Гигантская российская площадка для госзакупок через неделю призналась во взломе и попытке уничтожении инфраструктуры. Сервис не работает из строя
Торговая площадка «Росэлторг» для госзакупок стала жертвой атаки хакеров. Ее работа остановлена, ведутся работы по восстановлению, сроки возобновления деятельности неизвестны. «Росэлторг» сообщила о взломе лишь через несколько дней после случившегося. На площадке проводят торги крупнейшие российские корпорации, а также министерства и различные госструктуры.
Отложенное оповещение
Российская торговая площадка «Росэлторг» в своем официальном Telegram-канале сообщила о хакерской атаке жертвой которой она стала. Публикация датирована 13 января 2025 г., однако сам взлом случился гораздо раньше, о чем свидетельствуют жалобы пользователей.
Как пишет Telegram-канал «Банкста», хакеры атаковали «Росэлторг» ночью 9 января 2025 г. по Москве (публикация датирована 12 января 2025 г.). С этого же дня платформа остается недоступной.
Редакция CNews убедилась, что к моменту выхода материала сайт «Росэлторга» не функционировал. На нем висела заглушка с сообщением о технических работах.
«На электронной торговой площадке Росэлторг проходят внеплановые технические работы, – говорится в публикации в Telegram-канале сервиса. – Это связано с внешней попыткой уничтожения данных и всей инфраструктуры проведения электронных торгов. В настоящее время все данные и инфраструктура восстановлены».
Платформа не раскрывает конкретные сроки восстановления работы своих сервисов. Она не функционирует уже на протяжении пяти дней.
При этом в своей группе в соцсети «ВКонтакте» о технических работах «Росэлторг» сообщила 9 января 2025 г. приблизительно в 9 часов утра по Москве. В этой публикации нет ни слова о причинах этих работ, но указано, что они внеплановые. В комментариях под постом отметилось множество недовольных пользователей.
Важное событие
Как пишет портал «Экспертный центр электронного государства», «Росэлторг» считается одной из крупнейших федеральных электронных торговых площадок. В настоящее время она является платформой для проведения госзакупок по 44-ФЗ и торгов по 223-ФЗ, а также на ней совершаются малые закупки в корпоративном интернет-магазине. Помимо этого, сервис позволяет проводить имущественные торги, коммерческие тендеры и многое другое.
У площадки очень множество клиентов среди крупнейших российских корпораций, в том числе и с госучастием («Лукойл», «Ростелеком», «Алроса»), а также среди госструктур (Минобороны, Роскомнадзор, Следственный комитет и др.).
Таким образом, хакеры взломали и вывели из строя очень крупный и важный ресурс в ИТ-системе России.
Что известно о площадке
«Росэлторг» – это одна из старейших электронных торговых площадок России. Юрлицо – Акционерное общество «Единая Электронная Торговая Площадка», основанное в мае 2009 г. и имеющее уставный капитал 200 млн руб. Должность гендиректора с июня 2021 г. занимает Андрей Кашутин, основной вид деятельности – «деятельность, связанная с использованием вычислительной техники и информационных технологий, прочая» (код ОКВЭД – 62.09).
Дополнительных видов деятельности – 15, среди них: «деятельность страховых агентов и брокеров» (66.22), «разработка компьютерного программного обеспечения, консультационные услуги в данной области и другие сопутствующие услуги» (62.0), «деятельность по созданию и использованию баз данных и информационных ресурсов» (63.11.1) и пр.
Исходя из информации из открытых источников, история компании началась за три года до регистрации действующего юрлица, в 2006 г. В тот период в России начали проводиться первые электронные аукционы и эксперименты по размещению госзаказов Москвы и других субъектов России, а также различных корпораций.
По данным «Контур.Фокуса», по итогам 2023 г. выручка торговой площадки достигла 3,6 млрд руб., показав 26-процентный рост по отношению к 2022 г. Чистая прибыль за тот же период составила 757 млн руб. К моменту выхода материала данные за 2024 г. опубликованы не были.
Очень похожий случай
За два дня до атаки на «Росэлторг» киберпреступники провели не менее успешную атаку на российского интернет-провайдера Nodex. К моменту выхода материала не было известно, кто взломал «Росэлторг», но вывод из строя инфраструктуры Nodex – это дело рук украинских хакеров.
CNews писал, что атака на провайдера лишила его абонентов интернета, а также, в числе прочего, вывела из строя его сайт. Взлом произошел 7 января 2025 г., однако спустя неделю (14 января 2025 г.) сайт провайдера по-прежнему не функционировал.