, SBC) устанавливается на границе сети и обрабатывает голосовой трафик. SBC решает сразу несколько задач:
- Скрывает технические параметры сети.
- Мониторит поведение устройств и оборудования.
- Шифрует трафик.
Как выбрать SBC: на что смотреть
При выборе SBC для промышленного предприятия стоит учитывать два фактора.
- Технологическая платформа и соответствие требованиям регуляторов. Продукты на базе open-source несут скрытые риски, связанные с публичностью структуры и потенциальными уязвимостями. Собственная реализация протоколов VoIP означает, что исходный код недоступен для внешнего анализа с целью поиска возможностей взлома. Еще один важный фактор – наличие решения в Едином реестре российского ПО.
- Работоспособность при высокой нагрузке. Технология DPDK позволяет одному серверу обрабатывать в несколько раз больше вызовов, чем при стандартной архитектуре. Не менее значимо «горячее» резервирование — при физической недоступности узла система автоматически переключит потоки на резервный канал, не теряя установленные сессии. Для непрерывного производства это гарантия того, что связь не перестанет работать в критический момент.
Из отечественных решений этим критериям отвечает, например, SI3000 BGW от «Искра Технологии»: у продукта собственная реализация протоколов VoIP, он внесён в Единый реестр российского ПО и уже используется в высоконагруженных сетях операторов.