Кибератака на «Микорд»
На казанскую компанию «Микорд», специализирующуюся на автоматизации бизнес-процессов, была совершена кибератака. По сохранившейся в архиве копии её официального сайта видно, что 5 декабря главная страница была подвергнута дефейсу. Сейчас там можно обнаружить заглушку о технических работах, которая висит по крайней мере с 7 декабря.
Об атаке на компанию сообщила организация «Идите лесом», которую в России признали иностранным агентом за то, что она помогает избежать участия в войне. Согласно заявлению организации, о взломе ей сообщили некие хакеры, которые помимо дефейса якобы смогли получить информацию о работе «Микорда» над Реестром воинского учёта. Что это за группировка, не сообщается, но, судя по дефейсу, это единомышленники «Идите лесом». Украденные данные обещали передать журналистам, а потом опубликовать.
Публично об участии «Микорд» в создании реестра воинского учёта не сообщалось. Среди своих проектов она указывала создание Федеральной системы ведения Единого государственного реестра ЗАГС, а среди заказчиков — министерства Татарстана, ФНС и Счётную палату.
В «Яндексе» можно найти следы того, что компания работала над неким проектом, обозначенным как ERVU (вероятно, аббревиатура от Единого реестра воинского учёта). На домене «Микорда» есть ссылки на сервисы (такие как Clickhouse, MinIO), использованные в этом проекте.
Министерство обороны России заявило, что реестр функционирует в штатном режиме, а утечки персональных данных исключены.
Однако заявлений о выведении из строя реестра, если быть точным, не было — утверждалось, что украдены данные (техническая и финансовая документация, исходный код) у предполагаемого разработчика реестра, а также уничтожена его инфраструктура. Также не было заявлений о краже персональных данных.
В этом посте были ссылки, но мы их удалили по правилам Сетки