RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Чертова учеба хакеров в школе МЭШ

Общество
Атака на серверы правительства Москвы нарушила работу сервиса.
22.09.2022
Оригинал этого материала
В работе цифровой инфраструктуры столицы произошел сбой, из-за которого нескольких дней был недоступен сервис «Московская электронная школа» (МЭШ). Официально чиновники говорят о технических работах, которые начались еще 17 сентября. Источники “Ъ” на рынке кибербезопасности уточняют, что сервисы мэрии были атакованы хакерскими группировками. Но злоумышленники, как выяснилось, оказали услугу московским властям: в рамках проверки систем после атак на инфраструктуре обнаружились нелегальные майнеры.

С 17 сентября сервис МЭШ был недоступен для родителей и учеников из-за сбоя. Источник “Ъ”, близкий к Департаменту образования и науки Москвы, подтвердил, что проблема коснулась почти всех школ: «Не работала загрузка домашних заданий и оценок, мобильная версия сервисов». По его словам, к вечеру 20 сентября основную часть проблем удалось решить.

“Ъ” пообщался с родителями из разных районов Москвы. Проблему подтвердили в Северном, Северо-Восточном административном округе, на Юго-Востоке. По словам десяти опрошенных родителей, сервисы доступа к домашним заданиям и оценкам не были доступны все выходные, ученики и родители также не могли зайти в систему под своими аккаунтами. К вечеру 20 сентября доступ к аккаунтам был восстановлен, однако отсутствовал для записи в кружки и дополнительных сервисов.

МЭШ — это цифровая экосистема, объединяющая школьные образовательные учреждения Москвы, запущена в 2016 году Департаментом информационных технологий (ДИТ) Москвы. У МЭШ есть сервисы, предназначенные для учащихся и родителей: электронный дневник, портфолио учащегося и т. д., а также для учителей — электронный журнал, конструктор домашних заданий и т. д.

ДИТ еще 17 сентября предупредил пользователей, что на ресурсах будут проводиться технические работы. «Трудности вызваны плановыми техническими работами городских сервисов, специалисты работают над их устранением и восстановлением стабильной работы системы»,— говорится в Telegram- канале «Учительская МЭШ» (ссылка на него опубликована на сайте МЭШ в разделе «для сотрудников»). “Ъ” направил запрос в ДИТ с просьбой разъяснить причину сбоя, но там, как и в Департаменте образования и науки Москвы, не ответили.

Собеседники “Ъ” на рынке информбезопасности говорят, что сбои в работе сервисов связаны не с техническими работами, а с массовой DDoS-атакой на инфраструктуру ДИТ, а также атакой вирусов-шифровальщиков: «Сейчас зашифровано два сервера».

По словам одного из источников “Ъ”, участвовали две разные хакерские группировки, но их мотивация неизвестна.

Зато, добавляет один из собеседников “Ъ”, атака помогла найти неожиданную уязвимость: «В рамках технических работ по устранению проблем специалисты выявили, что инфраструктуру и вычислительные мощности ДИТ нелегально использовали майнеры криптовалюты». Софт для майнинга криптовалюты не мог «положить» инфраструктуру, он работает в фоновом режиме, потребляя только вычислительные ресурсы, поясняет гендиректор дата-центра и облачного провайдера Oxygen Павел Кулаков. Факт работы такого ПО, по его словам, легко не заметить: «Крупные дата-центры проектируются с запасом вычислительных мощностей, а майнинговый софт потребляет малую часть».

У МЭШ уже бывали крупные сбои. Массовые жалобы на работу платформы были еще в 2017 году, когда ДИТ перевел МЭШ на новое программное обеспечение. Осенью 2020 года, в первый день дистанционной учебы в столичных школах на фоне пандемии, из-за большой нагрузки на инфраструктуру учителям пришлось проводить уроки в Zoom (см. “Ъ” от 19 октября 2020 года). Новый сбой, отмечает один из источников “Ъ”, знакомый с техническими деталями, для мэрии не был бы неожиданностью, если бы заблаговременно были использованы дополнительные средства защиты и проведено тестирование на уязвимости: «Число DDoS-атак в РФ с весны показывает рекордные показатели (см. также интервью с гендиректором Group-IB в России и СНГ Валерием Баулиным), госсектор должен это учитывать».

Предыдущая статья
Следующая статья
---
Правительство Москвы Москва
05.07.2025
Федор Смолов забил гол посетителю московского кафе
Скандальный российский футболист подрался и сломал челюсть своему оппоненту. От ответственности его отмазал сын одиозного Сергея Чемезова, Сергей Чемезов-младший.
04.07.2025
Сергей Собянин поправил финансовое здоровье Михаила Прохорова
Правительство Москвы выкупило у скользкого олигарха недостроенный им концертный зал Sensorium Hall в «Москва-Cити» за двойную цену.
04.07.2025
Вице-президента "Транснефти" отправили в полет без золотого парашюта
62-летний топ-менеджер компании был сброшен с 17-го этажа дома на Рублевском шоссе в Москве. Его смерть была признана "самоубийством".
03.07.2025
Подельницу Дмитрия Безделова нашли в Росгидромете
В Москве за мошенничество была арестована заместитель директора Росгидромета Наталия Радькова, засветившаяся еще 15 лет назад в хищениях в структурах Росграницы.
01.07.2025
Тимуру Иванову выписали чертову дюжину лет за решеткой
Криминальному бывшему министру обороны РФ вынесли приговор.
01.07.2025
Дмитрия Рубинова добили контрольным арестом
Сбежавшего еще в 2019 году из РФ бывшего криминального топ-менеджера Центробанка заочно для надежности арестовали во второй раз.
01.07.2025
Мария Максакова напела на уголовное дело
Разрыв отношений между беглой сторонницей аннексии Крыма и властями РФ дошел до Пресненского суда Москвы.
21.06.2025
Семен Гарагуль приобрел "Компанию вымогателей"
Группа компаний «Кириллица» приобрела скандальный журнал «Компания», неоднократно засветившийся в вымогательствах.
30.06.2025
Денис Горшков запоет в лапах следствия
Арестованный замдиректора ГБУ «Московские Ярмарки» даст показания на преступную группировку министра правительства Москвы Алексея Немерюка.
26.06.2025
Между первой отсидкой и второй промежуток небольшой
Скользкий девелопер Константин Ремизов едва отсидев срок за хищения, остался за решеткой как подозреваемый по делу о преднамеренном банкротстве.
25.06.2025
Битмама отсидит 7 лет
Суд вынес приговор скандальной Валерии Федякиной, которая стала стрелочницей в деле о хищении более 2 миллиардов рублей.
19.06.2025
Агаджану Аванесову и его пособникам увеличат сроки
Бывшему бенефициару и председателю совета директоров Старбанка наказание могут увеличить с 8 до 14 лет тюрьмы.
16.06.2025
Игорь Игин набрал радиоактивных отходов на 11 лет тюрьмы
Бывший гендиректор ФГУП «Национальный оператор по обращению с радиоактивными отходами» (входит в «Росатом») увлекся откатами и взятками, забыв поделиться с руководством.
10.06.2025
Александр Ремига оказался коррупционером
Замгубернатора Владимирской области арестовали по обвинению во взятке в особо крупном размере.
09.06.2025
Игорь Милашевский злоупотребил ГЛОНАССом
Бывшего гендиректора АО "ГЛОНАСС" посадили в тюрьму по двум статьям.
06.06.2025
Инну Тлиашинову заперли в Дубаи
Суд заочно арестовал беглую бизнес-коуча.
05.06.2025
Наследие Анатолия Чубайса отправилось в международный розыск
Суд заочно арестовал бывших топ-менеджера «Роснано» Юрия Удальцова и главу дочерней компании корпорации «Пластик Лоджик» Николая Тычинина, отвечавших за разработку "умных планшетов".
03.06.2025
Генпрокуратура предложила играть в "Мир экстремистов"
Суд признал владельцев «Леста Игры» и Wargaming экстремистами.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+