RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Чертова учеба хакеров в школе МЭШ

Общество
Атака на серверы правительства Москвы нарушила работу сервиса.
22.09.2022
Оригинал этого материала
В работе цифровой инфраструктуры столицы произошел сбой, из-за которого нескольких дней был недоступен сервис «Московская электронная школа» (МЭШ). Официально чиновники говорят о технических работах, которые начались еще 17 сентября. Источники “Ъ” на рынке кибербезопасности уточняют, что сервисы мэрии были атакованы хакерскими группировками. Но злоумышленники, как выяснилось, оказали услугу московским властям: в рамках проверки систем после атак на инфраструктуре обнаружились нелегальные майнеры.

С 17 сентября сервис МЭШ был недоступен для родителей и учеников из-за сбоя. Источник “Ъ”, близкий к Департаменту образования и науки Москвы, подтвердил, что проблема коснулась почти всех школ: «Не работала загрузка домашних заданий и оценок, мобильная версия сервисов». По его словам, к вечеру 20 сентября основную часть проблем удалось решить.

“Ъ” пообщался с родителями из разных районов Москвы. Проблему подтвердили в Северном, Северо-Восточном административном округе, на Юго-Востоке. По словам десяти опрошенных родителей, сервисы доступа к домашним заданиям и оценкам не были доступны все выходные, ученики и родители также не могли зайти в систему под своими аккаунтами. К вечеру 20 сентября доступ к аккаунтам был восстановлен, однако отсутствовал для записи в кружки и дополнительных сервисов.

МЭШ — это цифровая экосистема, объединяющая школьные образовательные учреждения Москвы, запущена в 2016 году Департаментом информационных технологий (ДИТ) Москвы. У МЭШ есть сервисы, предназначенные для учащихся и родителей: электронный дневник, портфолио учащегося и т. д., а также для учителей — электронный журнал, конструктор домашних заданий и т. д.

ДИТ еще 17 сентября предупредил пользователей, что на ресурсах будут проводиться технические работы. «Трудности вызваны плановыми техническими работами городских сервисов, специалисты работают над их устранением и восстановлением стабильной работы системы»,— говорится в Telegram- канале «Учительская МЭШ» (ссылка на него опубликована на сайте МЭШ в разделе «для сотрудников»). “Ъ” направил запрос в ДИТ с просьбой разъяснить причину сбоя, но там, как и в Департаменте образования и науки Москвы, не ответили.

Собеседники “Ъ” на рынке информбезопасности говорят, что сбои в работе сервисов связаны не с техническими работами, а с массовой DDoS-атакой на инфраструктуру ДИТ, а также атакой вирусов-шифровальщиков: «Сейчас зашифровано два сервера».

По словам одного из источников “Ъ”, участвовали две разные хакерские группировки, но их мотивация неизвестна.

Зато, добавляет один из собеседников “Ъ”, атака помогла найти неожиданную уязвимость: «В рамках технических работ по устранению проблем специалисты выявили, что инфраструктуру и вычислительные мощности ДИТ нелегально использовали майнеры криптовалюты». Софт для майнинга криптовалюты не мог «положить» инфраструктуру, он работает в фоновом режиме, потребляя только вычислительные ресурсы, поясняет гендиректор дата-центра и облачного провайдера Oxygen Павел Кулаков. Факт работы такого ПО, по его словам, легко не заметить: «Крупные дата-центры проектируются с запасом вычислительных мощностей, а майнинговый софт потребляет малую часть».

У МЭШ уже бывали крупные сбои. Массовые жалобы на работу платформы были еще в 2017 году, когда ДИТ перевел МЭШ на новое программное обеспечение. Осенью 2020 года, в первый день дистанционной учебы в столичных школах на фоне пандемии, из-за большой нагрузки на инфраструктуру учителям пришлось проводить уроки в Zoom (см. “Ъ” от 19 октября 2020 года). Новый сбой, отмечает один из источников “Ъ”, знакомый с техническими деталями, для мэрии не был бы неожиданностью, если бы заблаговременно были использованы дополнительные средства защиты и проведено тестирование на уязвимости: «Число DDoS-атак в РФ с весны показывает рекордные показатели (см. также интервью с гендиректором Group-IB в России и СНГ Валерием Баулиным), госсектор должен это учитывать».

Предыдущая статья
Следующая статья
---
Правительство Москвы Москва
16.07.2025
Артем Шейкин лоббирует информационное гестапо в РФ
Скандальный сенатор с мутным прошлым выступил паровозом в проталкивании поправок о наказаниях за использование VPN.
16.07.2025
Андрей Белоусов спрятался в "Английском квартале"
Росреестр засекретил недвижимость министра обороны РФ и тем самым выдал место его проживания.
15.07.2025
Павел Врублевский в тюрьму не сажается
Хамовнический суд Москвы затягивает всеми силами вынесение приговора скандальному бизнесмену.
14.07.2025
Георгию Беджамову сложили два раза по четырнадцать лет
Криминальный банкстер со второй попытки получил заочный приговор за вывод из Внешпромбанка 156 миллиардов рублей в 2009-2015 годах.
10.07.2025
Владимиру Кехману подобрали новую статью
Директор МХАТ имени Горького стал фигурантом расследования уголовного дела о махинациях с бюджетными средствами.
05.07.2025
Федор Смолов забил гол посетителю московского кафе
Скандальный российский футболист подрался и сломал челюсть своему оппоненту. От ответственности его отмазал сын одиозного Сергея Чемезова, Сергей Чемезов-младший.
04.07.2025
Сергей Собянин поправил финансовое здоровье Михаила Прохорова
Правительство Москвы выкупило у скользкого олигарха недостроенный им концертный зал Sensorium Hall в «Москва-Cити» за двойную цену.
04.07.2025
Вице-президента "Транснефти" отправили в полет без золотого парашюта
62-летний топ-менеджер компании был сброшен с 17-го этажа дома на Рублевском шоссе в Москве. Его смерть была признана "самоубийством".
03.07.2025
Подельницу Дмитрия Безделова нашли в Росгидромете
В Москве за мошенничество была арестована заместитель директора Росгидромета Наталия Радькова, засветившаяся еще 15 лет назад в хищениях в структурах Росграницы.
01.07.2025
Тимуру Иванову выписали чертову дюжину лет за решеткой
Криминальному бывшему министру обороны РФ вынесли приговор.
01.07.2025
Дмитрия Рубинова добили контрольным арестом
Сбежавшего еще в 2019 году из РФ бывшего криминального топ-менеджера Центробанка заочно для надежности арестовали во второй раз.
01.07.2025
Мария Максакова напела на уголовное дело
Разрыв отношений между беглой сторонницей аннексии Крыма и властями РФ дошел до Пресненского суда Москвы.
21.06.2025
Семен Гарагуль приобрел "Компанию вымогателей"
Группа компаний «Кириллица» приобрела скандальный журнал «Компания», неоднократно засветившийся в вымогательствах.
30.06.2025
Денис Горшков запоет в лапах следствия
Арестованный замдиректора ГБУ «Московские Ярмарки» даст показания на преступную группировку министра правительства Москвы Алексея Немерюка.
26.06.2025
Между первой отсидкой и второй промежуток небольшой
Скользкий девелопер Константин Ремизов едва отсидев срок за хищения, остался за решеткой как подозреваемый по делу о преднамеренном банкротстве.
25.06.2025
Битмама отсидит 7 лет
Суд вынес приговор скандальной Валерии Федякиной, которая стала стрелочницей в деле о хищении более 2 миллиардов рублей.
19.06.2025
Агаджану Аванесову и его пособникам увеличат сроки
Бывшему бенефициару и председателю совета директоров Старбанка наказание могут увеличить с 8 до 14 лет тюрьмы.
16.06.2025
Игорь Игин набрал радиоактивных отходов на 11 лет тюрьмы
Бывший гендиректор ФГУП «Национальный оператор по обращению с радиоактивными отходами» (входит в «Росатом») увлекся откатами и взятками, забыв поделиться с руководством.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+