 **За добу до виборів у РФ стало відомо про витік внутрішнього масиву ГАС «Вибори» 2.0**

Напередодні голосування до Держдуми РФ 18–20 вересня «Важные истории»[опублікували розслідування](https://storage.googleapis.com/istories/stories/2026/09/17/lyubimii-rebenok-tsika/index.html) на основі майже 200 ГБ внутрішніх матеріалів розробника ГАС «Вибори» 2.0: технічної документації, коду, внутрішніх чатів і записів робочих нарад. Архів редакції передали **анонімні хакери, які діють під брендом CikLeak**. Журналісти заявляють, що перевірили автентичність масиву та додатково залучили незалежних технічних і електоральних експертів. Нова ГАС саме на цих виборах уперше використовується на федеральному рівні.

Одна з найважливіших знахідок стосується обробки протоколів. З внутрішньої документації випливає, що результати дільничного протоколу можна внести до ГАС вручну, причому такі дані не проходять автоматичної звірки з паперовим оригіналом. Навіть протоколи, завантажені через QR-код, допускають подальше ручне редагування; система при цьому зберігає попередні версії та користувача, який вніс зміни. Окремо журналісти встановили, що в коді модуля взаємодії з **московським ДЕГ** система знаходить файли електронних підписів до результатів, але не перевіряє їхню валідність і пропускає XML далі. Це стосується саме московського модуля і не доводить аналогічної проблеми у федеральному ДЕГ.

Масштаб витоку додатково підтверджує масив із **111,3 млн записів реєстру виборців РУІП** — з іменами, датами народження, адресами реєстрації та виборчими дільницями. За метаданими, файли були вивантажені в липні 2026 року, а кількість записів по більшості регіонів відрізняється від офіційної статистики ЦВК не більш як на 1%. «Важные истории» також виявили щонайменше 104 тис. осіб, які значилися в реєстрі, хоча за іншими реєстрами були визнані померлими. Документація також показує, що привілейовані користувачі можуть вручну завантажувати CSV зі списками заяв на участь у ДЕГ, а доступні матеріали не вказують на обов'язкову перевірку походження такого файла електронним підписом.

**OSINT-перевірка InformNapalm** оприлюднених CikLeak скриншотів також додає масиву достовірності: назви ПАІП, РУІП, НСІ та інших компонентів відповідають офіційній номенклатурі ГАС, а на DevOps-скриншотах видно Argo CD, Nexus, Helm/Kubernetes і репозиторії на домені `cifro.tech`. **Це істотно підсилює автентичність витоку й свідчить про доступ до середовища розробки та розгортання системи, хоча саме по собі ще не доводить доступу до продуктивного контуру виборів.**

Голова ЦВК РФ Елла Памфілова заявила, що 16 вересня комісія нібито відбила** «масштабну кіберагресію» проти ГАС «Вибори» та ДЕГ**, але не уточнила, хто стояв за атакою і що саме було скомпрометовано. 

**** Окремим індикатором цих виборів стане частка голосів, яку офіційно отримає «Единая Россия», та сукупний результат інших партій і кандидатів.** В умовах, коли значну частину антивоєнної та несистемної опозиції до виборів не допустили, а різні опозиційні середовища закликають до різних форм протестного голосування, результат «проти партії влади» може стати одним із небагатьох доступних кількісних індикаторів масштабу невдоволення чинним політичним курсом.

[Підписатись на офіційні сторінки InformNapalm](https://linktr.ee/informnapalm) 