В Cloudflare рассказали, почему интернет по всему миру может исчезнуть без единой хакерской атаки

В Cloudflare рассказали, почему интернет по всему миру может исчезнуть без единой хакерской атаки

изображение: grok

Во втором квартале 2026 года крупнейшие перебои с доступом в интернет по миру возникали не только после действий злоумышленников. Аналитики Cloudflare собрали десятки случаев, когда миллионы пользователей теряли связь из-за землетрясений, тайфунов, аварий на линиях связи, отключений электричества, ошибок при настройке DNS и решений государственных органов. Отчет показывает, насколько цифровые сервисы зависят от событий вне дата-центров.

Исследование основано на статистике платформы Cloudflare Radar, которая отслеживает мировой интернет-трафик в реальном времени. С апреля по июнь специалисты наблюдали как локальные перебои, так и масштабные отключения, затронувшие целые страны. Для российских пользователей подобные события тоже представляют опасность, поскольку многие международные сервисы, облачные площадки и каналы связи связаны между собой, а крупная авария способна отразиться далеко за пределами региона, где она произошла.

Интересно, что графики интернет-трафика после землетрясения, отключения электричества и административных ограничений нередко выглядят почти одинаково.

Практика временного отключения интернета по решению властей сохранилась. Самым продолжительным примером оказался Иран, где восстановление сетевого трафика стартовало лишь 26 мая после 88 суток серьезных ограничений. Уже через день объем передаваемых данных поднялся примерно до 40% прежнего уровня. Позднее HTTP-трафик приблизился к отметке 90%, после чего закрепился возле 59%. В Cloudflare считают, что пользователи вернулись к привычному уровню подключения, существовавшему между периодами ограничений.

Во время экзаменационной кампании доступ в сеть ограничивали и другие государства:

  • в Ираке интернет отключали 2, 11 и 28 июня примерно на полтора часа;
  • в Судане с 13 по 23 апреля прошло десять отключений продолжительностью около трех с половиной часов.

Цель ограничений связывали со снижением числа попыток списывания.

Последствия ударов по инфраструктуре ощущались месяцами. После атак беспилотников пострадали объекты облачного региона AWS в Объединенных Арабских Эмиратах и Бахрейне. Два удара пришлись по площадкам компании в ОАЭ, еще один произошел рядом с объектом в Бахрейне. Повреждение оборудования сказалось на работе сайтов и приложений, размещенных в данном регионе, хотя сетевые устройства продолжали функционировать. Для российских пользователей подобные аварии тоже несут риск, если нужный сервис размещен в зарубежной облачной инфраструктуре.

Неожиданным примером стала Германия. Пятого мая регистратор DENIC выполнял плановое обновление криптографического ключа DNSSEC. Ошибка привела к появлению неверных цифровых подписей, после чего DNS-серверы начали отклонять запросы ко всем доменам зоны .de. Миллионы пользователей увидели недоступные сайты, сбои электронной почты и разрывы соединений в приложениях, хотя сама сеть продолжала работать.

Отмечается, что для обычного человека разница между ошибкой криптографической подписи и полным отказом интернета практически незаметна.

Проблемы возникали и из-за физического повреждения линий связи. Двадцать первого июня возле острова Сент-Люсия оборвался магистральный волоконно-оптический кабель компании Karib Cable. Почти сутки остров испытывал серьезные сложности со связью, а общий интернет-трафик сократился примерно на 60% относительно предыдущей недели.

Природные катастрофы тоже быстро отражались на статистике Cloudflare:

  • супертайфун Синлаку 13 и 14 апреля снизил интернет-трафик на Гуаме примерно на 80%;
  • землетрясение магнитудой 7,5 в Венесуэле 24 июня вызвало резкое падение активности сразу у нескольких операторов связи;
  • крупное отключение электричества в Танзании 27 июня почти на пять часов заметно уменьшило объем интернет-трафика.

Любопытно, что телеметрия после масштабного отключения света в Танзании оказалась почти неотличима от графиков, полученных во время ограничения доступа к сети в период выборов 2025 года. Причины были разными, а цифровой след выглядел практически одинаково.

Cloudflare приходит к простому выводу, что работа интернета зависит не только от программного кода и защиты сетей. Электроснабжение, кабельные линии, дата-центры, транспортная инфраструктура и погодные условия способны за считанные минуты изменить ситуацию для миллионов пользователей. Поэтому развитие резервных маршрутов, распределение вычислительных мощностей и повышение отказоустойчивости остаются одним из главных направлений развития мировой сети.

Ранее сообщалось, что Cloudflare Radar в отчёте по домену max.ru присвоил сайту национального мессенджера MAX категорию Spyware и указал на четыре нарушения безопасности, связанные с CORS-запросами к аналитическим сервисам. При этом специалисты анализировали именно веб-ресурс, а не исходный код мобильного приложения. В пресс-службе MAX заявили, что отметка могла появиться из-за некорректной интерпретации заголовков запросов, которые используются обычными инструментами веб-аналитики, а не из-за обнаружения функций слежения или вредоносных механизмов в приложении.

Редакция CISOCLUB считает, что этот отчет хорошо показывает изменение характера крупных интернет-сбоев. Далеко не каждый масштабный инцидент связан с действиями хакеров. Обычная авария на линии связи или ошибка при настройке инфраструктуры способна привести к сопоставимым последствиям. Пользователи редко замечают разницу между причиной отказа, если сервис перестает открываться. Компании стоит учитывать подобные риски при выборе площадок для размещения ресурсов. Запасные каналы связи и распределение сервисов по нескольким регионам постепенно становятся обычной практикой.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: