Зачем Россия уничтожает дата-центры на Украине?

Начиная с середины сентября ВС РФ начали систематически наносить удары по дата-центрам и центрам обработки данных (ЦОД) на Украине. Судя по сообщениям Минобороны РФ, украинских компаний и СМИ, в Киеве и его окрестностях было повреждено оборудование целого ряда крупных операторов и провайдеров, среди которых «Укртелеком», DreamLine, «Омега Телеком», «Киевстар», Vodafone, De Novo, Datagroup, Cosmonova и другие. Только после ударов 23–24 сентября без доступа к интернету временно остались около 100 тыс. домов в Киеве и Киевской области.
На Украине заявляют, что российские удары по цифровой инфраструктуре могут быть «нацелены на дестабилизацию повседневной жизни», и в панике предупреждают об угрозе потери интернета. На самом деле идея ударов по вычислительной инфраструктуре вполне рациональна с военно-технической точки зрения. Сегодня дата-центр – это не просто помещение, где компании размещают сайты и бухгалтерские базы. Через цифровую инфраструктуру могут проходить государственные сервисы, связь, разведывательная и картографическая информация, данные БПЛА и множество других потоков.
В Минобороны России утверждают, что поражённые ЦОДы обслуживают ВСУ – передают разведданные, предоставляют высокоскоростной интернет и мобильную связь, обеспечивают хранение баз данных. Так, в ведомстве заявляли, что DreamLine использовался для хранения разведданных, а «Укртелеком», «Киевстар» и «Омега Телеком» предоставляли услуги связи украинским военным.
Некоторые российские военные эксперты идут дальше. Военный эксперт Юрий Кнутов, например, считает, что повреждение ЦОДов увеличивает время обработки разведывательной информации, затрудняет выдачу целеуказания и способно снижать эффективность ударов ВСУ. Он также связывает нынешние атаки с попыткой ограничить применение Starlink и работу отдельных западных цифровых систем.
Однако здесь всё далеко не так однозначно. Современные военные и гражданские сети проектируются с учётом резервирования, а значительная часть критически важной информации может храниться одновременно на нескольких площадках или в облачной инфраструктуре. Военный эксперт Дмитрий Корнев, в частности, обращает внимание на то, что удары по дата-центрам действительно способны нарушить работу интернет-провайдеров, СМИ, некоторых государственных структур и предприятий, однако вряд ли сами по себе серьёзно повлияют на тактическую связь украинских войск. Ещё менее очевидна возможность таким способом вывести из строя Starlink: сама архитектура спутниковой системы предполагает значительно большую распределённость.
Это заставляет взглянуть на происходящее несколько иначе. Возможно, непосредственное отключение военной связи — лишь одна из потенциальных задач таких ударов. Разрушение дата-центра одновременно означает потерю дорогостоящего оборудования, необходимость переноса сервисов на резервные площадки, восстановление каналов связи и дополнительные расходы на физическую защиту цифровой инфраструктуры.
Почему российские военные начали систематически поражать подобные объекты именно сейчас? Насколько велико их реальное значение для ВСУ? И если полностью отключить украинский интернет или спутниковую связь таким способом практически невозможно, какую цель тогда могут преследовать эти удары? Попробуем разобраться.
От «Би-мобайла» до «Укртелекома»
Одним из первых эпизодов нынешней кампании стал удар 11 сентября по дата-центру «Би-Мобайл» в Киеве. В Минобороны России сообщили, что объект использовался для хранения, обработки и передачи данных, включая разведывательные, а также обеспечивал функционирование сетевого оборудования в интересах ВСУ.
Вскоре после этого число подобных сообщений стало быстро расти. В Киеве были повреждены центры обработки данных и инфраструктура интернет-провайдеров New-Telco, United DC, Datagroup, Cosmonova и других компаний. 25 сентября Datagroup сообщил о повреждении своего киевского дата-центра. Компания подчеркнула, что клиентские данные сохранились, а сервисы продолжили работать с резервных площадок.
Похожим образом первоначально развивалась ситуация вокруг Cosmonova. После удара 26 сентября компания сообщила, что благодаря географическому резервированию клиентские данные были сохранены, а сервисы продолжили работать на запасных площадках. Однако повреждения оказались настолько серьёзными, что позднее оператор объявил: сам дата-центр восстановлен не будет.
27 сентября «Киевстар» подтвердил повреждение своей штаб-квартиры в Киеве. Минобороны России в тот же день заявляло об ударах по ЦОДам, связанным с «Киевстаром», Vodafone и другими операторами. На следующий день ведомство сообщило о поражении дата-центров «Укртелекома» и DreamLine, которые предоставляли услуги высокоскоростного интернета для ВСУ.
Получается довольно последовательная картина: целью становятся не единичные серверные, а сразу несколько элементов телекоммуникационной инфраструктуры – дата-центры, крупные операторы связи и интернет-провайдеры.
Объяснение Минобороны вполне логично – если через определённую площадку действительно проходят разведывательные данные или информация, необходимая для управления войсками, её разрушение способно замедлить передачу сведений, заставить переводить нагрузку на резервные каналы и усложнить работу всей системы.
Однако возникает вопрос – смогут ли такие удары серьёзно нарушить управление ВСУ?
Военный эксперт Дмитрий Корнев в комментарии «Бизнес ФМ» утверждает, что непосредственным результатом подобных атак становится прежде всего нарушение работы гражданских интернет-сервисов и медиасреды. Тактическая же военная связь устроена иначе, а потому потеря обычного коммерческого ЦОДа сама по себе едва ли приведет к исчезновению связи на поле боя.
Иными словами, непосредственный военный эффект возможен, особенно если на конкретной площадке действительно размещены используемые военными серверы. Но считать, что уничтожение коммерческих дата-центров сможет автоматически «ослепить» ВСУ или лишить их спутниковой связи, оснований пока недостаточно.
В таком случае результат подобных ударов, вероятно, следует искать не только в количестве отключённых серверов.
Насколько удары эффективны?
Эффективность ударов по цифровой инфраструктуре трудно измерять привычным образом. Если уничтожен мост, последствия очевидны: движение через него прекращается. Если уничтожена электростанция – падает производство электроэнергии, после чего в жилых домах пропадает свет. С цифровой инфраструктурой всё сложнее.
После поражения дата-центра интернет может продолжать работать. Сайты могут оставаться доступными. Клиентские базы – сохраниться. Пользователь иногда вообще не замечает, что оборудование, обслуживавшее его несколько часов назад, физически уничтожено.
И Datagroup, и Cosmonova после сентябрьских ударов демонстрировали именно такую устойчивость. Datagroup перенёс сервисы на резервные площадки. Cosmonova также смогла сохранить клиентские данные благодаря их географическому резервированию. На первый взгляд это может создавать впечатление ограниченного результата: объект повреждён, но сеть продолжает работать.
Однако для самого оператора ситуация выглядит иначе. Уничтоженное оборудование необходимо заменить. Трафик приходится перенаправлять. Резервные мощности, рассчитанные на чрезвычайную ситуацию, начинают работать в постоянном режиме. Требуются новые помещения, оборудование, линии связи, генераторы, системы охлаждения и физическая защита.
Устойчивость цифровой инфраструктуры, таким образом, не означает отсутствия ущерба. Она означает, что ущерб приходится компенсировать дополнительными ресурсами. Именно поэтому реальный результат подобных ударов может заключаться не столько в попытке одномоментно оставить Киев без интернета, сколько в постоянном повышении стоимости поддержания сети в рабочем состоянии.
Возникает своеобразная цепочка: удар – переключение на резервную площадку – восстановление – закупка оборудования – дополнительное резервирование – новый удар.
Каждый отдельный эпизод при этом может не выглядеть критическим. Но если подобная ситуация повторяется регулярно, оператору приходится содержать всё больше резервных мощностей, рассредоточивать оборудование и постоянно учитывать возможность потери очередной площадки. Такая логика хорошо соответствует общему характеру затяжного конфликта на истощение: значение имеет не только немедленный ущерб, но и то, сколько ресурсов противник вынужден расходовать для его компенсации.
При этом любой дата-центр, насколько бы современным он ни был, остаётся вполне физическим объектом. Серверам требуется электричество. Оборудованию необходимо охлаждение. Нужны внешние каналы связи, резервные источники питания, топливо для генераторов и персонал, способный обслуживать всё это. Поэтому удары по дата-центрам имеет смысл рассматривать не изолированно, а в контексте более широкой инфраструктурной кампании.
Газета The Guardian пишет, что паника украинских властей в связи с ударами по дата-центрам на Украине связана с приближением зимы и продолжающимися ударами по коммерческой инфраструктуре. Отдельно издание отмечает, что украинская интернет-сеть благодаря децентрализованной структуре достаточно устойчива к единичным повреждениям. Но устойчивость отдельных узлов не означает неограниченную устойчивость всей системы при множественных повторяющихся атаках.
Дата-центр действительно может пережить кратковременное отключение электричества благодаря дизельным генераторам. Но генератору требуется топливо, оборудование необходимо охлаждать, а собственная энергетическая автономность объекта не решает проблему повреждения внешних линий передачи данных. Поэтому одновременное воздействие на энергетику, связь и центры обработки данных потенциально значительно опаснее каждого из этих факторов по отдельности.
Возможно, правильнее говорить не столько о стремлении наших войск уничтожить отдельные серверы, сколько о повышении нагрузки на всю систему цифровой устойчивости Украины.
Почему именно сейчас?
Россия и раньше поражала украинские дата-центры, однако происходило это редко и систематически по данным целям ВС РФ не работали. Как отмечают западные СМИ, столь интенсивные атаки на ЦОДы происходят впервые.
Ответов на вопрос «почему именно сейчас?» может быть несколько.
Самый очевидный — поскольку перечень первостепенных объектов для ударов серьезно расширился из-за действий Зеленского и украинского руководства. В материале «Зеленский атаками на WB и Ozon открыл ящик Пандоры» автор сих строк уже отмечал, что чем дольше продолжается конфликт на Украине, тем сильнее расширяется приоритетный перечень целей воздушной войны. Зеленский сам открыл этот ящик Пандоры, начав атаки на российские маркетплейсы — теперь вся Украина ощущает, что означает реальное уничтожение логистики и инфраструктуры.
Недавно пресс-секретарь президента России Дмитрий Песков заявил журналистам, что Украине придется заплатить цену за свои действия в последние месяцы, и именно это мы сейчас и наблюдаем. В ответ на действия президента-диктатора Зеленского Россия кратно увеличила интенсивность воздействия на украинскую инфраструктуру.
Но есть и другие объяснения. Некоторые военные эксперты и западные СМИ связывают увеличение интенсивности атаки на украинскую инфраструктуру и начало систематических ударов по дата-центрам с тем, что Украина испытывает серьезные проблемы с ПВО, которое не справляется с российскими реактивными дронами. Кроме того, Киев столкнулся с критической нехваткой ракет для комплексов Patriot, необходимых для защиты от баллистических и крылатых ракет. Это объяснение также имеет определённую логику: если у противника серьезные проблемы с ПВО и он не в состоянии защищать большое количество объектов одновременно, то логичнее расширить перечень целей.
Как бы там ни было, на данный момент мы наблюдаем именно попытку систематически воздействовать на дата-центры. Если раньше единичное уничтожение дата-центра давало ограниченный результат, то сейчас серия ударов по нескольким ЦОДам и операторам связи заставляет Киев постоянно перераспределять нагрузку. В этом случае значение приобретает не один конкретный поражённый сервер, а накопительный эффект.
Поражение крупных телекоммуникационных узлов нарушает работу обычных интернет-провайдеров и средств массовой информации. Одновременно достигается и экономический эффект: дорогостоящее серверное и сетевое оборудование необходимо заменять, повреждённые площадки – восстанавливать либо переносить, резервные мощности – расширять. Чем больше объектов оказывается под угрозой, тем больше ресурсов приходится направлять не на развитие цифровой инфраструктуры, а на её выживание. А экономическая ситуация на Украине, как известно, тяжелая.
По этой причине едва ли следует сводить нынешнюю компанию просто к попытке лишить ВСУ связи или оставить Украину без интернета – речь идёт о более сложном процессе. Россия стремится повысить цену существования украинской цифровой инфраструктуры, которая обслуживает одновременно государство, экономику, связь и военные структуры, а также системно воздействовать на экономику. Украина, в свою очередь, теперь спешно пытается сделать эту инфраструктуру менее зависимой от конкретного здания или сервера.
Информация