#ddos — посты и обсуждения
3 доступных поста
Утро 8 октября 2026 года для миллионов россиян началось с непривычного: привычные сайты не открывались. «Яндекс.Почта» выдавала ошибки, приложение «Циан» молчало, сайт РЖД зависал на этапе покупки билетов, а крупнейшие деловые издания — РБК, «Ведомости», «Коммерсантъ», РИА Новости, «Интерфакс» — оказались недоступны. На платформах мониторинга «Сбой.рф» и Downdetector счётчик жалоб перевалил за десятки тысяч. Казалось, что Рунет рассыпается на глазах. Но за внешне единой картинкой хаоса скрывались два совершенно разных инцидента, которые совпали во времени и усилили друг друга.
Удар по дата-центру: физическое повреждение инфраструктуры
Первый и наиболее серьёзный по последствиям инцидент произошёл ещё ночью. Беспилотные аппараты атаковали дата-центр «Яндекса» в городе Сасово Рязанской области. На крыше объекта начался пожар, в близлежащих домах выбило стёкла. Люди не пострадали, но для дата-центра последствия оказались критическими: работа площадки была полностью остановлена.
Для тех, кто далёк от IT-инфраструктуры, может показаться странным, что пожар в одном здании способен парализовать работу сервисов по всей стране. Но именно так устроен современный облачный мир. «Яндекс» предоставляет вычислительные мощности сторонним компаниям через платформу Yandex Cloud. Это значит, что на серверах в Сасово физически размещались данные и приложения не только самого «Яндекса», но и десятков других организаций — от классифайда «Циан» до банковских сервисов и ритейл-платформ.
Когда дата-центр остановился, все размещённые на нём ресурсы мгновенно лишились вычислительной базы. Часть сервисов смогла переключиться на резервные площадки «Яндекса» в других регионах — у компании их несколько по всей стране. Но это переключение происходит не мгновенно: требуется время на перераспределение нагрузки, восстановление данных из резервных копий и перенастройку маршрутизации. В этот промежуток пользователи и наблюдали сбои.
«Циан» официально подтвердил, что проблемы с сайтом и приложением возникли «из-за инцидента на объекте инфраструктурного партнёра». К вечеру компания сообщила о переводе части инфраструктуры на другие дата-центры и восстановлении данных из резервных копий. «Яндекс.Почта» также столкнулась с ошибками, но их устранили уже к полудню. К вечеру представители «Яндекса» заявили, что масштаб ущерба всё ещё оценивается и подтвердить возможность восстановления оборудования в Сасово пока нельзя.
Эксперты обращают внимание на тревожный факт: в Сасово размещены суперкомпьютеры «Яндекса», включая самый мощный из них — «Червоненкис». Если оборудование серьёзно пострадало, воссоздать его с нуля будет крайне сложно из-за ограничений на поставки высокопроизводительных ускорителей. Это может замедлить развитие моделей искусственного интеллекта компании и работу связанных сервисов. Впрочем, официальных данных о повреждении самих суперкомпьютеров «Яндекс» пока не публиковал.
Человеческая ошибка: 34 минуты, которые остановили СМИ
Второй инцидент, наложившийся на первый, произошёл днём — в 15:30 по московскому времени. Сайты крупнейших российских СМИ одновременно перестали открываться или грузились с огромными задержками. Пользователи грешили на хакерскую атаку, сбой у хостинг-провайдера или последствия пожара в Сасово. Но причина оказалась куда прозаичнее.
Компания Curator (бренд Qrator Labs на российском рынке) — один из крупнейших поставщиков защиты от DDoS-атак — проводила технические работы по изменению конфигурации сетевого оборудования. В процессе произошла ошибка. Один из сегментов защитной сети вышел из строя, и трафик, который должен был проходить через фильтрующие узлы, просто не достигал серверов клиентов.
Принцип работы подобных защитных систем напоминает контрольно-пропускной пункт на въезде на предприятие. Весь пользовательский трафик сначала попадает на промежуточные серверы, которые отсеивают подозрительные запросы — те, что похожи на DDoS-атаку. Очищенный трафик затем направляется на реальные серверы сайта. Если на «пропускном пункте» случается сбой, сайт становится недоступным, даже если собственные серверы компании продолжают работать безупречно. Именно это и произошло: серверы РБК или «Коммерсанта» были в порядке, но защитный слой между ними и пользователями перестал пропускать трафик.
Curator оперативно признала проблему. Причиной стала «человеческая ошибка» — не хакерская атака, не диверсия, не последствия пожара, а банальная неточность при настройке сетевого оборудования. Инцидент удалось локализовать в течение получаса, и в 16:04 работоспособность сети полностью восстановилась. От начала сбоя до устранения прошло всего 34 минуты. Компания пообещала компенсировать пострадавшим клиентам время недоступности в соответствии с соглашениями об уровне обслуживания (SLA) и провести детальное расследование с публикацией отчёта.
Каскадный эффект: почему упало так много
Сложность ситуации заключалась в том, что два инцидента произошли в один день и затронули разные слои интернет-инфраструктуры. Пожар в дата-центре «Яндекса» ударил по облачной инфраструктуре и сайтам, размещённым на Yandex Cloud. Ошибка в Curator вывела из строя защитный слой для медиа и других клиентов этой системы. В результате общий список пострадавших ресурсов оказался огромным.
Жалобы поступали на работу «Авито», Т-Банка, Альфа-Банка, онлайн-кинотеатра IVI, «МегаФона», МТС, «Билайна», T2, «Ростелекома», «Дом.ру», Wildberries, «Госуслуг», «ВКонтакте», Telegram, Profi.ru и множества других сервисов. Больше всего обращений шло из Москвы и Санкт-Петербурга, но сбои фиксировались по всей стране — от Новосибирска до Краснодара.
Некоторые из этих жалоб могли быть связаны с датой-центром в Сасово, другие — со сбоем в Curator, третьи — с локальными проблемами провайдеров. В условиях массовых перебоев даже сервисы мониторинга «Сбой.рф» и Downdetector открывались с трудом, что мешало точно оценить масштаб. Картину дополняли региональные ограничения мобильного интернета, которые вводились в ряде областей в связи с угрозой беспилотников.
Уроки одного дня
Инцидент 8 октября обнажил несколько структурных проблем российской интернет-инфраструктуры.
Концентрация на ограниченном числе провайдеров. Когда множество независимых на первый взгляд сервисов использует одну и ту же облачную платформу или одного поставщика защиты, сбой у этого провайдера автоматически выводит из строя всех его клиентов. Это не уникальная российская проблема — в мире аналогичные каскадные отказы происходят при сбоях AWS, Google Cloud или Cloudflare. Но чем меньше провайдеров на рынке, тем выше риск.
Резервирование должно учитывать физическое уничтожение. Наличие второго дата-центра не помогает, если он находится в том же здании или если переключение между площадками не автоматизировано. По-настоящему надёжное резервирование означает способность полноценно пережить потерю целого объекта — с автоматическим перераспределением нагрузки и сохранением данных.
Человеческий фактор остаётся главным риском. Несмотря на все технологии автоматизации, рутинная перенастройка сетевого оборудования одним инженером может парализовать доступ к крупнейшим медиа. Чем сложнее инфраструктура, тем дороже стоит каждая ошибка.
Финансовые последствия
Эксперты уже называют предварительные оценки ущерба. По расчётам генерального директора ComNews Леонида Коника, при полном выводе ЦОД в Сасово из строя потери могут составить от 500 до 800 миллионов рублей. Но для точного расчёта нужны данные о количестве стоек, составе оборудования и объёме повреждений. Для компаний, чьи сервисы были недоступны несколько часов, ущерб складывается из упущенной выгоды, компенсаций клиентам и репутационных потерь.
Депутат Госдумы Валерий Селезнёв на полях форума «Цифровые решения» 8 октября напомнил, что государство уже установило требования к физической защите объектов критической информационной инфраструктуры. Инцидент в Сасово показывает, что эти требования требуют практической реализации.
К утру 9 октября
К ночи на 9 октября большинство сервисов было восстановлено. «Яндекс» перераспределил нагрузку на другие дата-центры, Curator устранила ошибку в сети, компании-клиенты восстановили данные из резервных копий. Но осадок остался: один день показал, насколько хрупкой может быть цифровая инфраструктура, когда физическое нападение, человеческая ошибка и концентрация ресурсов на нескольких площадках складываются в единый сбой.
Впереди — расследования, отчёты и, возможно, новые требования к резервированию критических сервисов. Пока же история 8 октября служит наглядным напоминанием: за каждым «сайт не открывается» стоят дата-центры, кабели, серверы и люди, которые их настраивают. И когда что-то из этого выходит из строя, невидимая инфраструктура вдруг становится очень даже видимой.
#Финбазар #СбойИнтернета #Яндекс #Датацентр #Кибербезопасность #Рунет #ITинфраструктура #Инвестиции2026 #Технологии #Бизнес #ЦОД #DDoS #ОблачныеТехнологии #Новости #Аналитика
🗳 Сегодня, 20 сентября, завершился третий и заключительный день голосования на выборах в Госдуму, а также выборы глав 8 регионов и депутатов 39 региональных парламентов. К 18:50 мск явка составила 56,57% — это уже превысило показатель выборов 2021 года. Дистанционное электронное голосование (ДЭГ) побило рекорды: им воспользовались более 90% зарегистрированных участников на федеральной платформе, в Москве — более 3,3 млн человек.
Что нового и интересного⁉️
✅Впервые в выборах участвуют новые регионы. Жители ДНР, ЛНР, Запорожской и Херсонской областей выбирают депутатов Госдумы впервые. На Донбассе и в Новороссии зафиксирована самая высокая явка — около 80%. В ДНР и ЛНР голосование завершилось раньше — в 14:00 и 16:00 мск — из соображений безопасности.
🛰️Голосование через спутники. В Ненецком автономном округе жители одного из поселений голосовали через интернет, обеспеченный низкоорбитальной спутниковой группировкой «Бюро 1440».
💍Атмосфера на участках. В разных регионах люди приходили голосовать в национальных костюмах и свадебных нарядах, целыми семьями и с домашними животными. На некоторых участках работали интерактивные детские площадки, сказочные герои встречали избирателей.
📍Зарубежное голосование. Утром 20 сентября избирательные участки открылись в Японии, Колумбии, Турции, Австралии, Южной Корее, Вьетнаме, на Филиппинах и в других странах. К 19:00 на зарубежных участках проголосовали более 212 тыс. человек.
📍Международные наблюдатели. В ЦИК приехали представители из Сербии, Аргентины, Испании, Греции и Грузии. Глава миссии Международной ассоциации политических и избирательных экспертов Вито Гриттани заявил, что наблюдатели не выявили нарушений и отметили высокий уровень организации.
📌Нарушения и инциденты:
Генпрокуратура заявила, что «серьёзных и массовых нарушений» не зафиксировано. Однако ряд эпизодов всё же привлёк внимание:
✅Вброс бюллетеней в Марий Эл. На участке №343 в селе Азаново председатель и зампредседателя УИК пойманы на вбросе. Трёх членов комиссии отстранили, ящик опечатали, бюллетени признают недействительными. Памфилова назвала случай «вопиющим по наглости».
✅Заранее marked бюллетени в Коми. На участке №62 в Сыктывкаре обнаружили около 50 бюллетеней с заранее проставленными отметками за одну из партий. Их изъяли, полиция проверяет. Памфилова допустила, что это могла быть провокация.
✅Поджог участка в Коми. В Печоре ночью подожгли входную группу запасного входа участка №198. Пожар быстро ликвидировали, поджигателя задержали, документация не пострадала.
✅Пропажа 50 бюллетеней в Липецкой области. Из помещения УИК ночью пропали бюллетени на выборы областного совета. Ведётся проверка.
✅Недействительные бюллетени в Якутске и Орловской области. В Якутске 409 бюллетеней признали недействительными из-за инцидента со вскрытием сейфа; в Орловской области — 250 из-за повреждения пломбы урны.
✅Конфликт на Сахалине. Наблюдатель от КПРФ схватила за волосы заместителя председателя УИК и вырвала клок. Суд удалил наблюдателя с участка.
✅Кандидата «забыли» внести в бюллетень в Кировской области. Кандидата от КПРФ Эдуарда Пластина не включили в избирательный бюллетень, хотя с выборов его никто не снимал. Голосование по этому округу перенесли на 2027 год.
✅Жалобы на агитацию у участков в Кирове. Сообщалось о людях в одежде с символикой кандидата возле УИК, машинах с агитационными наклейками и стикерах с призывами голосовать за ЛДПР в 40 метрах от входа. Избирком утверждает, что информация об отключении камер на 400+ участках не подтвердилась.
✅Подменные урны в Орловской области. Соратник «Справедливой России» сообщил, что члены комиссии ушли с одним переносным ящиком, а вернулись с другим — при этом «проголосовали» якобы все 50 из 50 заявленных избирателей.
✅Кибератаки и атаки дронов.
Выборы прошли на фоне беспрецедентного давления. ЦИК зафиксировала более 1000 волн DDoS-атак на избирательную инфраструктуру, 124 атаки на систему ДЭГ — преимущественно из-за рубежа (Великобритания, Украина, Бразилия, Индонезия, Индия). В атаках использовался искусственный интеллект.
В Москве произошёл сбой в системе электронного списка избирателей, а также была предотвращена попытка внедрить вредоносную программу в систему ДЭГ.
На Дальнем Востоке была умышленно повреждена волоконно-оптическая линия связи — связь восстановили в Сахалинской и Магаданской областях, Камчатском крае и Чукотке.
Атаки БПЛА унесли жизни: в Херсонской области в результате удара по гражданскому автобусу погибла член УИК Ольга Демьяненко и ещё один человек. В Запорожской области был целенаправленно атакован председатель УИК — Елена Астанина, посмертно награждённая орденом Мужества. В Подмосковье председатель УИК Наталья Санайкина пострадала при атаке Дронов,но вернулась на участок.
#Выборы2026 #Госдума #Госдума9 #ЕдиныйДеньГолосования #ТретийДеньВыборов #Явка #ДЭГ #ВыборыВРоссии #ЦИК #Памфилова #НарушенияНаВыборах #Кибератаки #DDoS #БПЛА #DDRN #ЛНР #Запорожье #Херсон #МоскваВыбирает #Политика #Электорат #Голосование
Что случилось
Клиенты ВТБ массово столкнулись с недоступностью онлайн-сервисов утром 8 июня. Сбой начался около 11:30 по московскому времени . Пользователи не могли войти в мобильное приложение, сайт и личный кабинет. По данным сервиса detector404.ru, число жалоб за сутки достигло 4,8 тыс., а на «Сбой.рф» поступило более 2,9 тыс. сообщений.
Что говорят в банке
В пресс-службе ВТБ заявили, что причиной неполадок стала мощная DDoS-атака. Специалисты банка работают над восстановлением доступности сервисов .
В качестве временного решения клиентам рекомендуют использовать банкоматы для проведения платежей и переводов.
Масштаб сбоя
Согласно данным Downdetector, 40% жалоб связаны с мобильным приложением, 35% — с сайтом, ещё 20% — с личным кабинетом и другими сервисами . Чаще всего проблемы фиксировали пользователи Android-устройств (43,1% обращений). Жалобы поступали из Москвы и Московской области, Санкт-Петербурга и Ленинградской области, Самарской, Новосибирской областей, а также из Сургута .
Какие именно сервисы не работали
Пользователи жаловались, что:
не открывался мобильный банк
не работал сайт ВТБ
не отображались вклады
появлялось сообщение «Нет связи с сервером»
Мнение
DDoS-атаки на российские банки стали регулярным явлением. ВТБ — не первый и, вероятно, не последний, кто сталкивается с подобными проблемами. Показательно, что банк довольно оперативно признал атаку и начал восстановление сервисов. Для клиентов главный вывод: на случай критических ситуаций лучше иметь альтернативные способы управления финансами — например, банкоматы или карты других банков.