Минобороны РФ сформировало хай-тек-подразделения и нанимает кибер-бойцов

Минобороны РФ сформировало хай-тек-подразделения и нанимает кибер-бойцов

В Министерстве обороны России сформированы органы военного управления, ответственные за информационные и телекоммуникационные технологии, инновационные исследования и робототехнику. Как следует из обновленной информации на сайте ведомства, куратором этих подразделений является заместитель министра генерал-полковник Павел Попов, перешедший в Минобороны с должности замминистра чрезвычайных ситуаций в ноябре 2013 г.

Попов – ветеран МЧС. С 1993 г. он работал в Восточно-Сибирском региональном центре министерства, а в 1999 г. возглавил Сибирский центр. В 2004-2008 гг. руководил Академией гражданской защиты МЧС, после чего был назначен заместителем министра. В МЧС помимо прочего он отвечал за информатизацию и связь, пишет cnews.ru.

Управления Минобороны, связанные с ИТ, телекоммуникациями, роботами и инновациями, объединены в Систему перспективных военных исследований и разработок (СПВИР). Также в эту систему входят Научно-исследовательский центр «Бюро оборонных решений» в Москве и Отдел инновационных разработок в Санкт-Петербурге. Планируется создание региональных структур в Екатеринбурге, Новосибирске и Владивостоке.

Три полковника

Начальником Главного управления развития информационных и телекоммуникационных технологий – одного из трех ключевых подразделений, подотчетных Попову – назначен полковник Сергей Валюнин. Само управление, по информации с сайта Минобороны, было сформировано в марте 2014 г. К его основным задачам относится проведение в министерстве единой военно-технической политики в сфере развития информационных, вычислительных и телекоммуникационных технологий.

Сергей Валюнин родился в 1969 г. в г. Луга Ленинградской области. В 1991 г. окончил Киевское высшее зенитное ракетное инженерное училище по специальности автоматизированные системы обработки информации и управления. До 2014 г. служил на различных военных должностях в Приволжско-Уральском, Ленинградском, Московском и Западном военных округах.

По информации «Независимой газеты», Валюнин является племянником экс-главы Генштаба Николая Макарова. До назначения руководителем ИТ-управления он работал начальником Вычислительного центра Вооруженных сил.

Главный научно-исследовательский испытательный центр робототехники Минобороны – еще одно подразделение, курируемое Павлом Поповым – возглавляет полковник Роман Климов. Центр существует с 1 июня 2013 г., а в феврале 2014 г. ему был присвоен статус отдельного юрлица и форма федерального государственного бюджетного учреждения.

Основная цель деятельности центра - проведение прикладных научных исследований и испытаний в области разработки и создания робототехнических комплексов военного назначения и осуществление функций головной научно-исследовательской организации Минобороны в области робототехники.

Роман Климов родился в 1973 г. в г. Краснодар. Получил два высших образования – в Краснодарском высшем военном командно-инженерном училище ракетных войск и в Военно-космической академии им. А.Ф. Можайского. В 1996-2013 гг. Климов сделал карьеру от инженера до начальника отдельной инженерно-испытательной части на космодроме «Плесецк», после чего и был назначен руководителем робототехнического центра Минобороны.

Третье подразделение, подотчетное Павлу Попову, пока не имеет постоянного руководителя. В качестве врио начальника Главного управления научно-исследовательской деятельности и технологического сопровождения передовых технологий (инновационных исследований) Минобороны на сайте ведомства указан Вячеслав Преснухин.

Полковник Преснухин родился в 1966 г. в городе Армавире Краснодарского края. В 1988 г. окончил Ростовское высшее военное командно-инженерное училище ракетных войск, а в 2006 - Военную академию Генштаба. С 1992 г. его деятельность была связана с образованием и наукой. Непосредственно перед переходом в Минобороны Преснухин работал замруководителя кафедры военной акмеологии и кибернетики в Военной академии РВСН имени Петра Великого, имеет ученую степень кандидата технических наук и звание профессора.

Основное предназначение управления, возглавляемого Вячеславом Петрухиным, - организация в Минобороны инновационной деятельности, перспективных исследований и разработок, сопровождение передовых программ и научных проектов, а также их внедрение.

В частности, Минобороны ожидает, что благодаря деятельности управления будут разработаны перспективные образцы вооружений, военной и специальной техники (ВВСТ), организован сбор и анализ передовых отечественных и мировых достижений в области прорывных и высокорискованных исследований, разработок и технологий. Кроме того, управление планирует создать единый информационный ресурс по технологиям военного, специального и двойного назначения.

Отметим, что при предыдущем руководстве Минобороны его центральный аппарат не уделял столь значительное внимание передовым разработкам, а информатизацией ведомства руководили гражданские специалисты. В качестве замминистра эту деятельность курировал выходец из ФНС Дмитрий Чушкин, а департаментом ИТ и телекоммуникаций руководил Виктор Ряснов, также ранее работавший в налоговой службе. Вслед за министром Анатолием Сердюковым в конце 2012 г. они покинули Минобороны.

Кибер-бойцы на службе Минобороны

О конкретных планах перечисленных хай-тек подразделений Минобороны пока не сообщалось. Тем временем, необычная активность замечена со стороны другой структуры министерства - Центра специальных разработок. Информация о нем на официальном сайте Минобороны отсутствует, цели и задачи публично не объявлены, входит ли он в Систему перспективных военных исследований и разработок, не известно.

В 2013-2014 гг. этот Центр разместил на порталах по поиску работы, а также на сайтах нескольких вузов ряд вакансий для специалистов по электронике, телекоммуникациям и информационной безопасности. Каких-либо иных специалистов в ИТ или других областях деятельности Центр специальных разработок публично не ищет.

В частности, Центру «требуются специалисты с хорошими знаниями в области анализа исходных кодов различных программных продуктов для интересной работы в области ИБ». Помимо прочего, такие эксперты должны будут заниматься анализом патчей, уязвимостей и эксплойтов (программ для проведения компьютерных атак).

Еще одна вакансия Центра адресована специалистам по цифровой обработке сигналов и методам защиты информации, передаваемой по системам связи. Они должны уметь кодировать-декодировать и анализировать телекоммуникационные протоколы, разрабатывать аппаратно-программные средства мониторинга сигналов и данных в сетях.

Кроме этого, Центр ищет системных программистов ИБ-модулей под Windows и Linux, а также мобильные ОС Android и iOS, разработчиков ПО для смарт-карт и систем их безопасности, аналитиков программного обеспечения для микропроцессоров.

На вопросы CNews о том, в каком количестве и для каких проектов министерство набирает экспертов по информационной безопасности, в Центре специальных разработок Минобороны отвечать отказались.

В описании вакансий говорится, что Центр является не коммерческой организацией и создан для решения долгосрочных задач. Офис, в котором придется работать ИБ-специалистам, расположен в районе станции метро Водный стадион.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В веб-ресурсах 26% компаний нашли веб-шеллы ещё до запуска сервисов

Специалисты BI.ZONE проверили сайты, сервисы и приложения более 150 российских компаний — и в первом полугодии 2025 года у 26% из них нашли вредоносные веб-скрипты, так называемые веб-шеллы. Для сравнения: в 2024 году таких случаев было немного меньше — 23%.

Самое тревожное — рост числа веб-шеллов на внешних сайтах и других публичных веб-ресурсах. Если в прошлом году они попадались в 12% случаев, то сейчас уже в 53%.

Чаще всего с этим сталкиваются туризм и ИТ: в 2025 году веб-шеллы нашли у 38% туристических компаний и у 35% ИТ-организаций. А в 2024-м ИТ-сфера вообще была абсолютным лидером — 62% всех обнаруженных случаев.

Откуда берутся веб-шеллы?

По словам Андрея Шаляпина из BI.ZONE TDR, почти 73% вредоносных скриптов были обнаружены при внедрении их решения BI.ZONE EDR — то есть задолго до запуска систем в рабочую среду. Проблема, по его словам, в нарушении базовых принципов безопасной разработки. Разработчики нередко открывают доступ к тестовым или ещё недоработанным сервисам, чтобы упростить себе жизнь. Но при этом такие системы обычно никак не защищены и не мониторятся, чем и пользуются злоумышленники.

Что делать?

BI.ZONE советует:

  • Не давать доступ к тестовым сервисам из интернета;
  • Ставить современные EDR-решения (вроде BI.ZONE EDR);
  • Применять поведенческий анализ, сигнатуры и YARA-правила для поиска вредоносной активности;
  • Распространять правила безопасности и на разработку, и на тестирование.

Но не только разработчики рискуют. BI.ZONE также выяснила, что до трети системных администраторов сами отключают защитные функции на устройствах — якобы чтобы повысить производительность. В результате более 60% серверов и рабочих станций оказываются уязвимыми из-за некорректных настроек. Всё ради удобства — но с большим риском.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru