Хакерская группировка CikLeak заявила о взломе инфраструктуры ЦИК и его подрядчиков, передав добытые данные «Важным историям». Хакеры получили доступ к инфраструктуре «Цифротеха» — «дочки» Ростелекома, созданной специально под ГАС «Выборы» 2.0. Журналисты изучили почти 200 гигабайт материалов, а также показали архив электоральному аналитику и двум техническим экспертам.

ГАС «Выборы» — электронная платформа, которая собирает результаты голосования на выборах и референдумах. Ее не стоит путать с ДЭГ: система дистанционного электронного голосования позволяет отдать голос онлайн, а ГАС «Выборы» учитывает итоги голосования и через интернет, и на участках.

Первая версия системы появилась в 1990-х и устарела. В 2019 году ЦИК заказал разработку ГАС «Выборы» 2.0. Ее планировали закончить в 2022-м, но к 2025-му она еще не была готова — при потраченных 20 миллиардах рублей. В 2025 году систему протестировали во время единого дня голосования в сентябре, а полноценно ввели в эксплуатацию в начале 2026 года.

Первая уязвимость — подмена протоколов. После подсчета голосов комиссия распечатывает и подписывает итоговый протокол, результаты вносят в систему автоматически (через QR-код или загрузку pdf-файла) либо вручную. Согласно документации, введенные вручную данные не сверяют с оригиналами, а протоколы, загруженные по QR-коду, можно отредактировать. Система сохраняет прежние версии и имя пользователя, внесшего правку.

Вторая уязвимость — манипуляции со списками избирателей. Системный администратор территориального избиркома может вручную загрузить файл с заявлениями для участия в электронном голосовании: электронная подпись для этого не нужна, происхождение файла не проверяется. По данным «Важных историй», это позволяет искусственно увеличить число участников ДЭГ.

Третья уязвимость связана с московским электронным голосованием. По данным издания, результаты ДЭГ могут попасть в систему даже без подтверждающей электронной подписи. Модуль находит файлы подписей, но не проверяет их — данные проходят дальше, а в итоговом протоколе не остается отметки о том, что подпись не подтверждена. Сам «Цифротех» не участвует в разработке ни федерального, ни московского ДЭГ: система принимает уже обработанные голоса.

«Говорить об уязвимостях нет никакого смысла, потому что этот софт не голоса регистрирует, а обрабатывает готовые протоколы, и поменять результаты там можно на каждом шагу: и файлы руками поправить, и в базе после импорта», — заявил изданию технический специалист.

В выгруженной базе журналисты нашли данные 111,3 млн избирателей. Источник издания сообщил, что данные хранятся в открытом виде и не шифруются. Сопоставив часть записей с данными о смертях, журналисты обнаружили не менее 104 тысяч умерших, остававшихся в списках на оккупированных территориях Украины, а также в Курской и Брянской областях.

Разработчики также вручную исправляли данные на тестовом контуре в обход процедур. Сохранилась ли возможность таких правок в рабочей системе во время выборов, неизвестно. Журналисты предупреждают, что отдельные компоненты системы могли уже измениться.

Голосование на выборах пройдет с 18 по 20 сентября. В августе глава ЦИК Элла Памфилова утверждала, что ГАС «Выборы» невозможно взломать.