RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Чертова учеба хакеров в школе МЭШ

Общество
Атака на серверы правительства Москвы нарушила работу сервиса.
22.09.2022
Оригинал этого материала
В работе цифровой инфраструктуры столицы произошел сбой, из-за которого нескольких дней был недоступен сервис «Московская электронная школа» (МЭШ). Официально чиновники говорят о технических работах, которые начались еще 17 сентября. Источники “Ъ” на рынке кибербезопасности уточняют, что сервисы мэрии были атакованы хакерскими группировками. Но злоумышленники, как выяснилось, оказали услугу московским властям: в рамках проверки систем после атак на инфраструктуре обнаружились нелегальные майнеры.

С 17 сентября сервис МЭШ был недоступен для родителей и учеников из-за сбоя. Источник “Ъ”, близкий к Департаменту образования и науки Москвы, подтвердил, что проблема коснулась почти всех школ: «Не работала загрузка домашних заданий и оценок, мобильная версия сервисов». По его словам, к вечеру 20 сентября основную часть проблем удалось решить.

“Ъ” пообщался с родителями из разных районов Москвы. Проблему подтвердили в Северном, Северо-Восточном административном округе, на Юго-Востоке. По словам десяти опрошенных родителей, сервисы доступа к домашним заданиям и оценкам не были доступны все выходные, ученики и родители также не могли зайти в систему под своими аккаунтами. К вечеру 20 сентября доступ к аккаунтам был восстановлен, однако отсутствовал для записи в кружки и дополнительных сервисов.

МЭШ — это цифровая экосистема, объединяющая школьные образовательные учреждения Москвы, запущена в 2016 году Департаментом информационных технологий (ДИТ) Москвы. У МЭШ есть сервисы, предназначенные для учащихся и родителей: электронный дневник, портфолио учащегося и т. д., а также для учителей — электронный журнал, конструктор домашних заданий и т. д.

ДИТ еще 17 сентября предупредил пользователей, что на ресурсах будут проводиться технические работы. «Трудности вызваны плановыми техническими работами городских сервисов, специалисты работают над их устранением и восстановлением стабильной работы системы»,— говорится в Telegram- канале «Учительская МЭШ» (ссылка на него опубликована на сайте МЭШ в разделе «для сотрудников»). “Ъ” направил запрос в ДИТ с просьбой разъяснить причину сбоя, но там, как и в Департаменте образования и науки Москвы, не ответили.

Собеседники “Ъ” на рынке информбезопасности говорят, что сбои в работе сервисов связаны не с техническими работами, а с массовой DDoS-атакой на инфраструктуру ДИТ, а также атакой вирусов-шифровальщиков: «Сейчас зашифровано два сервера».

По словам одного из источников “Ъ”, участвовали две разные хакерские группировки, но их мотивация неизвестна.

Зато, добавляет один из собеседников “Ъ”, атака помогла найти неожиданную уязвимость: «В рамках технических работ по устранению проблем специалисты выявили, что инфраструктуру и вычислительные мощности ДИТ нелегально использовали майнеры криптовалюты». Софт для майнинга криптовалюты не мог «положить» инфраструктуру, он работает в фоновом режиме, потребляя только вычислительные ресурсы, поясняет гендиректор дата-центра и облачного провайдера Oxygen Павел Кулаков. Факт работы такого ПО, по его словам, легко не заметить: «Крупные дата-центры проектируются с запасом вычислительных мощностей, а майнинговый софт потребляет малую часть».

У МЭШ уже бывали крупные сбои. Массовые жалобы на работу платформы были еще в 2017 году, когда ДИТ перевел МЭШ на новое программное обеспечение. Осенью 2020 года, в первый день дистанционной учебы в столичных школах на фоне пандемии, из-за большой нагрузки на инфраструктуру учителям пришлось проводить уроки в Zoom (см. “Ъ” от 19 октября 2020 года). Новый сбой, отмечает один из источников “Ъ”, знакомый с техническими деталями, для мэрии не был бы неожиданностью, если бы заблаговременно были использованы дополнительные средства защиты и проведено тестирование на уязвимости: «Число DDoS-атак в РФ с весны показывает рекордные показатели (см. также интервью с гендиректором Group-IB в России и СНГ Валерием Баулиным), госсектор должен это учитывать».

Предыдущая статья
Следующая статья
---
Правительство Москвы Москва
19.12.2025
Владимир Луговенко поставил аукционы на криминальный конвейер
Бывший заместитель директора департамента государственной политики в области автомобильного и городского пассажирского транспорта Минтранса России создал федеральную систему заключения контрактов по сговору.
19.12.2025
Анатолий Чубайс потерял совесть и память
В иске Роснано к ее бывшему руководителю говорится о систематическом нарушении им закона в проекте Crocus - создании магниторезистивной оперативной памяти.
19.12.2025
Олег Белозеров слил бюджет РЖД в карман Аркадия и Бориса Ротенбергов
РЖД продаст купленный у путинских олигархов небоскреб в Москва-Сити из-за долгов и убытков.
19.12.2025
Коррупция в Росгвардии встала на крыло
Трех офицеров Росгвардии поймали на многомиллионных хищениях при поставках техники для авиации.
11.12.2025
Кирилл Якубовский и Павел Масловский опоздали на приговор
Признанные виновными в хищении у V.M.H.Y. Holdings в 2011-2015 годах 126 миллионов долларов скользкие бизнесмены воспользовались наступлением срока давности.
11.12.2025
Елена Андреева попробовала на зуб "Шоколадницу" и принялась за "Красную икру"
Коррупционные аппетиты главы столичного управления Роспотребнадзора неутолимы.
03.12.2025
Анатолий Вороновский ушел за решетку
Лишенный статус депутата Госдумы бывший коррумпированный вице-губернатор Краснодарского края намерен в СИЗО пересидеть тяжелую годину.
02.12.2025
Дмитрия Фролова избавили от груза материальных благ
У бывшего коррумпированного замглавы Ростехнадзора изъяли 40 объектов недвижимости, автомобили и акции на 1,6 миллиарда рублей.
01.12.2025
В российском суде сделали "Открытие"
Семь лет понадобилось уголовному делу о выводе криминальными банкстерами Борисом Минцем и Евгением Данкевичем денег в офшоры, чтобы дойти до суда.
30.11.2025
Ибрагим Сулейманов убивал всех подряд
Криминальный олигарх будет осужден за убийства председателя профсоюзного комитета авиакомпании «Внуковские авиалинии» Геннадия Борисова и бывшего руководителя Федеральной службы по финансовому оздоровлению и банкротству (ФСФО) Георгия Таля.
25.11.2025
Топ-менеджмент Роснано переехал за решетку
Руководителей дочерней компании холдинга осудили за масштабные хищения.
24.11.2025
Ирине Ясаковой припомнили старые дела
Бывшая коррумпированная вице-президент армейского строительного холдинга "Оборонстрой" была брошена в СИЗО по обвинению в мошенничестве.
21.11.2025
Александр Кибовский сдал государству нечестно нажитое
Генпрокуратура добилась национализации бизнес-империи бывшего коррумпированного главы департамента культуры Москвы.
18.11.2025
Экс-топ-менеджер Росатома захотел повоевать
Осужденный на 12 лет за взятку бывший директор по капитальным вложениям, государственному строительному надзору и государственной экспертизе "Росатома" Геннадий Сахаров планирует отсидеться в прифронтовой зоне.
18.11.2025
Минтранс наказал стрелочников за попил денег на коронавирусе
Руководство ФГУП «ЗащитаИнфоТранс» село в тюрьму за хищение 50 миллионов рублей.
18.11.2025
Ренат Батыров не увильнул от тюрьмы
Бывший гендиректор технопарка "Сколково" оказался в лапах российской Фемиды по подозрению во взяточничестве.
18.11.2025
Сергея Шойгу спасли от вазы на кладбище
ФСБ якобы предотвратило покушение на секретаря Совбеза РФ с помощью заминированной вазы на Троекуровском кладбище.
18.11.2025
Юрий Шульгин заслушал приговор с безопасного расстояния
Бывший глава "Межрегионсоюзэнерго" встретил приговор в 22 года российской тюрьмы за границей.
13.11.2025
Семья Рамзана Кадырова облюбовала ЦУМ
Родственники чеченского президента возглавили рейтинг клиентов главного люксового магазина России.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+