Image
истории

Россияне на несколько часов остались без денег — из-за сбоя у крупных банков По мнению экспертов, во всем опять виноват РКН

Asatur Yesayants / Sputnik / Profimedia
Источник: Meduza

Мы рассказываем честно не только про войну. Скачайте приложение.

3 апреля в Рунете произошел масштабный сбой. Пользователи в первую очередь жаловались на работу банковских приложений и сервисов. В течение нескольких часов они не могли переводить деньги, снимать наличные и оплачивать картами покупки. Сбои фиксировались и в работе Системы быстрых платежей (СБП). Эксперты в области кибербезопасности считают, что причиной проблем могли стать очередные попытки властей ограничить в стране определенные сервисы — например, телеграм и средства обхода блокировок. «Медуза» рассказывает, что об этом известно.

Судя по данным сервисов Downdetector и «Сбой.рф», количество жалоб на работу банковских приложений начало резко расти примерно в 10:15 по московскому времени. Проблема затронула клиентов «Сбера», ВТБ, Альфа-банка, Т-банка, Газпромбанка и других. Система быстрых платежей также не работала.

Телеграм-канал «Осторожно, новости» отмечал, что информацию о сбое подтвердили жители Москвы и Калининграда. Однако, судя по статистике сайтов, собирающих жалобы, проблема затронула множество других регионов по всей стране. Например, сбои фиксировались в Краснодарском крае и в Новосибирской области.

Пользователи не могли заходить в личный кабинет, переводить деньги и просто оплачивать покупки картами. В последнем случае ситуация усугублялась из-за того, что в магазинах не работали банковские терминалы. Издание CNews также отмечало, что во многих регионах страны перестали работать банкоматы, из-за чего люди не могли снять наличные.

Image

Читательница «Фонтанки» рассказала, что пыталась оплатить покупку двумя картами в одном из магазинов Санкт-Петербурга, но ни одна из них не сработала. «Потом продавец робко спросила о том, нет ли наличных. И добавила, что дело не в моих картах, а в интернете. На удивление, мобильный Т-банк на этот раз у меня открылся», — цитирует собеседницу издание, добавляя, что у продавщицы все равно не получилось вывести QR-код на терминал. 

Проблемы также затронули московское метро и пригородные электрички. Пассажиры не могли использовать банковские карты, чтобы пройти через турникеты. Чтобы избежать заторов, сотрудники метро начали пропускать их бесплатно.

Представители «Сбера» подтвердили, что некоторые пользователи столкнулись с проблемами в использовании сервисов банка. Соответствующее сообщение они опубликовали в том числе в своем телеграм-канале. Примерно через час банк сообщил, что работа всех систем восстановлена. Что стало причиной сбоя — не уточнялось.

Image

Пресс-служба ВТБ сообщила «Фонтанке», что в момент сбоя все системы работали в штатном режиме. В Т-банке дали схожий комментарий и добавили, что проблемы могут возникать «в эквайринговой или банкоматной сети других банков». Однако подчеркнули, что это происходит «по не связанным с работой Т-банка причинам». 

Телеграм-канал СБП также написал, что система платежей работает в штатном режиме. Замедления в обработке операций они связали со сбоями на стороне банков-участников. В общей сложности проблемы с доступом к различным банковским сервисам в России продолжались около трех часов.

Эксперты почти не сомневаются, что сбой произошел по вине Роскомнадзора

Телеграм-канал Mash написал, что возможной причиной сбоя стали «блокировки IP-адресов, используемых в работе банковской инфраструктуры». С этой версией согласны два источника в сфере кибербезопасности, с которыми поговорил Forbes.

Пока готовился этот текст, ссылка на статью Forbes стала неактивна.

Один из собеседников издания отметил, что проблему могла вызвать работа ТСПУ, с помощью которых Роскомнадзор мониторит интернет-трафик и ограничивает доступ к заблокированным в стране сайтам. Другой эксперт предположил, что ТСПУ могут не справляться со «множеством блокирующих правил и падают под нагрузкой».

Технический эксперт RKS Global более осторожен в оценке ситуации. «Отказы в работе терминалов и внутренних систем происходят, скорее всего, из-за того, что оборудование не может связаться со своими серверами. Это, в свою очередь, может быть вызвано либо поломкой, либо блокировками», — сказал он в комментарии Forbes.

Эксперт допустил, что такой масштабный сбой может быть следствием действующих в России блокировок, так как из-за большого количества ограничений «связанность сети все время деградирует». Но подчеркнул, что делать какие-то выводы без взгляда изнутри очень сложно.

Ни Минцифры, ни Роскомнадзор, куда издание обратилось за комментариями, на момент публикации текста не ответили на запросы.

В середине марта журналисты действительно писали, что средства фильтрации трафика перегружены и не справляются с действующими ограничениями. В настоящее время РКН активно блокирует телеграм, а также борется с различными сервисами для обхода этих блокировок. Это приводит не только к регулярным сбоям в Рунете, но и к тому, что некоторые сервисы (например, вотсап) на какое-то непродолжительное время становятся доступны без VPN.

Однако представители VPN-сервисов, которые работают в России, сомневаются, что у РКН заканчиваются ресурсы. «У любой коробочки есть пропускная способность, и на конкретного оператора, конкретный узел можно поставить коробочку помощнее, — отметили эксперты Paper VPN в комментарии „Медузе“. — То есть речь о перебалансировке, закупке ресурсов, их переброске и так далее. Чтобы все это закончилось — звучит сомнительно».

«Пока тенденция говорит об обратном: ресурсы Роскомнадзора из года в год только увеличиваются», — соглашаются представители BlancVPN. Впрочем, избежать периодических проблем с доступом к критически важным для россиян сервисам это пока не помогает.

Российские власти продолжают блокировать все, что только можно заблокировать. Дорогие все, кто читает нас не из России, обещаем — «Медуза» останется рядом с вашими родными и близкими! Мы сами обходим блокировки каждый день и помогаем это делать нашим читателям. И мы не остановимся. В ближайшее время «Медуза» будет рассказывать, как безопасно сохранить доступ к информации. А вы, пожалуйста, помогите нам выжить. Подпишитесь на донат «Медузе», вместе мы выстоим!

«Медуза»

  • (1) ТСПУ

    Расшифровывается как «технические средства противодействия угрозам». Их начали устанавливать на сетях операторов связи в конце 2019 года, когда вступил в силу закон о суверенном интернете. Позднее выяснилось, что под аббревиатурой ТСПУ скрывались системы Deep Packet Inspection (DPI) для мониторинга интернет-трафика и блокировки доступа к запрещенным сайтам. Управляет всеми установленными DPI специальное подразделение Роскомнадзора.

  • (2) RKS Global

    Проект, в рамках которого группа независимых экспертов занимается проведением исследований в области кибербезопасности, приватности, интернет-цензуры и нарушения цифровых прав пользователей.