Сбой сайтов российских СМИ после атаки на дата-центр Яндекса: причины, Qrator Labs и последствия

Сбой сайтов российских СМИ после атаки на дата-центр Яндекса: причины, Qrator Labs и последствия

8 октября 2026 года РБК, «Ведомости» и другие СМИ одновременно ушли в офлайн. Разбираем сбой Qrator Labs, экономику простоя и что делать бизнесу.
8 мин 09 Окт 2026 65

Восьмого октября 2026 года российский сегмент интернета пережил день, который войдёт в учебники по цифровой хрупкости. Сначала ночью беспилотники атаковали дата-центр «Яндекса» в Сасово Рязанской области, остановив работу ЦОД. А днём, когда редакции уже пытались вернуться к привычному ритму, накрылась инфраструктура Qrator Labs — компании, которая защищает от DDoS-атак половину крупных медиа. РБК, «Ведомости», «РИА Новости», «Коммерсантъ», «Интерфакс» — все они одновременно ушли в офлайн. Читатели обновляли страницы, рекламные баннеры не крутились, а редакционные чаты разрывались от вопросов: «Что происходит?»

Официальная версия гласит: два разных инцидента, которые просто совпали по времени. «Коммерсантъ» со ссылкой на Qrator Labs сообщил, что сбой произошёл в 15:30 мск в процессе технических работ по изменению конфигураций сетевой инфраструктуры. Причиной назвали человеческую ошибку. Инцидент локализовали за полчаса, а к 16:04 мск работоспособность сети полностью восстановили. Но осадок, как говорится, остался.

Что случилось 8 октября: хронология двух атак

Ночь на 8 октября выдалась тревожной. Беспилотники атаковали дата-центр «Яндекса» в Сасово. «Российская газета» писала, что ЦОД был полностью остановлен. Пожар, отключение оборудования, экстренные службы — всё по протоколу. К утру последствия пытались разгрести, но инфраструктура ещё дышала на ладан.

А днём, в 15:30, грянул второй звонок. На этот раз — в сети Qrator Labs. Компания, которая фильтрует трафик для сотен сайтов, проводила плановые технические работы. Что-то пошло не так: изменение конфигурации привело к каскадному отказу. Сайты СМИ, подключённые к этой сети, стали недоступны. Не банки, не госуслуги, а именно медиа. Совпадение? Возможно. Но два удара подряд по разным частям одной цифровой экосистемы — это уже не случайность, а закономерность, которую кто-то упорно не хочет замечать.

Официального подтверждения скоординированности атак нет. Но вопросы остаются. Если бы атака на ЦОД «Яндекса» была отвлекающим манёвром, а сбой Qrator — основной целью, то выглядело бы это именно так. Впрочем, версия о банальной человеческой ошибке тоже не снимается. А может, и то и другое одновременно.

Как Qrator Labs защищает сайты: архитектура и точка отказа

Qrator Labs — не просто «прокладка» между сайтом и интернетом. Это распределённая сеть фильтрации, которая принимает на себя весь входящий трафик, отсеивает ботов и DDoS-атаки, а чистые запросы пропускает к серверу клиента. История компании напоминает, что начинали они в 2009 году с идеи Queue Rator — ограничителя очереди. Сегодня сеть Qrator Labs состоит из 15 точек присутствия по всему миру с пропускной способностью анализа и фильтрации более 3 Тбит/с.

Технически это выглядит так: трафик заходит на ближайшую точку через BGP Anycast, проходит через несколько уровней фильтрации (от L3 до L7), а затем уходит на серверы клиента. Всё это должно работать как часы. Но часы, как известно, иногда останавливаются. Особенно если часовщик меняет пружину на ходу.

Архитектура фильтрации Qrator Labs

УровеньФункция
L3–L4 (сетевой и транспортный)Фильтрация SYN-флудов, UDP-амплификаций, защита от объёмных атак
L7 (прикладной)Анализ HTTP-запросов, блокировка ботов, защита от медленных атак
BGP AnycastМаршрутизация трафика к ближайшей точке присутствия

В случае с Qrator Labs именно это и произошло. В процессе технических работ по изменению конфигурации сети была допущена ошибка. Человеческая. Не хакерская атака, не сбой оборудования, а банальный промах инженера. В результате трафик клиентов пошёл не туда, и сайты СМИ оказались отрезаны от аудитории.

Это классическая точка отказа в любой распределённой системе: чем сложнее архитектура, тем выше цена ошибки настройки. Можно иметь 15 точек присутствия и 3 Тбит/с мощности, но если один человек неверно меняет маршрут, вся конструкция складывается как карточный домик. И это не проблема Qrator Labs — это проблема всей отрасли, где человеческий фактор до сих пор остаётся самым слабым звеном.

Подобные инциденты случались и у других крупных игроков. Например, Cloudflare переживала масштабные сбои в 2020 и 2022 годах, также связанные с ошибками конфигурации. Это не оправдывает Qrator Labs, но показывает, что проблема системная.

Почему сбой ударил именно по СМИ, а не по банкам

Первое, что приходит в голову: почему банки, госуслуги и маркетплейсы не ушли в офлайн? Ответ прост: разные требования к отказоустойчивости и разные деньги. Банки платят за изоляцию трафика, резервные каналы и более строгие SLA. Они не могут позволить себе сидеть на общем пуле, где одна ошибка роняет всех. Крупные медиа, которые считают каждый рубль, часто выбирают более дешёвые тарифы с меньшей степенью изоляции. В результате — коллективный офлайн.

В зоне риска оказались: РБК, «Ведомости», «РИА Новости», «Коммерсантъ», «Вести», «Интерфакс». Все они используют инфраструктуру Qrator Labs. По данным «Коммерсанта», Qrator Labs компенсирует время недоступности затронутым клиентам в соответствии с политикой SLA. Но что такое компенсация по SLA? Это несколько часов бесплатного обслуживания. Смешно, если учесть, что медиа в эти часы теряли рекламные доходы, аудиторию и репутацию.

Юридически ответственность провайдера ограничена условиями SLA. Как правило, компенсация не покрывает упущенную выгоду, а лишь стоимость услуг за период простоя. Прецедентов взыскания полных убытков с DDoS-провайдеров в российской практике пока нет. Кто виноват? Формально — Qrator Labs, допустивший ошибку. Но сами медиа тоже хороши: экономия на защите обернулась коллективным параличом. В цифровом мире скупой платит дважды, а иногда и трижды — сначала за дешёвый тариф, потом за простой, а потом за восстановление репутации.

Экономика простоя: сколько теряют медиа за час недоступности

Когда сайт недоступен, деньги утекают по трём каналам. Первый — прямая недополученная реклама. Каждый час простоя — это не показанные баннеры, не прочитанные статьи, не кликнутые ссылки. Второй — падение охватов и отток аудитории к конкурентам, которые в этот момент работают. Третий — репутационный ущерб: читатель, который дважды не смог зайти на сайт, в третий раз пойдёт к другому.

Для крупных медиа с миллионами визитов потери исчисляются десятками и сотнями тысяч рублей за час простоя в пиковое время. Если умножить на несколько часов, получается сумма, которая для иного издания сопоставима с месячным фондом оплаты труда. И это без учёта упущенных возможностей и стратегического урона.

Ниже — ориентировочная таблица потерь для трёх типов медиа. Расчёт основан на средних отраслевых показателях CPM и трафика, опубликованных в открытых источниках. Цифры округлены, но порядок величин понятен.

Тип медиаСредний трафик, визитов/часCPM, руб.Потери за 1 час, руб.Потери за 4 часа, руб.
Небольшое издание10 0001501 5006 000
Среднее медиа100 00020020 00080 000
Крупный холдинг1 000 000250250 0001 000 000

Это только реклама. Если добавить сюда стоимость подписки, e-commerce и партнёрских программ, суммы вырастают в разы. Именно поэтому банки и маркетплейсы не экономят на резервировании, а медиа — экономят. И расплачиваются, когда рубильник дёргает кто-то другой.

Сравнение Qrator Labs с альтернативами: Cloudflare, StormWall, DDoS-Guard

После инцидента многие задались вопросом: а есть ли альтернативы? Рынок защиты от DDoS в России не ограничивается Qrator Labs. Свои услуги предлагают Cloudflare (через партнёров), StormWall, DDoS-Guard, Ростелеком и другие. У каждого — свои сильные и слабые стороны. Ниже — сравнение по ключевым параметрам.

ПровайдерТочек присутствияПропускная способностьSLAЦена (от)Особенность
Qrator Labs15более 3 Тбит/сгибкий, компенсацииот 50 000 руб./мес.российский, сильная экспертиза
Cloudflare300+более 200 Тбит/сстандартныйот $20/мес.глобальный, но есть ограничения для РФ
StormWall10более 1 Тбит/синдивидуальныйот 30 000 руб./мес.российский, гибкие тарифы
DDoS-Guard12более 2 Тбит/сстандартныйот 20 000 руб./мес.российский, популярен у медиа

Данные о количестве точек присутствия и пропускной способности взяты с официальных сайтов провайдеров (Qrator Labs, Cloudflare, StormWall, DDoS-Guard) по состоянию на октябрь 2026 года.

Выбор провайдера — это не про логотип на сайте. Это про то, кто держит руку на рубильнике и что произойдёт, если он дёрнет не туда. Qrator Labs остаётся сильным игроком с уникальной экспертизой, но инцидент 8 октября показал: даже у лидеров бывают плохие дни. А для клиента плохой день провайдера оборачивается собственным инфарктом.

Чек-лист выбора DDoS-провайдера: как не повторить ошибку

Если вы не хотите однажды обнаружить свой сайт в офлайне из-за чужой ошибки, вот минимальный набор вопросов, которые стоит задать провайдеру и самому себе.

  • Проверьте наличие резервного канала. Если трафик идёт только через одного провайдера, вы зависимы от его ошибок. Идеально — два независимых канала с автоматическим переключением.
  • Запросите прозрачный SLA. В договоре должно быть чётко прописано, что считается сбоем, как быстро он устраняется и какие компенсации предусмотрены. «Гибкий SLA» без цифр — это фикция.
  • Уточните степень изоляции. Сидите ли вы на общем пуле или у вас выделенные ресурсы? Если на общем — одна ошибка может уронить всех.
  • Протестируйте переключение. Попросите провайдера провести учения: отключите основной канал и посмотрите, как быстро сработает резерв. Если учения не проводятся, это тревожный звонок.
  • Проведите аудит человеческого фактора. Спросите, как организованы процессы изменений конфигурации, есть ли четырёхглазый контроль, автоматизированные проверки, откат изменений.
  • Оцените географическое резервирование. Если все точки присутствия находятся в одном регионе, одна атака или авария может отключить всю сеть.
  • Составьте план коммуникации при сбое. Кто предупредит ваших читателей? Где они узнают, что происходит? Молчание в такой ситуации — худший вариант.

Практические выводы / Что делать бизнесу

Цифровая инфраструктура — это не «поставил и забыл». Это постоянный риск-менеджмент. Сбой Qrator Labs и атака на ЦОД «Яндекса» показали, что даже крупные игроки уязвимы. Причём уязвимы не столько от хакеров, сколько от собственных инженеров, которые меняют конфигурации в час пик. Ответственность за простой всегда лежит на том, кто платит. Но если рубильник у чужого дяди, платить придётся дважды: сначала за услуги, потом за последствия.

Проверьте своего провайдера. Есть ли у вас резервный канал? Прописан ли SLA? Проводились ли учения? Если нет — начните с аудита. И подпишитесь на дайджест «Деньги не пахнут»: мы разбираем, кто на чём экономит и чем это заканчивается. Иногда — коллективным офлайном.

Материал носит информационный характер и не является рекомендацией к действию.

Вердикт автора

Сбой Qrator Labs и атака на ЦОД «Яндекса» обнажили хрупкость рунета: одна ошибка инженера — и полстраны без новостей. Проведите аудит DDoS-защиты, проверьте SLA и резервные каналы. Деньги не пахнут, но в офлайне они не пахнут особенно сильно — они испаряются.


«Друзья, спасибо за то, что остаётесь со мной и читаете статьи! Каждый ваш отклик и поддержка — это стимул продолжать. Если обзоры и аналитика оказались полезными, угостите автора кофе—так мы вместе сохраняем независимость портала!»

☕️ Угостить кофе ☕️

Будьте впереди тренда

Первыми получайте обзоры, аналитику и интересные статьи портала.

Финансы

ЦБ ужесточил лимиты по потребительским кредитам: что изменилось с 1 октября 2026

ЦБ ужесточил лимиты по потребительским кредитам: что изменилось с 1 октября 2026

С 1 октября 2026 года ЦБ ужесточил макропруденциальные лимиты по потребительским кредитам. Разбираем новые правила, формулу ПДН и даём пошаговый план для заёмщиков с высокой долговой нагрузкой.

05 Окт 64 просмотров

Комментарии (0)

Комментариев пока нет. Будьте первым!

Оставить комментарий