🙆‍♂️ За добу до виборів у РФ стало відомо про витік внутрішнього масиву ГАС «Вибори» 2.

InformNapalm

InformNapalm

@informnapalm

🔥 Офіційний канал Міжнародної розвідувальної спільноти InformNapalm. Соцмережі&Підтримка: https://linktr.ee/informnapalm Зв'язок для читачів: 📨 https://t.me/INapalmNews 📨 informnapalm24@protonmail.com

131,584 subscribers
Open in Telegram
🙆‍♂️ За добу до виборів у РФ стало відомо про витік внутрішнього масиву ГАС «Вибори» 2.0

Напередодні голосування до Держдуми РФ 18–20 вересня «Важные истории» опублікували розслідування на основі майже 200 ГБ внутрішніх матеріалів розробника ГАС «Вибори» 2.0: технічної документації, коду, внутрішніх чатів і записів робочих нарад. Архів редакції передали анонімні хакери, які діють під брендом CikLeak. Журналісти заявляють, що перевірили автентичність масиву та додатково залучили незалежних технічних і електоральних експертів. Нова ГАС саме на цих виборах уперше використовується на федеральному рівні.

Одна з найважливіших знахідок стосується обробки протоколів. З внутрішньої документації випливає, що результати дільничного протоколу можна внести до ГАС вручну, причому такі дані не проходять автоматичної звірки з паперовим оригіналом. Навіть протоколи, завантажені через QR-код, допускають подальше ручне редагування; система при цьому зберігає попередні версії та користувача, який вніс зміни. Окремо журналісти встановили, що в коді модуля взаємодії з московським ДЕГ система знаходить файли електронних підписів до результатів, але не перевіряє їхню валідність і пропускає XML далі. Це стосується саме московського модуля і не доводить аналогічної проблеми у федеральному ДЕГ.

Масштаб витоку додатково підтверджує масив із 111,3 млн записів реєстру виборців РУІП — з іменами, датами народження, адресами реєстрації та виборчими дільницями. За метаданими, файли були вивантажені в липні 2026 року, а кількість записів по більшості регіонів відрізняється від офіційної статистики ЦВК не більш як на 1%. «Важные истории» також виявили щонайменше 104 тис. осіб, які значилися в реєстрі, хоча за іншими реєстрами були визнані померлими. Документація також показує, що привілейовані користувачі можуть вручну завантажувати CSV зі списками заяв на участь у ДЕГ, а доступні матеріали не вказують на обов'язкову перевірку походження такого файла електронним підписом.

OSINT-перевірка InformNapalm оприлюднених CikLeak скриншотів також додає масиву достовірності: назви ПАІП, РУІП, НСІ та інших компонентів відповідають офіційній номенклатурі ГАС, а на DevOps-скриншотах видно Argo CD, Nexus, Helm/Kubernetes і репозиторії на домені cifro.tech. Це істотно підсилює автентичність витоку й свідчить про доступ до середовища розробки та розгортання системи, хоча саме по собі ще не доводить доступу до продуктивного контуру виборів.

Голова ЦВК РФ Елла Памфілова заявила, що 16 вересня комісія нібито відбила «масштабну кіберагресію» проти ГАС «Вибори» та ДЕГ, але не уточнила, хто стояв за атакою і що саме було скомпрометовано.

🔤 Окремим індикатором цих виборів стане частка голосів, яку офіційно отримає «Единая Россия», та сукупний результат інших партій і кандидатів. В умовах, коли значну частину антивоєнної та несистемної опозиції до виборів не допустили, а різні опозиційні середовища закликають до різних форм протестного голосування, результат «проти партії влади» може стати одним із небагатьох доступних кількісних індикаторів масштабу невдоволення чинним політичним курсом.

Підписатись на офіційні сторінки InformNapalm
Open post in Telegram