Привет.
Любой бизнес учится на собственных ошибках, во всяком случае, так поступают те, кто пытается выстроить работающий бизнес. В мире существуют мириады угроз, от сбоев и ошибок не застрахован никто, вопрос только в том, какие выводы бизнес из них делает, как адаптируется к новым условиям.
Многим кажется, что история масштабного сбоя службы доставки CDEK началась 25 мая 2024 года, когда перестали работать сайт и приложение, а все отправления де-факто потерялись на какое-то время. К сожалению, это не первый масштабный сбой, в октябре 2018 года компания не работала три недели. Причина в сбое компьютерных систем, переходе на новую платформу. В 2019 году в CDEK активно нанимали сотрудников в IT-департамент, казалось, что компания сделала выводы из произошедшего.

Давайте взглянем на хронологию нынешнего сбоя и посмотрим, как он протекал.
25 мая. Начались первые сбои в работе CDEK, компания не сообщает никакой информации о происходящем.
26 мая. Не работают сайт и приложение, в компании сообщают о том, что приостанавливают обработку посылок. Обещают восстановить работоспособность 27 мая. Сбой описывается как нечто происходящее в компьютерных системах, никакой конкретики нет.

27 мая. В компании признают очевидное — не работают сайт и приложение.

28 мая. В CDEK переходят на ритм в два сообщения, обещают восстановить сервис к 29 мая.


29 мая. Работа CDEK не восстановлена, компания сообщает, что работает над исправлением ситуации.

В компании на пятый день сбоя смогли запустить сайт, но фактически это некая заглушка, большая часть сервисов не работает. Данный момент выглядит как минимум странно и дает нам ощущение общей проблемы со CDEK, когда «сбой» затронул все информационные системы, в том числе напрямую не связанные.

Параллельно хакерская группа Head Mare берет на себя ответственность за взлом CDEK, но компания никак этого не комментирует. Равно и не обращается в РКН с сообщением о том, что к персональным данным клиентов кто-то получил доступ, по закону компания обязана сообщать об утечках.
Начиная с 26 мая на рынке активно обсуждается, что хакеры взломали всю систему CDEK, использовали вирус-шифровальщик. Фактически под нож ушла вся система компании, что привело к таким результатам, она до сих пор не восстановлена.
И вот тут начинается самое интересное, ведь компания не сообщает никаких подробностей об инциденте, старается ничего про него не говорить. Обсуждая сбой компьютерной системы, в CDEK молчат о его причинах. И такое молчание легко объяснимо — слишком детские ошибки в защите собственной системы, слишком дырявой она оказалась для атакующих.

В аккаунте соцсети Х хакеры Head Mare выложили целый ряд скриншотов, которые они приписывают внутренним системами CDEK. Все вместе выглядит как не слишком добротно сделанный фейк, представить, что компания с такими оборотами не использует проверенные IT-решения, делает бэкапы раз в полгода, невозможно. В этой истории каждая сторона преследует свои цели, так что доверять чьим-то словам я бы точно не стал.
Почему я уверен, что CDEK все эти годы жестко экономил на IT-инфраструктуре, повышал свою прибыль в ущерб безопасности? Ответ очевиден, мы видим то количество сбоев и утечек информации, что происходит в CDEK, но не находит исправления в последующем. В 2022 году компания допустила утечку информации о своих клиентах, их заказах. Утечка была масштабной. Странным образом по ее итогам в социальных сетях появился нарратив: данные утекают у всех, CDEK — просто одна из компаний. Думаю, что это был своего рода антикризис, представить, что какие-то люди вдруг изъявили желание поговорить об этом, сложно.
При наличии сохраненных бэкапов восстановить работоспособность любого сервиса — дело десятков минут, в худших ситуациях — часов. Но никак не дней. И если происходит так, что нужно восстанавливать свою систему целыми днями, то у вас просто нет IT-направления или оно слишком слабое. На сотрудниках из IT в CDEK, видимо, экономили, никак иначе объяснить происходящее нельзя. Та же «Почта России» не может похвастаться аналогичными сбоями в последние годы, уровень защиты данных в этой госкорпорации значительно выше. И можно даже не понимать, как все устроено, а судить по фактам, по тому, что происходит и что утекает вовне.
Сколько будет длиться сбой CDEK? Вопрос остается открытым, компания на него никак не отвечает. Ежедневные обещания не воплощаются в жизнь, раздражение клиентов нарастает, так как у многих в доставке важные вещи — лекарства для животных, растения и так далее. В 2023 году ежедневный оборот CDEK составлял до 191.8 млн рублей. Можете смело считать, сколько компания потеряла на простое, но также приплюсуйте сюда необходимость привлечения IT-специалистов, построения новой системы и так далее. Все вместе обойдется CDEK в пару-тройку миллиардов рублей. Чем дольше сбой, тем выше убытки.
Партнеры CDEK, которые использовали службу доставки, также терпят убытки, их товары зависли. Как результат, клиенты могут отменять доставку, что ведет к прямым убыткам. Как минимум несколько партнеров компании планируют добиваться компенсаций в судебном порядке. И это также ляжет на CDEK дополнительным бременем.

С точки зрения бизнеса у CDEK все более-менее хорошо, за исключением того, что компания полагается на заемные средства и может просто не выдержать большого числа судов, если сбой продлится долго и принесет дополнительные убытки. Уже на данный момент размер сбоя таков, что для CDEK он скажется на всех показателях 2024 года. Причина же происходящего в одном — компания не защищала свои данные и свою инфраструктуру на достаточном уровне, экономила на этом. И это происходит не впервые, отсюда вывод — что-то поправят, сервис как-то заработает, а потом снова произойдет «сбой». Причина не в угрозах извне, а в недостаточном финансировании защиты данных. Увы, это системная проблема.
Тем, у кого зависли посылки, сочувствую, но тут нужно ждать, пока компания оживет и начнет их выдавать. Хочется верить, что это случится со дня на день, так как пора уже работать в ручном режиме, проблема слишком затянулась.
wwwMobile1ru, Вот сколько знаю мир, такие люди куда чаще дают люлей, чем получают. Правда когда получают, поражает их искреннее удивление "Анасзачто?".
«При наличии сохраненных бэкапов восстановить работоспособность любого сервиса»Так новые бекапы зашифровали тем же способом. Недруги прямо об этом пишут, что у СДЭК остался только старый от 2023 года. Ничего теперь купят ленточный накопитель 🙂
" они приписывают внутренним системами CDEK" системам
Нарратив "дайте больше денег программистам" понятен. Но на мой взгляд они вконец берега потеряли. Их надо не деньгами заваливать, а "бить палкой" за каждый такой "кейс". В 90-е за такие фокусы весь IT отдел в лес вывезли бы и грохнули там. Персональная, так сказать, ответственность. А сейчас гуманизм. И полная, безответственность.
Вчера ж выдавали. А так сдек топ доставка,другим не доверяю,есть разные варианты наложенных платежей, хорошо мои посылки дошли. Но вообще мамкины хакеры могли подумать о простых людях когда чтото комуто хотели доказать, лучше б госкомпанию ломали
119270, А что бекапы не отдельно хранятся?у меня отдельно на диске раз в год делаю
Lecron, Какое-нибудь авито тоже тогда завод, но это не мешает им участвовать в конференциях и на хабре статейки пописывать…
мимoпроходил, Авито как раз тесно завязано на ИТ. 90+% их деятельности связано с онлайном. А СДЕК это логистика и транспорт, на ИТ приходится <10%.
Radikk, Все безобразят… и яндекс и тинькофф и сбер… Мы для них не люди, а "подписота" с любыми данными которых можно делать все что угодно и за это ничего не будет… Апофеозом был случай когда человек на сайт какого-нить чери зашел, а ему через час звонит какой-нибудь шарашмонтажавто, официальный дилер, и предлагает купить авто…
Lecron, Так и сдек тесно завязан на it… А вы думали они почему посылки не выдавали несколько дней? 😀
мимoпроходил, Мы по разному понимаем "завязан". Вы как влияние ИТ на работу, так сейчас почти любое предприятие встанет при потере базы, а я как пропорцию он- и офлайновых процессов в жизнедеятельности. У Авито оффлайна почти нет, а у СДЕКа основа — оффлайн.
Ssn, видите ли, я в IT работаю уже тридцать четыре года. Всякого повидал. "Право на ошибку" есть, а вот права на безграмотность и безответственность нет. Уровень специалистов за последние лет десят неуклонно снижается. Последние два года, как пошла СВО, и с какой-то дури айтишникам стали платить много, уровень вообще упал ниже плинтуса. Ничего удивительного, что СДЕК грохнули. "Гугл программисты" — те которые из гугла куски кода копируют и выдают за свой, админы, которые только бумагу могут в принтере заменить и прочие такие же деятели, заполонили профессию. Нам пора чистить свои ряды от случайных стяжателей.
Владимир Репин, Да? И никто не узнает? И не всплывет потом "случайно" КАК было все организовано? Вполне может быть (Приходилось такое видеть) когда админ говорит что нужно а ему — бюджета на железо нет, вы там держитесь как нибудь.
Lecron, Есть оффлайн инфрастуктура, нет ее, неважно, при сбое it останавливаются все, и те у кого есть оффлайн, и те у кого нет… на общих основаниях.Такие времена.
Владимир Репин, Ну сейчас грохать в лесу не нужно, просто уволить по статье. Новый работодатель спросит о причинах увольнения и может даже за рекомендацией обратится и очень крепко подумает брать ли такого сотрудника
Lecron, У авито очень даже "оффлайн" есть, в виде Авито доставка… И много продавцов профессиональных на ней сидит. Так что если вдруг пару дней заказы и информация о них пропадет навсегда хаос будет еще тот. .. У сдек хотя бы все посылки внутри системы (машин, пунктов) можно просто бумажки перебить в excel и все восстановлено. А Авито могла с сдэкос и почтой РФ и своими пунктами м доставистой… Концы искать сложнее
мимoпроходил, Я лишь говорю про отношение к ИТ. Профильное производственное и обслуживающее НЕпроизводственное, получают разное внимание, в том числе финансирование, и соответственно последствия. Как в качестве самого ИТ, так и в последствиях его сбоев.
>Все вместе выглядит как не слишком добротно сделанный фейкВыглядит ОЧЕНЬ убедительно, зная IT'шку СДЭКа>представить, что компания с такими оборотами не использует проверенные IT-решения, делает бэкапы раз в полгода, невозможноНа скриншотах очень недешевый Veeam — это вполне себе проверенное корпоративное решение, которое, впрочем, не убережет вас от потери бэкапов, если админы — чудаки на большую букву М>Почему я уверен, что CDEK все эти годы жестко экономил на IT-инфраструктуреОхренеть экономия — виндовая инфра, облако в vSphere и Veeam (Это все очень дорого, если что). Экономили не на инфре, экономили на кадрах.Главный виновник сбоя в СДЭК — не украинские хакеры. Те лишь профаны, им бы через bluekeep шифровальщик подкинуть, а тут у сисадма и AnyDesk с трояном, и DownloadMaster, и все админские ходки в тхт, считай ворота открыты.Главный виновник сбоя в СДЭК — не экономия на инфре. Инфра не дешевая, облако на VMWare, куча платного проприетарного софта.Главный виновник сбоя в СДЭК — не ИБ. ИБ не сделает ничего с вашей корпоративной культурой, начнут гайки закручивать, так на них хай поднимут и попросят палки в колеса не вставлять.Главный виновник сбоя в СДЭК — это CTO. Потому что CTO не мог не видеть, что они делают говно, причем говно преступное, работающее по принципу "А нам плевать, а сто лет так работали, а мы тут сидим и премию получаем". И следом за ним по цепочке все лиды отделов, которые не слушали или не хотели слушать сотрудников (я уверен, такие были) которые заявляли им, что с такой инфрой, за сколько бы много денег она не была, они словят шифровальщика и вся IT-инфраструктура пойдет по известному месту.Учитывая, что СДЭК ничему не научилась за те сбои, которые произошли 5 лет назад — выводы сделаны не будут, а головы не полетят.
Andrei Andrei, Начало чего, позвольте спросить…