RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Чертова учеба хакеров в школе МЭШ

Общество
Атака на серверы правительства Москвы нарушила работу сервиса.
22.09.2022
Оригинал этого материала
В работе цифровой инфраструктуры столицы произошел сбой, из-за которого нескольких дней был недоступен сервис «Московская электронная школа» (МЭШ). Официально чиновники говорят о технических работах, которые начались еще 17 сентября. Источники “Ъ” на рынке кибербезопасности уточняют, что сервисы мэрии были атакованы хакерскими группировками. Но злоумышленники, как выяснилось, оказали услугу московским властям: в рамках проверки систем после атак на инфраструктуре обнаружились нелегальные майнеры.

С 17 сентября сервис МЭШ был недоступен для родителей и учеников из-за сбоя. Источник “Ъ”, близкий к Департаменту образования и науки Москвы, подтвердил, что проблема коснулась почти всех школ: «Не работала загрузка домашних заданий и оценок, мобильная версия сервисов». По его словам, к вечеру 20 сентября основную часть проблем удалось решить.

“Ъ” пообщался с родителями из разных районов Москвы. Проблему подтвердили в Северном, Северо-Восточном административном округе, на Юго-Востоке. По словам десяти опрошенных родителей, сервисы доступа к домашним заданиям и оценкам не были доступны все выходные, ученики и родители также не могли зайти в систему под своими аккаунтами. К вечеру 20 сентября доступ к аккаунтам был восстановлен, однако отсутствовал для записи в кружки и дополнительных сервисов.

МЭШ — это цифровая экосистема, объединяющая школьные образовательные учреждения Москвы, запущена в 2016 году Департаментом информационных технологий (ДИТ) Москвы. У МЭШ есть сервисы, предназначенные для учащихся и родителей: электронный дневник, портфолио учащегося и т. д., а также для учителей — электронный журнал, конструктор домашних заданий и т. д.

ДИТ еще 17 сентября предупредил пользователей, что на ресурсах будут проводиться технические работы. «Трудности вызваны плановыми техническими работами городских сервисов, специалисты работают над их устранением и восстановлением стабильной работы системы»,— говорится в Telegram- канале «Учительская МЭШ» (ссылка на него опубликована на сайте МЭШ в разделе «для сотрудников»). “Ъ” направил запрос в ДИТ с просьбой разъяснить причину сбоя, но там, как и в Департаменте образования и науки Москвы, не ответили.

Собеседники “Ъ” на рынке информбезопасности говорят, что сбои в работе сервисов связаны не с техническими работами, а с массовой DDoS-атакой на инфраструктуру ДИТ, а также атакой вирусов-шифровальщиков: «Сейчас зашифровано два сервера».

По словам одного из источников “Ъ”, участвовали две разные хакерские группировки, но их мотивация неизвестна.

Зато, добавляет один из собеседников “Ъ”, атака помогла найти неожиданную уязвимость: «В рамках технических работ по устранению проблем специалисты выявили, что инфраструктуру и вычислительные мощности ДИТ нелегально использовали майнеры криптовалюты». Софт для майнинга криптовалюты не мог «положить» инфраструктуру, он работает в фоновом режиме, потребляя только вычислительные ресурсы, поясняет гендиректор дата-центра и облачного провайдера Oxygen Павел Кулаков. Факт работы такого ПО, по его словам, легко не заметить: «Крупные дата-центры проектируются с запасом вычислительных мощностей, а майнинговый софт потребляет малую часть».

У МЭШ уже бывали крупные сбои. Массовые жалобы на работу платформы были еще в 2017 году, когда ДИТ перевел МЭШ на новое программное обеспечение. Осенью 2020 года, в первый день дистанционной учебы в столичных школах на фоне пандемии, из-за большой нагрузки на инфраструктуру учителям пришлось проводить уроки в Zoom (см. “Ъ” от 19 октября 2020 года). Новый сбой, отмечает один из источников “Ъ”, знакомый с техническими деталями, для мэрии не был бы неожиданностью, если бы заблаговременно были использованы дополнительные средства защиты и проведено тестирование на уязвимости: «Число DDoS-атак в РФ с весны показывает рекордные показатели (см. также интервью с гендиректором Group-IB в России и СНГ Валерием Баулиным), госсектор должен это учитывать».

Предыдущая статья
Следующая статья
---
Правительство Москвы Москва
23.10.2025
Страхователь вкладов не уберегся от лап правосудия
Силовики арестовали и бросили по решению суда в СИЗО главу АСВ Андрея Мельникова. Показания на него дали его ранее арестованные заместители.
21.10.2025
Адвокаты выдоили из Александры Митрошиной 41 миллион рублей
Адвокаты скандальной инфоцыганки "развели" ее на деньги.
21.10.2025
Лерчек утащила Эльвиру Янковскую в СИЗО
Подельницу скандальной инфоцыганки перевели в СИЗО.
20.10.2025
В РЖД осудили стрелочников
Скандальное уголовное дело о масштабных хищениях в госкорпорации далее уровня Центральной дирекции закупок и снабжения не уехало.
16.10.2025
В обрыве армейской связи обнаружили коррупцию
Вынесен приговор руководству пермского завода "Телта", которое похитило 30 миллионов рублей при выполнении гособоронзаказа на производство старых советских телефонных аппаратов.
16.10.2025
Алексей Ананьев стал дважды арестованным
Скандальный экс-совладелец Промсвязьбанка первый раз заочно был арестован еще в 2020 году.
16.10.2025
ВТБ переложил гостиницу в карман Алексея Васина
Банкстеры избавились от проблемного кредита, продав его в долг мутному отельеру.
14.10.2025
Виктор Момотов стал честным судьей
У оборотня в мантии в пользу государства изъяли сеть отелей Marton из 40 гостиниц.
14.10.2025
Дмитрий Песков повесил недвижимость на семью
Одиозный пресс-секретарь президента РФ активно скупает дорогую недвижимость.
13.10.2025
Роберт Шагинян в лапах российской Фемиды спел на условняк
Криминальный бизнесмен отделался лишь 7 годами тюрьмы условно в обмен на показания против коррумпированных бывших заместителей министра энергетики Анатолия Яновского и Сергея Мочальникова.
12.10.2025
В "Трансконтейнере" нашли еще одного стрелочника
Бывший глава компании Александр Исурин арестован по обвинению в хищении 6,5 миллионов рублей.
07.10.2025
Денису Маякову засветили 7 лет тюрьмы
Скандальному московскому девелоперу и рейдеру не удалось опротестовать свой приговор.
04.10.2025
Виктор Стригунов и Рустэм Зайнуллин "попали" на миллиард
Экс-замдиректор Росгвардии и бывший вице-губернатор Белгородской области лишились по иску Генпрокуратуры всего "коррупционного дохода".
26.09.2025
Анжела Должикова подумает о сделке со следствием в СИЗО
Коррумпированный экс-проректор РУДН расхищала средства на изучение русского языка.
25.09.2025
Девелопер-убийца отсидит совсем немного
Криминальному миллиардеру Алексею Шепелю срок отсидки за смертельное ДТП скостили до 3 лет колонии-поселения.
25.09.2025
Петербургский коррупционер вышел в окно в Москве
Бывший глава комитета по развитию транспортной инфраструктуры Санкт-Петербурга Александр Федотов ушел от следствия в мир иной.
24.09.2025
Александру Гусов "Век" волю показал
Мосгорсуд смягчил приговор профессиональному вымогателю и размещальщику, доившего мутного Альберта Авдоляна и скользкого Андрея Рюмина.
17.09.2025
У Елены Кондрат нашли торговый центр, виллу и квартиры
У оборотня в мантии из Московского арбитражного суда конфисковали в пользу государства несколько десятков активов в области недвижимости.
11.09.2025
Григорю Родченкову сделали апдейт в розыске
Скандального экс-главу российского антидопингового комитета переобъявили в уголовный розыск.
11.09.2025
Взятка поменяла направление
Вывод скандального Сергея Мацоцкого из уголовного дела о даче взятки поставил перед следствием задачу найти нового взяткодателя.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+