Ukraina „świętuje” Dzień Rosji. Masowy atak na dostawcę internetu

Autor. Suhasini/pixahive.com/CC0 Alex Maisuradze/commons.wikimedia.org/Creative Commons Attribution-Share Alike 3.0 Unported, modyfikacje: CyberDefence24.pl
Ukraiński cyberatak z 12 czerwca zakłócił usługi świadczone przez Orion Telecom, dostawcę internetu w rejonie Syberii. Jedno z miast zostało całkowicie odcięte od sieci i telewizji. Ukraina kontynuuje ataki na Rosję; ofiarami działań zostały także Federalna Służba Celna, Federalna Służba Podatkowa oraz Rosyjskie Koleje Państwowe.
„Wesołych świąt, niegrzeczni Rosjanie. Już niedługo będziecie żyć w epoce kamienia łupanego – a my pomożemy wam się tam dostać. Chwała Ukrainie” – według Kyivpost, taką informację mieli wysyłać ukraińscy hakerzy do rosyjskich obywateli na lokalnych grupach Telegram. Wiadomość miała pochodzić od proukraińskiej grupy haktywistów BO TEAM.
Orion Telecom 12 czerwca br. padł ofiarą cyberataku przeprowadzonego przez ukraiński wywiad wojskowy HUR. Niektóre źródła podają, że w operacji również brała udział grupa BO TEAM. Rosyjski dostawca wskazał, że doświadczył poważnego ataku DDoS.
Cyberatak w Dzień Rosji
Firma Orion Telecom jest jednym z głównych dostawców usług telekomunikacyjnych i internetowych w rejonie Syberii. Krasnojarsk, Irkuck, Brack i Abakan to miasta najbardziej dotknięte atakiem. Zakłócenia objęły również miasto odpowiedzialne za wydobycie uranu i spowodowały całkowite odcięcie od kluczowych usług.
⚠️ Confirmed: Metrics show an ongoing disruption to Siberian internet provider Orion Telecom following a Ukraine Intelligence cyber op on #Russia Day. Orion is used by Russian security forces and the incident has sent a key uranium mining city offline 📉☢️ pic.twitter.com/pCUpL0uVMp
— NetBlocks (@netblocks) June 12, 2025
RCB.UA informuje, że w wyniku cyberataku „wyłączonych” zostało:
- 370 serwerów;
- około 500 przełączników sieciowych.
Atakujący mogli również usunąć kopie zapasowe, co ma utrudnić dostawcy przywrócenie usług.
Orion Telecom rzekomo wspiera działania wojskowe i inwazję na Ukrainę - to mógłbyć jeden z powodów przeprowadzenia operacji przez HUR i BO TEAM.
„Orion Telecom wspierał tzw. »SVO« (specjalną operację wojskową - przyp.red.), świadczył usługi przedsiębiorstwom zbrojeniowym” - podaje BO TEAM na swoim Telegramie.
Czytaj też
BO TEAM publikuje dowody na udział w ataku?
Na kanale Telegram grupy hakerskiej BO TEAM pojawiła się wiadomość „Jesteśmy w Orion Telecom 🤫” oraz zrzuty ekranu mające być dowodem na dostęp do wewnętrznych systemów rosyjskiej firmy.

Czytaj też
Wyciekły dane klientów po ataku?
Pod komunikatami Orion Telecom na portalu VK zapewnia swoich klientów o prowadzonych pracach mających na celu przywrócenie usług w kolejnych miastach. Pod postami firmy pojawiło się kilka komentarzy od użytkownika Iwan Gołowkin, który informuje, że w wyniku ataku mogło dojść do wycieku danych abonentów. Z informacji zamieszczonych na jego profilu wynika, że może być członkiem Miejskiej Rady Deputowanych Krasnojarska.

Autor. Cyberdefence24.pl/ Zrzut ekranu z portalu VK
Czytaj też
Ukraina kontynuuje ataki
RCB.UA informuje także o kolejnych atakach, m.in. na Federalną Służbę Celną, Federalną Służbę Podatkową oraz koleje państwowe (RŻD).
Strona Kolei Rosyjskich została zaatakowana przez ukrański wywiad wojskowy. 12 czerwca br. zakup biletów na stronie, jak i w aplikacji były niemożliwe. RŻD potwierdziły, że stały się celem ataku typu DDoS.
Ofiarami miały być także:
- Kontur - jedna z rosyjskich firm IT, która dostarcza oprogramowanie dla biznesu i administracji publicznej.
- Honest Sign - rosyjski system kontroli produktów i znakowania cyfrowego
- GosKlyuch - czyli aplikacja do składania podpisów elektronicznych wykorzystywany w administracji publicznej.
Czytaj też
Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].
SK@NER: Jak przestępcy czyszczą nasze konta?