RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Чертова учеба хакеров в школе МЭШ

Общество
Атака на серверы правительства Москвы нарушила работу сервиса.
22.09.2022
Оригинал этого материала
В работе цифровой инфраструктуры столицы произошел сбой, из-за которого нескольких дней был недоступен сервис «Московская электронная школа» (МЭШ). Официально чиновники говорят о технических работах, которые начались еще 17 сентября. Источники “Ъ” на рынке кибербезопасности уточняют, что сервисы мэрии были атакованы хакерскими группировками. Но злоумышленники, как выяснилось, оказали услугу московским властям: в рамках проверки систем после атак на инфраструктуре обнаружились нелегальные майнеры.

С 17 сентября сервис МЭШ был недоступен для родителей и учеников из-за сбоя. Источник “Ъ”, близкий к Департаменту образования и науки Москвы, подтвердил, что проблема коснулась почти всех школ: «Не работала загрузка домашних заданий и оценок, мобильная версия сервисов». По его словам, к вечеру 20 сентября основную часть проблем удалось решить.

“Ъ” пообщался с родителями из разных районов Москвы. Проблему подтвердили в Северном, Северо-Восточном административном округе, на Юго-Востоке. По словам десяти опрошенных родителей, сервисы доступа к домашним заданиям и оценкам не были доступны все выходные, ученики и родители также не могли зайти в систему под своими аккаунтами. К вечеру 20 сентября доступ к аккаунтам был восстановлен, однако отсутствовал для записи в кружки и дополнительных сервисов.

МЭШ — это цифровая экосистема, объединяющая школьные образовательные учреждения Москвы, запущена в 2016 году Департаментом информационных технологий (ДИТ) Москвы. У МЭШ есть сервисы, предназначенные для учащихся и родителей: электронный дневник, портфолио учащегося и т. д., а также для учителей — электронный журнал, конструктор домашних заданий и т. д.

ДИТ еще 17 сентября предупредил пользователей, что на ресурсах будут проводиться технические работы. «Трудности вызваны плановыми техническими работами городских сервисов, специалисты работают над их устранением и восстановлением стабильной работы системы»,— говорится в Telegram- канале «Учительская МЭШ» (ссылка на него опубликована на сайте МЭШ в разделе «для сотрудников»). “Ъ” направил запрос в ДИТ с просьбой разъяснить причину сбоя, но там, как и в Департаменте образования и науки Москвы, не ответили.

Собеседники “Ъ” на рынке информбезопасности говорят, что сбои в работе сервисов связаны не с техническими работами, а с массовой DDoS-атакой на инфраструктуру ДИТ, а также атакой вирусов-шифровальщиков: «Сейчас зашифровано два сервера».

По словам одного из источников “Ъ”, участвовали две разные хакерские группировки, но их мотивация неизвестна.

Зато, добавляет один из собеседников “Ъ”, атака помогла найти неожиданную уязвимость: «В рамках технических работ по устранению проблем специалисты выявили, что инфраструктуру и вычислительные мощности ДИТ нелегально использовали майнеры криптовалюты». Софт для майнинга криптовалюты не мог «положить» инфраструктуру, он работает в фоновом режиме, потребляя только вычислительные ресурсы, поясняет гендиректор дата-центра и облачного провайдера Oxygen Павел Кулаков. Факт работы такого ПО, по его словам, легко не заметить: «Крупные дата-центры проектируются с запасом вычислительных мощностей, а майнинговый софт потребляет малую часть».

У МЭШ уже бывали крупные сбои. Массовые жалобы на работу платформы были еще в 2017 году, когда ДИТ перевел МЭШ на новое программное обеспечение. Осенью 2020 года, в первый день дистанционной учебы в столичных школах на фоне пандемии, из-за большой нагрузки на инфраструктуру учителям пришлось проводить уроки в Zoom (см. “Ъ” от 19 октября 2020 года). Новый сбой, отмечает один из источников “Ъ”, знакомый с техническими деталями, для мэрии не был бы неожиданностью, если бы заблаговременно были использованы дополнительные средства защиты и проведено тестирование на уязвимости: «Число DDoS-атак в РФ с весны показывает рекордные показатели (см. также интервью с гендиректором Group-IB в России и СНГ Валерием Баулиным), госсектор должен это учитывать».

Предыдущая статья
Следующая статья
---
Правительство Москвы Москва
18.11.2025
Экс-топ-менеджер Росатома захотел повоевать
Осужденный на 12 лет за взятку бывший директор по капитальным вложениям, государственному строительному надзору и государственной экспертизе "Росатома" Геннадий Сахаров планирует отсидеться в прифронтовой зоне.
18.11.2025
Минтранс наказал стрелочников за попил денег на коронавирусе
Руководство ФГУП «ЗащитаИнфоТранс» село в тюрьму за хищение 50 миллионов рублей.
18.11.2025
Ренат Батыров не увильнул от тюрьмы
Бывший гендиректор технопарка "Сколково" оказался в лапах российской Фемиды по подозрению во взяточничестве.
18.11.2025
Сергея Шойгу спасли от вазы на кладбище
ФСБ якобы предотвратило покушение на секретаря Совбеза РФ с помощью заминированной вазы на Троекуровском кладбище.
18.11.2025
Юрий Шульгин заслушал приговор с безопасного расстояния
Бывший глава "Межрегионсоюзэнерго" встретил приговор в 22 года российской тюрьмы за границей.
13.11.2025
Семья Рамзана Кадырова облюбовала ЦУМ
Родственники чеченского президента возглавили рейтинг клиентов главного люксового магазина России.
11.11.2025
Анатолий Вороновский брал взятки тем, что давали
Криминальный депутат Госдумы в бытность вице-губернатором Краснодарского края не отличался разборчивостью.
11.11.2025
Владимир Вертелецкий не смог отвертеться от взятки
Бывший начальник управления департамента Минобороны по обеспечению гособоронзаказа (ГОЗ) получил срок.
11.11.2025
Александра Кибовского избавят от материальных последствий работы чиновником
Генпрокуратура намерена изъять имущество на 1 миллиард рублей у коррумпированного экс-министра культуры Москвы.
10.11.2025
Подельникам Василия Бойко-Великого дали срок повторно
Топ-менеджерам банка "Кредит Экспресс" выдали новые срока за растрату и мошенничество.
07.11.2025
В Минпромторге нащупали взяточника
Директор департамента машиностроения для ТЭК министерства промышленности и торговли Михаил Кузнецов задержан по подозрению в коррупции.
05.11.2025
Златкомбанк дотянул до приговора
Суд вынес приговоры топ-менеджерам кредитного учреждения за хищение 1 миллиарда рублей в 2018 году.
03.11.2025
Роснано свело дебет с кредитом
В госкорпорации украли 200 миллиардов рублей, но как точно, пока не известно.
03.11.2025
Игоря Храновского избавили от материальных соблазнов
Суд по иску Генпрокуратуры передал в казну имущество коррумпированного экс-чиновника Минэкономразвития.
31.10.2025
Анатолия Вороновского взяли за жабры
Генпрокуратура направила в разработку коррумпированного бывшего вице-губернатора Краснодарского края и депутата Госдумы.
31.10.2025
В РЖД обнаружили коррупционера
Глава департамента железнодорожной корпорации погорел на 3 миллионах рублей.
29.10.2025
Руслан Горринг скрылся от следствия в прифронтовой зоне
Криминальный бывший первый заместитель главы "Росгеологии" избавился от нового судебного дела по фактам мошенничества.
28.10.2025
Месть экс-зятя Михаила Мишустина оказалась с продолжением
Суд в Москве вынес новые приговоры аферистам, продавшим Александру Удодову вексели компании «Телефон 365».
28.10.2025
Роман Тимохин и Виктор Лабуздко сбросили неликвид Вадиму Мошковичу
MR Group мутных бизнесменов отдала 50-процентную долю в ЖК «Павелецкая Сити» девелоперской структуре Level Group  криминального аграрного олигарха.
27.10.2025
Павел Врублевский получил новый приговор
Основатель платежной системы Chrono Pay получил 10 лет тюрьмы за незаконные финансовые операции.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+