Утро 8 октября 2026 года для миллионов россиян началось с непривычного: привычные сайты не открывались. «Яндекс.Почта» выдавала ошибки, приложение «Циан» молчало, сайт РЖД зависал на этапе покупки билетов, а крупнейшие деловые издания — РБК, «Ведомости», «Коммерсантъ», РИА Новости, «Интерфакс» — оказались недоступны. На платформах мониторинга «Сбой.рф» и Downdetector счётчик жалоб перевалил за десятки тысяч. Казалось, что Рунет рассыпается на глазах. Но за внешне единой картинкой хаоса скрывались два совершенно разных инцидента, которые совпали во времени и усилили друг друга.
Удар по дата-центру: физическое повреждение инфраструктуры
Первый и наиболее серьёзный по последствиям инцидент произошёл ещё ночью. Беспилотные аппараты атаковали дата-центр «Яндекса» в городе Сасово Рязанской области. На крыше объекта начался пожар, в близлежащих домах выбило стёкла. Люди не пострадали, но для дата-центра последствия оказались критическими: работа площадки была полностью остановлена.
Для тех, кто далёк от IT-инфраструктуры, может показаться странным, что пожар в одном здании способен парализовать работу сервисов по всей стране. Но именно так устроен современный облачный мир. «Яндекс» предоставляет вычислительные мощности сторонним компаниям через платформу Yandex Cloud. Это значит, что на серверах в Сасово физически размещались данные и приложения не только самого «Яндекса», но и десятков других организаций — от классифайда «Циан» до банковских сервисов и ритейл-платформ.
Когда дата-центр остановился, все размещённые на нём ресурсы мгновенно лишились вычислительной базы. Часть сервисов смогла переключиться на резервные площадки «Яндекса» в других регионах — у компании их несколько по всей стране. Но это переключение происходит не мгновенно: требуется время на перераспределение нагрузки, восстановление данных из резервных копий и перенастройку маршрутизации. В этот промежуток пользователи и наблюдали сбои.
«Циан» официально подтвердил, что проблемы с сайтом и приложением возникли «из-за инцидента на объекте инфраструктурного партнёра». К вечеру компания сообщила о переводе части инфраструктуры на другие дата-центры и восстановлении данных из резервных копий. «Яндекс.Почта» также столкнулась с ошибками, но их устранили уже к полудню. К вечеру представители «Яндекса» заявили, что масштаб ущерба всё ещё оценивается и подтвердить возможность восстановления оборудования в Сасово пока нельзя.
Эксперты обращают внимание на тревожный факт: в Сасово размещены суперкомпьютеры «Яндекса», включая самый мощный из них — «Червоненкис». Если оборудование серьёзно пострадало, воссоздать его с нуля будет крайне сложно из-за ограничений на поставки высокопроизводительных ускорителей. Это может замедлить развитие моделей искусственного интеллекта компании и работу связанных сервисов. Впрочем, официальных данных о повреждении самих суперкомпьютеров «Яндекс» пока не публиковал.
Человеческая ошибка: 34 минуты, которые остановили СМИ
Второй инцидент, наложившийся на первый, произошёл днём — в 15:30 по московскому времени. Сайты крупнейших российских СМИ одновременно перестали открываться или грузились с огромными задержками. Пользователи грешили на хакерскую атаку, сбой у хостинг-провайдера или последствия пожара в Сасово. Но причина оказалась куда прозаичнее.
Компания Curator (бренд Qrator Labs на российском рынке) — один из крупнейших поставщиков защиты от DDoS-атак — проводила технические работы по изменению конфигурации сетевого оборудования. В процессе произошла ошибка. Один из сегментов защитной сети вышел из строя, и трафик, который должен был проходить через фильтрующие узлы, просто не достигал серверов клиентов.
Принцип работы подобных защитных систем напоминает контрольно-пропускной пункт на въезде на предприятие. Весь пользовательский трафик сначала попадает на промежуточные серверы, которые отсеивают подозрительные запросы — те, что похожи на DDoS-атаку. Очищенный трафик затем направляется на реальные серверы сайта. Если на «пропускном пункте» случается сбой, сайт становится недоступным, даже если собственные серверы компании продолжают работать безупречно. Именно это и произошло: серверы РБК или «Коммерсанта» были в порядке, но защитный слой между ними и пользователями перестал пропускать трафик.
Curator оперативно признала проблему. Причиной стала «человеческая ошибка» — не хакерская атака, не диверсия, не последствия пожара, а банальная неточность при настройке сетевого оборудования. Инцидент удалось локализовать в течение получаса, и в 16:04 работоспособность сети полностью восстановилась. От начала сбоя до устранения прошло всего 34 минуты. Компания пообещала компенсировать пострадавшим клиентам время недоступности в соответствии с соглашениями об уровне обслуживания (SLA) и провести детальное расследование с публикацией отчёта.
Каскадный эффект: почему упало так много
Сложность ситуации заключалась в том, что два инцидента произошли в один день и затронули разные слои интернет-инфраструктуры. Пожар в дата-центре «Яндекса» ударил по облачной инфраструктуре и сайтам, размещённым на Yandex Cloud. Ошибка в Curator вывела из строя защитный слой для медиа и других клиентов этой системы. В результате общий список пострадавших ресурсов оказался огромным.
Жалобы поступали на работу «Авито», Т-Банка, Альфа-Банка, онлайн-кинотеатра IVI, «МегаФона», МТС, «Билайна», T2, «Ростелекома», «Дом.ру», Wildberries, «Госуслуг», «ВКонтакте», Telegram, Profi.ru и множества других сервисов. Больше всего обращений шло из Москвы и Санкт-Петербурга, но сбои фиксировались по всей стране — от Новосибирска до Краснодара.
Некоторые из этих жалоб могли быть связаны с датой-центром в Сасово, другие — со сбоем в Curator, третьи — с локальными проблемами провайдеров. В условиях массовых перебоев даже сервисы мониторинга «Сбой.рф» и Downdetector открывались с трудом, что мешало точно оценить масштаб. Картину дополняли региональные ограничения мобильного интернета, которые вводились в ряде областей в связи с угрозой беспилотников.
Уроки одного дня
Инцидент 8 октября обнажил несколько структурных проблем российской интернет-инфраструктуры.
Концентрация на ограниченном числе провайдеров. Когда множество независимых на первый взгляд сервисов использует одну и ту же облачную платформу или одного поставщика защиты, сбой у этого провайдера автоматически выводит из строя всех его клиентов. Это не уникальная российская проблема — в мире аналогичные каскадные отказы происходят при сбоях AWS, Google Cloud или Cloudflare. Но чем меньше провайдеров на рынке, тем выше риск.
Резервирование должно учитывать физическое уничтожение. Наличие второго дата-центра не помогает, если он находится в том же здании или если переключение между площадками не автоматизировано. По-настоящему надёжное резервирование означает способность полноценно пережить потерю целого объекта — с автоматическим перераспределением нагрузки и сохранением данных.
Человеческий фактор остаётся главным риском. Несмотря на все технологии автоматизации, рутинная перенастройка сетевого оборудования одним инженером может парализовать доступ к крупнейшим медиа. Чем сложнее инфраструктура, тем дороже стоит каждая ошибка.
Финансовые последствия
Эксперты уже называют предварительные оценки ущерба. По расчётам генерального директора ComNews Леонида Коника, при полном выводе ЦОД в Сасово из строя потери могут составить от 500 до 800 миллионов рублей. Но для точного расчёта нужны данные о количестве стоек, составе оборудования и объёме повреждений. Для компаний, чьи сервисы были недоступны несколько часов, ущерб складывается из упущенной выгоды, компенсаций клиентам и репутационных потерь.
Депутат Госдумы Валерий Селезнёв на полях форума «Цифровые решения» 8 октября напомнил, что государство уже установило требования к физической защите объектов критической информационной инфраструктуры. Инцидент в Сасово показывает, что эти требования требуют практической реализации.
К утру 9 октября
К ночи на 9 октября большинство сервисов было восстановлено. «Яндекс» перераспределил нагрузку на другие дата-центры, Curator устранила ошибку в сети, компании-клиенты восстановили данные из резервных копий. Но осадок остался: один день показал, насколько хрупкой может быть цифровая инфраструктура, когда физическое нападение, человеческая ошибка и концентрация ресурсов на нескольких площадках складываются в единый сбой.
Впереди — расследования, отчёты и, возможно, новые требования к резервированию критических сервисов. Пока же история 8 октября служит наглядным напоминанием: за каждым «сайт не открывается» стоят дата-центры, кабели, серверы и люди, которые их настраивают. И когда что-то из этого выходит из строя, невидимая инфраструктура вдруг становится очень даже видимой.
#Финбазар #СбойИнтернета #Яндекс #Датацентр #Кибербезопасность #Рунет #ITинфраструктура #Инвестиции2026 #Технологии #Бизнес #ЦОД #DDoS #ОблачныеТехнологии #Новости #Аналитика