Из-за хакерской атаки северная столица может остаться без новых серверов
Поставку оборудования для государственных нужд Санкт-Петербурга приостановили из-за четырех жалоб от участников тендера. Сам же электронный аукцион объявило Санкт-Петербургское Государственное казенное учреждение «Управление информационных технологий и связи». Российский бизнес обнаружил нарушения в порядке определения способа выбора поставщика, а причиной оказалась хакерская кибератака.
Выявлены нарушения из-за кибератаки
Поставку оборудования для государственных нужд Санкт-Петербурга приостановили из-за четырех жалоб от участников тендера, пишет «Телеспутника». Электронный аукцион объявило Санкт-Петербургское Государственное казенное учреждение (ГКУ) «Управление информационных технологий и связи».
По данным базы данных (БД) госзакупок, информацию об аукционе разместили 27 декабря 2024 г. Сроком окончания подачи заявок указывалось 10 января 2025 г. Начальная (максимальная) цена контракта составила 28,7 млн руб. Согласно техническому заданию, исполнителю необходимо поставить заказчику 23 сервера.
Однако выбрать подрядчика до сих пор не удалось. Аукцион приостановили, поскольку на него поступили сразу четыре жалобы. Три из них участники направили напрямую в Федеральную антимонопольную службу (ФАС), еще одну - в ее управление по Санкт-Петербургу. Авторами жалоб оказались дважды ООО «ВНВ Консалтинг», а также ООО «Прогресс Системс» и ООО «Скай Ай Ти». Во всех жалобах речь идет о нарушениях при процедуре выборе поставщика.
В компании ООО «ВНВ Консалтинг» оказалось недовольно тем, что заказчик предусмотрел только два рабочих дня на прохождения квалификации и подачу заявки. Даже несмотря на то, что сам срок прохождения квалификации на электронной площадке составляет пять рабочих дней. В компании ООО «Прогресс Системс» пожаловалось на то, что не смогли подать заявку на участие в электронном аукционе по причине проведения внеплановых технических работ на сайте электронной торговой площадке для проведения государственных и корпоративных закупок «Росэлторг».
«Росэлторг» это электронная торговая площадка для проведения государственных и корпоративных закупок, а также коммерческих закупок частных компаний (b2b) и имущественных торгов. Компания также оказывает различные дополнительные услуги, связанные с осуществлением электронных торгов: обучение и консалтинг, выдача электронных подписей, оказание финансовых услуг и др. Занимается разработкой и внедрением закупочных приложений и сервисов.
По информации «Телеспутник», согласно официальным разъяснениям пресс-службы городского комитета по информатизации и связи Санкт-Петербурга от 15 января 2025 г. Возникшая проблема на площадке «Росэлторг» связана с внешней попыткой уничтожения данных и всей ИТ-инфраструктуры проведения электронных торгов. В настоящее время все данные и инфраструктура восстановлены, а торговые ИТ-системы вернутся к функционированию в ближайшее время, добавили в комитете. После восстановления доступа пользователей к торговым системам все сроки по процедурам (включая подписание контрактов) будут продлены автоматически. Таким образом, после восстановления работоспособности площадки «Росэлторг» процесс закупки будет продолжен, определение поставщика будет завершено, сроки проведения закупки могут быть скорректированы незначительно, и город получит необходимые серверы в полном объеме, как разъяснили в городском комитете.
Жертва кибератаки не знает, что она жертва
Как писал CNews, российская торговая площадка «Росэлторг» в своем официальном Telegram-канале сообщила о хакерской кибератаке жертвой которой она стала. Публикация датирована 13 января 2025 г., однако сам взлом случился гораздо раньше, о чем свидетельствуют жалобы пользователей.
Украинская хакерская группа Yellow Drift заявила о успешной ИТ-атаке на российскую электронную торговую площадку «Росэлторг», ведь об этом группа написала в своем Telegram еще 9 января 2025 г.
В своем заявлении Yellow Drift сообщила, что кибератака произошла в ночь с 8 на 9 января, однако доступ к «Росэлторг» до 14 января не восстановили, сайт платформы недоступен, проведение торгов и конкурсов прекращено. Также хакеры сообщили, что в результате атаки было удалено 550 ТБ данных.
«Молчание порождает вопросы, выдумки и панику. А это отнюдь не входило в наши планы. Наша цель, наоборот, - четко прояснить, где чье место и как работают причинно-следственные связи. Готовьтесь возвращаться в каменный век», – заявляют в Yellow Drift.
10 января представители «Росэлторг» заявили лишь о внеплановых технических работах для восстановления доступа к ИТ-сервисам. Однако, по словам Yellow Drift, «Росэлторг» на самом деле пытается ликвидировать последствия их кибератаки.