Гигантская российская площадка для госзакупок через неделю призналась во взломе и попытке уничтожении инфраструктуры. Сервис не работает из строя

Бизнес Тендеры Интернет Веб-сервисы Цифровизация ИТ в госсекторе

Торговая площадка «Росэлторг» для госзакупок стала жертвой атаки хакеров. Ее работа остановлена, ведутся работы по восстановлению, сроки возобновления деятельности неизвестны. «Росэлторг» сообщила о взломе лишь через несколько дней после случившегося. На площадке проводят торги крупнейшие российские корпорации, а также министерства и различные госструктуры.

Отложенное оповещение

Российская торговая площадка «Росэлторг» в своем официальном Telegram-канале сообщила о хакерской атаке жертвой которой она стала. Публикация датирована 13 января 2025 г., однако сам взлом случился гораздо раньше, о чем свидетельствуют жалобы пользователей.

Как пишет Telegram-канал «Банкста», хакеры атаковали «Росэлторг» ночью 9 января 2025 г. по Москве (публикация датирована 12 января 2025 г.). С этого же дня платформа остается недоступной.

Редакция CNews убедилась, что к моменту выхода материала сайт «Росэлторга» не функционировал. На нем висела заглушка с сообщением о технических работах.

rosel61.jpg
Публикация в Telegram-канале «Росэлторга»

«На электронной торговой площадке Росэлторг проходят внеплановые технические работы, – говорится в публикации в Telegram-канале сервиса. – Это связано с внешней попыткой уничтожения данных и всей инфраструктуры проведения электронных торгов. В настоящее время все данные и инфраструктура восстановлены».

Платформа не раскрывает конкретные сроки восстановления работы своих сервисов. Она не функционирует уже на протяжении пяти дней.

Так сейчас выглядит сайт площадки

При этом в своей группе в соцсети «ВКонтакте» о технических работах «Росэлторг» сообщила 9 января 2025 г. приблизительно в 9 часов утра по Москве. В этой публикации нет ни слова о причинах этих работ, но указано, что они внеплановые. В комментариях под постом отметилось множество недовольных пользователей.

Важное событие

Как пишет портал «Экспертный центр электронного государства», «Росэлторг» считается одной из крупнейших федеральных электронных торговых площадок. В настоящее время она является платформой для проведения госзакупок по 44-ФЗ и торгов по 223-ФЗ, а также на ней совершаются малые закупки в корпоративном интернет-магазине. Помимо этого, сервис позволяет проводить имущественные торги, коммерческие тендеры и многое другое.

Сообщение в паблике «ВКонтакте»

У площадки очень множество клиентов среди крупнейших российских корпораций, в том числе и с госучастиемЛукойл», «Ростелеком», «Алроса»), а также среди госструктур (Минобороны, Роскомнадзор, Следственный комитет и др.).

Таким образом, хакеры взломали и вывели из строя очень крупный и важный ресурс в ИТ-системе России.

Что известно о площадке

«Росэлторг» – это одна из старейших электронных торговых площадок России. Юрлицо – Акционерное общество «Единая Электронная Торговая Площадка», основанное в мае 2009 г. и имеющее уставный капитал 200 млн руб. Должность гендиректора с июня 2021 г. занимает Андрей Кашутин, основной вид деятельности – «деятельность, связанная с использованием вычислительной техники и информационных технологий, прочая» (код ОКВЭД – 62.09).

rosel62.jpg
Неофициальные источники сообщили о взломе раньше самой площадки

Дополнительных видов деятельности – 15, среди них: «деятельность страховых агентов и брокеров» (66.22), «разработка компьютерного программного обеспечения, консультационные услуги в данной области и другие сопутствующие услуги» (62.0), «деятельность по созданию и использованию баз данных и информационных ресурсов» (63.11.1) и пр.

Исходя из информации из открытых источников, история компании началась за три года до регистрации действующего юрлица, в 2006 г. В тот период в России начали проводиться первые электронные аукционы и эксперименты по размещению госзаказов Москвы и других субъектов России, а также различных корпораций.

Нейросеть «Кандинский»
Пока неясно, кто стоит за взломом, никто еще не взял ответственность

По данным «Контур.Фокуса», по итогам 2023 г. выручка торговой площадки достигла 3,6 млрд руб., показав 26-процентный рост по отношению к 2022 г. Чистая прибыль за тот же период составила 757 млн руб. К моменту выхода материала данные за 2024 г. опубликованы не были.

Очень похожий случай

За два дня до атаки на «Росэлторг» киберпреступники провели не менее успешную атаку на российского интернет-провайдера Nodex. К моменту выхода материала не было известно, кто взломал «Росэлторг», но вывод из строя инфраструктуры Nodex – это дело рук украинских хакеров.

Сайт провайдера все еще не работает

CNews писал, что атака на провайдера лишила его абонентов интернета, а также, в числе прочего, вывела из строя его сайт. Взлом произошел 7 января 2025 г., однако спустя неделю (14 января 2025 г.) сайт провайдера по-прежнему не функционировал.