Абоненти найбільшого в Україні оператора «Київстар» не можуть здійснювати дзвінки, користуватися мобільним та домашнім інтернетом, відкрити сайт чи додаток оператора. Forbes дізнався, що зв’язок вимкнули силовики й оператор після масштабної кібератаки на внутрішні системи
«Мобільна мережа недоступна» – таку фразу почули мільйони абонентів найбільшого українського оператора «Київстар» вранці 12 грудня. Станом на 13:00, крім мобільного зв’язку, не працює домашній інтернет від «Київстару», офіційний сайт компанії, а також мобільний додаток «Мій Київстар».
Вранці 12 грудня мережа зв’язку «Київстару» стала мішенню потужної хакерської атаки, що стала причиною технічного збою, у результаті якого тимчасово недоступні послуги зв`язку та доступу в інтернет, повідомила пізніше компанія в релізі. Що з мережею оператора, яким користується 24 млн українців?
Чому не працює «Київстар»
«Зламали частину внутрішніх систем оператора», – говорить наближений до ситуації співрозмовник. Рішення про відключення ухвалили силовики та оператор з метою локалізації активності заражених систем, додає він. «Триває робота з запуску дублюючих систем», – каже співрозмовник.
Для фіксації обставин та наслідків протиправних дій з втручання у діяльність мережі «Київстар» оператор залучив представників правоохоронних органів і спеціальних державних служб, які наразі працюють в офісі компанії, йдеться у повідомленні «Київстару». «Станом на зараз відомо, що персональні дані абонентів не скомпрометовані», – стверджується в пресрелізі.
«Це найбільший збій не лише для «Київстару», а й для всіх українських операторів за останні роки», – говорить голова підкомітету Верховної Ради з кібербезпеки Олександр Федієнко.
Щоб залишатися на звʼязку, речниця «Київстару» Ірина Леліченко в коментарі «УП» порадила абонентам скористатися послугою «Національний роумінг», що дозволяє перемикатися між операторами Київстар, Vodafone та lifecell без зміни SIM-карт й тарифів. Проте функція не працює.
На боці оператора Vodafone послуга національного роумінгу працює коректно, йдеться у відповіді Vodafone на запит Forbes. «Наші абоненти можуть реєструватися в мережі іншого оператора, наразі це також тільки мережа lifecell. Ми вже повідомили про це колегам з «Київстару», залишаємось на звʼязку», – повідомила пресслужба оператора, сайт якого періодично не працює через велике навантаження.
Нацроумінг допомагає в ситуаціях, коли не працюють базові станції (БС) одного оператора – тоді абонент може переключитись на БС іншого оператора, в якого радіообладнання працює, прокоментувала пресслужба lifecell, сайт якого перестав працювати через навантаження. «У поточній ситуації проблема не з базовими станціями, а ймовірно з ядром мережі іншого оператора, тому нацроумінг не може коректно працювати», – йдеться у відповіді.
Ядро мережі (core network) є «серцем» стільникових мереж. Воно відповідає за обробку та маршрутизацію трафіку між різними користувачами та сервісами. «При такому збої нацроумінг не працюватиме», – пояснює Федієнко.
Про те, що не працює ядро мережі, говорить Анатолій Фроленков, керуючий партнер консалтингової компанії E&C, яка консультує телеком ринок. «Висить» абсолютно все»: від білінгу, мобільної мережі, домашнього інтернету до додаткових сервісів. Відсутній роумінг на інших операторів – це свідчить, що проблеми саме на ядрі мережі», – додає він.
«У них дійсно серйозні проблеми з ядром мережі. Намагаються це пофіксити», – говорить чиновник регулятора НКЕК на правах анонімності, оскільки не вповноважений коментувати офіційно. Про те, що найімовірніша причина – кібератака на ядро мережі або на автоматизовану систему розрахунків, сказав Forbes голова правління Інтернет Асоціації України (ІнАУ) Олександр Савчук. «Київстар» завжди приділяв увагу резервуванню та якості заліза, тому я схиляюсь до ймовірного зовнішнього втручання», – каже Фроленков.
Forbes звернувся по коментар до «Київстару» з проханням прокоментувати, яка саме кібератака була здійснена та чи зачепила вона всіх клієнтів «Київстару», однак компанія не відповіла на момент публікації матеріалу.
Що робити, якщо не працює нацроумінг? Варто потурбуватися про резервного оператора, каже Фроленков. Серед можливих рішень – друга фізична SIM-картка, електронна SIM-картка, фіксований та супутниковий інтернет, додає він.
«Київстар» має відновити звʼязок упродовж чотирьох-пʼяти годин, повідомив віцепремʼєр-міністр Олександр Кубраков, пише Liga.net. За словами Кубракова, наразі тривають ремонтні роботи. «Київстар» обов’язково надасть компенсацію абонентам, які не мали звʼязку або не могли скористатися сервісами оператора, йдеться у повідомленні «Київстару».
Що подібний збій означатиме для «Київстару»? «Наврядчи будемо спостерігати суттєвий перетік абонентів», – додає Фроленков з E&C. Швидше за все частина клієнтів придбає другу картку, але довго за неї не платитимуть, каже він. Водночас корпоративні клієнти можуть віднести «Київстар» з категорії основного постачальника телеком-послуг до резервного, вважає Фроленков.
Збій у «Київстарі» уже зачепив банківський сектор. «У зв‘язку зі складностями в роботі мобільного оператора «Київстар» деякі POS-термінали, банкомати та термінали самообслуговування можуть працювати нестабільно або не мати зв’язку», – повідомила Forbes пресслужба ПриватБанку.
Не працювати може приблизно третина POS-терміналів ПриватБанку та частина банкоматів (до 5%), сказали два співрозмовники серед високопосадовців у банківському секторі.