RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

НИИ «Восход» хакеры отправили в закат

Общество
IT-подрядчик подвергся атаке.
08.03.2023
Оригинал этого материала
Злоумышленники атаковали IT-подрядчика Минцифры и других госструктур НИИ «Восход». Результатом, по словам экспертов по кибербезопасности, могла стать утечка данных из федеральной системы выдачи электронных паспортов. Однако Минцифры это отрицает, в то же время подтверждая, что в ходе проверки была выявлена «аномальная активность во внутренней сети предприятия». Причиной инцидента стало вмешательство инсайдера, полагают эксперты.

В подведомственном Минцифры НИИ «Восход» произошел киберинцидент, который мог привести к утечке персональных данных, обрабатываемых в государственной системе паспортно-визовых документов нового поколения (ПВДНП). Об этом сообщили ряд информагентств и Telegram-канал «Раньше всех. Ну почти». Последний, ссылаясь на свои источники, указывает, что к инциденту причастен бывший сотрудник НИИ и в его распоряжении оказались биометрические данные граждан. Атаку на институт “Ъ” подтвердили два собеседника на рынке информбезопасности.

В Минцифры не подтверждают утечку данных НИИ «Восход», но не отрицают самого факта инцидента: «Мы проводим по этому поводу служебную проверку совместно с ФСБ. Данные в сеть не выложены». Была зафиксирована аномальная активность, в том числе во внутренней сети предприятия, уточнили в министерстве, но «данные хранятся в зашифрованном виде, ключ хранится в Гознаке, это в любом случае не позволит незаконно получить доступ к биометрическим данным».

ПВДНП — проект по созданию паспортно-визовых документов нового поколения (электронного паспорта), который был запущен в 2004 году, заказчиком выступает Минцифры. По данным сайта проекта, система должна упростить выдачу документов. Новые биометрические паспорта и единая база данных появились в 2016 году. В 2017 году центр обработки данных был переведен на свободное программное обеспечение (ПО) и оборудование отечественных компаний. На запрос “Ъ” в НИИ не ответили.

НИИ «Восход» — головной институт в сфере системной интеграции по разработке и внедрению крупных федеральных и ведомственных автоматизированных информационных систем (в том числе спецназначения). Помимо ПВДНП НИИ «Восход» также занимается разработкой ГАС «Выборы», Национальной системой управления данными и ряда других госинформсистем.

Представитель «Информзащиты» допускает, что к инциденту причастен бывший сотрудник предприятия. По его мнению, тот мог запустить вредоносное ПО после увольнения, тем более что системы работают на ПО с открытым кодом: «Вредоносная программа позволила злоумышленнику захватить домен контроллера, что дает возможность аутентифицироваться на удаленном сервере и взломать хранящуюся на нем базу данных».

Еще в середине 2022 года эксперты в области кибербезопасности отмечали рост числа инцидентов, связанных с мошенничеством инсайдеров, то есть недобросовестных сотрудников организаций. Тогда от их действий материальный ущерб понесли 87% из опрошенных 120 компаний в 11 отраслях (см. “Ъ” от 15 июля).

Глава Smart Engines (разработчик систем распознавания документов) Владимир Арлазаров считает, что в случае обнаружения утечки ее последствия будут существенными. По его мнению, участникам системы стоит усилить меры безопасности, но даже с учетом этой меры «удаленная идентификация в онлайн-банках и других сервисах может оказаться под вопросом». Другие эксперты настроены более оптимистично: хотя инцидент нарушения кибербезопасности в НИИ «Восход» действительно произошел и внутренние данные системы ПВДНП могли оказаться в руках злоумышленников, биометрия не хранится в виде таблицы, как обычно представлены в сети украденные базы данных, поясняет создатель Telegram-бота «Глаз бога» Евгений Антипов: «Такие данные выглядят как длинные коды, которые сами по себе не представляют особой ценности и угрозы пользователям».
Предыдущая статья
Следующая статья
---
Восход Россия
19.03.2026
Владимир Кириенко в ноль так и не вышел
Сын одиозного заместителя главы администрации президента РФ Сергея Кириенко шестой год подряд управляет убыточным холдингом VK.
18.03.2026
Национальный мессенджер Max оказался частной лавочкой с китайским душком
В числе конечных бенефициаров мессенджера - миллиардер Юрий Ковальчук, кошелек путинской семьи Михаил Шеломов и ряд китайских компаний.
18.03.2026
Владимир Путин стал прятаться тщательнее
Российский диктатор опасается американского удара по одному из его убежищ.
18.03.2026
Алексею и Янине Копайгородским светят двузначные сроки
Бывшему мэру Сочи и его жене следствие шьет масштабную коррупцию.
18.03.2026
У Сергея Мацоцкого прохудилась "крыша"
Криминальный бизнесмен, которого прикрывал премьер-министр РФ Михаил Мишустин, снова был заочно арестован и объявлен в розыск.
18.03.2026
Наталья Сенаторова сдала Дмитрия Чернова
Топ-менеджер Мособлгаза раскололась и дала показания на бывшего заместителя руководителя компании. Тот успел сбежать из России.
17.03.2026
Олег Дерипаска не верит в правительство
Скандальный олигарх потребовал понизить курс рубля к доллару и снизить ставку ЦБ РФ, чтобы избежать краха экономики России.
17.03.2026
Роскомнадзор заработает на отключении Интернета
В 2026-2028 годах в РФ планируется потратить 70 миллиардов рублей на ограничения в Интернете.
16.03.2026
Сергей Чемезов довел Ростех до ручки
Владимир Путин разрешил гособоронкорпорации скрывать данные о ее финансовом состоянии.
16.03.2026
Дети чекистов оставят Россию без интернета
Сын замдиректора ФСБ Сергея Королева оказался совладельцем компании, которая зарабатывает миллиарды на закупках западного оборудования для блокировок в Рунете.
14.03.2026
Семью Штенгеловых признали террористами и экстремистами
Создателей брендов «Яшкино» и «Кириешки» Дениса и Николая Штенгеловых внесли в реестр Росфинмониторинга.
13.03.2026
Коррупция в Росатоме радиации не боится
В корпорации за взятки в лапы следствия попал уже второй топ-менеджер с начала этого года.
13.03.2026
Александр Галицкий планирует выскользнуть из тисков правосудия
Скандальный российский миллиардер, доведший свою бывшую жену до самоубийства, рассчитывает на крышу в лице премьер-министра РФ одиозного Михаила Мишустина.
13.03.2026
Михаил Абызов не вылезает из-под ареста в ходе тюремной отсидки
Находящийся с 2019 года в застенках российского правосудия скандальный олигарх и бывший министр не убедил следствие в истечении срока давности по своим делам.
12.03.2026
Антон Силуанов отрежет по живому
При секвестре бюджета России придется урезать расходы на сумму до 2 триллионов рублей.
12.03.2026
Сулейман Керимов занес Антону Вайно
Скандальный дагестанский олигарх получил награду от российского президента, которую пролоббировал глава его администрации Антон Вайно.
11.03.2026
Андрей Северилов предложил суду 885 миллионов рублей
Бывший глава и совладелец группы Fesco готов погасить предъявленный ему ущерб от его деятельности.
11.03.2026
Бывший курский вице-губернатор признался в коррупции
Алексей Дедилов после 11 месяцев в СИЗО раскололся перед следствием.
11.03.2026
Криминальный миллиардер Александр Галицкий оказался экстремистом
Генпрокуратура попросила суд признать скандального бизнесмена и его структуры экстремистскими и начать их конфискацию.
11.03.2026
Роман Ротенберг мечтает об американском льде
Скандальный хоккейный тренер признался, что готов уехать в НХЛ.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+