АРПП просит заменить Windows при проведении ЕГЭ российскими ОС

АРПП просит заменить Windows при проведении ЕГЭ российскими ОС

АРПП просит заменить Windows при проведении ЕГЭ российскими ОС

Российские разработчики предложили проводить Единый государственный экзамен с использованием отечественных операционных систем. Соответствующее письмо Ассоциация разработчиков программных продуктов (АРПП) «Отечественный софт» направила в Минцифры, Рособрнадзор и Минпросвещения.

Как сообщает РБК, документ оказался в распоряжении редакции, а источники в Минцифры подтвердили его подлинность.

Авторы письма обратили внимание на то, что методические рекомендации Рособрнадзора по подготовке и проведению ЕГЭ в 2025 году по-прежнему предписывают использовать исключительно операционную систему Windows. Это противоречит действующему законодательству о переходе на российское программное обеспечение, а также указам президента № 166 и № 250 и постановлению правительства № 1875.

Кроме того, в письме подчёркивается, что использование иностранного ПО в образовательной сфере несёт серьёзные финансовые и технологические риски: возможна передача данных за рубеж, существует угроза прекращения поддержки, а продление лицензий требует регулярных затрат из бюджета. При этом лицензирование отечественных ОС для учебных заведений происходит на более выгодных условиях.

АРПП предлагает интегрировать экзаменационные системы с российскими операционными системами (Astra Linux от ГК «Астра», РЕД ОС от «Ред софт», ALT Linux от «Базальт СПО» и «РОСА ОС» от «НТЦ ИТ РОСА») и создать тестовую площадку для проверки совместимости решений при обновлениях. Также рекомендуется внести изменения в методические материалы по ЕГЭ и закрепить в них использование российского офисного программного обеспечения.

Как сообщили РБК в Минцифры, для замены иностранных решений министерство рекомендует использовать программные продукты из Реестра отечественного ПО, в который включено более 26 тысяч наименований, в том числе операционные системы и решения для сферы образования.

РБК напоминает, что ещё в 2023 году министр просвещения Сергей Кравцов заявлял о полном переходе российских школ на отечественное ПО. Однако спустя год глава комитета по информатизации образования АРПП «Отечественный софт» Анастасия Горелова уточняла, что уровень реального использования составляет лишь около 60%. Основные сложности, по её словам, связаны с заменой инженерного и специализированного ПО, управляющего оборудованием.

В 2025 году правительство Москвы сообщило, что ЕГЭ в столичных школах будет проводиться с использованием «ОС МЭШ» — операционной системы, разработанной Департаментом информационных технологий города Москвы и включённой в Реестр российского ПО. На её базе уже были успешно проведены тестовые экзамены ЕГЭ и ОГЭ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Кибергруппа Erudite Mogwai взломали подрядчика и атаковали госведомство

Специалисты центра Solar 4RAYS расследовали целевую атаку, связанную с деятельностью восточноазиатской кибергруппировки Erudite Mogwai. Злоумышленники рассылали сотрудникам одного из городских департаментов фишинговые письма, маскируясь под подрядчика ведомства.

В письмах содержалось требование проверить корпоративные ресурсы «на наличие новых киберугроз» и ссылка на архив с вредоносным файлом.

Атака произошла в мае 2025 года. Письмо было отправлено с почтового домена, ранее взломанного подрядчика.

Внутри архива находились три файла — документ с «анкетой сотрудника», PDF-файл с «планом по информационной безопасности» и lnk-файл, замаскированный под PDF-документ. Именно этот файл служил загрузчиком вредоносной программы.

По данным специалистов, программа проверяла, не запускается ли она в виртуальной среде: если определяла, что её анализируют, работа прекращалась. Такая защита помогала злоумышленникам скрывать следы атаки и усложняла исследование вредоноса.

Эксперты отметили, что подобные рассылки уже фиксировались в 2024 году. Тогда вредонос загружался с скомпрометированного легитимного сайта образовательной организации, что повышало доверие получателей. Исследователи выяснили, что цель атакующих — установить бэкдор для удалённого управления заражённым компьютером. Вредонос активировался не сразу, а через несколько часов после загрузки, что затрудняло его обнаружение.

Сравнение двух кампаний показало, что Erudite Mogwai постепенно совершенствуют свои фишинговые письма и методы скрытности. Эксперты предупреждают, что подобные атаки могут повториться, поскольку эта техника остаётся эффективным способом получения первоначального доступа к системам.

По совокупности признаков — характеру импланта, каналам связи и кодовым названиям вредоносов Pinocchio и Hermes — исследователи связали атаку именно с Erudite Mogwai. Ранее эта группировка использовала в названиях своих инструментов фразы из произведений по вселенным Гарри Поттера и Лавкрафта.

Специалисты советуют организациям внимательнее относиться к письмам от подрядчиков, особенно если в них содержатся ссылки на загрузку архивов. Если партнёр ранее не просил передавать данные подобным способом, стоит проверить письмо через службу безопасности, прежде чем открывать вложения.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru