КИБЕРБЕЗОПАСНОСТЬ

Атаки на склады Wildberries дошли до Воронежа и бьют по логистике

Склад Wildberries под Воронежем остановился на 12 часов после атаки беспилотников. Для e-commerce это уже не форс-мажор, а новый риск в логистике.

✍️ Редакция iTech News | 24.07.2026 | ⏱ 4 мин | Источник: vc.ru
🛡

Склад Wildberries в Новой Усмани под Воронежем останавливал работу с 00:00 до 12:00 мск после атаки беспилотников. Для рынка это уже не разовая новость из ленты происшествий, а еще одно подтверждение: атаки на склады превращаются в фактор, который влияет на поставки, доступность товаров и деньги продавцов не хуже, чем сбой в ERP или падение крупного облака.

По данным vc.ru, губернатор Воронежской области Александр Гусев сообщил о повреждении фасада и кровли «складов одного из маркетплейсов», не называя компанию. Издание Astra, проанализировав фотографии очевидцев, заявило, что речь идет о логистическом центре Wildberries в Новой Усмани. Там работу временно приостановили, но затем площадка вернулась к штатному режиму. Параллельно Astra сообщила об атаке на склад «Магнита» в селе Нечаевка; этот комплекс, по ее данным, обслуживает сотни магазинов в нескольких областях.

Сам по себе факт короткой остановки можно было бы списать на стандартную проверку безопасности, если бы не контекст последних дней. Wildberries уже сообщал об атаке на свои логистические комплексы в Котовске и Электростали утром 18 июля 2026 года. Тогда поставки на площадки приостановили, а часть товаров временно сняли с продажи. Для продавцов это означает очень приземленную вещь: карточка вроде бы жива, спрос вроде бы есть, а физически товар застрял вне оборота. В e-commerce такие паузы быстро конвертируются в потери выручки, рост сроков доставки и просадку в ранжировании.

Еще один важный штрих: 22 июля под удар, по данным самой компании, попали логистические центры Wildberries в Краснодаре и Невинномысске. Склад в Котовске возобновил работу только 23 июля, причем компания отдельно подчеркивала, что сам объект не пострадал. Это уже похоже не на единичный инцидент, а на серию эпизодов, которые заставляют маркетплейсы и ритейл думать не только о классической отказоустойчивости IT-систем, но и об отказоустойчивости физической инфраструктуры. У многих компаний планы непрерывности бизнеса традиционно лучше проработаны для дата-центров, платежей и контакт-центров, чем для распределительных хабов. Теперь этот перекос становится слишком дорогим.

Wildberries в комментарии по воронежскому эпизоду ограничился короткой формулой: склад работает. «Магнит» на момент публикации ответа не дал. Такой стиль коммуникации понятен: в кризисной ситуации компании стараются не раскрывать лишние детали о состоянии объектов и операционных процессах. Но для рынка важнее другое: даже когда повреждения описываются как локальные, сама необходимость останавливать комплекс хотя бы на полдня уже ломает цепочку исполнения заказов. В цифровом бизнесе все привыкли измерять SLA в минутах. В логистике же один неполный день простоя крупного узла легко отзывается хвостом на несколько суток вперед.

После атак 18 июля Wildberries анонсировал меры поддержки для пострадавших продавцов: скидки на хранение, транзитные поставки на региональные склады и отсрочки по долгам от «WB Банка». Татьяна Ким также сообщала о выплатах, которые уже начали перечислять. Это важный сигнал, но он не отменяет масштаба риска. Опрошенные Forbes эксперты оценивали потери продавцов из-за атаки на склады в Котовске и Электростали в 150-235 млрд рублей. Собеседники «Коммерсанта» говорили, что восстановление самих логистических центров может потребовать еще 21,5-35,8 млрд рублей. Эти оценки относятся к предыдущим инцидентам, а не к воронежской атаке, но именно они показывают, почему атаки на склады перестали быть сюжетом только для региональных новостей.

Для ИТ-аудитории здесь есть вполне прикладной вывод. Логистический центр маркетплейса или федерального ритейлера давно работает как киберфизическая система: WMS, маршрутизация, очереди приемки, управление слотами, прогнозирование нагрузки, автоматизация комплектации, API для продавцов и курьерских служб. Если физический узел выходит из строя или даже просто останавливается на проверку, удар идет по всей цифровой надстройке. Начинают врать ETA, переназначаются маршруты, растет нагрузка на соседние хабы, всплывают узкие места в интеграциях, а у поддержки и продуктовых команд резко меняется приоритет задач. На языке бизнеса это не только безопасность, но и архитектура резервирования: сколько у компании альтернативных маршрутов, насколько быстро можно перераспределить поток и не развалить клиентский опыт.

Для продавцов и партнеров это тоже неприятное, но полезное напоминание: зависимость от одного канала fulfillment становится все опаснее. Пока крупные игроки строили скорость, ассортимент и плотность логистической сети, рынок в основном обсуждал комиссии, рекламу и правила ранжирования. Теперь в уравнение входит еще и географический риск. Если объект в одном регионе выпадает даже ненадолго, это влияет не только на местные заказы, но и на всю математику распределения запасов. Чем сильнее централизована цепочка, тем выше цена одного инцидента.

Следующий вопрос для отрасли звучит уже не как «когда все вернется в норму», а как «какой уровень физического резервирования станет новой нормой». Пока маркетплейсы и ритейл отделываются краткими сообщениями о возобновлении работы, рынок получает более важный сигнал: атаки на склады вошли в список операционных рисков, под которые придется переписывать и ИТ-планы, и логистические сценарии, и модели поддержки продавцов.

Поделиться: Telegram X LinkedIn