RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Чертова учеба хакеров в школе МЭШ

Общество
Атака на серверы правительства Москвы нарушила работу сервиса.
22.09.2022
Оригинал этого материала
В работе цифровой инфраструктуры столицы произошел сбой, из-за которого нескольких дней был недоступен сервис «Московская электронная школа» (МЭШ). Официально чиновники говорят о технических работах, которые начались еще 17 сентября. Источники “Ъ” на рынке кибербезопасности уточняют, что сервисы мэрии были атакованы хакерскими группировками. Но злоумышленники, как выяснилось, оказали услугу московским властям: в рамках проверки систем после атак на инфраструктуре обнаружились нелегальные майнеры.

С 17 сентября сервис МЭШ был недоступен для родителей и учеников из-за сбоя. Источник “Ъ”, близкий к Департаменту образования и науки Москвы, подтвердил, что проблема коснулась почти всех школ: «Не работала загрузка домашних заданий и оценок, мобильная версия сервисов». По его словам, к вечеру 20 сентября основную часть проблем удалось решить.

“Ъ” пообщался с родителями из разных районов Москвы. Проблему подтвердили в Северном, Северо-Восточном административном округе, на Юго-Востоке. По словам десяти опрошенных родителей, сервисы доступа к домашним заданиям и оценкам не были доступны все выходные, ученики и родители также не могли зайти в систему под своими аккаунтами. К вечеру 20 сентября доступ к аккаунтам был восстановлен, однако отсутствовал для записи в кружки и дополнительных сервисов.

МЭШ — это цифровая экосистема, объединяющая школьные образовательные учреждения Москвы, запущена в 2016 году Департаментом информационных технологий (ДИТ) Москвы. У МЭШ есть сервисы, предназначенные для учащихся и родителей: электронный дневник, портфолио учащегося и т. д., а также для учителей — электронный журнал, конструктор домашних заданий и т. д.

ДИТ еще 17 сентября предупредил пользователей, что на ресурсах будут проводиться технические работы. «Трудности вызваны плановыми техническими работами городских сервисов, специалисты работают над их устранением и восстановлением стабильной работы системы»,— говорится в Telegram- канале «Учительская МЭШ» (ссылка на него опубликована на сайте МЭШ в разделе «для сотрудников»). “Ъ” направил запрос в ДИТ с просьбой разъяснить причину сбоя, но там, как и в Департаменте образования и науки Москвы, не ответили.

Собеседники “Ъ” на рынке информбезопасности говорят, что сбои в работе сервисов связаны не с техническими работами, а с массовой DDoS-атакой на инфраструктуру ДИТ, а также атакой вирусов-шифровальщиков: «Сейчас зашифровано два сервера».

По словам одного из источников “Ъ”, участвовали две разные хакерские группировки, но их мотивация неизвестна.

Зато, добавляет один из собеседников “Ъ”, атака помогла найти неожиданную уязвимость: «В рамках технических работ по устранению проблем специалисты выявили, что инфраструктуру и вычислительные мощности ДИТ нелегально использовали майнеры криптовалюты». Софт для майнинга криптовалюты не мог «положить» инфраструктуру, он работает в фоновом режиме, потребляя только вычислительные ресурсы, поясняет гендиректор дата-центра и облачного провайдера Oxygen Павел Кулаков. Факт работы такого ПО, по его словам, легко не заметить: «Крупные дата-центры проектируются с запасом вычислительных мощностей, а майнинговый софт потребляет малую часть».

У МЭШ уже бывали крупные сбои. Массовые жалобы на работу платформы были еще в 2017 году, когда ДИТ перевел МЭШ на новое программное обеспечение. Осенью 2020 года, в первый день дистанционной учебы в столичных школах на фоне пандемии, из-за большой нагрузки на инфраструктуру учителям пришлось проводить уроки в Zoom (см. “Ъ” от 19 октября 2020 года). Новый сбой, отмечает один из источников “Ъ”, знакомый с техническими деталями, для мэрии не был бы неожиданностью, если бы заблаговременно были использованы дополнительные средства защиты и проведено тестирование на уязвимости: «Число DDoS-атак в РФ с весны показывает рекордные показатели (см. также интервью с гендиректором Group-IB в России и СНГ Валерием Баулиным), госсектор должен это учитывать».

Предыдущая статья
Следующая статья
---
Правительство Москвы Москва
18.05.2025
Дмитрий Савельев нацелился на СВО
Криминальный экс-сенатор планирует еще до вынесения ему приговора подписать контракт с Минобороны РФ.
18.05.2025
Гостинодворец Михаил Хубутия бил подругу топором
Бывший министр правительства Московской области и совладелец выставочного комплекса "Гостиный двор" сознался в попытке убийства гражданской супруги.
15.05.2025
Следствие наложило лапу на имущество Игоря Чалика
У бывшего замминистра транспорта арестовали недвижимость на 100 миллионов рублей.
15.05.2025
Роскосмос потратил батарейки на уголовное дело
В России разработчикам особо мощной батареи по заказу космического агентства предложены тюремные сроки от 4 до 7 лет.
13.05.2025
На пожитки Анатолия Чубайса наложили длань Фемиды
Суд отказался полностью снять арест с активов Чубайса на сумму 5,6 миллиардов рублей.
07.05.2025
Российское правосудие нащупало активы Микаила Шишханова на Виргинских островах
Арбитражный суд Московской области направил международное судебное поручение на Виргинские острова по делу о многомиллиардных долгах Микаила Шишханова, экс-владельца «Рост-банка» и племянника олигарха Михаила Гуцериева.
07.05.2025
Александр Гусов получил по-минимуму
Суд в Москве приговорил вымогателя денег у Альберта Авдоляна и Андрея Рюмина к 5 годам тюрьмы.
01.05.2025
Коррупционеры из Минобрнауки признались во всем
Александр Евдокименко дал показания против замдиректора департамента координации в сфере сельскохозяйственных наук Дмитрия Журавлева.
28.04.2025
Коррупция одолела налоговиков
Руководители подведомственного ФНС предприятия «Налог-сервис» арестованы за взятки.
27.04.2025
Борец с коррупцией на таможне пал жертвой доноса
Генерал Дмитрий Мурашов осужден на 10 лет по заявлению своего коллеги-коррупционера.
25.04.2025
Сергея Собянина будут менять на Андрея Белоусова
Как полагают лоббисты группы одиозных братьев Ковальчуков, Сергея Кириенко и Дмитрия Медведева, нынешний московский мэр потерял политическое чутье и погряз в распиле бюджетов.
24.04.2025
У Собянина метро уходит из-под ног
Курируемые коррумпированным московским правительством застройщики докопались до линии метро.
24.04.2025
Прокуратура сыграла в Мир танков
Суд арестовал активы российского издателя игры «Мир танков».
23.04.2025
Сергей Мочальников сдал подельников и разжалобил суд
Коррумпированный экс-заместитель министра энергетики РФ получил всего 1,5 года колонии-поселения.
23.04.2025
Александр Бастрыкин выселяет экс-подчиненных из квартир
Верховный суд предписал выселить генерал-майора юстиции в отставке Сергея Новикова из служебной "двушки" в московском районе Бирюлево.
23.04.2025
Салман Бабаев и Алексей Тайчер встали на счетчик
Генпрокуратура добилась обращения в доход государства активов бывшего криминального вице-президента РЖД Салмана Бабаева и мутного Алексея Тайчера на четверть триллиона рублей.
22.04.2025
Кирилла Якубовского и Павла Масловского удержат за решеткой золотыми монетами
Криминальным бизнесменам выдвинуто новое обвинение в хищении 14,5 миллиардов рублей в том числе в виде монет и слитков золота.
03.06.2024
Борис Зимин ответит за BelkaCar
В Тушинском суде столицы прошли прения по делу о хищении контрольного пакета акций крупной каршеринговой компании BelkaCar и фирмы «Брайнстон» стоимостью более 360 миллионов рублей.
21.04.2025
Алексей Куликов планирует добежать до фронта
Погоревший на взятке сотрудник московской прокуратуры вместо тюрьмы намерен отсидеться в прифронтовой тылу.
21.04.2025
Алевтина Калашникова за воздух свободы заплатит подмосковной землей
Бывшая вице-президент авиакомпании «ВИМ-Авиа» заочно приговорена к 8 годам тюрьмы и конфискации недвижимости в Московской области.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+