RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

НИИ «Восход» хакеры отправили в закат

Общество
IT-подрядчик подвергся атаке.
08.03.2023
Оригинал этого материала
Злоумышленники атаковали IT-подрядчика Минцифры и других госструктур НИИ «Восход». Результатом, по словам экспертов по кибербезопасности, могла стать утечка данных из федеральной системы выдачи электронных паспортов. Однако Минцифры это отрицает, в то же время подтверждая, что в ходе проверки была выявлена «аномальная активность во внутренней сети предприятия». Причиной инцидента стало вмешательство инсайдера, полагают эксперты.

В подведомственном Минцифры НИИ «Восход» произошел киберинцидент, который мог привести к утечке персональных данных, обрабатываемых в государственной системе паспортно-визовых документов нового поколения (ПВДНП). Об этом сообщили ряд информагентств и Telegram-канал «Раньше всех. Ну почти». Последний, ссылаясь на свои источники, указывает, что к инциденту причастен бывший сотрудник НИИ и в его распоряжении оказались биометрические данные граждан. Атаку на институт “Ъ” подтвердили два собеседника на рынке информбезопасности.

В Минцифры не подтверждают утечку данных НИИ «Восход», но не отрицают самого факта инцидента: «Мы проводим по этому поводу служебную проверку совместно с ФСБ. Данные в сеть не выложены». Была зафиксирована аномальная активность, в том числе во внутренней сети предприятия, уточнили в министерстве, но «данные хранятся в зашифрованном виде, ключ хранится в Гознаке, это в любом случае не позволит незаконно получить доступ к биометрическим данным».

ПВДНП — проект по созданию паспортно-визовых документов нового поколения (электронного паспорта), который был запущен в 2004 году, заказчиком выступает Минцифры. По данным сайта проекта, система должна упростить выдачу документов. Новые биометрические паспорта и единая база данных появились в 2016 году. В 2017 году центр обработки данных был переведен на свободное программное обеспечение (ПО) и оборудование отечественных компаний. На запрос “Ъ” в НИИ не ответили.

НИИ «Восход» — головной институт в сфере системной интеграции по разработке и внедрению крупных федеральных и ведомственных автоматизированных информационных систем (в том числе спецназначения). Помимо ПВДНП НИИ «Восход» также занимается разработкой ГАС «Выборы», Национальной системой управления данными и ряда других госинформсистем.

Представитель «Информзащиты» допускает, что к инциденту причастен бывший сотрудник предприятия. По его мнению, тот мог запустить вредоносное ПО после увольнения, тем более что системы работают на ПО с открытым кодом: «Вредоносная программа позволила злоумышленнику захватить домен контроллера, что дает возможность аутентифицироваться на удаленном сервере и взломать хранящуюся на нем базу данных».

Еще в середине 2022 года эксперты в области кибербезопасности отмечали рост числа инцидентов, связанных с мошенничеством инсайдеров, то есть недобросовестных сотрудников организаций. Тогда от их действий материальный ущерб понесли 87% из опрошенных 120 компаний в 11 отраслях (см. “Ъ” от 15 июля).

Глава Smart Engines (разработчик систем распознавания документов) Владимир Арлазаров считает, что в случае обнаружения утечки ее последствия будут существенными. По его мнению, участникам системы стоит усилить меры безопасности, но даже с учетом этой меры «удаленная идентификация в онлайн-банках и других сервисах может оказаться под вопросом». Другие эксперты настроены более оптимистично: хотя инцидент нарушения кибербезопасности в НИИ «Восход» действительно произошел и внутренние данные системы ПВДНП могли оказаться в руках злоумышленников, биометрия не хранится в виде таблицы, как обычно представлены в сети украденные базы данных, поясняет создатель Telegram-бота «Глаз бога» Евгений Антипов: «Такие данные выглядят как длинные коды, которые сами по себе не представляют особой ценности и угрозы пользователям».
Предыдущая статья
Следующая статья
---
Восход Россия
25.09.2025
Юрия Напсо ударило бумерангом между ног
Одиозный экс-депутат Госдумы, предлагавший для насильников пожизненное наказание, стал фигурантом уголовного дела об изнасиловании собственной помощницы.
25.09.2025
Петр Фрадков забрал кое-что ценное у бастарда Сергея Шойгу
Промсвязьбанк получил активы внебрачного сына бывшего министра обороны РФ Данила Шебунова.
24.09.2025
Борис Авакян живым в лапы следствия не сдался
Сбежавший из суда в консульство Армении в Петербурге криминальный экс-замруководителя Росреестра по Санкт-Петербургу застрелился. Его адвокаты в это не верят.
24.09.2025
Тимура Иванова заподозрили в новых хищениях
Следствие полагает, что коррумпированный экс-заместитель Сергея Шойгу в Минобороны украл более 9 миллиардов рублей в ДНР.
24.09.2025
Кацу предложили сдаться
Хорошевский суд Москвы предписал арестовать сбежавшего из РФ иноагента Максима Каца.
23.09.2025
В «Облкоммунэнерго» сгнила верхушка
В лапы стражей порядка угодил криминальный олигарх Алексей Бобров и целый ворох его подручных.
23.09.2025
Силовики громят империю Боброва и Бикова
В Екатеринбурге в лапы правосудия угодил криминальный олигарх Алексей Бобров.
23.09.2025
Миллиардеры Агаларовы ответят за теракт в Крокус Сити
Следственный комитет расследует необходимость ареста имущества мутных азербайджанских миллиардеров, по вине которых в «Крокус сити холле» не сработала пожарная сигнализация.
23.09.2025
Игорь Краснов разглядел в Викторе Момотове оборотня в мантии
Генпрокуратура намерена ошкурить председателя Совета судей РФ, создавшего бизнес-империю в сфере гостиничного бизнеса.
22.09.2025
Игорь Шувалов простил Леониду Рейману долг более миллиарда евро
ВЭБ списал 1,3 миллиарда евро долгов, чтобы спасти от банкротства завод чипов бывшего советника Владимира Путина.
22.09.2025
У Станислава Светлицкого отошли воды
Государство вернуло себе АО "Ростовводоканал".
22.09.2025
Руслан Бальбек отбегался
Бывший вице-премьер правительства Крыма был объявлен в федеральный уголовный розыск за мошенничество в августе.
20.09.2025
Амир Галлямов ударился в бега
Криминальный экс-сенатор и владелец "Кофемании" не стал дожидаться предъявления ему обвинений.
18.09.2025
Валерий Николов не смог оторваться от следствия
Коррумпированный экс-глава Фонда капитального ремонта Московской области был арестован при попытке улететь в Турцию.
18.09.2025
Кристину Потупчик бортанули с рынка черного PR
Одиозная кремлевская "держательница блоков" потеряла контракт на обслуживание питательного вице-мэра Москвы Максима Ликсутова.
17.09.2025
Альберта Худояна исправят работой
Скандальному девелоперу вместо досиживания полутора лет за решеткой дали исправительные работы.
17.09.2025
Евгений Шулепов стал недосягаемым для суда и следствия
Обвиненный в коррупции экс-мэр Вологды скончался до начала судебного процесса.
17.09.2025
Даниил Суханов встретит приговор за границей
Коррумпированный экс-заместитель департамента имущественных отношений Минобороны сбежал из России, не дожидаясь, когда его дело СК РФ доведет до суда.
17.09.2025
Василий Бровко лишился Михаила Дудина
Одиозный сотрудник АП и ФСБ, отвечавший за зачистку телеграм-каналов в пользу скандального  топ-менеджера Ростеха, уехал на СВО.
17.09.2025
Сергей Чемезов подмял авиакомпанию "Волга-Днепр"
Одиозный глава "Ростеха" намерен выкупить терпящую бедствие грузовую авиакомпанию на своего аватара, Евгения Солодилина.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+