Тема
Режим
Язык
Тема
Режим
Язык
Регистрация
FREE Бесплатный аудит сайта за 15 мин Заказать →

Apple по требованию РКН продолжила удалять VPN-клиенты из российского App Store

Новый эпизод регулирования VPN в РФ: Apple продолжает удалять приложения из App Store по требованиям Роскомнадзора.

Executive Summary для руководителя
💰

Финансовый риск

От 50 000 до 300 000 рублей в час из-за недоступности сайта для клиентов при атаке на прикладном уровне (L7), перерасхода ресурсов CPU/RAM хостинга.

📈

Влияние на KPI

Снижение конверсии заказов. Медленный отклик сайта (TTFB) ухудшает поведенческие факторы и пессимизирует поисковый трафик из Google и Яндекса.

⚠️

Уровень критичности

Высокий

👤

Кому поручить

DevOps-инженер / Бэкенд-разработчик

Apple продолжила удалять VPN-клиенты из российского App Store по требованиям Роскомнадзора. Об этом 28 марта сообщил Habr со ссылкой на «Код Дурова». Для пользователей из России часть ранее доступных приложений стала недоступна, тогда как в других регионах они по-прежнему распространяются через App Store.

По данным публикации, Apple объясняет удаление тем, что приложение содержит контент, который считается незаконным в России, и ссылается на необходимость соблюдать локальное законодательство. При этом в материале отдельно подчёркивается, что использование VPN в России само по себе не запрещено, а в открытом доступе не обнаружены судебные решения о признании конкретных приложений запрещёнными.

Инцидент важен для рынка кибербезопасности по двум причинам. Во-первых, он показывает, что давление регулятора смещается с блокировки сайтов и сервисов на уровень экосистем распространения приложений. Во-вторых, удаление клиентов из официального магазина повышает риски для пользователей: часть аудитории неизбежно уходит в сторонние источники установки, где выше вероятность поддельных сборок, вредоносных модификаций и утечек данных.

Для бизнеса и ИБ-команд это ещё один сигнал: политика доступа к защищённым каналам и удалённому администрированию должна строиться не вокруг публичных потребительских VPN-сервисов, а вокруг управляемой корпоративной инфраструктуры — собственных шлюзов, Zero Trust-доступа, MFA и контролируемых клиентов. Иначе любое очередное регуляторное или платформенное ограничение может резко ухудшить доступность сервисов для сотрудников и подрядчиков.

Источник: Habr, 28.03.2026.

Чек-лист проверки для владельца бизнеса

Скопируйте эти вопросы и отправьте вашему техническому директору (CTO) или руководителю разработки:

  • Настроена ли WAF-фильтрация для отсечения ботов с помощью JS-челленджей без показа капчи реальным пользователям?
  • Защищен ли веб-сервер от атак типа Slowloris путем оптимизации HTTP Keep-Alive таймаутов?
  • Проверено ли наше приложение на защиту от атак типа HTTP Request Smuggling и отравления кэша?

Словарь по теме

2FA

Двухфакторная аутентификация — дополнительный уровень защиты аккаунта. Кроме пароля требуется код из приложения (TOTP) или SMS.