«На кассе не могла расплатиться! Платеж не проходил», — делятся жители Казани, пережившие недолгий, но чувствительный сбой в работе банковских сервисов. Горожане не могли оплатить покупки, снять деньги в банкомате, перевести деньги по системе быстрых платежей, оплатить онлайн-покупки. В платежной системе «Мир» уточнили, что сбой произошел на стороне одного из банков, не фиксировали проблем и в СБП. Официально проблемы признал только Сбер. Эксперты по кибербезопасности называют сбой аномальным, а источники из банковской сферы не исключают, что банки могли использовать иностранные сервисы через сторонних подрядчиков. В условиях блокировок VPN такие инциденты могут случаться все чаще. Подробности — в материале «БИЗНЕС Online».
Первым сбой произошел у Сбера
Что произошло?
Массовый сбой сегодня утром возник в работе Сбера, Т-Банка, ВТБ, Ozon Банка, Альфа-Банка и системы быстрых платежей (СБП). Клиенты сообщали о проблемах с оплатой и переводами, свидетельствуют данные портала Downdetector. Пользователи Сбера также жаловались на невозможность снять средства в банкомате, трудности возникали при оплате онлайн-покупок.
«На кассе не могла расплатиться! Платеж не проходил. Пришлось занимать у женщины в очереди и отдавать онлайн-переводом, который работал», — поделилась собеседница «БИЗНЕС Online» впечатлениями от начала дня.
Других горожан, пожелавших снять наличные в банкомате, сегодня встречала надпись: «Сбой в работе банкомата».
Первым сбой произошел у Сбера. По данным Downdetector, на неполадки в работе банка жаловались жители Москвы (4%), Самарской области (4%), Приморского края (3%) и Санкт-Петербурга (2%). На сбой мобильного приложения жаловались 55% пользователей, 22% — на сбой в работе сервиса, а 10% — на работу сайта. В комментарии RT компания потвердила, что часть клиентов испытывает сложности с использованием сервисов.
Горожан, пожелавших снять наличные в банкомате, сегодня встречала надпись: «Сбой в работе банкомата»
«Нам искренне жаль за доставленные неудобства — команда уже работает над скорейшим восстановлением», — добавили в банке.
Вслед за Сбером проблемы в работе приложений начались и у других банков, СБП: пользователи не могли совершать переводы между счетами или проводить платежи. Жалобы поступали в основном из Москвы и Санкт-Петербурга с пиком обращений в полдень. Из Татарстана о неполадках сообщали клиенты Т-Банка (4%). Трудности наблюдались в работе онлайн-сервиса доставки продуктов «Самокат». По словам пользователей, не проходила оплата при оформлении заказа.
После полудня ситуация нормализовалась. «Все работает — наша команда оперативно все починила, доступ ко всем сервисам полностью восстановлен. Еще раз приносим извинения за доставленные неудобства, и спасибо, что были с нами в этот момент», — сообщил Сбер в телеграм-канале.
Другие банки официально не подтвердили «БИЗНЕС Online» сбой. «Все системы ВТБ работают в штатном режиме», — заявили в пресс-службе ВТБ. О штатной работе заявил и Банк Казани. В то же время пользователи могли сталкиваться с проблемами при переводе денег на карты Сбера. Например, в СБП заявили, что на стороне национальной системы платежных карт системы работали штатно. В платежной системе «Мир» тоже уточнили, что сбой произошел на стороне одного из банков.
Пользователи не могли совершать переводы между счетами или проводить платежи. Жалобы поступали в основном из Москвы и Санкт-Петербурга с пиком обращений в полдень
«Сейчас уже все привыкли наличку носить…»
Центр города, где оказался корреспондент издания сегодня утром, буквально охватила легкая паника из-за невозможности оплатить покупки. В магазинах и кафе транзакция не проходила ни по карточке, ни по QR-коду, а перевести средства по приложению «белый» бизнес позволить себе не может. В ТЦ «Кольцо», например, продавцы бутиков бегали от одной кассы к другой в надежде, что проблема в аппарате или карте конкретного покупателя.
Единственным способом решения проблемы была оплата наличными. Только снять их тоже оказалось невозможно — банкоматы Сбера не работали, а в самих отделениях тоже не могли выдать кеш из-за сбоя. При этом приложение банка работало исправно, и более находчивые казанцы прямо на кассах магазинов просили других покупателей обменять наличку за перевод. И люди понимающе соглашались.
К слову, в это же время в общественном транспорте проблем с оплатой не возникало.
По подсчетам продавцов, заминка продлилась около часа-полтора, после чего за кассами облегченно выдохнули. После полудня те же бутики пожимали плечами: «Сбой никак не почувствовали. Сейчас уже все привыкли наличку носить». Где-то покупателей разворачивали, где-то компромиссно откладывали вещи до того момента, пока терминалы не оживут. Не все за ними возвращались, но так бывает и в обычное время, заметили в шоуруме.
На заправке Teboil водителей сразу предупреждали, что оплата картой временно недоступна. Первые полчаса еще можно было попробовать разные банки — Ozon, Т-Банк, «Яндекс», а потом система накрылась полностью. Зато заправиться кофе почти не составило труда, судя по беседе с бариста одного из заведений центра города. Терминал проводил оплату, правда, очень медленно — для операции ему требовалось около 3–5 минут.
«Мне сказали, у вас банковские карты не работают. Скажете наличкой, так наличкой», — обеспокоенно обратилась покупательница в аптеке. Фармацевт успокоил ее, что с 11 часов дня сбой прекратился, а до этого действительно «ничего нигде не работало». «У меня обычно налички не бывает, а сегодня взяла. Так бы бегала снимать», — радостно заметила женщина.
В офисе Сбербанка оказалось не так оживленно, банкоматы работали в штатном режиме. Зеленый аппарат лениво выдавал свежие банкноты. Ак Барс Банк тоже пустовал, и к первому же вошедшему посетителю подошла приветливая сотрудница. «Действительно много обращались, что не получается оплатить. Мы объясняли, что произошли технические неполадки, все скоро восстановят. Люди без негатива уходили», — поделилась она.
Всегда резервно лучше иметь какую-то сумму наличных
«Действительно по своим объемам аномальный, достаточно большой сбой»
Делать выводы по итогам сбоя пока рано. Источники нашего издания из банковской сферы не исключают, что банки могли использовать иностранные сервисы через сторонних подрядчиков, а на стабильности их работы сказалась блокировка VPN-сервисов.
Предположить, что могло привести к сбою, оценить его масштабы и риски для пользователей сервисов, «БИЗНЕС Online» попросил экспертов в сфере информационной и кибербезопасности.
Илья Корнейчук — ведущий канала Pro Hi-Tech:
— Телеграм-каналы пишут, что сбои связаны с тем, что Роскомнадзор использует такие вот ковровые, массивные блокировки IP-адресов (не знаю, они с «Телеграмом» борются или еще с чем-то), и в результате этого отваливается часть российских сервисов. Я не эксперт по сетям, но, насколько я понимаю устройство сетей, это ожидаемо, потому что что-то в мире полностью заблокировать нельзя. И когда начинаются блокировки, допустим, зарубежных сервисов, начинают внезапно отваливаться российские — просто потому что так устроен интернет.
Это не находится на каком-то одном сайте, на каком-то одном IP-адресе. Современные сервисы очень сильно распределены. И это объясняется логикой их работы. Просто по-другому они так хорошо работать не будут. Когда начинаются попытки заблокировать какие-то иностранные адреса, могут происходить такие вот проблемы.
Стоит ли подобных сбоев ожидать и в будущем? Мне сложно сказать, потому что все в мире очень быстро меняется. Как сказал глава минцифры, ему сверху спущено распоряжение, чтобы был уменьшен объем пользователей VPN в стране. Что нужно для того, чтобы люди перестали пользоваться VPN? Ну вообще из-за чего они начали пользоваться? Потому что у них перестали без VPN работать их любимые приложения. А альтернатив равноценных нет.
Антон Бочкарев — эксперт по информационной безопасности, сооснователь компании «Третья сторона»:
— Здесь пока нет никакой точной информации. Но это действительно по своим объемам аномальный, достаточно большой сбой. С чем он связан — может быть очень много домыслов, но на деле пока информации нет. Это, возможно, просто сбой на канале связи, сбой в банках, проблема с блокировками или кибератаками — все что угодно. То есть мы только видим результат, а что к нему привело — это все буквально гадание на кофейной гуще.
Что же касается частоты сбоев — в последнее время это редкость, чтобы настолько массовые были сбои в банковской сфере. Особенно у разных банков одновременно, у отдельного банка могут случаться проблемы. Здесь что-то более централизованное, что-то более глобальное, но, что именно, к сожалению, непонятно. Это довольно нестандартный случай для современности.
Стоит ли опасаться пользователям? Нет, пользователи только могут получить неудобства в виде того, что сервисы не работают. Сбои, именно с остановкой работы редко напрямую связаны с какими-то дополнительными рисками. Не вижу никаких причин отдельно как-то переживать.
Алексей Плешков — независимый эксперт по информационной безопасности:
— Сегодняшний сбой — это следствие блокировок VPN-сервисов Роскомнадзором или кибератака? Я не могу подтвердить ни первую, ни вторую версию, поскольку у меня нет всей полноты информации. Но могу сказать, что и первая, и вторая версия, которую вы озвучили, могут при определенных условиях иметь место, поскольку в этой ситуации явно прослеживается технический след. Это не какой-то человеческий след, не какая-то политическая акция. Это технические мероприятия, связанные с одной или несколькими версиями, которые вы озвучили.
Будут ли подобного рода сбои постоянным явлением? Нет. Это я могу сказать гарантированно. Потому что такого рода инциденты не остаются без внимания. Они декомпозируются на составные части, на отдельные атомарные события, принимается решение о поиске причин возникновения этих событий. Принимаются меры, которые и нацелены на недопущение повторения подобного рода инцидентов, то есть разбор, анализ этих инцидентов. Даже если это не носит какого-то критического характера для всей этой инфраструктуры, разбор в любом случае будет и по результатам примут меры, которые минимизируют вероятность повторения. Это касается любого рода инцидентов, связанных с нарушением доступности. Что касается того, насколько часто это стало происходить, то здесь можно сделать глобальный вывод, что в целом по российскому сегменту интернета кибератаки происходят чаще, чем это пять лет назад. То есть они происходят статистически чаще, их целями выбираются организации, которые выступают фронтальными для многих процессов. И это стало более заметно для обывателей, пользователей. А именно — влияние кибератак на стандартные клиентские пути, на стандартные для пользователей процессы. Поэтому здесь ответ — да, стало чаще, стало регулярнее. И это касается не только «Большого Зеленого Банка», но и других финансовых и нефинансовых организаций.
«Будем ждать следующих сбоев, потому что динамика пока, к сожалению, крайне негативна»
Владимир Ульянов — руководитель аналитического центра Zecurion:
— Такие сбои не частые, скорее это исключительный случай. С чем он связан — сказать сложно, нет объективной информации, на основе которой можно было бы сделать какие-то достоверные выводы. Но в любом случае, если опираться на ту информацию, которая поступала в публичных источниках, в СМИ, от пользователей, речь идет не об одном каком-то сервисе, продукте или системе, а о ряде сервисов. Соответственно, возможно, причиной послужили какие-то проблемы, связанные с использованием сетей интернета.
Есть ли риски для пользователей? Риски скорее только в моменте реализуются — если человек не может оплатить какие-то покупки. Но это, наверное, надо как-то предусматривать, тем более что сейчас так или иначе периодически люди сталкиваются с такими явлениями даже не в рамках технических сбоев. Поэтому всегда резервно лучше иметь какую-то сумму наличных. Если какие-то более серьезные сложные операции — придется подождать, пока можно будет реализовать. Либо по старинке идти в отделение банка в надежде, что там есть доступ к сервисам и сумму можно будет перевести.
Что же касается рисков пользователей со стороны безопасности — исходя из информации, которую я видел, рисков нет. Но опять же надо подождать сообщения от тех сервисов, которые реально подтверждают определенные технические сложности, проблемы. Дождаться их разбора и внятного ответа, почему такое произошло и с чем это связано. Пока что все предположения — на уровне угадайки.
Эльдар Муртазин — ведущий аналитик Mobile Research Group:
— На самом деле причины сбоев могут быть любыми, но явно они будут нарастать. За последние два года мы увидели, что количество и масштаб сбоев выросли в затронутых регионах. Зачастую это происходит из-за внешних причин: DDoS-атака, другого типа атаки, отказ в обслуживании. Это никуда не делось. Плюс, у нас есть внутренняя проблема блокировок, которые вводятся внутри страны и задевают в том числе легальные сервисы.
Имеет смысл дождаться официальной версии, которую озвучат. Если она будет, конечно, озвучена. И дальше уже судить исходя из этого. Гадать мы можем на кофейной гуще сколько угодно долго о том, что это было. Другое дело, что мы можем сказать по сообщениям из разных регионов (Москва, Петербург, Татарстан), что сбой затронул большое количество банков и разные функции. Не работали приложения, сайты, СБП, не работала оплата картами у некоторых банков. И длилось это достаточно долго. То есть не минутный сбой, не 10 минут. Это достаточно серьезный сбой банковской инфраструктуры, что, безусловно, сказывается на качестве жизни людей, на возможности оплатить те или иные вещи, необходимости таскать наличные с собой или не иметь наличных. Не везде можно наличными заплатить, не везде есть сдача и прочее. Но в любом случае ждем причины. Надеюсь, официально они будут озвучены.
Будем ждать следующих сбоев, потому что динамика пока, к сожалению, крайне негативна. Сбои нарастают, и они более продолжительны по времени.
Комментарии 30
Редакция оставляет за собой право отказать в публикации вашего комментария.
Правила модерирования.