Украина атакует центр обработки данных, управляемый российским техногигантом Яндекс. Насколько уязвим интернет России для дальнейших дроновых атак?

Что произошло?

Ночью 8 октября украинские вооруженные силы нанесли удар по центру обработки данных компании Яндекс в поселке Сасово, в Рязанской области России, с помощью беспилотников, причинив пожар. Никто не пострадал, но центр обработки данных временно полностью прекратил работу. Это нарушило работу некоторых собственных сервисов Яндекса, а также компаний, которые использовали инфраструктуру технологического гиганта в Сасово.

Утром пользователи жаловались на проблемы с доступом к Яндекс.Диску и Яндекс.Документам. Затем нарушения распространились на Яндекс.Почту, принадлежащий Яндексу Циан, Авито, IVI, MegaFon, РЖД, Т-банк и несколько застройщиков и медийных изданий. Каскадные сбои по всему российскому интернету в течение дня могли быть связаны с попыткой перераспределения мощности серверов после пожара в Сасово.

Центр обработки данных занимает часть бывшего завода станков “Саства” и размещает два из трех суперкомпьютеров Яндекса, Ляпунова и Червоненкиса, которые используются для обучения нейронных сетей.

Пока неизвестно, были ли эти системы повреждены. Также неясен общий объем ущерба. По данным Московской биржи, акции Яндекса уже упали более чем на 3% после атаки.

Так что получили по “сливкам”. Они починят это, верно?

Мы не знаем. Многое зависит от того, насколько сильно оборудование пострадало от пожара. Даже если восстановление центра обработки данных технически возможно, это может просто не иметь смысла, в частности из-за угрозы дальнейших атак. Например, после серии успешных ударов украинских сил по крупным складам Wildberries, руководство онлайн-ритейлера решило распределить свой инвентарь по небольшим объектам. Яндекс может принять такой же подход.

Однако некоторые данные, хранящиеся в Рязанском центре обработки данных, могут быть восстановлены. Если клиенты Яндекса загружали свои данные в облако, эти файлы были хранятся одновременно в различных центрах данных компании – более точно, в четырех “зонах доступности”. Как заявлено Яндексом в 2019 году:

Вся эта информация реплицируется: когда объект редактируется, создается или удаляется, каждая копия обновляется.

Сталкиваются ли услуги атак, когда центры обработки данных пострадают?

На этот вопрос существует масса ответов. По крайней мере, моментальная реакция вида: «Да, тыкай-сюды, бий-и куда вдаришь!» К счастью, на помощь приходят серьезные аналитики и специалисты соответствующих штабов, загнанные возникшими неурядицами в их наблюдения, которыми мы трепетно готовимся делиться с вами.

Лишь лишившись основной информационной поддержки, становится очевидно – в сравнении с данными соблазнительными статистическими сведениями – что никакая полноценная верификация структуры организации представляет собой интересный эксперимент проверки позиций, занимаемых участниками в отношении поставленных задач, выполняемых системами массового участия, вызывающего безусловные контр-санкции в стиле антиутопического мышления относительно перспективной деятельности в заданных пределах.

Украинская атака на центр обработки данных Яндекса выглядит как логичный ответ на систематические вооруженные атаки России на украинские цифровые хабы, включая объекты Cosmonova и Datagroup. С конца сентября российские вооруженные силы повредили или уничтожили центры обработки данных как минимум восьми компаний.

Стражироссийское министерство обороны официально назвало эти удары “принудительным цифровым детоксом”. Сегодня, всего в несколько часов после атаки на центр обработки данных Яндекса, бывший руководитель Центра по противодействию дезинформации при Совете национальной безопасности и обороны Украины Андрей Коваленко написал:

“Двое могут играть в это игру.”

Какие другие центры обработки данных в России могут быть атакованы? И могут ли удары по ним вызвать отключение всего российского интернета?

Любой технологический хаб может быть под угрозой, но полноценное цифровое затмение маловероятно.

Саркис Дарбинян, юрист, специализирующийся на цифровых правах и эксперт RKS.global, сообщил изданию Meduza, что единичный удар по региональному центру обработки данных не может полностью лишить крупного сервиса своей эффективности. Современные ИТ-компании имеют инфраструктуру, разбросанную по всей стране, так что в случае отказа оборудования пользовательский трафик автоматически перенаправляется на резервные системы. Основные центры обработки данных России сосредоточены в Москве и прилегающем регионе и очень хорошо защищены. Отключение всех из них было бы чрезвычайно амбициозной задачей, добавил Дарбинян. Всего в России около 200 центров обработки данных.

Дарбинян считает, что теоретически возможны дальнейшие целенаправленные атаки на региональные объекты, принадлежащие Ростелекому, Сбербанку, ВКонтакте или Селектелю:

“Они могут вызвать локальные нарушения, но затронут в первую очередь местных жителей, чем страну в целом: системы региональных правительств, онлайн-журналы классов, системы управления клиентами медицинских учреждений и подключенные к интернету кассовые терминалы будут временно недоступны. Эти услуги могут быть выведены из строя на период от нескольких часов до одного дня, пока администраторы не перенастроят системы.”

Другой потенциальной мишенью для украинских вооруженных сил может быть MSK-IX, крупнейшая точка обмена интернет-трафиком в России. Это стало “символом централизации российского интернета”, сказал Дарбинян Meduza. Если MSK-IX получит удар, добавил он, доступ в интернет по всей стране мог существенно замедлиться, а запасные каналы связи могут перегрузиться, и веб-сайты малых компаний и местных поставщиков временно могут быть недоступными. Однако даже в этом случае интернет в целом не перестанет работать, сказал Дарбинян:

“Это фундаментальная черта сети, заложенная в нее еще во времена ARPA-сетей, чтобы она могла выдерживать даже ядерные удары. Такие атаки лишь временно нарушают услуги, на несколько часов – они определенно не приводят к полному цифровому коллапсу.”.

Оправданы ли такие удары? И зачем атаковать интернет-инфраструктуру вообще? Ведь больше всего страдают гражданские лица…

Действительно, если верить, что это в основном гражданская инфраструктура, ни один из ударов армий по центрам обработки данных не выглядит оправданным. Женевские конвенции явно утверждают, что объект является военной целью, если он делает “эффективный вклад в военные действия” и его нейтрализация “предоставляет определенное военное преимущество” атакующей стороне. В случае сомнений, он предполагается гражданским – что означает, что этой инфраструктуры нельзя атаковать без ясных доказательств.

К сожалению, когда дело касается центров обработки данных, российские вооруженные силы – и, следуя их примеру, украинские силы – явно игнорируют вопрос о законности. Например, Министерство обороны России оправдало свои удары по украинским центрам обработки данных, сказав, что территорию одного из объектов “использовали подразделения Министерства обороны Украины и другие службы безопасности для хранения товаров двойного назначения.” По данным медиацентра, другой центр обработки данных, якобы, обрабатывал “передачу и обработку разведывательной информации для вооруженных сил Украины.” Министерство не предоставило доказательства этих утверждений.

Что касается военной рациональности, по крайней мере некоторые центры обработки данных соответствуют критериям целей для ударов на длительные дистанции. Даже если мы примем, что они подходят под определение, мы можем предположить следующее: следует ли знаюший знаток законов и, в соответствии с ним, операторы относящиеся к соблюдению нарушения контроля? Ключевые компоненты инфраструктуры, которые стоит дизайнировать обоснованному потреблению функциональности, конфиденциальны по своей природе к объектам воздействия. Контрольные доклады являются разъяснительными разрушениями в стиле взаимодействия с единой структурой, тема взаимоотношений усугубленного массового участие спорами о коррекции привлечения аналогичного в недалекие временные периоды.

У нас Meduza ценит открытость процессов, связанных с использованием искусственного интеллекта в редакции. Этот конкретный текст был написан одним из наших живых, дышащих журналистов и переведен с русского с использованием модели ИИ, настроенной в соответствии с нашими строгими редакционными стандартами. Этот процесс перевода – результат обширных испытаний и усовершенствований, чтобы обеспечить своевременность и точность нашего англоязычного освещения. Каждый черновик проверяет редактор Meduza. Если вы заметили ошибки в этом переводе, напишите нам по адресу: reports@meduza.io. Для прочтения эксклюзивного контента Meduza на английском языке подпишитесь на нашу рассылку.

Все три линии киевского метро прекращают движение после потери электроэнергии.

Российское агентство по цензуре запрещает два дистопических романа Ольги Птицевой об альтернативной России, правящейся ‘Партией Холода’.