Удень першого жовтня роботу сервісів «Нової пошти» було ускладнено через кібератаку. Компанія повідомила про DDoS-атаку на власні системи та попередила клієнтів про можливі тимчасові перебої під час користування онлайн-сервісами, мобільним застосунком і частиною операцій у відділеннях.
Для мільйонів клієнтів «Нової пошти» це може означати затримки під час оформлення відправлень, труднощі з доступом до особистого кабінету, повільне завантаження сторінок або неможливість скористатися окремими функціями. У компанії наголосили, що фахівці вже працюють над протидією загрозі та відновленням стабільної роботи систем.
DDoS-атака на «Нову пошту»: що сталося
DDoS-атака, або розподілена атака типу «відмова в обслуговуванні», спрямована на перевантаження цифрової інфраструктури великою кількістю запитів. У результаті сайт, застосунок, внутрішні інформаційні системи чи окремі онлайн-функції можуть працювати повільніше, зависати або тимчасово ставати недоступними для користувачів.
За інформацією компанії, саме така загроза виникла проти систем «Нової пошти». Йдеться не обов’язково про викрадення даних чи зміну інформації в акаунтах. Основна мета DDoS-атаки полягає в тому, щоб ускладнити доступ до сервісів і порушити їхню нормальну роботу через надмірне навантаження.
Клієнти можуть помічати проблеми під час створення електронної накладної, перевірки статусу посилки, розрахунку вартості доставки, вибору відділення або оформлення виклику кур’єра. Також тимчасові складнощі можуть виникати під час оплати онлайн, авторизації в застосунку та отримання службових повідомлень.
У компанії закликають поставитися до ситуації з розумінням і враховувати можливі затримки під час планування відправлень або отримання посилок.
Які наслідки можуть виникнути для клієнтів
Під час DDoS-атаки цифрові сервіси можуть працювати нестабільно навіть у тому випадку, якщо частина інфраструктури залишається доступною. Один користувач може без проблем відкрити застосунок, тоді як інший зіткнеться з помилкою або довгим очікуванням відповіді. Така нерівномірність пов’язана з особливостями навантаження на різні компоненти системи.
Тимчасові труднощі можуть позначитися на роботі відділень, якщо працівникам необхідно отримати дані з центральних систем. У таких умовах оформлення посилки, видача відправлення, зміна адреси доставки або проведення платежу можуть тривати довше, ніж зазвичай. Окремі операції можуть бути тимчасово недоступними до стабілізації роботи сервісів.
Користувачам, які вже створили накладні або очікують на доставку, не варто робити висновок про втрату посилки лише через відсутність оновлення статусу. Якщо інформаційна система працює з перебоями, дані можуть відображатися із затримкою. Після відновлення доступу статуси та результати операцій можуть оновитися автоматично.
У разі нагальної потреби клієнтам радять повторити спробу пізніше, не створювати багато однакових заявок поспіль і перевіряти результат операції після відновлення з’єднання. Якщо під час оформлення відправлення сталася помилка, варто переконатися, що накладна справді не була сформована, аби випадково не створити дубль.
Також на час технічних робіт доцільно мати при собі необхідні дані про відправлення: номер накладної, інформацію про відправника й отримувача, а також підтвердження оплати, якщо воно вже було здійснене. Це може допомогти працівникам швидше перевірити операцію після відновлення роботи систем.
Як «Нова пошта» протидіє кібератаці
Представники «Нової пошти» повідомили, що ситуація перебуває під контролем. Над усуненням наслідків DDoS-атаки працюють ІТ-фахівці компанії. Для підтримки доступності сервісів запущено резервні схеми роботи, які мають зменшити вплив надмірного навантаження на основну інфраструктуру.
Протидія DDoS-атаці зазвичай передбачає фільтрацію підозрілих запитів, розподіл навантаження між різними серверами, блокування джерел масованих звернень і поступове відновлення окремих функцій. Водночас повна стабілізація може відбуватися поетапно, тому навіть після часткового відновлення доступу окремі операції здатні працювати з перебоями.
Важливо, що тимчасова недоступність сайту або застосунку сама по собі не свідчить про компрометацію особистих даних. Однак користувачам варто дотримуватися базових правил цифрової безпеки: не повідомляти стороннім паролі, коди підтвердження та реквізити банківських карток, а також не переходити за підозрілими повідомленнями, які можуть поширюватися під виглядом службових сповіщень.
Якщо під час атаки клієнт отримує незвичний запит на повторну оплату, передачу коду з повідомлення або встановлення невідомої програми, такі дії слід розцінювати як потенційно небезпечні. За технічних збоїв шахраї можуть намагатися скористатися занепокоєнням користувачів і видавати себе за представників поштового сервісу.
Наразі клієнтам рекомендують зберігати спокій, не перевантажувати сервіси численними повторними запитами та дочекатися завершення технічних робіт. Після повного відновлення систем можна буде перевірити статус посилки, повторити невиконані операції та скористатися стандартними функціями «Нової пошти» у звичному режимі.
Компанія продовжує працювати над ліквідацією наслідків атаки та підтриманням роботи ключових сервісів. Про подальші зміни клієнтів інформуватимуть після появи актуальних даних. До того часу можливі тимчасові складнощі з оформленням, оплатою, відстеженням і отриманням відправлень.
На Київщині після відбою тривоги знову лунають вибухи: буде гучно