Атаки на Wildberries и Ozon. Как они меняют приоритеты банковской безопасности
Август 2026 года войдет в историю российской экономики как месяц, когда дроны впервые системно атаковали логистическую инфраструктуру. За дымом горящих складов Ozon и Wildberries проступает более зловещий контур: следующими мишенями могут стать дата-центры банков.
Хроника: от Wildberries к Ozon
То, что началось как серия точечных ударов по складам Wildberries в середине июля, к концу августа превратилось в систематическую кампанию. По данным открытых источников, за два месяца произошло около 20 атак на объекты Wildberries. По разным оценкам, повреждено или уничтожено не менее 23 складских объектов, что составляет до 40% складских площадей компании. Потери мощностей оцениваются в 17–22%.
Затем, как мы помним, эстафету принял Ozon.
Список атак на склады Ozon (хронология на 30 августа 2026 года):
● 22 августа — Чапаевск (Самарская область)
Итог: Логистический центр загорелся, работа остановлена на неопределённый срок. Пострадали несколько человек, выгорело более трети склада (~50 тыс. кв. м из 135 тыс.).
● 23 августа — Оренбург (Оренбургская область)
Итог: Обломки сбитого БПЛА упали на территорию комплекса, началось возгорание, которое быстро потушили. Пострадавших не было.
● 24 августа — Энем (Адыгея), Невинномысск (Ставрополье), Кумторкалинский р-н (Дагестан)
Итог: Три крупных центра атакованы одновременно. В Адыгее и Дагестане — крупные пожары. В Невинномысске объект эвакуировали, но он не пострадал. Общая площадь трех центров — более 314 тыс. кв. м.
● 26 августа — Оренбург (повторно) и Уфа (Башкортостан)
Итог: В Оренбурге эвакуация из-за угрозы, склад позже возобновил работу. В Уфе склад получил незначительные повреждения, его работа приостановлена для проверки.
● 29 августа — Ростовская область
Итог: Атака на один из логистических объектов Ozon. Сотрудники эвакуированы заранее, возникло небольшое возгорание, которое быстро ликвидировали. Второй склад также эвакуировали, но он не поврежден.
Важное дополнение – склады Ozon начали атаковать после того, как в течение предыдущих недель удары наносились по объектам Wildberries. На фоне этой серии атак котировки акций Ozon на Московской бирже обвалились почти на 30%.
Ущерб оценивается в сотни миллиардов рублей. Акции Ozon упали на 28,84% (до 2112 руб.) — максимальное падение за всю историю торгов. Селлеры, как и после атак на Wildberries, остались без компенсаций. Минфин предложил лишь отсрочку по налогам.
Но не стоит думать, что под прицелом останутся только склады онлайн-ритейла. Логика противника проста: если цель — парализовать товарные потоки, то следующей мишенью неизбежно станет офлайн-торговля. Крупные сетевые ритейлеры— «Пятёрочка», «Магнит», «Лента» — тоже давно централизовали складскую логистику, чтобы сокращать издержки. Их распределительные центры не меньше, а зачастую и больше, чем у маркетплейсов, и защищены они не лучше. Удар по таким хабам оставит без товаров не только интернет-покупателей, но и миллионы граждан, привыкших к повседневным офлайн-покупкам.
А за физическими складами последует логистика денег — расчёты с поставщиками, зарплаты, эквайринг. Вся эта система завязана на банковские ЦОДы и каналы связи. Именно поэтому предупреждения, которые звучат в статье нашего постоянного автора Тимура Аитова «Банки без интернета — 2», перестают быть абстрактной теорией и становятся инструкцией к действию для всей финансовой системы.
Первый звонок прозвучал в ОАЭ
За пять месяцев до «войны складов» в России мир получил сигнал иного рода. 2 марта 2026 года иранские беспилотники нанесли удары по дата-центрам Amazon Web Services в ОАЭ и Бахрейне. По подтверждённым данным, прямое попадание получили два ЦОДа в ОАЭ, а в Бахрейне дрон взорвался рядом с объектом, повредив внешнюю инфраструктуру.
Последствия: вышли из строя мобильные приложения Emirates NBD и First Abu Dhabi Bank, платёжные сервисы Hubpay и Alaan, торги акциями финансовых институтов приостановлены на два дня. Amazon подтвердила прямое поражение двух ЦОДов в ОАЭ.
Это был первый в истории случай физического уничтожения облачной инфраструктуры. «Облачная инфраструктура всегда была теоретически уязвима, но никто не закладывал этот риск в цену», — заметил тогда один из экспертов.
Банки в зоне риска: взгляд Тимура Аитова
Итак, как уже отмечалось, Тимур Аитов, члена Совета ТПП РФ по финансовому рынку, председатель комиссии по безопасности финансового рынка, в свое время подробно проанализировал все уровни уязвимости банковской инфраструктуры.
Уровень первый: связь
Эксперт разбирает зависимость банковской «цифры» от трех китов: электроснабжения, каналов связи и систем резервного электропитания. Он показывает, что USSD-шлюзы и pLTE-сети — не панацея. Спутниковые каналы, радиорелейка и pLTE защищают только каналы связи, но не сами ЦОДы.
Банкам сегодня необходимы резервные каналы — включая российский спутниковый проект «Рассвет» (компания «Бюро 1440»), который планирует коммерческий запуск в 2027 году с группировкой из 250 спутников, а полное развёртывание до 292 аппаратов ожидается к 2030 году.
Уровень второй: физическая защита ЦОДов
Тимур Аитов обращает внимание, что процессинговые ядра по-прежнему находятся в «надземных стеклянных коробках в деловых центрах». Необходимое решение: заглубление на 15–20 метров.
Преимущества:
● Тепловая инерция — при отключении охлаждения температура растет не за 5–10 минут, а в течение 20–30 минут
● Неуязвимость для экскаваторов, падающих деревьев и обледенения
● Ослабление атмосферных помех (хотя от ЭМИ нужна дополнительная экранировка)
Да, строительство обходится на 30–40% дороже. Но, как замечает Тимур Аитов, это «высший пилотаж для критического процессингового ядра системообразующих банков».
Уровень третий: аппаратные закладки
Самый сложный сценарий — «тихий»: активация скрытых режимов в импортной элементной базе. Эксперт предупреждает:
«Проверка зарубежных чипов на наличие скрытых триггеров в промышленных масштабах невозможна. Сертификаты ФСТЭК подтверждают поведение в штатных режимах, но не гарантируют отсутствия удалённо активируемых функций. Это оружие, результат применения которого выглядит как «технический сбой».
Внешне — высокий пинг, потеря пакетов, приложения «тормозят». Система мониторинга не видит атаки. Просто «всё стало тормозить».
Что делать? Две линии обороны
Тимур Аитов предлагает две параллельные линии защиты:
Первая — физическая. Вынос критичных ЦОДов под землю либо на географически распределённые площадки с разными типами оборудования, чтобы не зависеть от единой точки отказа.
Вторая — аппаратная. Вывод ядра процессинга на проверяемые платформы с доверенным российским чипом — хотя бы на критический минимум, без которого банк не работает.
«Без второй линии мы рискуем построить сверхнадёжный бункер, который может быть «выключен» одним микрокодом дистанционно», — резюмирует эксперт.
Пирамида устойчивости
Тимур Аитов выстраивает иерархию банковской устойчивости (см. таб.):
|
Уровень Что включает Статус |
Проблема: три нижних уровня, образующие фундамент, остаются за рамками реальных инвестиционных приоритетов и стресс-тестов.
Время действовать
Итак, атаки на склады Ozon и Wildberries — не просто «война складов». Это предупреждение для всей финансовой системы.
Закон о самообороне банков от дронов, принятый в мае 2026 года, — важный шаг, касается в первую очередь Центробанка, Сбера и Ассоциации инкассации, но распространяется и на другие системно значимые кредитные организации. Как замечает Тимур Аитов, время рассуждений прошло.
Вопрос только в том, успеют ли банки «закопаться» до того, как дроны постучатся в их двери. Августовские атаки стали стресс-тестом не только для маркетплейсов, но и для всей финансовой системы. И главный вопрос — пройдут ли банки этот тест без потерь.
В заключение позволим себе сделать предположение – возможно, что все, с чем мы сейчас имеем дело, нечто гораздо большее, чем просто предупреждение для всей финансовой системы России. Вполне вероятно, что на фоне уже очевидного понимания элитой коллективного Запада своего предстоящего тотального поражения в войне, идущей на территории Украины против всех людей доброй воли, бомбежки российских маркетплейсов – не что иное, как подспудное «предложение» перейти от использования классических методов ведения войны в белых перчатках к привычному Европе «окончательному решению вопроса» с очередным «Drang nach Osten»?

















