Сбои в работе сервисов Apple могут быть связаны с кибератаками на Россию

Сбои в работе сервисов Apple могут быть связаны с кибератаками на Россию

Сбои в работе сервисов Apple могут быть связаны с кибератаками на Россию

Треки не проигрываются, погода не отображается, обновления не приходят, а из App Store исчез ProtonVPN. Сбои в работе сервисов Apple начались накануне. Проблемы могут быть связаны с атаками на российскую инфраструктуру.

“Непогода” с российским Apple разыгралась в четверг утром. У многих пользователей сервисы отказывали или работали произвольно. Например, у одного оператора музыка от Apple не показывала обложку альбома или не проигрывала треки. На другом — всё работало как обычно.

В это же время на устройствах Apple отказалось работать приложение для обхода блокировок — ProtonVPN. Журналист Anti-Malware.ru успел зайти в App Store и обновить программу — через несколько часов приложение исчезло из российского магазина.

Proton VPN нельзя больше найти через поиск, а при переходе по прямой ссылке пользователей встречает строка статуса "Приложение недоступно в вашем регионе". В прессе появилось предположение, что Apple сама удалила швейцарский VPN из своего магазина.

(Напомним, Роскомнадзор заявил о блокировке Proton и еще шести VPN-сервисов в начале июля. О том, что на самом деле произошло, мы писали в материале Кому выгодна блокировка Proton в России).

“Обновленный” ProtonVPN до сих пор не подключается на смартфоне журналиста Anti-Malware.ru.

Сегодня утром в профильных Telegram-каналах стали появляться сообщения, что работу сервисов Apple штормит не по инициативе государства или собственно Apple. Причина — массированные кибератаки на российскую инфраструктуру.

Вчера в 9 утра началась масштабная атака на российскую инфраструктуру: затронуты банки, мобильные операторы, РЖД и другии компании, комментирует цепочку событий для Mobile-Review.com ведущий аналитик Mobile Research Group Эльдар Муртазин.

“Учитывая, что все более-менее работает, а сбои одиночные и краткосрочные, можно сказать, что с атакой инфраструктура справляется”, — добавляет эксперт.

По словам Муртазина, никто не готов публично комментировать ситуацию, так как “сам факт атак негативно сказывается на бизнесе и воспринимается как слабость”.

Неработоспособность или частичная работоспособность сервисов от Apple — следствие таких атак, считает эксперт. Уровень вредоносной активности по сравнению с мартом значительно вырос, на защиту от действий злоумышленников тратят значительные ресурсы.

“Их не блокируют, но в тех сетях, где атакующие маскируются под сервисы от Apple, они могут попадать в стоп-лист. Работа нормализуется, когда атаки схлынут. Либо у вас есть выбор — использовать VPN-клиент, тогда никаких проблем вы наблюдать не будете”, — добавляет Муртазин.

В пользу этой версии говорит и вчерашний крупный сбой в работе Сбербанк.Онлайн. Пользователи не могли войти в приложение, не работал кол-центр. Проблему решили за два часа.

Банки и корпорации чаще строят ИБ-решения сами, а не покупают у вендоров

Российские компании и банки, особенно крупные, всё чаще разрабатывают решения в области информационной безопасности собственными силами. Основной причиной такого подхода становится недовольство продуктами с открытого рынка: ряд участников прямо заявляет, что не готов приобретать сторонние решения из-за их несоответствия внутренним требованиям.

Эта тенденция явно проявилась на форуме «Территория безопасности», организованном группой ComNews.

Так, вице-президент «Т-Банка» Дмитрий Гадарь рассказал об опыте разработки SIEM-системы силами ИТ-департамента. Специалисты по ИБ подключились позже — уже на этапе создания правил корреляции и других функциональных модулей.

По словам Гадаря, около 90% пользователей системы составляют ИТ-специалисты: «Мы переводим в SIEM процессы управления инцидентами по данным, внутренний фрод, а также систему, предотвращающую попадание фродерских мобильных устройств в продукты. Это уже сервис для бизнеса, а не только для информационной безопасности. Для нас SIEM — гибкий инструмент».

Директор по информационной безопасности «Райффайзен Банка» Георгий Руденко среди причин перехода к собственной разработке назвал экономику и функциональность. В ряде случаев создание решений внутри компании обходится дешевле, чем покупка. Кроме того, критически важные функции в коммерческих продуктах иногда приходится ждать годами. В качестве примера он привёл внутреннюю платформу управления уязвимостями.

«ИБ-продукты — это ключевой инструмент защиты интеллектуальной собственности и ноу-хау, обеспечивающих конкурентные преимущества. Чем выше уровень защищённости бизнеса, тем выше его прибыль и привлекательность для инвесторов», — отметил директор дирекции по экономической безопасности «Диайпи», советник заместителя генерального директора по безопасности — начальника СЭБ «Трубной металлургической компании» (ТМК) Александр Савостьянов.

О собственных разработках и внедрении ИБ-инструментов также рассказали представители VK и Wildberries&Russ. В их числе — решения классов SIEM и ASPM.

Даже относительно небольшие компании идут по этому пути. Например, в HeadHunter, по словам директора по информационным технологиям и кибербезопасности Татьяны Фомичёвой, используются собственные инструменты защиты контейнерной инфраструктуры, хотя в целом компания по-прежнему опирается на тиражные решения.

При этом объём разработок, выполненных внутренними командами крупных компаний, по итогам 2025 года лишь незначительно уступил выручке независимых вендоров. Как отмечает президент ассоциации «Руссофт» Валентин Макаров, кэптивные разработчики уже создают серьёзную конкуренцию рынку — и эта конкуренция не всегда идёт ему на пользу.

RSS: Новости на портале Anti-Malware.ru