8015 відвідувачів онлайн
Редакція Цензор.НЕТ може не поділяти позицію авторів. Відповідальність за матеріали в розділі "Блоги" несуть автори текстів.

Падіння додатків Дія, Ощад, Нова пошта - що це було?

Падіння додатків Дія, Ощад, Нова пошта - що це було?

То що ж насправді це було?
26 квітня 2025 близько 8 години ранку раптом впали та протягом трьох годин не працювали додатки Нової пошти, Ощадбанку, Монобанку, інших банків і ще багато чого.
Звісно, впала Дія, для якої лежати - це скоріше стандартний стан.

Дуже швидко з’ясувалося, що стався збій електроживлення дата-центру хмарного провайдера DeNovo, про що невдовзі повідомила сама компанія.
За словами їхнього директора, під час проведення регламентних робіт по заміні джерел безперебійного живлення, “раптом позаштатно спрацювала одна з систем автоматичного переключення живлення і заблокувала доступ як до акумуляторних батарей, так і до генераторів.”
Перепрошую, але як для технічного фахівця таке пояснення не є переконливим.
Не дуже віриться якось, занадто фантастично звучить.
Але якщо це правда (ну чого тільки не буває у житті) – то стає навіть лячно.
Якщо якась система МОЖЕ заблокувати доступ людей до будь-якого варіанту живлення – то виникає питання: а що ЩЕ вона може зробити?
Заблокувати систему пожежогасіння?
Вимкнути систему вентиляції?
Заглушити спрацювання сигналізації чи виклик охорони?
Схоже на антиутопію “Я, робот” з Вілом Смітом.

Думаю, нам як завжди, не сказали всієї правди.
Я б не виключав , наприклад, диверсії з кабелями електроживлення датацентру.
Або навіть пентест на проді.
До речі, за порєбріком схожі інциденти траплялися тоді, коли ефесбє встановлювало на мережах провайдерів та датацентрів свої чорні скриньки з DPI, блекджеком та СОРМами всякими.

Але цей косяк – на прикладі Дії - вкотре підсвічує значно серйознішу, стратегічну проблему, недоступну розумінню “дієвих” організмів: довіра до державних електронних послуг, їх стабільність та передбачуваність.
І тут важливо розуміти у чому принципова різниця між державними та недержаними сервісами.

Ось якісь банки чи приватні поштові служби надають свої послуги. Три години їх не було – неприємно, але ладно. Розчарувався – обери іншого постачальника.
З “державою” такої просто опції немає: Україна у нас одна-єдина.
І це накладає значно більшу відповідальність на державного постачальника таких послуг. Який мав би забезпечити усі елементи екосистеми найвищим рівнем стабільності та безпеки.
Що маємо у Дії?

Ідентифікацію та автентифікацію проводять сторонні організації – банки.
Хостінг надається сторонніми організаціями – приватними компаніями.
Транспорт - Трембіта/XRoad – надано взагалі іноземною країною (Естонія).
Першу версію мобільного додатку написала міжнародна ІТ-компанія.
Дані беруться з державних реєстрів, але мініцифрою вони теж не контролюються (відповідальність Мінюста).

Тобто міністерство, яке надає сервіс під загальним брендом “Дія” контролює лише незначну кількість технічних елементів системи, яку гордо називає “державні електронні послуги”. Насправді ж це лише вивіска, за лаштунками якої шоумени просто “вірять на слово” різним організаціям, які входять до цієї збірки: “та все буде нормально, не бійся”.
І такий підхід робить всю систему крихкою та вразливою, нестабільною та непередбачуваною.

Якщо б таку систему будували розумні дорослі з переспективним мисленням, то усі ключові елементи були б “власні” – або повністю підконтрольні.
А за існуючої архітектури “розкиданості” компонентів, у “дієвих” завжди є на кого спихнути провину: “ винний хто завгодно, але не ми”.
Під час останнього голосування у Дії за учасників Євробачення від України, винними виявилися … самі глядачі, які чомусь раптом кинулися одночасно голосувати, сволота така.

Ну тобто винний завжди знайдеться – але це точно буде не Федоров. No way.

До речі, уявіть, якби щось подібне сталося під час е-голосування через Дію на виборах Президента України. І кілька сотень тисяч людей просто б не змогли проголосувати.
Або думало, що проголосувало, а насправді їхні голоси “загубилися”.
Або якось “випадково перерозподілилися”.
Раптом шось “позаштатно спрацювало”, ага.

І ще один момент. Компанія ДеНово має усі можливі сертифікати, у тому числі по безпеці, у тому числі міжнародні. І, звісно, має тричі встрату КСЗІ (дуже офіційна “комплексна система захисту інформації” від Держспецзв’язку). 
Але усі ці потужні паперові тигри не врятували Дію від чергового репутаційного ляпаса.
Хоча Дія платить тому ж ДеНово щонайменше (!) 5 мільйонів гривень щомісяця – саме за надійний хостінг.
За стабільність та безперебійність. Від відмовостійкість. За наявність безпеки, кондиціонування, резервного живлення та того самого священного resilience.

І зовсім останнє: як виявилося, майже ніхто у цій країні не резервує канали, усі складають яйця у один потужний-надійний-супер-захищений кошик. Бо ж нахіба? Що може піти не так? У Києві у дата-центр точно ніяка ракета не прилетить, інфа сотка, мені кум казав.

Та і загалом: все нормально буде, не заморочуйся з оцією вашою кібербезпекою.
Роль якої…..

Топ коментарі
+8
Якщо читати поміж строк, то маємо наступне. Міняли батареї ДБЖ. Датацентр залишився на лінії електроживлення від міста. Раптом живлення і в цій лінії зникло. Пабам! Датацентр "ліг". Генератор не допоміг, бо для старту генератору потрібно декілька хвилин, за які всі сервери давно вже "полягали". Маємо дебільний регламент обслуговування ДБЖ. А як же сертифікація? Як ні як Tier 3.
https://denovo.ua/en/data-center
Component redundancy - N+1.
Availability of services - 99.98%.
Maximum allowed downtime - 1.6 hours per year.

Хто ж їх з такими регламентами сертифікував на Tier 3?
І в загалі, хто їх з такою системою відмовостійкості по живленню сертифікував на Tier 3? За стандартом Tier 3 мали бути два незалежних електричних вводи, кожний зі своїм ДБЖ + генератор (бажано 3 на кожну фазу окремо).
Щось схоже на таку схему
показати весь коментар
28.04.2025 01:45 Відповісти
+7
Вибори це фсьо для зеленського 🤡 з його шоблою ...це той момент коли чорні скрині вони будуть пхати і в прибиральні...доречі ,таке вже є...тим більше шо куратори з фсб , кожну секунду , ведуть ОПу за ручки ...
показати весь коментар
27.04.2025 11:15 Відповісти
+6
Треба це зєльоне чиновництва гнати сцяною ганчіркою геть. Будь який непотріб куплять аби вкрасти по максимуму. Це ж аналогічно мінами, які майже всі були браковані. Підхід однаковий. Вкрасти якомога більше, байдуже на чому і байдуже які наслідки
показати весь коментар
27.04.2025 13:24 Відповісти
Коментувати
Сортувати:
Вибори це фсьо для зеленського 🤡 з його шоблою ...це той момент коли чорні скрині вони будуть пхати і в прибиральні...доречі ,таке вже є...тим більше шо куратори з фсб , кожну секунду , ведуть ОПу за ручки ...
показати весь коментар
27.04.2025 11:15 Відповісти
Треба це зєльоне чиновництва гнати сцяною ганчіркою геть. Будь який непотріб куплять аби вкрасти по максимуму. Це ж аналогічно мінами, які майже всі були браковані. Підхід однаковий. Вкрасти якомога більше, байдуже на чому і байдуже які наслідки
показати весь коментар
27.04.2025 13:24 Відповісти
"Думаю, нам як завжди, не сказали всієї правди."

Так , пане , правду від ЗЕвлади ще оголосять - в усьому виннні Порошенко та Трамп!

Як боротися з винними ? А треба заарештувати Щікалядного Борігу хоча б за те, що він свого брата вбив ... була така цікава інформація на телеканалах МацаТВ, коли в 2019 році володарі телеканалів пхали майбутньому лоху73% в якості Президента України Найвеличнішого та Найпотужнішого Лідора **********.
Ну і в Трампа треба постійно плюватися та дRочити Рудого Діда ... це зайняття Військовий Вождь вже освоїв.
показати весь коментар
27.04.2025 14:40 Відповісти
МацаТВ
показати весь коментар
29.04.2025 09:08 Відповісти
ета трамп ва всьом вінават!! інфа - к бабкє нє хаді. а півроку тому - байден!! зуб даю!!
показати весь коментар
27.04.2025 22:08 Відповісти
а до того 30-ть років Порошенко.
показати весь коментар
29.04.2025 09:09 Відповісти
Критика справедлива.
З іншого боку. Якщо Дія лежить, кожен, кому треба, може зайти в кожен реєстр окремо.

Колись були БТІ. Царство паперу. Горіли періодично. І що ?
показати весь коментар
27.04.2025 23:38 Відповісти
Якщо читати поміж строк, то маємо наступне. Міняли батареї ДБЖ. Датацентр залишився на лінії електроживлення від міста. Раптом живлення і в цій лінії зникло. Пабам! Датацентр "ліг". Генератор не допоміг, бо для старту генератору потрібно декілька хвилин, за які всі сервери давно вже "полягали". Маємо дебільний регламент обслуговування ДБЖ. А як же сертифікація? Як ні як Tier 3.
https://denovo.ua/en/data-center
Component redundancy - N+1.
Availability of services - 99.98%.
Maximum allowed downtime - 1.6 hours per year.

Хто ж їх з такими регламентами сертифікував на Tier 3?
І в загалі, хто їх з такою системою відмовостійкості по живленню сертифікував на Tier 3? За стандартом Tier 3 мали бути два незалежних електричних вводи, кожний зі своїм ДБЖ + генератор (бажано 3 на кожну фазу окремо).
Щось схоже на таку схему
показати весь коментар
28.04.2025 01:45 Відповісти
Вы сильно много хотите от зеленых дегенератов. У нас международными связями руководит ларечный решала, а всей цифровой инфраструктурой и безопасностью ларечный СММемщик с соответствующим уровнем знаний и понимания.
показати весь коментар
28.04.2025 17:09 Відповісти
"бажано 3 на кожну фазу окремо"никто так не делает т.к. засинхронизировать 3 генератора это еще та задача, а 3х фазные кондиционеры должны получать правильную последовательность фаз.
показати весь коментар
29.04.2025 13:39 Відповісти
Різні варіанти можуть бути. В тому числі і 3Ф генератори, але всеодно їх має бути 3: поки один працює, другий відпочиває і очікує на заправку і обслуговування і ще один в резерві. Звісно якщо мова про Tier 3.
показати весь коментар
29.04.2025 20:12 Відповісти
какой видпочивае? ДГА должен быть розрахован на круглосуточную работу 24/7, а не ставить впритык по мощности чтоб он перегревался как у нас по незнанию их расчитывают, и останавливать на заправку не надо т.к. обычно танк для топлива зарывают в землю литров на 500 куда сливается машина с цистерной ДП при работающем ДГА.
При совке ДГА месяцами не выключались в отдаленных точках для ПВО, узлов сязи и т.п. т.к. другого питания там нет.
на стратегических обьектах стоят обычно 2 ДГА + цистерна 500л, и запуск ДГА сжатым воздухом если АКБ сдохнет, 3 ДГА не обязательно, да и в сертификации допускается опускание надежности до Tier II при ТО оборудования.
Все уже давно до нас придумано.
показати весь коментар
30.04.2025 11:51 Відповісти
Якщо ДГА за конструкцією може працювати 24х7 , то згодний, що третій зайвий. Це питання вартості і можливостей.
Ось і "опустились" до Tier II при обслуговуванні батарей Дивно, що в них один ДБЖ.
показати весь коментар
30.04.2025 18:09 Відповісти
Деново сьогодні надали нову версію. Ймовірно для заміни батарей вони перевели ДБЖ в режим bypass і потім ДБЖ глюкнув. Деново згадує інженерів Schneider Electric, тому припускаю, що ДБЖ APC Symmetra з двома незалежними входами живлення (зекономили і поставили один "крутий" ДБЖ, замість двох окремих, кожний зі своїм входом). Далі загуглив проблеми з APC Symmetra bypass mode і вуаля - були випадки коли Symmetra входила в режим bypass, а потім з нього не виходила. Тобто знімали шунт bypass, переводили перемикач в нормальний режим роботи ДБЖ з інвертором, всі індикатори показували нормальне перемикання і пабам... на виході 0В. І ніякі танці не допомагають, треба міняти модуль управління. Мабуть інженери Schneider Electric його і привезли. Маємо серйозне порушення вимог до системи живлення ЦОД Tier 3, що призвело до аварійної зупинки роботи ЦОД.
показати весь коментар
02.05.2025 13:51 Відповісти
Вроде эти ДБЖ позволяют менять АКБ на горячую без всяких переключений, другой вопрос, почему 2 ДБЖ не было, или можно было (если второго ДБЖ нет) вторые фидера оборудования просто в розетку включить и играться до посинения с ДБЖ и оборудование бы не легло если б только фидер не дернулся.
Видимо сегодняшняя классика: спецов отправили в армию, а на бронь по набирали нужных людей+руководство, которые не разбираются в том с чем работают, сейчас это сплошь и рядом.
показати весь коментар
05.05.2025 09:11 Відповісти
Держава - це чиновник. Головне для українського чиновника - це отримати бюджетні кошти для "реформ", підписати папірець, що "реформа" виконана й гроші освоєні. А питання безпеки держави - це щось таке віртуальне, його важко повністю оцінити, особливо коли немає ні кваліфікації, ні бажання та й взагалі воно тільки заважає, бо без нього все так чудово працює. Є такий анекдот про пожежника, який каже, що робота чудова - велика зарплата, безкоштовна медицина, спортзал, пільги, годують, можна гарно відпочити - все класно, але от коли пожежа, то хоч звільняйся! Так і з нашими державними ІТ - поки немає кібератаки все просто чудово.
показати весь коментар
28.04.2025 09:44 Відповісти
я один не заметил никаких падений?
показати весь коментар
28.04.2025 11:02 Відповісти
Якщо на час падіння не користувались послугами)
показати весь коментар
28.04.2025 19:18 Відповісти
да нет, специально всё проверил, когда новость увидел в интернете...
показати весь коментар
28.04.2025 23:38 Відповісти
Або пізно нов ину побачили, або не користуєтесь тими послугами, які не працювали.
показати весь коментар
29.04.2025 00:05 Відповісти
причиною було "рідкісне атмосферне явище"...

п.с. думаєте, я жартую???
показати весь коментар
29.04.2025 04:59 Відповісти
в датацентрах UPS всегда резервируются, если на одном меняю АКБ то второй питает нагрузку,
как вариант что все совпало и АКБ были дохлые сразу на двух UPS и пропало сразу 2 фидера питания (если на этом не сэкономили), пока дизель завелся сервера упали,
или второй вариант что энергетиков кто разбирается в системе отправили воевать, а на их место по набирали на бронь блатных по принципу - электропитание это легко разберутся и они все без разбору по блокировали и выключили что нужно и ненужно чтоб их случайно током не ударило и тут случился толчек по сети и все легло.
показати весь коментар
29.04.2025 13:53 Відповісти