
Крайне интересные свидетельства того, что произошло с иранским интернетом за четыре месяца его отключения от мировой Сети рассказал канал «ЗаТелеком» со ссылкой на иранского айтишника. Попытка огородиться от иностранного влияния стала способом цифрового самоубийства целой страны. И такой вывод весьма актуален и для России.
Лев Сергеев
По мнению экспертов, события, развернувшиеся в Иране с января по май 2026 года, станут классическим примером в учебниках по защите информации — образцом того, как можно гарантированно разрушить оборону собственных критических систем. Отключение от глобального интернета, введённое властями для сохранения режима, спровоцировало небывалый киберкризис. Миллионы устройств на протяжении четырёх месяцев оставались без каких-либо обновлений операционных систем, баз данных и антивирусных средств. В результате возникло колоссальное количество опасных уязвимостей, которые никто не закрывал.
Три главные системные ошибки иранского блэкаута:
- Полная «слепота» и уязвимости нулевого дня. Когда страна изолируется от глобальной сети, она одновременно отрезается от серверов обновлений Microsoft, Google, Apple, дистрибутивов Linux и разработчиков защитного программного обеспечения.
Внутренняя сеть превратилась в испытательный стенд для автоматизированных эксплойтов. За время изоляции в мире было обнаружено множество критических уязвимостей, позволяющих удалённое выполнение кода. В Иране они остались незакрытыми.
Локальные антивирусные серверы внутри «Национальной информационной сети» (NIN) потеряли возможность синхронизироваться с глобальными лабораториями. В итоге защитные программы внутри страны перестали распознавать новые версии вредоносного ПО, появившиеся в 2026 году.
- Саботаж протоколов и деградация сетей Стремясь контролировать трафик, иранские регуляторы фактически отбросили инфраструктуру назад, в «каменный век». По данным проекта Filterwatch, власти принудительно отвели более 98% маршрутов IPv6. Весь трафик насильно перевели на старый IPv4, потому что его легче фильтровать и отслеживать с помощью технологий глубокого анализа пакетов. Результат: корпоративные сети лишились встроенных механизмов безопасности, характерных для IPv6. Власти сами сломали то, что работало.
- Теневой софт и атаки на цепочки поставок Когда официальные каналы перекрыты, начинается хаос и кустарщина:
Миллионы троянов накрыли пользователей Сети
Миллионы пользователей, пытаясь обойти блокировки, скачивали сомнительные VPN и прокси из неофициальных Telegram-каналов и сторонних репозиториев. Под видом утилит для обхода цензуры в страну проникли миллионы троянов, программ для кражи данных и шпионского ПО.
Системные администраторы крупных узлов пытались добывать пакеты обновлений через нелегальные терминалы Starlink или переносили их на флешках через турецкую границу. Понятно, что никакой централизованной проверки подлинности этих пакетов не проводилось. Это прямой путь к атакам на цепочки поставок.
Вывод очевиден: невозможно создать «безопасный суверенный интернет» в отдельно взятой стране. Пытаясь оградиться от внешнего мира, иранские власти сделали свои сети максимально уязвимыми для любых внешних и внутренних киберпреступников.