Яндекс получил второй удар по дата-центрам за двое суток
Утром 9 октября Яндекс подтвердил повреждение дата-центра в Калуге после атаки беспилотников. По данным компании, пострадала часть инфраструктуры, несколько модулей полностью выведены из строя, часть сервисов может работать с перебоями. Это произошло через сутки после атаки на дата-центр Яндекса в Сасово, где была остановлена зона доступности Yandex Cloud ru-central1-b.
• Калужский ЦОД — не резервная малая площадка, а один из крупнейших объектов Яндекса. Проект предусматривал более 3 800 серверных стоек с нагрузкой до 15 кВт на стойку, то есть до 57 МВт полезной серверной нагрузки.
• В Калуге пока не раскрыто, сколько именно модулей повреждено, сколько стоек или серверов находилось внутри, какая мощность потеряна и затронуты ли клиентские данные. Оценивать ущерб в рублях или количестве серверов сейчас преждевременно.
• Главный риск не в том, что пользователь сразу не откроет Поиск или Маркет. Облачная инфраструктура как раз строится так, чтобы скрывать отказ отдельных элементов. Гораздо важнее, сколько резервной мощности остаётся после двух последовательных физических инцидентов.
• Для e-commerce и SaaS это прямой сигнал: одного резервного ЦОД уже может быть недостаточно. Критичным системам нужны несколько зон доступности, репликация данных, автоматическое переключение, запас лимитов и, для самых чувствительных бизнесов, резервирование у второго облачного провайдера.
Подробнее
Через сутки после Сасово атакован дата-центр Яндекса в Калуге: несколько модулей полностью выведены из строя
Утром 9 октября 2026 года Яндекс подтвердил повреждение своего дата-центра в Калуге в результате атаки беспилотников. По данным компании, пострадала часть инфраструктуры, несколько модулей ЦОД полностью выведены из строя, а часть сервисов Яндекса может работать с перебоями. Масштаб ущерба ещё оценивается.
Инцидент произошёл всего через сутки после атаки на дата-центр Яндекса в Сасово Рязанской области, где 8 октября пожар полностью остановил работу зоны доступности ru-central1-b, а компания к вечеру всё ещё не могла подтвердить возможность восстановления повреждённого оборудования.
Таким образом, за двое суток физические повреждения получили сразу две крупные инфраструктурные площадки Яндекса. Для компании и клиентов Yandex Cloud это уже не локальный отказ одного ЦОД, а стресс-тест самой модели географического резервирования: инфраструктура проектировалась именно так, чтобы потеря одной площадки компенсировалась другими, однако теперь повреждения последовательно затронули несколько дата-центров.
Что подтвердил Яндекс
По сообщению пресс-службы компании утром 9 октября:
в результате атаки БПЛА пострадала часть инфраструктуры калужского дата-центра;
несколько модулей полностью выведены из строя;
часть сервисов Яндекса может работать с перебоями;
полный масштаб ущерба устанавливается;
на площадке работают экстренные службы и специалисты компании;
пострадавших непосредственно на объекте нет.
Это важное отличие от первых часов истории с Сасово, когда некоторое время оставалось неясным, затронут ли непосредственно сам ЦОД.
В Калуге компания сразу подтвердила физическое повреждение инфраструктуры и потерю нескольких модулей.
Атака на Калужскую область была масштабной
Губернатор Калужской области Владислав Шапша сообщил, что ночью силы ПВО уничтожили:
26 беспилотников
над территориями Малоярославецкого, Перемышльского и Ферзиковского муниципальных округов, а также над Калугой.
По его словам, удар пришёлся по городской инфраструктуре.
В результате атаки в регионе пострадали:
9 человек;
5 из них госпитализированы.
Их состояние утром оценивалось как стабильное.
Повреждения также получили частные дома в двух муниципальных округах.
При этом Яндекс отдельно сообщил, что непосредственно среди сотрудников дата-центра пострадавших нет.
Калужский ЦОД — не небольшая резервная площадка
Масштаб объекта принципиально важен для оценки события.
Когда Яндекс анонсировал строительство дата-центра в 2022 году, компания называла его:
самым большим собственным дата-центром по общей полезной нагрузке на серверные стойки и одним из крупнейших в России.
Проект предусматривал:
более 3 800 серверных стоек;
до 15 кВт вычислительной нагрузки на одну стойку.
Только потенциальная полезная нагрузка серверного оборудования при такой конфигурации составляет:
3 800 × 15 кВт = 57 МВт.
Расчёт EcomHub на основе проектных характеристик Яндекса.
Региональные власти называли общую проектную мощность площадки около:
63 МВт.
Разница между этими показателями объяснима: кроме серверов электроэнергия требуется системам охлаждения, электроснабжения, сетевому оборудованию и другой инженерной инфраструктуре.
Площадка создавалась именно для Yandex Cloud
Дата-центр расположен в индустриальном парке «Грабцево» в Калуге.
При его анонсе Яндекс прямо указывал, что новый объект создаётся для расширения мощностей Yandex Cloud и должен стать новой зоной доступности облачной платформы.
Это означает, что физическое повреждение такой площадки потенциально касается не только собственных сервисов Яндекса.
На облачной инфраструктуре работают системы внешних компаний:
- интернет-магазины;
- банки;
- SaaS-сервисы;
- корпоративные системы;
- аналитические платформы;
- CRM;
- базы данных;
- приложения;
- системы электронной торговли;
- сервисы доставки;
- AI-продукты.
Поэтому отказ крупного дата-центра является уже не только внутренним технологическим инцидентом одной компании.
За сутки до Калуги Яндекс потерял Сасово
Контекст делает происшествие значительно серьёзнее.
Ночью 8 октября БПЛА атаковали дата-центр Яндекса в Сасово Рязанской области.
Возник пожар.
Компания официально сообщила, что он затронул часть инфраструктуры.
Работа дата-центра была полностью остановлена.
Зона доступности Yandex Cloud:
ru-central1-b
стала недоступной.
К вечеру 8 октября Яндекс сообщил, что специалисты продолжают оценивать масштаб повреждений и компания пока не может подтвердить возможность восстановления оборудования дата-центра.
Таким образом, когда утром 9 октября был повреждён калужский ЦОД, одна из других крупных площадок компании уже находилась вне нормальной эксплуатации.
Это меняет характер риска
Обычная архитектура облака исходит из того, что дата-центры физически независимы.
Если выходит из строя площадка A, пользователь должен иметь возможность продолжить работу на площадке B или C.
Именно поэтому Yandex Cloud рекомендует строить критические системы сразу в нескольких зонах доступности.
Но такая модель предполагает, что события физического уровня достаточно независимы.
Два последовательных инцидента на разных площадках за короткий промежуток времени создают другую модель риска:
отказ одного ЦОД → нагрузка уходит на остальные → затем повреждается ещё один объект.
В результате важнейшим становится уже не только резервирование внутри облака, но и наличие достаточного свободного запаса вычислительных ресурсов на оставшихся площадках.
После Сасово новые ресурсы уже создавались с ограничениями
Это особенно важно потому, что последствия первого инцидента не закончились восстановлением трафика.
После остановки Сасово Yandex Cloud сообщил, что переключил необходимую нагрузку в другие зоны и там основные сервисы работают штатно.
Но одновременно компания предупредила:
создание новых ресурсов в облачной инфраструктуре может быть лимитировано.
Проблемы потенциально касались создания:
- новых виртуальных машин;
- кластеров Kubernetes;
- баз данных;
- других вычислительных ресурсов.
Экономически это означает, что резервные зоны уже получили дополнительную нагрузку после первого аварийного события.
И на этом фоне утром 9 октября повреждается ещё одна крупная площадка.
Самый опасный сценарий — не отключение Яндекса, а сокращение запаса устойчивости
Если пользователи продолжают открывать Поиск, Маркет или другие сервисы, может создаваться впечатление, что инфраструктура практически не пострадала.
Но для дата-центра это неправильная метрика.
Облачная архитектура специально построена так, чтобы внешние пользователи не замечали отказ отдельных элементов.
Поэтому важнее другой вопрос:
сколько резервной инфраструктуры осталось после перераспределения нагрузки?
Если два крупных ЦОД последовательно теряют часть мощности, оставшиеся площадки должны одновременно:
- принять рабочую нагрузку;
- сохранить резерв;
- обслуживать новые запросы клиентов;
- обеспечить репликацию данных;
- поддерживать аварийные сценарии.
То есть проблема может проявиться не как полный массовый outage — отключение, а как уменьшение способности системы выдержать следующий отказ.
Комментарий от Ассоциации цифровых платформ:
Самое серьёзное в этой ситуации — неопределённость с дальнейшей работой дата-центра.
Компания пока оценивает масштаб ущерба и не готова подтвердить возможность восстановления оборудования. Для цифрового бизнеса это существенно сложнее обычного сбоя, который устраняется за несколько часов.
Даже если основные сервисы доступны, проблемы с инфраструктурой могут нарушать работу партнёров, обмен данными и проведение операций. Такие технические проблемы не всегда исчезают сразу после восстановления доступа.
Ущерб в подобной ситуации происходит не только из-за огневого поражения, но и при устранении последствий атаки: при тушении пожара страдает оборудование. Судя по всему этот сопутствующий ущерб также мешает оценить в настоящий момент масштабы повреждений.
Несколько полностью потерянных модулей — серьёзнее временного отключения электричества
Пока Яндекс не раскрыл, что именно понимается под повреждёнными модулями.
Это могут быть отдельные инженерные или серверные блоки дата-центра.
Но формулировка компании:
«несколько модулей полностью выведены из строя»
означает физическое повреждение, а не просто временную недоступность из-за внешнего электроснабжения.
Для ЦОД это принципиально разные сценарии.
Если пропадает электричество, оборудование потенциально можно вернуть в эксплуатацию после восстановления энергоснабжения.
Если повреждён физический модуль, необходимо:
- обследовать конструкции;
- проверить силовую инфраструктуру;
- проверить охлаждение;
- проверить сеть;
- оценить серверное оборудование;
- заменить повреждённые компоненты;
- провести испытания;
- только затем возвращать вычислительную нагрузку.
Такое восстановление потенциально измеряется уже не часами.
Сколько серверной мощности мог содержать один модуль — неизвестно
Яндекс пока не раскрыл архитектуру повреждённой части ЦОД и количество стоек в каждом модуле.
Поэтому нельзя корректно пересчитать сообщение «несколько модулей» в:
- количество серверов;
- число стоек;
- мегаватты потерянной мощности;
- денежный ущерб.
Любая точная оценка сейчас была бы спекуляцией.
Но сам масштаб всего проекта позволяет понять порядок объекта.
Если проектная ёмкость всей площадки — более 3,8 тыс. стоек, даже ограниченное физическое повреждение отдельной части может означать вывод из эксплуатации значительного количества оборудования.
Калуга строилась как очень энергоэффективный ЦОД
При проектировании Яндекс также делал ставку на прямой фрикулинг — охлаждение серверов наружным воздухом.
Для крупного ЦОД это позволяет существенно снизить расходы на охлаждение.
Компания заявляла, что конструкция должна обеспечивать высокую энергетическую эффективность и одновременно автономность площадки.
В дата-центре используются отдельные системы:
- электропитания;
- охлаждения;
- связи;
- управления;
- пожарной безопасности.
Именно эта модульность обычно должна ограничивать последствия локальной аварии.
Поэтому тот факт, что несколько модулей полностью потеряны, одновременно показывает и вторую сторону модульной архитектуры: часть объекта может быть изолирована, не останавливая весь дата-центр целиком.
Яндекс исторически строил ЦОД именно по принципу территориального разделения
Ещё в 2007 году, открывая один из ранних дата-центров, компания формулировала свой инфраструктурный принцип:
не бесконечно расширять один объект, а создавать территориально разделённые, автономные и взаимозаменяемые площадки.
Логика очевидна.
Пожар, энергетическая авария или другая проблема одного объекта не должны выводить из строя сервис целиком.
Через почти двадцать лет эта архитектура проходит, вероятно, один из самых серьёзных физических стресс-тестов за всю историю Яндекса.
Проблема теперь заключается в том, что отказ затрагивает не одну площадку.
Для бизнеса многозональность уже становится минимальным требованием
Истории Сасово и Калуги особенно важны для клиентов Yandex Cloud.
В облачной инфраструктуре существует несколько типов ресурсов.
Некоторые глобальны.
Другие привязаны к конкретной зоне.
Например, виртуальная машина и её диски могут физически находиться в одной зоне доступности.
Если компания построила всю систему в одном дата-центре, облако само по себе не делает её отказоустойчивой.
Нормальная архитектура критичного сервиса теперь должна включать:
- несколько зон доступности;
- репликацию баз данных;
- резервные виртуальные машины;
- балансировку;
- резервные копии в другой зоне;
- автоматический сценарий переключения;
- достаточный запас вычислительных лимитов.
После событий 8–9 октября это перестаёт быть академической рекомендацией архитекторов.
Возможно, потребуется резервирование уже между разными облаками
Есть и следующий уровень вопроса.
Мультизональность защищает от потери одного дата-центра внутри одного облачного провайдера.
Но серия физических атак показывает сценарий коррелированного инфраструктурного риска.
Для особо критических систем может стать актуальной архитектура:
Yandex Cloud + другой облачный провайдер
либо:
публичное облако + собственная инфраструктура.
Такая схема значительно дороже и сложнее.
Необходимо:
- синхронизировать данные;
- поддерживать две технологические среды;
- платить за резервные мощности;
- тестировать переключение;
- учитывать различия API.
Но если простой системы стоит бизнесу миллионы рублей в час, цена резервного провайдера начинает выглядеть иначе.
Для e-commerce риск особенно чувствителен
Электронная торговля всё сильнее зависит от облачных сервисов.
В облаке могут находиться:
- интернет-магазин;
- личный кабинет;
- корзина;
- OMS;
- CRM;
- аналитика;
- рекомендательные алгоритмы;
- товарный каталог;
- изображения;
- API;
- интеграции с маркетплейсами;
- системы управления складом;
- сервисы оплаты;
- AI.
Физический товар при этом может спокойно лежать на исправном складе.
Но если недоступна цифровая инфраструктура:
покупатель не оформляет заказ → склад его не видит → система не резервирует остаток → доставка не получает задание.
Поэтому дата-центр фактически становится частью логистической цепочки.
Первый инцидент уже показал масштаб зависимости российского интернета от Yandex Cloud
После остановки Сасово 8 октября проблемы возникали не только у сервисов самого Яндекса.
О перебоях сообщали пользователи и компании, связанные с:
- Цианом;
- Авито;
- Т-Банком;
- Магнитом;
- Пятёрочкой;
- рядом российских СМИ;
- корпоративными сервисами;
- SaaS-платформами.
Часть проблем была связана непосредственно с Yandex Cloud, часть — с другими инфраструктурными сбоями, происходившими в тот же день, поэтому приписывать все неполадки одному дата-центру нельзя.
Но событие хорошо показало концентрацию цифровой экономики вокруг нескольких крупных облачных инфраструктурных операторов.
Инфраструктура становится физической целью, а не просто IT-активом
До последних событий крупные российские ЦОД чаще обсуждались с точки зрения:
- энергоэффективности;
- стоимости электричества;
- импортозамещения серверов;
- роста AI-нагрузки;
- дефицита вычислительных мощностей.
Сасово и Калуга добавляют совершенно другой фактор:
физическую защищённость.
Дата-центр — это капитальный объект с огромным количеством дорогостоящего оборудования, который невозможно быстро физически перенести после возникновения угрозы.
Серверы можно реплицировать.
Само здание — нет.
Поэтому безопасность цифровой экономики всё сильнее сближается с безопасностью:
- электростанций;
- телекоммуникационных узлов;
- транспортной инфраструктуры;
- крупных логистических объектов.
За двое суток Яндекс получил два разных типа ущерба
Сасово и Калуга пока выглядят по-разному.
Сасово
Пожар затронул инфраструктуру.
Работа дата-центра полностью остановлена.
Зона ru-central1-b недоступна.
Яндекс пока не может подтвердить возможность восстановления части оборудования.
Калуга
Несколько модулей физически выведены из строя.
Работа всего дата-центра на момент сообщения не объявлена полностью остановленной.
Часть сервисов может работать с перебоями.
Полный ущерб оценивается.
То есть утром 9 октября нельзя говорить о полной потере калужского ЦОД.
Но уже подтверждена физическая потеря части его инфраструктуры.
Что пока неизвестно
По состоянию на утро 9 октября Яндекс не сообщил:
- сколько именно модулей потеряно;
- что входит в эти модули;
- сколько серверных стоек повреждено;
- сколько серверов находилось внутри;
- какая мощность потеряна;
- повреждены ли клиентские данные;
- какая именно зона доступности затронута;
- сколько клиентов испытывают проблемы;
- возможны ли дальнейшие ограничения на создание ресурсов;
- сроки восстановления;
- предварительную стоимость ущерба.
Поэтому оценивать ущерб в рублях или количестве серверов сейчас преждевременно.
Но уже понятно главное: один резервный ЦОД больше нельзя считать достаточным сценарием
Самый важный результат двух последовательных событий — изменение самого представления об инфраструктурном резервировании.
Классическая модель:
основной ЦОД + резервный ЦОД
работает, когда вероятность одновременного отказа двух площадок очень мала.
Теперь российская цифровая инфраструктура получает сценарий, при котором физические события способны последовательно затрагивать территориально разнесённые площадки.
Это означает, что настоящая устойчивость начинает требовать:
несколько дата-центров + запас мощности + географическое распределение + автоматическое переключение + резервирование данных + возможно, второй независимый облачный провайдер.
Такой уровень устойчивости значительно дороже.
А значит, последствия атак будут измеряться не только стоимостью повреждённых серверов Яндекса.
Они могут увеличить стоимость всей российской облачной инфраструктуры: больше резервных мощностей, дополнительные каналы связи, дублирование оборудования, более сложные планы аварийного восстановления и физическая защита ЦОД.
И это уже экономический эффект для всего рынка.
Источники
- Яндекс / пресс-служба компании — подтверждение повреждения дата-центра в Калуге 9 октября 2026 года: часть инфраструктуры пострадала, несколько модулей полностью выведены из строя, часть сервисов может работать с перебоями. Цитату пресс-службы приводит Фонтанка.
https://www.fontanka.ru/2026/10/09/76689153/ - МСК1 — сообщение о повреждении нескольких модулей дата-центра Яндекса в Калуге после атаки БПЛА, 9 октября 2026 года.
https://msk1.ru/text/incidents/2026/10/09/76689155/ - Интерфакс — губернатор Калужской области Владислав Шапша: ночью уничтожены 26 БПЛА, удар пришёлся по инфраструктуре Калуги, ранены девять человек, пятеро госпитализированы.
https://www.interfax.ru/russia/1121293 - ТАСС — данные властей Калужской области о 26 уничтоженных БПЛА, девяти пострадавших и повреждении инфраструктуры города, 9 октября 2026 года.
https://tass.ru/proisshestviya/28196641 - Yandex Cloud — официальный проект калужского дата-центра: более 3 800 серверных стоек с нагрузкой до 15 кВт каждая, объект задумывался как крупнейший ЦОД Яндекса по полезной нагрузке.
https://yandex.cloud/ru/blog/posts/2022/09/cloud-data-center-kaluga - Правительство и органы власти Калуги / данные проекта индустриального парка «Грабцево» — ООО «Яндекс ДЦ Калуга» входит в состав резидентов индустриального парка.
https://base.garant.ru/414453655/b89690251be5277812a78962f6302560/ - Калуга-Поиск — проектная мощность дата-центра Яндекса в Калуге около 63 МВт, более 3,8 тыс. серверных стоек.
https://www.kaluga-poisk.ru/news/obschestvo/v-2023-godu-planiruetsya-otkryt-data-tsentr-yandeksa-v-kaluge - Yandex Cloud — официальный статус инцидента в Сасово 8 октября: пожар после атаки БПЛА затронул часть инфраструктуры, работа дата-центра полностью остановлена, зона ru-central1-b недоступна.
https://status.yandex.cloud/ru/incidents/2092 - ТАСС — Яндекс 8 октября не смог подтвердить возможность восстановления оборудования дата-центра в Сасово; масштаб повреждений продолжает оцениваться.
https://tass.ru/ekonomika/28195365 - Reuters — атака на дата-центр Яндекса в Сасово, остановка площадки и последствия для облачной инфраструктуры, 8 октября 2026 года.
https://www.reuters.com/world/drones-hit-yandex-data-centre-first-major-attack-russian-data-hub-2026-10-08/ - Reuters — Яндекс пока не может определить, возможно ли восстановление оборудования дата-центра в Сасово после атаки.
https://www.reuters.com/world/europe/russias-yandex-says-unclear-whether-data-centre-can-be-restored-after-drone-2026-10-08/ - Yandex Cloud — официальная документация по зонам доступности: платформа размещается в нескольких независимых дата-центрах, для отказоустойчивости рекомендуется распределять приложения между несколькими зонами.
https://yandex.cloud/ru/docs/overview/concepts/geo-scope - Yandex Cloud — описание отказоустойчивой облачной инфраструктуры и распределения ресурсов между зонами доступности.
https://yandex.cloud/ru/solutions/fault-tolerance - Яндекс — исторический принцип инфраструктуры компании: дата-центры должны быть территориально разделены, автономны и взаимозаменяемы для повышения устойчивости к внешним воздействиям.
https://www.yandex.ru/company/news/2007-0912
