Киберпреступник с ноутбуком
Киберпреступник с ноутбуком
Олег Белов Опубликована сегодня в 2:26

Война началась не в шутке: кто устроил цифровую бомбардировку Steam, Riot и Epic

7 октября в России произошёл сбой Steam и других игровых сервисов из-за DDoS-атаки

7 октября тысячи пользователей по всей России столкнулись с проблемами в работе Steam и ряда других онлайн-сервисов. Жалобы поступают из разных регионов, а причиной инцидента эксперты называют масштабную DDoS-атаку на инфраструктуру игровых платформ.

География и масштаб сбоев

По данным сервисов мониторинга "Сбой.рф" и Downdetector.su, наибольшее число жалоб поступило из крупных городов — Москвы (19%), Свердловской области (9%), Санкт-Петербурга (7%), Новосибирской области (6%) и Красноярского края (6%).

Всего за сутки зафиксировано более 5 тысяч обращений от пользователей. Основные проблемы связаны с недоступностью магазина Steam, невозможностью загрузить ранее купленные игры, а также сбоями в работе инвентаря и социальных функций платформы.

"Не открывается магазин, не загружаются игры, пропал инвентарь — просто висит соединение", — делятся пользователи в комментариях под отчётами сервисов мониторинга.

Под ударом не только Steam

По информации издания PlayGround, неполадки затронули не только Steam, но и Riot Games, Epic Games Store, а также ряд других крупных онлайн-платформ.
Сервис TCPShield, занимающийся защитой сетевой инфраструктуры, сообщил, что 7 октября на их системы обрушилась серия DDoS-атак, включая разновидность TCP Carpet Bomb - агрессивную технику перегрузки серверов путём генерации огромного числа соединений за короткий промежуток времени.

Подобные перебои также наблюдались у EA, Call of Duty, Marvel Rivals и даже у стримингового сервиса Hulu.

Возможные виновники и причины атаки

Инсайдер vxdb в соцсети X (ранее Twitter) заявил, что за атакой может стоять кибергруппа AISURU, известная по прошлым акциям против игровых компаний и стриминговых сервисов. Пока официального подтверждения этой версии нет, однако специалисты отмечают, что стиль атаки и используемые инструменты действительно похожи на предыдущие действия AISURU.

Мировое распространение проблемы

Сообщения о сбоях поступают не только из России, но и из Европы и Азии. Пользователи жалуются на перебои в работе PlayStation Network, AWS (Amazon Web Services) и Cloudflare. Эти компании предоставляют часть инфраструктуры, обслуживающей крупные игровые и мультимедийные сервисы, поэтому сбой одной цепочки мог привести к цепной реакции.

Как развивались события

Время (по МСК) Событие
Утро 7 октября Пользователи начали массово жаловаться на недоступность Steam
09:30 Мониторинговые сервисы зафиксировали более 3000 жалоб
10:15 Сбои распространились на Riot Games и Epic Games Store
11:00 TCPShield сообщил о серии DDoS-атак
12:30 Отмечены кратковременные перебои в работе PlayStation Network и AWS
После 13:00 Началось постепенное восстановление сервисов
К вечеру Доступ к Steam частично восстановлен, но остаточная нагрузка сохраняется

Что известно о типе атаки

TCP Carpet Bomb - разновидность DDoS-атаки, при которой злоумышленники создают лавину запросов к множеству IP-адресов в пределах одной сети. Это делает традиционные фильтры неэффективными, так как трафик выглядит "распределённым" и правдоподобным.
По данным TCPShield, атака была масштабной и носила глобальный характер, затронув инфраструктуру сразу нескольких дата-центров.

Реакция компаний

На момент публикации Valve (владелец Steam) не выпустила официального комментария, однако пользователи сообщают, что работа магазина и загрузок постепенно восстанавливается. В сообществе Riot Games также подтвердили, что их серверы подверглись атаке, но в течение дня большинство функций вернулись в норму.

Советы пользователям: как действовать при массовых сбоях

  1. Проверяйте статус сервисов. Для этого подойдут сайты вроде downdetector.su или "Сбой.рф".

  2. Не переустанавливайте игры и не сбрасывайте клиент. Проблема не в вашем устройстве, а на стороне серверов.

  3. Избегайте сторонних VPN. При массовых DDoS-атаках это может только ухудшить соединение.

  4. Подождите несколько часов. В большинстве случаев восстановление сервисов занимает 3-6 часов.

  5. Подпишитесь на официальные каналы Valve, Riot и Epic Games - там публикуются обновления о статусе серверов.

Ошибка → Последствие → Альтернатива

  • Ошибка: попытка многократно перезапустить Steam во время сбоя.
    Последствие: временная блокировка аккаунта из-за подозрительной активности.
    Альтернатива: дождаться восстановления серверов и проверить статус на официальных платформах.

  • Ошибка: использование пиратских серверов в ожидании восстановления.
    Последствие: риск заражения устройства вредоносным ПО.
    Альтернатива: дождаться возобновления работы официальных источников.

А что если атаки повторятся?

Эксперты считают, что серия атак может иметь пробный характер. Если AISURU или схожие группы проверяют уязвимость сетей, то повторные инциденты возможны уже в ближайшие недели.
Многие компании усиливают DDoS-защиту, сотрудничая с крупными облачными провайдерами и применяя распределённые фильтры трафика.

Плюсы и минусы масштабных атак для индустрии

Плюсы Минусы
Повышение внимания к кибербезопасности Нарушение доступа миллионов пользователей
Тестирование устойчивости серверов Возможные потери данных или транзакций
Развитие систем защиты Репутационные риски для компаний

FAQ

Почему Steam перестал работать утром 7 октября?
Сервера столкнулись с последствиями масштабной DDoS-атаки, которая временно перегрузила сеть.

Что за группа AISURU?
Неофициальное киберсообщество, специализирующееся на атаках на игровые и медийные сервисы.

Пострадали ли данные пользователей?
На данный момент утечек персональных данных не зафиксировано. Проблема носила сетевой характер.

Когда полностью восстановят работу Steam?
По данным TCPShield, большинство сервисов вернулись в норму, но остаточные проблемы могут сохраняться до конца дня.

Интересные факты

• DDoS-атаки на Steam происходят регулярно: в 2023 году фиксировалось до 15 крупных инцидентов.
• Атака TCP Carpet Bomb используется редко, из-за высокой сложности её организации.
• Подобные акции часто совпадают с крупными релизами игр — вероятно, целью было вызвать максимальный эффект.

Исторический контекст

Масштабные DDoS-атаки на игровые платформы не новы: аналогичные сбои происходили в 2016 и 2022 годах. Однако нынешний инцидент стал одним из крупнейших по числу затронутых сервисов — от Steam до PlayStation Network.

Инцидент вновь показал, насколько уязвима глобальная игровая инфраструктура и как единичная атака может повлиять на миллионы пользователей по всему миру.

Подписывайтесь на NewsInfo.Ru

Читайте также

Xiaomi выпустит за пределами Китая только базовую модель Xiaomi 17 — без версий Pro и Pro Max сегодня в 3:36
Всё для Китая, крохи для остальных: Xiaomi снова обделила международных пользователей

Xiaomi решила не выпускать модели 17 Pro и 17 Pro Max за пределами Китая. На мировом рынке появится только базовая версия Xiaomi 17 — с меньшей батареей, но тем же мощным чипом Snapdragon 8 Elite Gen 5.

Читать полностью »
Туристы оказались в опасности из-за вымышленного маршрута, сгенерированного ИИ вчера в 17:18
Священный каньон, которого нет: как ИИ выдумывает маршруты, за которые расплачиваются люди

Нейросети всё чаще становятся виртуальными гидами, но иногда их советы приводят туристов в опасные или вымышленные места. Почему ИИ ошибается и как себя обезопасить?

Читать полностью »
Samsung добавит в One UI 8.5 функцию автоответа на звонки с помощью ИИ — Android Authority вчера в 16:16
ИИ возьмёт трубку первым: как новая прошивка Samsung решит, кого вы услышите

Samsung готовит обновление One UI 8.5, где ИИ сам будет отвечать на подозрительные звонки. Как работает новая система и чем она отличается от Bixby Text Call — рассказываем.

Читать полностью »
Microsoft запретила установку Windows 11 без входа в учётную запись Microsoft вчера в 15:18
Забудьте про кнопку "Пропустить": Microsoft лишила пользователей права выбора при установке Windows

Microsoft делает установку Windows 11 всё более зависимой от интернета. Теперь без онлайн-аккаунта система не позволит завершить настройку, даже при попытках обойти ограничения.

Читать полностью »
Qualcomm объявила о покупке Arduino и сохранении принципов open source вчера в 14:11
Сердце Arduino продано, но бьётся по-прежнему: что изменится после покупки культового бренда Qualcomm

Qualcomm покупает Arduino и обещает сохранить дух open source. Но сможет ли новая плата Arduino Uno Q остаться верной философии открытых технологий?

Читать полностью »
Нобелевская премия по физике 2025 присуждена за демонстрацию квантовых эффектов в макроскопических схемах вчера в 13:09
От философии до процессора: за что трое учёных получили Нобелевскую премию по физике в 2025 году

Мишель Деворет из Google Quantum AI, Джон Кларк и Джон Мартинс получили Нобелевскую премию по физике 2025 года за открытия, положившие начало квантовым компьютерам и сенсорам.

Читать полностью »
Обнаружена опасная брешь в Redis: уязвимость позволяла выполнять произвольный код вчера в 13:03
Админ, проверь свой Redis: критическая ошибка даёт хакерам власть над всей облачной сетью

В коде Redis 13 лет скрывалась критическая уязвимость, позволявшая хакерам удалённо получать доступ к серверам. Рассказываем, чем она опасна и как защититься.

Читать полностью »
GPT-6 впервые оценят не по тестам, а по вкладу в реальную экономику — Сэм Альтман вчера в 12:26
GPT-6 станет экономическим агентом — и возможно, заменит целые компании

Сэм Альтман рассказал, что GPT-6 будет оцениваться не по тестам, а по созданной ценности. OpenAI готовит метрику GDPval, способную изменить сам подход к измерению интеллекта.

Читать полностью »