OpenVPN отвалился у клиентов МТС, Билайна, Tele2, Ростелекома

OpenVPN отвалился у клиентов МТС, Билайна, Tele2, Ростелекома

OpenVPN отвалился у клиентов МТС, Билайна, Tele2, Ростелекома

С прошлой недели россияне жалуются на сбой OpenVPN, в том числе при использовании мобильной связи. Проблемы наблюдаются в разных регионах и в сетях разных интернет-провайдеров; в целом ситуация похожа на пробную блокировку.

На форуме NTC.party тему даже вывели в отдельную ветку. Вначале в сообщениях упоминались МТС, «Билайн», крымский МирТелеком, затем доступ через OpenVPN стал падать у Таттелекома, Дом.ру (Тула), Yota (Новосибирск), «Мегафона» (Краснодар, Питер), Tele2, «Волны» (Крым), Ростелекома (Краснодар).

Пользователи отмечают, что OpenVPN-сессия открывается, но рвется через одну-две секунды, и обмен трафиком при этом может совсем прекратиться. Проблемы возникают, как правило, при подключении к зарубежным серверам, реже — к российским.

Сегодня вечером связь через VPN-туннели начала восстанавливаться. Комментаторы на «Хабре» высказали предположение, что в рунете тестируют новые правила фильтрации. Блокировка в таких случаях зависит от наличия оборудования ТСПУ и средств DPI в сети интернет-провайдера, и потому ее заметили лишь некоторые группы абонентов.

В прошлом году похожая ситуация возникла с Proton VPN. В итоге выяснилось, что сбои, на которые жаловались россияне, были предвозвестниками блокировки, введенной по инициативе Роскомнадзора.

15 тыс. отправили ИИ-агентов на борьбу с кибератаками

Более 15 тыс. компаний уже используют в публичных облаках сервисы информационной безопасности на базе искусственного интеллекта. ИИ помогает выявлять атаки в реальном времени, сортировать поток предупреждений и разбираться с уязвимостями, пока специалисты ещё пытаются понять, какое из тысяч уведомлений действительно горит.

Такие данные представила Yandex Cloud в отчёте об угрозах для облачных и гибридных инфраструктур за первое полугодие 2026 года.

За это время изменились и действия атакующих. Если раньше главным пропуском в корпоративные сети оставались украденные пароли, то теперь злоумышленники всё чаще эксплуатируют уязвимости публичных приложений.

В российских облаках фиксировались попытки использовать критическую уязвимость React2Shell, а также проблемы ядра Linux Copy Fail и Dirty Frag.

Закрывать все найденные дыры вручную компании уже не успевают, поэтому часть рутины передают ИИ-агентам. Они мгновенно расставляют приоритеты, проводят триаж алертов, собирают информацию об инцидентах и выполняют первичные расследования.

К устранению критических уязвимостей человек пока подключается лично, полностью отдавать роботу ключи от инфраструктуры бизнес всё же не решился.

В Yandex Cloud считают, что современным корпоративным системам защиты необходимы поведенческие детекторы, объединённая телеметрия и ИИ-агенты. Причина проста: атаки ускоряются, а классическая схема «получили алерт — открыли тикет — когда-нибудь посмотрели» всё чаще проигрывает злоумышленникам по темпу.

Поменялись и главные цели. В первой половине 2025 года 35% атак приходилось на ИТ-компании. К середине 2026 года на первое место вышел ретейл с долей 39%, следом расположилось производство с 29%, а ИТ-сектор опустился до 20%.

RSS: Новости на портале Anti-Malware.ru