DDoS-атака: как масштабный удар по Delta Telekom обесточил интернет в Азербайджане
DDoS-атака (Distributed Denial of Service) — распределенная кибератака, направленная на создание аномально высокой нагрузки на сервер или сетевую инфраструктуру с целью сделать ресурс недоступным для обычных пользователей, крупнейшим примером которой в новейшей истории Азербайджана стал масштабный удар по компании Delta Telekom 21 августа 2025 года.
Механизм проведения атаки
Суть DDoS-атаки заключается в направлении на целевой сервер огромного количества запросов одновременно с множества источников, что перегружает вычислительные мощности и сетевые каналы атакуемой инфраструктуры, делая ее недоступной для реальных пользователей. Такие атаки могут продолжаться от нескольких минут до нескольких дней, а их жертвами становятся не только крупные корпорации, но и интернет-магазины, СМИ, образовательные платформы и государственные сервисы.
Атака на ключевого интернет-оператора Азербайджана
21 августа 2025 года по всей стране наблюдались масштабные сбои в работе операторов и провайдеров интернет-связи — согласно информации Министерства цифрового развития и транспорта Азербайджана, была осуществлена крупномасштабная DDoS-атака против Delta Telecom, одного из основных backbone-операторов, обеспечивающих страну международным интернет-трафиком. Поскольку backbone-инфраструктура отвечает за распределение данных между различными взаимосвязанными сетями в масштабе всей страны, атака на такого оператора мгновенно отразилась на доступности интернета для миллионов пользователей.
Государственная система нейтрализации киберугроз
Профильные ведомства Азербайджана регулярно отчитываются о результатах противодействия подобным атакам — по данным заместителя министра цифрового развития и транспорта Самеддина Асадова, озвученным на открытии 4-го Национального форума по кибербезопасности в Баку, за последние шесть месяцев в стране было нейтрализовано 200 масштабных DDoS-атак, ограничено 2 тысячи ресурсов, распространяющих вредоносный контент, и предотвращено заражение 160 тысяч ботнет-узлов. Для координации этой работы на национальном уровне была создана единая платформа кибербезопасности, обеспечивающая обмен информацией об угрозах между профильными структурами.
Мотивы атакующих и методы защиты
Организаторами DDoS-атак чаще всего выступают киберпреступники, использующие такие удары как отвлекающий маневр во время параллельных попыток взлома серверов или кражи данных, реже — недовольные пользователи или бывшие сотрудники, обладающие необходимыми техническими знаниями. Современная защита от подобных угроз строится на технологии Reverse Proxy, при которой входящий трафик перенаправляется на специализированный защищенный узел, где аномальные запросы отфильтровываются, а очищенный трафик передается уже непосредственно на целевой веб-сервер, что позволяет сохранять работоспособность ресурса даже во время активной атаки.