Уведомление о нарушении защиты персональных данных



Уважаемый клиент
С сожалением сообщаем вам о нарушении конфиденциальности персональных данных, затронувшем сервис is*hosting (« is*hosting »), управляемый компанией Webrain OÜ. Неуполномоченное лицо получило доступ к части наших внутренних систем, включая данные, относящиеся к учетным записям клиентов, запросам в службу поддержки и системным журналам.

Нарушение может касаться:
  • (a) ваши персональные данные, в отношении которых Webrain OÜ является контроллером: данные учетной записи, контактная информация, содержание вашей переписки с нашей службой поддержки и соответствующие системные журналы;
  • (b) персональные данные, которые вы, как их контролер, храните или обрабатываете на серверах и в сервисах, которые мы вам предоставляем. Это относится в основном к корпоративным клиентам.

В соответствии с нашей Политикой конфиденциальности, данные, указанные в пункте (а), обрабатываются компанией Webrain OÜ. В соответствии с пунктом 7 наших Условий использования и Соглашения об обработке данных (« Соглашение об обработке данных »), вы являетесь контроллером данных, указанных в пункте (б), и Webrain OÜ обрабатывает их по вашим указаниям.

Что касается данных, указанных в пункте (а), то это сообщение является сообщением, упомянутым в статье 34 GDPR. Что касается данных, указанных в пункте (b), то это уведомление о нарушении, направленное контроллеру в соответствии со статьей 33(2) GDPR и пунктами 3.1 и 6 Соглашения об обработке данных.

Мы предоставляем информацию поэтапно по мере ее поступления. Расследование продолжается, и мы вышлем вам дополнение к этому уведомлению, как только получим дополнительные сведения, в том числе о том, были ли затронуты ваши серверы.

Что случилось?
28.09.2026 мы обнаружили подозрительную активность в наших внутренних системах. Первоначально было неясно, был ли получен доступ к каким-либо персональным данным. В качестве меры предосторожности мы сбросили пароли и ключи доступа и начали криминалистическое расследование. 05.10.2026 мы подтвердили, что персональные данные были затронуты.
  • Несанкционированный доступ начался 27.09.2026. Последняя попытка несанкционированного доступа была предпринята 04.10.2026 (по данным журналов нашего межсетевого экрана, она оказалась неудачной).
  • Клиент сообщил о несанкционированном доступе к своему серверу 04.10.2026. Мы расследуем, были ли использованы для этого данные доступа, полученные в ходе этого инцидента.
  • 4 октября 2026 года в качестве меры предосторожности мы сбросили пароли root на серверах клиентов.
  • Тип нарушения: нарушение конфиденциальности данных.

К каким данным мог быть получен доступ?
Для каждой категории мы указываем, кто является контроллером данных и что нам известно об объеме данных на данном этапе. (a) Webrain OÜ: данные учетной записи и общение с нашей службой поддержки. (b) Клиент: данные, хранящиеся или обрабатываемые на серверах клиента.

Важно: для пользователей, изменивших исходные учетные данные на своих серверах, риск утечки данных значительно ниже. Однако мы рекомендуем проверить журналы доступа к серверу, чтобы убедиться в отсутствии несанкционированного доступа до изменения учетных данных. Если подозрительный или несанкционированный доступ не обнаружен, риск компрометации данных считается минимальным.




Что осталось нетронутым, а что мы еще устанавливаем?
Следующие категории не были затронуты:
  • Полные данные платежной карты: мы их не храним, платежи обрабатываются нашими поставщиками платежных услуг;
  • Результаты верификации KYC (любые данные, включая документы, удостоверяющие личность, и видеозаписи);
  • Подробная история платежей, например, счета-фактуры.

Мы все еще находимся на этапе становления:
  • точное количество затронутых лиц и документов;
  • использовались ли полученные в ходе этого инцидента данные для доступа к серверам клиента, включая упомянутый выше сервер;
  • были ли изменены какие-либо остатки на счетах, заказы или платежные записи.
Насколько нам известно, данные, пострадавшие от утечки, до сих пор не были обнародованы.

Возможные последствия и что вы можете сделать: ваши данные (а)
Ниже мы описываем возможные последствия. Это не означает, что они уже произошли в вашем случае.


Если вы подозреваете несанкционированный доступ к вашему серверу или данным, пожалуйста, сохраните журналы и другие доказательства и сообщите нам об этом. Если вы подозреваете совершение преступления, вы можете сообщить об этом в полицию.

Для корпоративных клиентов: данные на ваших серверах (б)
Как оператор данных, хранящихся на ваших серверах, вы оцениваете риски и решаете, следует ли и как уведомлять ваш надзорный орган и субъектов данных. Мы не имеем доступа к содержимому ваших серверов и не можем определить, какие персональные данные вы обрабатываете на них и сколько человек затронуто. Если мы установим факт доступа к вашему серверу, мы отдельно уведомим вас и поделимся имеющейся у нас информацией.


Срок в 72 часа для уведомления вашего надзорного органа отсчитывается с момента, когда вы узнали о нарушении. Согласно Руководству EDPB 9/2022, контролер, как правило, узнает о нарушении, когда обработчик уведомляет его. Мы рекомендуем зафиксировать дату и время получения этого сообщения в вашей документации о нарушении. На основании этого сообщения может быть подано первоначальное уведомление, которое впоследствии может быть дополнено (статья 33(4) GDPR). В соответствии с пунктом 3.1 Соглашения об обработке данных мы предоставим вам необходимую информацию и помощь.

Предпринятые нами действия


Что дальше?
  • По мере продвижения расследования мы вышлем вам дополнение к этому уведомлению.
  • Если мы установим, что к вашему серверу был осуществлен доступ, мы свяжемся с вами отдельно.
Как распознать наше сообщение?
Это сообщение не содержит вложений и не требует входа в систему. Мы не запрашиваем пароли, ключи, коды подтверждения или данные платежных карт. Мы отправляем сообщения по этому вопросу только с домена ishosting.com

Более подробная информация
По вопросам, касающимся инцидента, обращайтесь по следующим контактным данным:
  • Для связи по этому вопросу: report@ishosting.com
  • Webrain OÜ: адрес для корреспонденции Endla 4, 10142 Таллинн, Эстония
  • Поддержка: создайте заявку в своем аккаунте is*host.
Вы также имеете право подать жалобу в Инспекторат по защите данных Эстонии или в орган по защите данных в вашей стране.

Мы сожалеем о сложившейся ситуации.
Искренне Ваш,
Webrain OÜ (is*hosting)

Партнерская программа закрывается, запросите остаток средств до 30 октября



За эти годы партнеры, подобные вам, помогли многим компаниям познакомиться с ReliableSite. Спасибо вам за каждого клиента, которого вы нам направили.

В связи с предстоящим закрытием партнерской программы мы приняли решение о ее прекращении. После этого изменения новые партнеры больше не будут получать комиссионные.

Если у вас остался неизрасходованный баланс, отправьте запрос на вывод средств по электронной почте на адрес billing@reliablesite.net указав, хотите ли вы, чтобы остаток был отправлен на PayPal или зачислен на ваш счет ReliableSite.

Последний день для подачи заявки — 30 октября 2026 года. После этой даты партнерские бонусы начисляться не будут, и заявки приниматься не будут.

Что делать дальше?
  • Если вы управляете хостинговой компанией, агентством, поставщиком управляемых ИТ-услуг или любым другим бизнесом, клиентам которого требуются серверы, наша реселлерская программа может оказаться для вас более подходящим вариантом в будущем.
  • Вместо того чтобы получать комиссионные за привлечение клиентов, вы продаете серверы ReliableSite под собственным брендом, устанавливаете собственные цены и получаете прибыль.
  • Присоединяйтесь бесплатно, без ежемесячных платежей.
  • Получите самые низкие цены в отрасли.
  • Интеграция с популярными платежными платформами.
  • Получите доступ к полному набору инструментов для поддержки вашего бизнеса.
  • Всё, что вам нужно, это действующий веб-сайт, предлагающий услуги хостинга.
Посмотреть полную информацию о партнерской программе
www.reliablesite.net/dedicated-servers/resell-dedicated-servers.aspx

Если у вас возникли вопросы по поводу вашего баланса или программы для реселлеров, пожалуйста, создайте заявку, и наша команда с удовольствием вам поможет.

Мы искренне ценим вашу поддержку и сотрудничество. Спасибо, что были частью пути ReliableSite на протяжении многих лет.

С наилучшими пожеланиями,

Команда ReliableSite

PGVector в облачных базах данных



В облачных базах данных появилась новая СУБД — PGVector. Это управляемый PostgreSQL с предустановленным расширением pgvector. В нем можно хранить векторы рядом с обычными данными и искать по смыслу, а не по точному совпадению слов.

Отдельную векторную базу данных разворачивать не нужно: кластер готов к работе с векторами сразу после создания.

Как работает векторный поиск
ML-модель преобразует текст, документ или изображение в вектор — набор чисел, который отражает смысл. Поэтому запрос «Как оформить возврат товара?» найдет инструкцию о возврате покупок, даже если слова в них не совпадают. PGVector ищет ближайшие по смыслу векторы и поддерживает индексы HNSW и IVFFlat, которые ускоряют поиск на больших объемах.

Для чего подойдет PGVector
  • RAG, AI-ассистенты и чат-боты по документации и базам знаний;
  • семантический поиск по каталогам и внутренним документам;
  • хранение памяти и знаний AI-агентов, в том числе в n8n и других оркестраторах;
  • бэкенд MCP-серверов;
  • векторный поиск вместе с SQL-фильтрами в привычной модели данных PostgreSQL.

Что входит в управляемый кластер
  • автоматические бэкапы и восстановление из них;
  • отказоустойчивость за счет реплик;
  • масштабирование нод: vCPU, RAM и диска;
  • пулер соединений PgBouncer;
  • мониторинг с экспортом метрик в Prometheus;
  • шифрование данных.
Если у вас уже есть база PostgreSQL, ее можно перенести в PGVector, инструкция есть в документации.
PGVector доступен во всех регионах: в Казахстане, Узбекистане и Кении.
docs.servercore.com/ru/managed-databases/pgvector/

Сегодня утром произошла атака на ещё один наш дата-центр, в Калуге



В ночь с 7 на 8 октября дата-центр Яндекса в Сасово был серьезно повреждён из-за атаки БПЛА. Его работа полностью остановлена. Сегодня утром произошла атака на ещё один наш дата-центр, в Калуге. Часть инфраструктуры вышла из строя. Ни в Сасово, ни в Калуге сотрудники не пострадали. Сейчас на месте работают экстренные службы и наши специалисты.

Дата-центры — «железное сердце» Яндекса. Их работоспособность критична для сервисов, которые стали частью повседневной жизни людей. Миллионы пользователей проверяют пробки и строят маршруты, слушают музыку, смотрят кино, заказывают продукты и получают ответы на вопросы. Наши технологии помогают вести бизнес сотням тысяч компаний: принимать заказы, обслуживать клиентов, взаимодействовать с партнёрами.

Мы понимаем, что для наших пользователей, клиентов и партнёров каждый сбой — это нарушенные планы и невозможность сделать то, что было частью повседневной жизни или работы.

Команды Яндекса ночью и днём делают всё возможное, чтобы обеспечить работу сервисов и помочь тем, кого затронул инцидент. Сейчас это наша самая важная задача, но, к сожалению, она непростая.

Спасибо нашим сотрудникам — тем, кто находится на площадках, и тем, кто продолжает работать над восстановлением сервисов. Спасибо партнёрам за терпение и сотрудничество, а пользователям — за понимание.

Мы продолжаем оценивать состояние инфраструктуры — пока назвать сроки восстановления работы оборудования в дата-центрах очень сложно. Будем рассказывать о ситуации по мере появления информации.

Команда Яндекса

Мы договорились с другими облачными провайдерами об ускоренном размещении и резервировании ваших ресурсов на их площадках



Зона ru-central1-b по-прежнему недоступна. Остальные зоны доступности работают. Наши специалисты круглосуточно работают, чтобы в ближайшее время восстановить прежний уровень избыточности инфраструктуры для ключевых сервисов и обеспечить наличие дополнительных мощностей и резервных компонентов. Команда технической поддержки помогает клиентам возобновить работу их сервисов.

Также мы договорились с другими облачными провайдерами об ускоренном размещении и резервировании ваших ресурсов на их площадках. Если видите необходимость, вы можете обратиться к коллегам напрямую:
По кодовому слову «CloudBro” коллеги будут готовы в приоритетном порядке обработать вашу заявку и оказать необходимое техническое содействие совместно с нашими командами.

Если вам нужна дополнительная консультация, обращайтесь в техническую поддержку или к вашему аккаунт-менеджеру.

Следующее обновление опубликуем в 15:00 мск.