Яблоко раздора: в России начались кибератаки на политические партии
Накануне выборов в Госдуму, которые пройдут в сентябре, партия «Яблоко» столкнулась с массированной DDoS-атакой на свой сайт, а также с накруткой ботов в Telegram-канале. Данные инциденты произошли до снятия партии с выборов. По имеющейся у SecPost информации, за атакой могли стоять «пророссийские» хакеры. Другие российские партии не стали делиться статистикой кибератак на свои штабы, однако эксперты предупреждают, что по мере приближения выборов атаки будут расти.
Перед выборами в Государственную Думу, которые состоятся в России 18-20 сентября, партия «Яблоко» столкнулась с хакерской атакой, соответствующее сообщение появилось в Telegram-канале партии. В нем утверждается, что 3 августа с 10:30 по московскому времени сайт партии «Яблоко» подвергся массированной DDoS-атаке, в партии связывают эту атаку с запуском пожертвований на избирательную кампанию на сайте.
В этот же день, 3 августа, в редакцию SecPost обратился анонимный пользователь Telegram под псевдонимом «Odin da roma» с сообщением, что именно он якобы ответственен за DDoS-атаку на партию, хотя ранее хакер представлялся как исключительно «пророссийский» (тот, кто не атакует российские организации). После заявления «Odin da roma» об атаке отечественной организации редакция SecPost прекратила дальнейшее общение с хакером.
SecPost решил разобраться, как именно атакуют российские партии перед выборами в Госдуму, и отправил запросы в «Единую Россию», ЛДПР, КПРФ, «Зеленые», «Новые Люди», «Родина» и др., а также уточняющие вопросы в «Яблоко».
Кроме «Яблока» ни одна из перечисленных партий не смогла ответить на вопросы SecPost.
По словам представителя «Яблока», во время атаки технические специалисты штаба в течение нескольких часов решили проблему с DDoS-атакой и усилили защиту сайта. «Система пожертвований партии достаточно сложная и связана в том числе со сбором контактов, поэтому нам было критически важно, чтобы сайт работал», — подчеркнул он, добавив, что партия регулярно сталкивается с накруткой ботов в Telegram-канале. О накрутке в канале партия сообщала 4 августа, в день, когда Telegram-канал «Яблока» обошел по количеству подписчиков партию «Единая Россия».
10 августа 2026 года Верховный суд снял партию «Яблоко» с выборов из-за нарушения авторских прав и иностранного финансирования, сообщал РБК.
Хакерские атаки на партии в преддверии выборов не единичны. Так, ТАСС в 2023 году сообщал, что злоумышленники атаковали систему голосования на праймериз в Запорожской области. «Были попытки внедриться в наши базы данных, получить информацию из них. Были попытки дестабилизировать работу наших сервисов. Большой интерес у наших оппонентов вызывает голосование в новых регионах. Буквально сегодня уже в конце голосования бот-чатом была атакована система предварительного голосования Запорожской области. В принципе все время атаки в том числе приходились на эти субъекты, на системы, поддерживающие голосование в этих субъектах», — заявил тогда руководитель IT-проектов партии «Единая Россия» Вячеслав Сатеев.
На губернаторских выборах в 81 регионе в России в 2025 году также ожидались хакерские активности, сообщали «Известия».
Атаки на политические партии и избирательные штабы перед выборами — это не экзотика, а устойчивый элемент современной политической борьбы, пояснил SecPost председатель совета по противодействию технологическим правонарушениям КС НСБ России основатель компании «Интернет-Розыск» (входит в ГК «Киберсистема») Игорь Бедеров. «Такие инциденты происходят и в России, и за рубежом, и их цель далеко не всегда банальная кража данных, чаще это инструмент информационного давления», — подчеркнул он.
Автор эксперт Telegram-канала «Кибервойна» Олег Шакиров напомнил, что кибератаки на выборах начались еще в 90-е годы. Так, например, в 1999 году взломали сайт кампании Хиллари Клинтон, избиравшейся в Сенат, из-за чего пользователи попадали на сайт против неё. «В России самый ранний пример, который я могу вспомнить, это рассылка вируса Sexer под видом писем от кандидата в мэры Москвы Германа Стерлигова в 2003 году — вероятно, в качестве своеобразного чёрного пиара», — добавил он.
По словам Шакирова, такие атаки могут проводиться конкурентами политических партий или кандидатов для их дискредитации или для получения информации о внутренней работе партии. Помимо этого, отмечает он, атаки могут проводиться извне, если внешние игроки, прежде всего иностранные государства, рассчитывают повлиять на результат выборов или произвести какой-то медийный эффект. «Из более близких примеров можно вспомнить заявления IT-армии Украины о DDoS-атаке на инфраструктуру дистанционного электронного голосования России во время президентских выборов 2024 года», — дополнил он.
По словам Бедерова, перед выборами задача злоумышленников может заключаться не в самом взломе, а в создании новостного повода, посеве недоверия, провоцировании внутреннего конфликта или подготовке дальнейшего «слива».
Эксперт прогнозирует, что по мере приближения выборов число таких атак будет расти, а акцент будет смещаться с прямого взлома инфраструктуры на социальную инженерию, эксплуатацию мессенджеров, подделку голоса и видео с помощью ИИ. «Партиям и штабам уже сейчас стоит относиться к своим базам, почтам и Telegram-каналам как к критически значимым активам: мониторить утечки, обучать сотрудников, включать двухфакторную аутентификацию и иметь план реагирования на инциденты», — предупреждает он.

