Хакеры проникли на созвон ключевого разработчика реестра воинского учета РФ
На нем руководство раскрыло масштаб атаки на инфраструктуру компании
Казанская компания «Микорд», один из ключевых разработчиков единого реестра воинского учета (ЕРВУ), потеряла значительную часть своей IT-инфраструктуры в результате хакерской атаки. Об этом директор компании Рамиль Габдрахманов сообщил на онлайн-встрече с сотрудниками, прошедшей после взлома. «Важные истории» получили видеозапись звонка вместе с другими материалами, которые анонимная хакерская группировка передала правозащитной организации «Идите лесом».
«Чтобы вы понимали, они всё уничтожили: и Jira, и Confluence, и Git (инструменты для разработки. — Прим. ред.), то есть нет ничего вообще. Есть только исходные коды на ваших компьютерах», — рассказал Габдрахманов на созвоне через российский сервис «Яндекс Телемост».
Он пояснил, что компания начала настраивать новую инфраструктуру, где «всё будет секьюрно и безопасно». По его словам, рабочие компьютеры в офисе не пострадали. При этом из-за атаки компании придется закупить сотрудникам новые ноутбуки.
Директор «Микорда» сообщил, что команда не сможет работать как минимум неделю, то есть до середины декабря.
Хакерская группировка рассказала «Идите лесом», что уничтожила более 80 серверов компании, на которых хранились:
Confluence — база знаний и технической документации ЕРВУ и других проектов «Микорда»;
Jira — трекер задач для разработчиков, где находились все задачи по всем проектам компании;
Gitlab — хранилище исходного кода реестра воинского учета и остальных разработок «Микорда»;
вся серверная инфраструктура, окружение для разработки, контроллеры домена и административные панели управления рабочими станциями.
Всего, по их словам, было стерто 43 терабайта данных, включая 12 терабайтов резервных копий. Хакеры утверждают, что это замедлит процесс разработки реестра как минимум на несколько месяцев.
11 декабря правозащитный проект «Идите лесом» сообщил, что анонимная хакерская группировка взломала одного из ключевых разработчиков реестра, компанию «Микорд». «Важные истории» связались с директором «Микорда» Рамилем Габдрахмановым, он подтвердил факт взлома: «Слушайте, ну, с кем не бывает? Сейчас многих атакуют».
Как именно это отразилось на работе самого реестра воинского учета, неизвестно. Основатель «Идите лесом» Григорий Свердлин рассказал «НеМоскве», что сайт реестра повесток (одного из компонентов ЕРВУ. — Прим. ред.) не функционировал с 5 по 10 декабря из-за проведения «технологических работ». За это время организация не получила ни одного обращения о рассылке электронных повесток.
«Идите лесом» предоставили полученные от хакеров документы журналистам «Важных историй». Совсем скоро мы выпустим расследование о принципах работы реестра воинского учета и о людях, причастных к его созданию.