RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

НИИ «Восход» хакеры отправили в закат

Общество
IT-подрядчик подвергся атаке.
08.03.2023
Оригинал этого материала
Злоумышленники атаковали IT-подрядчика Минцифры и других госструктур НИИ «Восход». Результатом, по словам экспертов по кибербезопасности, могла стать утечка данных из федеральной системы выдачи электронных паспортов. Однако Минцифры это отрицает, в то же время подтверждая, что в ходе проверки была выявлена «аномальная активность во внутренней сети предприятия». Причиной инцидента стало вмешательство инсайдера, полагают эксперты.

В подведомственном Минцифры НИИ «Восход» произошел киберинцидент, который мог привести к утечке персональных данных, обрабатываемых в государственной системе паспортно-визовых документов нового поколения (ПВДНП). Об этом сообщили ряд информагентств и Telegram-канал «Раньше всех. Ну почти». Последний, ссылаясь на свои источники, указывает, что к инциденту причастен бывший сотрудник НИИ и в его распоряжении оказались биометрические данные граждан. Атаку на институт “Ъ” подтвердили два собеседника на рынке информбезопасности.

В Минцифры не подтверждают утечку данных НИИ «Восход», но не отрицают самого факта инцидента: «Мы проводим по этому поводу служебную проверку совместно с ФСБ. Данные в сеть не выложены». Была зафиксирована аномальная активность, в том числе во внутренней сети предприятия, уточнили в министерстве, но «данные хранятся в зашифрованном виде, ключ хранится в Гознаке, это в любом случае не позволит незаконно получить доступ к биометрическим данным».

ПВДНП — проект по созданию паспортно-визовых документов нового поколения (электронного паспорта), который был запущен в 2004 году, заказчиком выступает Минцифры. По данным сайта проекта, система должна упростить выдачу документов. Новые биометрические паспорта и единая база данных появились в 2016 году. В 2017 году центр обработки данных был переведен на свободное программное обеспечение (ПО) и оборудование отечественных компаний. На запрос “Ъ” в НИИ не ответили.

НИИ «Восход» — головной институт в сфере системной интеграции по разработке и внедрению крупных федеральных и ведомственных автоматизированных информационных систем (в том числе спецназначения). Помимо ПВДНП НИИ «Восход» также занимается разработкой ГАС «Выборы», Национальной системой управления данными и ряда других госинформсистем.

Представитель «Информзащиты» допускает, что к инциденту причастен бывший сотрудник предприятия. По его мнению, тот мог запустить вредоносное ПО после увольнения, тем более что системы работают на ПО с открытым кодом: «Вредоносная программа позволила злоумышленнику захватить домен контроллера, что дает возможность аутентифицироваться на удаленном сервере и взломать хранящуюся на нем базу данных».

Еще в середине 2022 года эксперты в области кибербезопасности отмечали рост числа инцидентов, связанных с мошенничеством инсайдеров, то есть недобросовестных сотрудников организаций. Тогда от их действий материальный ущерб понесли 87% из опрошенных 120 компаний в 11 отраслях (см. “Ъ” от 15 июля).

Глава Smart Engines (разработчик систем распознавания документов) Владимир Арлазаров считает, что в случае обнаружения утечки ее последствия будут существенными. По его мнению, участникам системы стоит усилить меры безопасности, но даже с учетом этой меры «удаленная идентификация в онлайн-банках и других сервисах может оказаться под вопросом». Другие эксперты настроены более оптимистично: хотя инцидент нарушения кибербезопасности в НИИ «Восход» действительно произошел и внутренние данные системы ПВДНП могли оказаться в руках злоумышленников, биометрия не хранится в виде таблицы, как обычно представлены в сети украденные базы данных, поясняет создатель Telegram-бота «Глаз бога» Евгений Антипов: «Такие данные выглядят как длинные коды, которые сами по себе не представляют особой ценности и угрозы пользователям».
Предыдущая статья
Следующая статья
---
Восход Россия
06.03.2026
Ирек Файзуллин спустил 38 миллиардов рублей
Минстрой под руководством коррумпированного чиновника "потерял" почти треть бюджета нацпроекта "Чистая вода".
06.03.2026
Сергей Чемезов напряг Олега Белозерова
Речь идет о мутном схематозе дотирования Уралвагонзавода за счет терпящей финансовые убытки РЖД.
06.03.2026
Владимир Кехман привел следствие к Дмитрию Гордовичу
Совладелец ББР Банка помогал криминальному театралу отмывать деньги.
05.03.2026
У Сергея Шойгу отрубили правую руку
С опозданием в два года следствие добралось до коррумпированного бывшего заместителя бывшего главы Минобороны Руслана Цаликова.
05.03.2026
Генерал отстирал белье на 10 лет тюрьмы
Экс-заместитель командующего Ленинградским военным округом Валерий Муминджанов приговорен к десяти годам колонии строгого режима за взятку.
05.03.2026
Роман Хойхин отремонтировал вагоны на уголовное дело
Начальник управления вагонного хозяйства Центральной дирекции инфраструктуры ОАО РЖД отправлен под домашний арест.
03.03.2026
Путинское окружение сбежало из ближневосточной норы
VIP-эвакуация: российскую элиту вывозят с Ближнего Востока бизнес-джетами, связанными с Патрушевыми и Януковичем, а также самолетом Роскосмоса.
02.03.2026
Армен Саркисян прокрутил завод электродрелей
Созданная российским топ-менеджментом немецкой компании Bosch Е1 Групп выкупила ее бывший завод по производству электроинструментов в саратовском Энгельсе.
02.03.2026
Российские олигархи не устают богатеть
Несмотря на санкции и войну состояние Алексея Мордашова, Владимира Потанина и Алекпера Вагитова устойчиво растет.
01.03.2026
Тимур Иванов выпил всю воду для Донбасса
Строительство водовода Дон-Донбасс, которое курировал коррумпированный экс-заместитель министра обороны, отлилось уголовными делами.
27.02.2026
Патриоты оказались вороватыми
Основателя прокремлевского телеграм-канала Readovka Алексея Костылева задержали за хищение денег Минобороны.
27.02.2026
Игорь Сечин снова взял на распил проект Восточной нефтехимической компании
Одиозный и коррумпированный глава "Роснефти" пролоббировал у российского президента возобновление проекта, который его компания пытается запустить с 2009 года.
27.02.2026
Коррупция свила гнездо в "Газпром нефти"
За взятки был арестован заместитель председателя правления нефтедобывающей компании Антон Джалябов.
26.02.2026
Российский ИИ будет тупым и сторожевым
Развитием искусственного интеллекта в РФ займется бывший охранник Владимира Путина Алексей Дюмин.
26.02.2026
Анатолий Чубайс был не при чем
Коррумпированный экс-глава "Роснано" пытается оспорить санкции Канады против него. Чубайс заявил, что никогда не поддерживал Владимира Путина.
26.02.2026
Алина Кабаева заработала на дворце Владимира Путина
Компания Ильгама Рагимова достроила президентский дворец в Геленджике и перевела в фонд бывшей гимнастки 3 миллиарда рублей.
26.02.2026
Российские чиновники и олигархи не смогли отказаться от дорогих яхт
Дмитрий Медведев, Сулейман Керимов, Алексей Сагал, Антон Вайно и другие приобрели в 2022-2024 годах через британские офшоры десятки дорогих яхт.
25.02.2026
Сергей Липатов сядет в тюрьму со второй попытки
Бывший председатель совета директоров футбольного клуба "Локомотив" в 2017 году избежал наказания за хищение средств Межтрастбанка, но от организации заказного убийства ему уже не отвертеться.
25.02.2026
Генпрокуратура нашла миллиарды у очередного экс-депутата Госдумы
Надзорное ведомство планирует изъять нечестно заработанные активы на 10 миллиардов рублей у семьи единороса Ризвангаджи Исаева.
24.02.2026
Игорь Рутько не поделился на 11 лет
Бывший глава ФГБУ «27-й Центральный научно-исследовательский институт» («27-й ЦНИИ») Минобороны не откатил вышестоящему начальству и поплатился за это 11 годами тюрьмы как стрелочник.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+