RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

НИИ «Восход» хакеры отправили в закат

Общество
IT-подрядчик подвергся атаке.
08.03.2023
Оригинал этого материала
Злоумышленники атаковали IT-подрядчика Минцифры и других госструктур НИИ «Восход». Результатом, по словам экспертов по кибербезопасности, могла стать утечка данных из федеральной системы выдачи электронных паспортов. Однако Минцифры это отрицает, в то же время подтверждая, что в ходе проверки была выявлена «аномальная активность во внутренней сети предприятия». Причиной инцидента стало вмешательство инсайдера, полагают эксперты.

В подведомственном Минцифры НИИ «Восход» произошел киберинцидент, который мог привести к утечке персональных данных, обрабатываемых в государственной системе паспортно-визовых документов нового поколения (ПВДНП). Об этом сообщили ряд информагентств и Telegram-канал «Раньше всех. Ну почти». Последний, ссылаясь на свои источники, указывает, что к инциденту причастен бывший сотрудник НИИ и в его распоряжении оказались биометрические данные граждан. Атаку на институт “Ъ” подтвердили два собеседника на рынке информбезопасности.

В Минцифры не подтверждают утечку данных НИИ «Восход», но не отрицают самого факта инцидента: «Мы проводим по этому поводу служебную проверку совместно с ФСБ. Данные в сеть не выложены». Была зафиксирована аномальная активность, в том числе во внутренней сети предприятия, уточнили в министерстве, но «данные хранятся в зашифрованном виде, ключ хранится в Гознаке, это в любом случае не позволит незаконно получить доступ к биометрическим данным».

ПВДНП — проект по созданию паспортно-визовых документов нового поколения (электронного паспорта), который был запущен в 2004 году, заказчиком выступает Минцифры. По данным сайта проекта, система должна упростить выдачу документов. Новые биометрические паспорта и единая база данных появились в 2016 году. В 2017 году центр обработки данных был переведен на свободное программное обеспечение (ПО) и оборудование отечественных компаний. На запрос “Ъ” в НИИ не ответили.

НИИ «Восход» — головной институт в сфере системной интеграции по разработке и внедрению крупных федеральных и ведомственных автоматизированных информационных систем (в том числе спецназначения). Помимо ПВДНП НИИ «Восход» также занимается разработкой ГАС «Выборы», Национальной системой управления данными и ряда других госинформсистем.

Представитель «Информзащиты» допускает, что к инциденту причастен бывший сотрудник предприятия. По его мнению, тот мог запустить вредоносное ПО после увольнения, тем более что системы работают на ПО с открытым кодом: «Вредоносная программа позволила злоумышленнику захватить домен контроллера, что дает возможность аутентифицироваться на удаленном сервере и взломать хранящуюся на нем базу данных».

Еще в середине 2022 года эксперты в области кибербезопасности отмечали рост числа инцидентов, связанных с мошенничеством инсайдеров, то есть недобросовестных сотрудников организаций. Тогда от их действий материальный ущерб понесли 87% из опрошенных 120 компаний в 11 отраслях (см. “Ъ” от 15 июля).

Глава Smart Engines (разработчик систем распознавания документов) Владимир Арлазаров считает, что в случае обнаружения утечки ее последствия будут существенными. По его мнению, участникам системы стоит усилить меры безопасности, но даже с учетом этой меры «удаленная идентификация в онлайн-банках и других сервисах может оказаться под вопросом». Другие эксперты настроены более оптимистично: хотя инцидент нарушения кибербезопасности в НИИ «Восход» действительно произошел и внутренние данные системы ПВДНП могли оказаться в руках злоумышленников, биометрия не хранится в виде таблицы, как обычно представлены в сети украденные базы данных, поясняет создатель Telegram-бота «Глаз бога» Евгений Антипов: «Такие данные выглядят как длинные коды, которые сами по себе не представляют особой ценности и угрозы пользователям».
Предыдущая статья
Следующая статья
---
Восход Россия
04.05.2026
Сергею Абельцеву грозит посадка на нары
Бывшего помощника Владимира Жириновского хотят посадить на 8 лет за мошенничество.
04.05.2026
Андрей Костин дожевал Почта банк
ВТБ закончил присоединение убыточной кредитной организации с огромными долгами.
04.05.2026
Генпрокуратура оценила бизнес-империю Вадима Мошковича
Надзорное ведомство намерено раскулачить экс-сенатора и олигарха на пол-триллиона рублей минимум.
03.05.2026
Мошковича домариновали до экспроприации
Генпрокуратура спустя год после ареста скандального бизнесмена решилась на отъем его активов.
30.04.2026
Руслан Цаликов украденные деньги вкладывал в бетон
Генпрокуратура намерена изъять у криминального экс-замминистра обороны РФ активы и недвижимость на 7 миллиардов рублей.
30.04.2026
В семье Потаниных может появиться первый банкрот
Сын скандального владельца "Норникеля", Василий Потанин, задолжал миллион рублей и его счета уже заблокированы.
30.04.2026
Екатерина Степкина не успела утопить Дениса Буцаева
Арестованная за коррупцию и хищения замгендиректора Российского экологического оператора дала показания против замминистра природных ресурсов. Но тот успел сбежать за границу.
29.04.2026
Эльвира Набиуллина и Антон Силуанов выжмут из россиян все деньги
Главы Минфина и ЦБ РФ заявили о необходимости использовать деньги россиян для пополнения банковских вкладов, которые затем пойдут на финансирование войны с Украиной.
29.04.2026
Гартунги нашли где лучше
Сын одиозного российского парламентария Валерия Гартунга, выступающего за окончательный запрет Интернета в России, перевел свой бизнес в ОАЭ.
29.04.2026
Мошенники раздули ГК "Кириллица" до 4 триллионов рублей
Из-за махинаций со стоимостью патентов дочерняя компания ГК "Кириллица" - Оил Ресурс, увеличила собственный капитал до 4 триллионов рублей.
29.04.2026
Трансбункер сделают полностью суверенным
Генпрокуратура потребовала национализировать крупнейшего заправщика судов в российских портах.
29.04.2026
Семьи Николая Патрушева и Владимира Евтушенкова увлеклись трансграничными операциями
Одиозные чиновник и олигарх при содействии ФСБ создали свои платежные агенты для вывода и ввода в РФ денег через криптообменники.
29.04.2026
Валентина Матвиенко призвала Алексея Мордашова поделиться
Председатель Совета Федерации заявила, что скандальному олигарху пора "что-то подтянуть из офшоров" для помощи Вологодской области.
28.04.2026
Директора букмекерских контор сели синхронно
Суды вынесли приговоры бывшим гендиректорам Фонбета и Мелбета.
28.04.2026
Сергей Чемезов выпотрошил Александра Галицкого
«Ростех» получил изъятые у скандального бизнесмена компании-разработчика VPN, проектировщика дата-центров и структуру «Честного знака».
27.04.2026
Игорь Чайка сел в Россотрудничестве
Сыну бывшего генпрокурора РФ пока удается уходить от уголовных дел, используя административный капитал своего отца.
27.04.2026
Александр Чачава озонировал престарелых Ковальчуков
Мутный инвестор скупает акции маркетплейса Ozon в интересах криминальных путинских олигархов.
26.04.2026
Алексей Мордашов занес в Корпус стражей исламской революции
Яхта скандального олигарха вышла из Персидского залива.
24.04.2026
В окружении Путина созрел заговор силовиков и госуправленцев
В круг заговорщиков входят Алексей Дюмин, Игорь Краснов, Эдуард Давыдов, Александр Дюков, Евгений Кожевников и ряд генералов МВД и ФСБ РФ.
24.04.2026
Тимур Иванов погрузился в новое уголовное дело
Коррумпированный экс-заместитель Сергея Шойгу стал фигурантом дела о взятках на сумму в 1,4 миллиарда рублей.
О проекте (контакты) | Лица | Места | Организации


RuCompromat ® 16+