Die Aufschlüsselung der Zentralen Wahlkommission nennt 135 Angriffswellen gegen die föderale Fernwahlplattform, 16 gegen die Website der Kommission und knapp 2.000 gegen die E-Government-Infrastruktur. Weitere 420 richteten sich gegen Systeme des Telekommunikationskonzerns Rostelecom. ZIK-Chefin Ella Pamfilowa erklärte, die Angriffe seien überwiegend aus dem Ausland gekommen, keiner habe Wahlsysteme erfolgreich kompromittiert.
Der Kreml machte wiederholt ausländische Akteure verantwortlich, darunter die Ukraine, ohne dafür öffentlich Belege vorzulegen. Pamfilowa nannte bei einem Briefing am Samstag das Vereinigte Königreich, die Ukraine, Brasilien und Mexiko als Ausgangspunkte. Die Medienaufsicht Roskomnadsor meldete separat mehr als 1.500 DDoS-Angriffe aus dem Ausland gegen wahl- und regierungsbezogene Dienste sowie Phishing-Seiten, die offizielle Wahlangebote nachahmten.
In Moskau fielen am ersten Wahltag laut der Vorsitzenden der Moskauer Wahlkommission, Olga Kirillowa, kurzzeitig elektronische Wahlterminals aus — ein technischer Fehler, den russische Stellen auf einen Cyberangriff zurückführten. Dmitri Reut, stellvertretender Vorsitzender der Moskauer Stadtwahlkommission, berichtete am Sonntag von weiteren Angriffen, unter anderem auf das elektronische Wählerregister, über das Papierstimmzettel ausgegeben werden. Die Störung habe zu Warteschlangen und Gedränge in einigen Wahllokalen beigetragen. Pamfilowa behauptete zudem, ein Vertreter einer etablierten russischen Partei habe gezielt versucht, Schadsoftware in das Moskauer Fernwahlsystem einzuschleusen; Namen, Partei oder Beweise nannte sie nicht.
Parallel meldeten die Behörden physische Störungen der Kommunikationsinfrastruktur. Das Ministerium für digitale Entwicklung erklärte am Freitag, mutwillige Beschädigung einer Glasfaserleitung habe Internetprobleme im Fernen Osten verursacht — nach Darstellung von Beamten ein Versuch, die Wahl zu behindern. Rostelecom sprach von zwei ausgefallenen Backbone-Glasfaserstrecken in der Region; Konzernchef Michail Osejewski bezeichnete die Vorfälle als organisierte Sabotage. Die Anbindung sei über Reservekanäle wiederhergestellt worden. Auch diese Darstellungen sind nicht unabhängig überprüfbar.
Schon vor der Abstimmung stand die Sicherheit der Wahlinfrastruktur in Frage: Eine anonyme Gruppe namens CikLeak erklärte kürzlich, in Systeme der Zentralen Wahlkommission und von Dienstleistern eingedrungen zu sein, die an der Entwicklung der staatlichen Wahlplattform Vybory beteiligt sind. Die Angreifer wollen interne Dokumente, Serverkonfigurationen, Passwörter und Mitarbeiterkommunikation erbeutet haben, auch von Rostelecom, und veröffentlichten Screenshots angeblich kompromittierter Systeme. Die Wahl stören wolle man nicht, hieß es; stattdessen rief die Gruppe dazu auf, am letzten Tag persönlich im Wahllokal abzustimmen, weil Manipulation dann schwerer falle.
Es war der erste bundesweite Urnengang mit Vybory 2.0, das in diesem Jahr ein älteres System ablöst. Online wählen konnten Bürger in 32 Regionen über die föderale Plattform, Moskau nutzte sein eigenes System; offiziellen Angaben zufolge stimmten über die föderale Plattform mehr als 3,6 Millionen Menschen elektronisch ab. Nach Auszählung von mehr als 95 Prozent der Stimmen lag die Regierungspartei Einiges Russland bei rund 57,8 Prozent der Listenstimmen, das Endergebnis wird bis zum 25. September erwartet. Unabhängige und inländische Beobachter berichteten von Wahlrechtsverstößen, Druck auf Wähler und Manipulationen.
Der letzte Wahltag fiel mit einem großangelegten ukrainischen Drohnen- und Raketenangriff auf Ziele in und um Moskau zusammen. Präsident Wolodymyr Selenskyj bestätigte die Operation und erklärte, die Streitkräfte hätten russische Öl- und Logistikinfrastruktur angegriffen. Das Institute for the Study of War stellte fest, dass die Moskauer Regionalbehörden während des Angriffs am 20. September weder Sirenen auslösten noch Warn-SMS versandten, und bewertete dies als Versuch, die Wahlbeteiligung nicht zu drücken.
