8 октября 2026 г. Рунет пережил сильный сбой – по всей стране в течение длительного времени не открывались многочисленные сайты и не работали популярные сервисы. Сперва все списали на последствия случившейся в тот же день атаки БПЛА на дата-центр «Яндекса», но позже выяснилось, что дело в ИБ-компании Curator. Она признала свою вину и утверждает, что решила проблему, сломавшую россиянам интернет.
09 Октября 2026 09:13 09 Окт 2026 09:13 |
8 октября 2026 г. Рунет пережил сильный сбой – по всей стране в течение длительного времени не открывались многочисленные сайты и не работали популярные сервисы. Сперва все списали на последствия случившейся в тот же день атаки БПЛА на дата-центр «Яндекса», но позже выяснилось, что дело в ИБ-компании Curator. Она признала свою вину и утверждает, что решила проблему, сломавшую россиянам интернет.
«Яндекс» не виноватКрупномасштабный сбой в российском сегменте интернета 8 октября 2026 г. случился по вине отечественной ИБ-компании Curator, пишет РБК. Он произошел в результате технических работ, утверждают в компании.
Как сообщал CNews, в ночь с 7 на 8 октября 2026 г. украинские БПЛА атаковали дата-центр «Яндекса» в Рязанской области, что вызвало кратковременную неработоспособность многих сервисов компании. К примеру, редакция столкнулась с недоступностью почты «Яндекса», длившейся несколько часов.
В тот же день, 8 октября 2026 г., примерно в 15:30 по Москве, у миллионов россиян перестали открываться десятки российских сайтов, а также вышли из строя многие популярные сервисы. Сотрудник CNews, к примеру, не мог зайти в приложение «Авито» – оно подвисало на этапе загрузки объявлений на главном экране.
Предположение, что случившееся является следствием атаки на дата-центр «Яндекса», не подтвердилось. Источником проблемы оказалась компания Curator.
Чистосердечное признаниеЧерез несколько часов после возникновения гигантского сбоя в Рунете Curator опубликовала в замедленном в России Telegram официальное сообщение, в котором объяснила свою связь с неработоспособностью российского сегмента интернета. Оно было размещено 8 октября 2026 г. 19:16 по Москве, то есть примерно через четыре часа после обвала Рунета.
«Сегодня в 15:30 по московскому времени в процессе технических работ по модернизации и улучшению дополнительного функционала, произошел сбой, который привел к временной недоступности одного из сегментов сети. Инцидент повлиял на работоспособность инфраструктуры части наших клиентов», – говорится в сообщении.
Публикация Curator
Компания винит во всем человеческий фактор и уверяет, что инцидент был локализован в течение получаса.
«Сейчас мы проводим детальное расследование инцидента. По его завершении мы предоставим нашим клиентам подробный отчет с анализом причин произошедшего и мерами, которые будут приняты для снижения риска повторения подобных ситуаций», – говорится в сообщении Curator.
Мнение со стороныКак пишет РБК со ссылкой на собственные источники в сфере кибербезопасности, крупномасштабный сбой в Рунете вполне мог быть вызван сбоем на стороне ИБ-провайдера. По словам собеседника издания, серверы Curator выступают своего рода «прослойкой» между клиентом и сервисом, находящимся под защитой компании. «Соответственно, если сервер защиты падает, то пользователь не может подключиться к защищаемому ресурсу», – сказал он.
Россия или АрменияНа официальном сайте компании сказано, что она специализируется на защите от DDoS-атак. Там же размещена схема работы ее сервиса, согласно которой весь пользовательский трафик перенаправляется в специальные фильтрующие узлы для блокировки сомнительных запросов на подключение, и лишь потом направляется на серверы клиентов компании.
Среди этих клиентов очень много компаний, известных десяткам миллионов россиян. Согласно официальному сайту Curator, свои услуги она предоставляет, в числе прочих, «Т-Банку», «МТС Банку», «Ozon Банку», «Магниту», «Ситилинку», «Лукойлу», «Авито», Rutube, ПЭК, «Спортмастеру», а также многим российским изданиям и новостным агентствам, чьи сайты не открывались во время сбоя.

Всего одна компания может оставить без интернета миллионы россиян
Curator – это компания ООО «Эйч-Эль-Эль», основанная в Москве в январе 2011 г. В апреле 2022 г. ее генеральным директором стал Дмитрий Ткачев, а в сентябре 2023 г. ее уставный капитал составил 24 млн руб.
Основной вид деятельности – «Разработка компьютерного программного обеспечения, консультационные услуги в данной области и другие сопутствующие услуги» (код ОКВЕД 62.0).
Low/no-code-революция: новая архитектура цифровой независимости Конференция
По информации сервиса «Контур.Фокус», 2025 г. Curator завершила с выручкой 2,2 млрд руб., показавшей 17-процентный рост год к году. Чистая прибыль за тот же период – 298,7 млн руб.
К моменту выхода материала у компании не было российских владельцев. Ее совладельцы – это зарегистрированная в Армении ООО «Эйч-Эль-Эль Ам» с долей 90% и оформленная на Кипре ООО «Сарквадрин Трейдинг Лимитед» с долей 10%.
«Сарквадрин Трейдинг Лимитед» стала единственным владельцем Curator в октябре 2016 г. – до этого, с момента регистрации, компания на 100% принадлежала Александру Лямину. В мае 2023 г. «Сарквадрин Трейдинг Лимитед» передала 60% своей доли армянской «Эйч-Эль-Эль Ам», оставшись с 40%, а сентябре 2023 г. ее доля уменьшилась до 10%, тогда как «Эйч-Эль-Эль Ам» получила в сумме 90%.
История повторяетсяИБ-компании не в первый раз по-крупному крушат интернет из-за небольшого сбоя в собственных системах. Самый громкий случай такого рода произошел летом 2024 г., и инициировала его американская компания Crowdstrike с российскими корнями.
Но если действия Curator затронули только часть Рунета, то Crowdstrike устроила общемировой шатдаун. Как сообщал CNews, по всей планете поломались самые разные ИТ-системы на базе ОС Windows – не работали банки, телеканалы, аэропорты, кафе, рестораны, и даже экстренные службы лишились возможности принимать вызовы.
Выяснилось, что весь этот хаос устроила именно CrowdStrike — ее разработчики выпустили обновление для одного из своих продуктов, однако код этого патча оказался «сырым». Распространение апдейта вывело из строя десятки ИТ-систем по всему миру. Позже было установлено, что проблема скрывалась в обновлении для приложения Falcon Sensor.
В конце июля 2024 г. обнаружилось также, что кривой софт Crowdstrike еще до эпизода с глобальным сбоем Windows-систем не менее успешно и в схожих масштабах ломал компьютеры на базе Debian Linux. Инцидент произошел весной 2024 г.
Компанию CrowdStrike с двумя партнерами основал уроженец России Дмитрий Альперович, ныне имеющий гражданство США. Он переехал в Новый свет в 1984 г. в возрасте 13 лет. CrowdStrike была открыта в 2011 г.