Фактчек

«Любимый ребенок» ЦИКа

Что мы узнали из внутренних документов компании-разработчика ГАС «Выборы» 2.0 — системы, которую впервые используют для проведения федеральных выборов. Расследование «Важных историй»

Коллаж: «Важные Истории», с использованием нейросетей. Изображения: Reuters; Shutterstock; материалы утечки; телеграм-канал ЦИК РФ

Весной 2026 года Владимир Путин встречался с членами Центральной избирательной комиссии (ЦИК). Среди прочего глава ведомства Элла Памфилова рассказывала ему о платформе ГАС «Выборы» 2.0 — новой версии системы для проведения выборов, которую впервые будут использовать на федеральном уровне во время голосования за депутатов Госдумы IX созыва. 

«Мы полностью перешли на новую, собранную на отечественном «железе» конструкцию, аналогов которой с точки зрения объема хранения данных и количества работающих подсистем нет в мире. Автономность от глобальной, от вражеской сети она сохранила, она полностью централизованная. То есть враг до нее не доберется, это точно», — рассказывала Памфилова главе государства.

Накануне выборов в Госдуму стало известно, что хакеры проникли в инфраструктуру компании «Цифротех», которая разрабатывала ГАС «Выборы» 2.0. Полученные документы они передали редакции «Важных историй». Мы изучили почти 200 гигабайт технической документации, внутренних переписок и созвонов разработчиков, по нашей просьбе архив оценили независимые технические и электоральные эксперты. Рассказываем, кто и как создавал новую систему и какие вопросы к ее надежности и прозрачности остаются. 

Материалы из утечки

Имена причастных к разработке людей, с которыми поговорили «Важные истории», не указаны по соображениям безопасности.

«Сложное произведение искусства». Откуда взялись ГАС «Выборы» 2.0

Новую систему для проведения выборов в России начали разрабатывать в 2019 году. В первую очередь ЦИК хотел обновить старую платформу ГАС «Выборы», которая была создана еще в конце 1990-х. Ее несколько раз обновляли, но она все равно устарела «морально, физически и технологически», отмечала глава ЦИКа Элла Памфилова.

Обновленную версию хотели запустить в 2022 году, но разработка затянулась. По подсчетам «Важных историй», с 2019-го по 2025 год этот проект обошелся государству не менее чем в 20,5 млрд рублей. Еще 18,8 млрд в тот же период ЦИК потратил на функционирование ГАС «Выборы» — старой системы, которую эксплуатировали параллельно с созданием новой и перестали использовать только в начале 2026 года. 

ГАС «Выборы» 2.0 стала одной из самых дорогих статей расходов для ЦИКа. За годы без федеральных выборов — когда ЦИК не тратился на проведение таких кампаний — на ГАС «Выборы» 2.0 уходило свыше 40% всех годовых расходов ведомства. 

Осенью 2024-го ЦИК утвердил концепцию развития обновленной системы ГАС «Выборы» до 2030 года. Главный конструктор проекта Олег Качанов рассказывал, что платформу переведут на централизованную архитектуру с общей базой непосредственно в ЦИКе, а работать она будет только на российском ПО. Кроме того, новую систему интегрируют с другими государственными сервисами («Госуслуги», МВД, ФНС и т. д.), чтобы данные об избирателях обновлялись в реальном времени. Специалисты по избирательному праву критиковали такой подход из-за невозможности независимого контроля. 

Новая концепция не устроила только одного члена ЦИК — представителя КПРФ Евгения Колюшина. Он задавал вопросы о непрозрачности списков избирателей и электронных протоколов, пытался выяснить, как будет обеспечена тайна и неизменность воли избирателя, но к нему не прислушались. Концепцию приняли большинством голосов.

Несмотря на масштабную разработку, во многом новая система повторяет старую. Такое решение понятно, говорит анонимный технический эксперт, который по просьбе «Важных историй» изучил часть архива разработчиков: «Переписать с нуля огромную унаследованную систему, пока выборы идут непрерывно, крайне сложно, поэтому ради совместимости оставили старый стек». Об этом говорила и Элла Памфилова: «Она [ГАС "Выборы 2.0"] взяла все лучшее, что было у нашей старушки — ГАС "Выборы" 1».

Элла Памфилова рассказывает о системе ГАС «Выборы» на Международном фестивале молодежи в Екатеринбурге, 13 сентября 2026 года
Сергей Савостьянов / TASS via ZUMA PRESS / Scanpix / LETA

По оценке технического специалиста, большую часть времени разработчики потратили на то, чтобы разобраться в старой системе, запустить ее на новом оборудовании и внести несколько доработок, а затем — массово чинить возникшие ошибки. Смысл всей работы подрядчика он описывает так: «менять так, чтобы ничего не менять» и перенести систему на импортозамещенную инфраструктуру. 

ЦИК особенно гордится импортозамещением, которое было одним из главных принципов проекта: и глава комиссии Элла Памфилова, и двое ключевых координаторов развития системы — заместитель главы ЦИКа Николай Булаев и главный конструктор системы, замглавы Минцифры Олег Качанов — неоднократно подчеркивали, что обновленная система работает только на российском ПО.

Разработчики, которые реализовывали эту систему, относятся к таким заявлениям скептически. Вот как они комментировали слова руководства ЦИКа в рабочих чатах: 

— А о каком отечественном ПО речь? В разработке только импортное и используем

— Как непатриотично. Владелец платформы сказал, что платформа отечественная, значит так и есть

— Так у нас же уже не Kafka [зарубежная платформа для передачи и обработки данных], а Кафка. Не Java [язык программирования], а Джава, отечественное.

Из внутренних документов следует, что разработчики также используют зарубежные сервисы для постановки и отслеживания задач и хранения документации — Jira и Confluence. В команде несколько раз обсуждали планы перехода на «Ягу» — российский аналог Jira, разработанный Ростелекомом, но, по словам сотрудников, «не взлетело, и идею похоронили». 

При этом разработчики ГАС «Выборы» 2.0 должны соблюдать требования к госкомпаниям по импортозамещению. «Приходится закупать российские ноутбуки, а теперь еще клавы, мышки и мониторы. Стараемся закупить максимально качественный, функциональный инструментарий», — пишут они в чатах. Расплачиваются за это сами же разработчики. Они жалуются, что импортозамещенное «железо» «очень греется», а отечественные программы не отличаются надежностью: «мягко это можно назвать инфрой низкого уровня надежности, т.е. отвалиться может что угодно и когда угодно в любых количествах».

Материалы из утечки

В начале 2026 года ГАС «Выборы» 2.0 ввели в постоянную эксплуатацию. «Это любимый ребенок родился», — говорил тогда зампред ЦИКа Николай Булаев. Он же называл новую систему «сложным произведением искусства». 

ЦИК «любимым ребенком» был доволен: в конце 2025-го более 20 причастных к разработке получили от ведомства медали, почетные грамоты и благодарности. «Была проделана огромная, полномасштабная работа по разработке системы, не имеющей мировых аналогов. Мы шли по “цифровому минному полю”, все делалось впервые. Было сделано практически невозможное», — хвалила Памфилова новую систему. 

«Работать надо в подвале». Кто разрабатывал систему

Главный разработчик обновленной системы для проведения выборов — дочерняя компания Ростелекома «Цифротех». Это монопроект, созданный специально под ГАС «Выборы» 2.0. Своей миссией «Цифротех» называет создание «глобального решения для цифровизации деятельности ЦИК России и избирательных комиссий всех уровней» и полную замену старой версии платформы.

Скриншот: hh.ru

Компания работает в убыток. К концу 2025 года убытки достигли 1,7 млрд рублей, следует из финансовой отчетности «Цифротеха». Выручка оказалась на 426 млн рублей ниже запланированной, а операционный убыток — на 304 млн больше ожидаемого, рассказывал сотрудникам на внутреннем созвоне гендиректор «Цифротеха» Алексей Гусев.

Скриншот презентации к выступлению гендиректора «Цифротеха» перед подчиненными
Материалы из утечки

«Цифротех» прямо указывает, что причина убытков — «выполнение работ по сложному многолетнему проекту государственного значения — разработке и сопровождению ГАС Выборы 2.0». В первые годы работы компания активно привлекала подрядчиков на заемные средства, потому что своих компетенций для выполнения таких работ не хватало, а соблюдать «высокие требования к надежности и безопасности» было нужно.

Отрывок из пояснения к бухгалтерскому отчету «Цифротеха» за 2025 год
Материалы из утечки

По бюджету компании ударили и штрафы от госзаказчика. Только за 2025 год ФЦИ выписал компании штрафов по сопровождению системы на сумму 152 млн рублей, рассказывал гендиректор «Цифротеха» сотрудникам, объясняя им «проблемы с выплатой премий» за последний квартал 2025 года. По его словам, штрафы возникают в том числе из-за бумажной волокиты: даже если разработчики выполняют требования по сопровождению системы в срок, то «из-за не вовремя заполненных бумажек госзаказчик не может не выписывать штрафы».

Страницы из брендбука «Цифротеха»

К 2025 году в «Цифротехе» работали уже более 300 человек. В том же 2025-м в компании прошли сокращения, следует из ее финансовой отчетности. По словам одного из собеседников «Важных историй», это произошло из-за того, что в компании «не рассчитали бюджет»: «Во-первых, было много штрафов [от госзаказчика] по результатам предыдущего ЕДГ [единого дня голосования]. Во-вторых, сотрудников закидывали деньгами за переработки, даже если по факту они были не нужны, и с бюджетом все стало плохо». 

«В конце 2025 года тупо выставили на улицу большую часть коллектива», — жалуются сотрудники в отзывах. Там же упоминают непростые условия работы: «Очень сложное место работы, куча непонятно работающих сервисов по инопланетной схеме. Работать надо в подвале». Об атмосфере в коллективе один из собеседников «Важных историй» рассказывает так: «Отношение к подчиненным было хамское, они не сдерживались особо в выражениях, шутках. Про [трудовые] права я вообще молчу. Людей всегда не хватало».

Отзывы на работу в «Цифротехе»
Скриншоты: dreamjob.ru

По отзывам сотрудников, разработчики «Цифротеха» получают в среднем около 300 тыс. рублей в месяц. Данные утечек показывают более высокие суммы: в 2025 году рядовой разработчик получал около 500 тыс., а ведущий — до 650 тыс. рублей в месяц. Во время единых дней голосования заработок мог вырасти в два-три раза за счет оплачиваемых переработок.

«У некоторых чуть ли не до миллиона доходило, хотя зарплата была 300 тысяч. И при этом разработчик мог приходить и пинать балду целый день», — рассказывает один из причастных к разработке. Кроме того, сотрудникам платят ежеквартальные премии. По данным утечек, в некоторые месяцы даже рядовые разработчики получали более миллиона рублей. Однако после единого дня голосования 2025 года с премиями в компании проблемы, говорят сотрудники: их платят не полностью либо не платят вообще.

Сотрудники «Цифротеха» на корпоративных соревнованиях «Ростелекома»
Материалы из утечки

«Обычная IT-компания, — рассказывает цифротеховец в разговоре с «Важными историями». — Там нет такого, что все встают с утра пораньше под гимн России и делают зарядку». По словам другого сотрудника, в компании работают «обычные люди» — «какой-то массовой Z-истории не наблюдается». Большинство сотрудников он описывает как «аморфную аполитичную массу»: «И не против, и не за». Иногда на общих созвонах, рассказывает он, звучали не самые лестные отзывы о властях — особенно на фоне запрета VPN. Команда общается в Telegram, и разработчикам на удаленке приходилось «что-то придумывать», чтобы оставаться на связи. В самом ЦИКе с доступом проще: «Никаких блокировок нет, можно сидеть на работе, смотреть ютубчик».

«Люди спали в подземелье ЦИКа». Как шел процесс разработки

«Цифротех» присоединился к проекту в 2023 году. Компания переняла уже идущую разработку от фирмы «Систематика», следует из внутренних созвонов. 

«На начальном этапе исходных кодов не было ни у кого, ни у ПАО [Ростелеком], ни в ЦИКе, нигде. Поставки в ЦИКе были хаотичные, непонятно было, какая версия [системы], между собой они не дружили, был реальный бардак», — рассказывал сотрудникам тогдашний директор по разработке «Цифротеха» Александр Минченко. 

В 2025 году разработчикам предстояло провести две тренировки системы, а затем протестировать ее на реальных выборах во время единого дня голосования в сентябре. Гендиректор «Цифротеха» Алексей Гусев на внутреннем созвоне признавал, что на начало 2025 года система по сути была не готова: «Сказать не готова — это значит не сказать ничего».

«Качество системы было на низком уровне. Мы выявили порядка 7 тысяч замечаний, из них порядка 500 — это критические замечания. Не было ни одного нормально работающего отчета, — говорил тогдашний директор по разработке «Цифротеха» Александр Минченко. — Как проводить выборы в такой ситуации? Ну было прям крайне рискованным шагом».

Генеральный директор «Цифротеха» Алексей Гусев (слева) и директор по разработке Александр Минченко
Материалы из утечки; LinkedIn

С единым днем голосования 2025 года команда справилась благодаря переработкам — сотрудники «жили на работе» и «вытянули ЕДГ своими плечами», добавлял на созвоне Минченко. По его словам, во время голосования «много чего падало», но разработчики быстро чинили неполадки — так, что в ЦИКе проблем не заметили. 

«Вся команда просто выложилась, выдохлась на 1000 процентов. Я видел, как люди спали, сколько могли, прямо в этой 110 комнате в ЦОДе [центре обработки данных], которая у нас в подземелье ЦИКа есть», — описывал ЕДГ-2025 директор по комплексным цифровым проектам Ростелекома Юрий Сакун.

В системе ГАС «Выборы» 2.0 есть закрытый контур, с которым невозможно взаимодействовать из внешнего интернета, поэтому сотрудники «Цифротеха» иногда работают в самом здании ЦИКа. По словам одного из наших собеседников, перед выдачей постоянного пропуска в ЦИК всех сотрудников проверяет Федеральная служба охраны (ФСО). Проверку проходили не все. 

Строгий режим доступа в ЦИК иногда приводил к прямым столкновениям разработчиков «Цифротеха» с ФСО. «Сегодня сотрудники ФСО пытались задержать работника и передать полиции за поздний выход», — описывали один из эпизодов в чатах летом 2026 года. Иногда пропуска аннулируют без объяснения причин — о них можно только догадываться, рассказывает один из цифротеховцев: например, кто-то мог «не вовремя уронить прод [рабочую версию системы]», поставить «неправильный» лайк на YouTube или просто попасть под горячую руку заказчика, а потом узнать, что пропуск больше недействителен.

Переписка сотрудников «Цифротеха» об условиях работы в ЦИК
Материалы из утечки

Отдел информационной безопасности в «Цифротехе» начали создавать только в 2026 году, следует из внутреннего созвона компании. «Отдел есть, людей нет», — признавал тогда технический директор «Цифротеха» и добавлял, что внутри компании нет ресурсов и компетенций контролировать подрядчика, отвечающего за безопасность проекта, — дочернюю компанию Ростелекома «Солар». 

Сотрудникам проводили базовые тренинги по безопасности от Ростелекома, рассказывает нам цифротеховец, и добавляет: «Но если рабочее общение идет в Telegram, это о многом говорит». Так, во внутренних чатах упоминают взлом аккаунта одного из сотрудников и регулярно обсуждают проникновение подозрительных файлов в кодовую базу ГАС «Выборы 2.0».

Материалы из утечки
Материалы из утечки

ЦИК заявляет, что нынешние выборы в Госдуму пройдут в «суперэкстремальных условиях», а главный приоритет ведомства — безопасность. По словам замглавы Минцифры Олега Качанова, ЦИК успешно борется с цифровыми угрозами, в частности — с DDos-атаками. Эта борьба приводит к сбоям и затрудняет работу, рассказывает человек, причастный к разработке: внутренние сервисы периодически падают, а в блок попадают IP-адреса, с которых работают сами специалисты портала — «из-за этого несколько аварий было». «Происходит бесконечный тяни-толкай в плане безопасности. Заказчик подстраховывается и говорит: „Обрубаем“, а мы из-за этого не можем работать», — говорит он.

Ход разработки демонстрировали на специальных показах — заказчикам из Федерального центра информатизации при ЦИК (ФЦИ), правительству и лично председателю ЦИК Элле Памфиловой, следует из внутренних обсуждений разработчиков.

Ошибки перед показами и сдачей отчетов иногда исправляли в последние минуты. «У нас срочная проблема <...> Ошибка при маппинге отчета по кампаниям, в 9-00 придет ФЦИ за отчетом, а мы им его не предоставим», — написали в чате всего за 30 минут до дедлайна. Ответственный за это сотрудник ответил, что причина — в ошибочном написании названия партии «Единая Россия»: «они РОСССИЯ с тремя С написали <...> Но для отчёта можете временно маппинг поправить <...> Сделайте, чтобы было "ЕДИНАЯ РОСССИЯ"».

Со стороны заказчика — ФЦИ — за разработкой следили замглавы ведомства Родион Щекутеев и начальник управления сбора и обработки информационных ресурсов ГАС «Выборы» Дмитрий Гундин. Выпуски новых версий системы согласовывали лично с руководителем ФЦИ Александром Сокольчуком. 

В 2023 году сотрудники «Цифротеха» обсуждали сбор денег на новогодние подарки нескольким представителям заказчика: троим из них, в том числе Сокольчуку и Щекутееву, полагались «вип-подарки». «Добровольно приняли решение участвовать финансово в поздравлении» представителей заказчика всего 30 сотрудников «Цифротеха», с них собрали по 2350 рублей, следует из чатов.

Материалы из утечки

«У нас были системы, которые абсолютно не готовы, а сдавать контракты надо», — рассказывает один из собеседников «Важных историй». Сделать это, по его словам, удавалось в том числе благодаря таким подаркам: «Приходили и говорили: “Да-да, мы все сделаем обязательно, но сейчас не работает. Вот вам что-нибудь, пожалуйста, подпишите, нам закрыть контракт надо”». Чаще всего дарили алкоголь в больших объемах: «Не прямо взятки, но подарочки были. Все эти огромные баулы на проходной с ФСО прогоняли рентгеном». 

«Напильником допиливаются». Готова ли платформа к первым федеральным выборам 

По словам одного из сотрудников «Цифротеха», с которым поговорили «Важные истории», ГАС «Выборы» 2.0 почти готова и работает, но некоторые системы «буквально сейчас напильником допиливаются». После единого дня голосования 2025 года у разработчиков было много задач, но требования заказчика часто менялись — приходилось искать компромиссы, из-за чего многое работает не так, как должно, рассказывает наш собеседник. Разработчики при этом «ужасно овертаймят», а условия госконтрактов во многих случаях не соблюдаются — «на то, что нужно документально оформлять, закрывают глаза».

В этом году выборы депутатов Госдумы впервые пройдут и на оккупированных Россией с 2022 года украинских территориях. Перед принятием этого решения ЦИК консультировался с ФСБ и Минобороны. 

По словам собеседников «Важных историй», цифровая инфраструктура для проведения выборов на этих территориях до сих пор не налажена. «Это полный треш, если не сказать круче, — говорит один из сотрудников. — Вот тут действительно можно что-то подмешивать и менять — верифицировать данные, которые приходят [с оккупированных территорий], очень сложно». 

Голосование в аннексированных регионах создает дополнительную нагрузку на ГАС «Выборы» 2.0 — например, в части обмена адресными данными. На одном из внутренних созвонов разработчики обсуждали, что из-за этого система должна принимать более тяжелые файлы с адресами. «Если вдруг будет переименование какой-то протяженной улицы, присоединение нового региона или отсоединение, я не знаю, что угодно, файлик [с адресами] будет весить больше гига (тогда эта часть системы принимала файлы до 800 мб — Прим. ред.)». 

Путаница с адресами на захваченных территориях привела к массовым сбоям подсистемы ГАС «Выборы» 2.0, в которой ведется учет избирателей. По оккупированным частям Донецкой, Луганской, Запорожской и Херсонской областей Украины там набралось более 95 тысяч «адресных инцидентов» — около 10% всех актуальных сбоев в подсистеме, отмечали разработчики. Проблемы с адресами продолжали появляться и в аннексированном Крыму. «‎На улице стало НОЛЬ жителей», «‎все избиратели из обоих адресов ушли в ретро», — писали в 2025-м и 2026-м администраторы системы из Севастополя в заявках в техподдержку.‎ ‎

Тестирование системы шло вплоть до сентября 2026-го. Всего за несколько недель до выборов разработчики продолжали разгребать десятки заявок на исправление ошибок, следует из внутренних документов «‎Цифротеха». Система некорректно рассчитывала процент отчитавшихся избиркомов и выдавала значения больше 100%, возникали ошибки в определении победителей в многомандатных округах и при формировании протоколов по результатам выборов. 

В Башкортостане в списки избирателей несколько раз попадали умершие. Последняя заявка на эту тему пришла 31 августа. Удалось ли решить проблему до начала выборов, неизвестно. Возникали проблемы и с проверкой кандидатов: не приходили отчеты из Банка России, не формировались отчеты о недостоверности сведений по данным налоговой.

Материалы из утечки

Для решения некоторых проблем разработчики вручную вносили изменения в базу данных в обход протоколов. Подобные «‎ручные»‎ правки проходили на тестовом контуре, но как такие проблемы будут решать во время реальных выборов и у кого останется доступ к редактированию полей с результатами в базе данных, неизвестно. 

Это лишь одна из потенциальных уязвимостей в системе.

Устройство и уязвимости ГАС «Выборы» 2.0

Сомнения в честности результатов выборов в России появились давно. Еще в 2011 году широко разошелся статистический анализ физика Сергея Шпилькина, который позволил подсчитать число «нарисованных» голосов в пользу кандидатов от власти.

Спустя 8 лет в Москве впервые опробовали систему дистанционного электронного голосования от IT-департамента мэрии Москвы, и вопросов стало только больше: наблюдатели не могли убедиться, что электронные голоса не подменили на одном из этапов, что избиратели голосовали лично и без принуждения. Параллельно Ростелеком разработал еще одну систему ДЭГ — федеральную, для удаленного голосования в других регионах. На выборах в Госдуму IX созыва федеральный ДЭГ будут использовать уже в 32 субъектах РФ.

«Важные истории» изучили работу системы ГАС «Выборы» 2.0, в том числе компонентов, которые задействованы в составлении списков избирателей, взаимодействии с обеими системами ДЭГ и подведении итогов голосования. Документы из утечки «Цифротеха» по нашей просьбе также изучили электоральный аналитик Иван Шукшин и два технических эксперта, пожелавших остаться анонимными. Вместе с ними мы выделили главные уязвимости в системе, которые могут использовать в ЦИК для влияния на результаты выборов. 

Мы опираемся на доступные нам документы и код модулей. Не исключено, что на момент публикации компоненты системы могут работать немного иначе, чем указано в этих материалах.

Уязвимость №1. Подмена протоколов

После подсчета голосов на участке избирательная комиссия распечатывает и подписывает итоговый протокол. Затем результаты голосования можно внести в ГАС «Выборы 2.0» двумя способами: автоматически (отсканировать QR-код или загрузить pdf-файл протокола) или вручную. 

Как следует из документации, введенные вручную данные не проходят сверку с оригиналами протоколов. Но и протоколы, загруженные в ГАС «Выборы 2.0» по QR-коду, тоже можно отредактировать вручную. В системе сохраняются версии старых протоколов и имя пользователя, который внес изменения.

Вольное обращение с переносом результатов в систему ЦИК позволило сфальсифицировать результаты на участке в Саратове в 2024 году. Тогда еще в старой системе ГАС «Выборы» Владимир Путин получил на 300 голосов больше, чем насчитала в протоколе участковая комиссия. Больше двух сотен неиспользованных бюллетеней переписали в его пользу, а заодно занизили число испорченных бюллетеней и голосов за других кандидатов.

«У нас же закон о выборах говорит, что на всех участках публикуются протоколы, они всегда публичны, — рассуждает разработчик «Цифротеха» в разговоре с «Важными историями». — Дальше должны публиковать итоговый суммарный протокол. Учитывая, что сейчас еще есть ИИ, заставить ИИшку проверить всё — это вообще не проблема. Если кто-то захочет что-то где-то поменять, это же легко будет видно».

Результаты протоколов в электронном формате действительно публикуются на сайте ЦИК. Однако эти данные не позволяют убедиться в том, что опубликованные результаты соответствуют подписанным физическим протоколам (которые также могут фальсифицировать). 

Судя по обсуждениям в чате «Цифротеха», подсчет результатов в системе вызывает сомнения даже у разработчиков: «Коллеги, вы вроде бы давно уже работает с ЦИКом, зачем кому-то на участке присваивать и накидывать [голоса], есть же замечательный ПАИП [подсистема автоматизации избирательных процессов], который суммирует данные и выдает итоги, и никто не знает, как он это делает», — пишет один из них.

Уязвимость №2. Манипуляции со списками избирателей

В утечке «Важные истории» обнаружили данные 111,3 млн избирателей из РУИП (Регистра участников избирательного процесса) — с именами, датами рождения, адресами регистрации и номерами участков, к которым прикреплены избиратели. Это говорит о том, что разработчики и, вероятно, сотрудники избиркомов могут централизованно выгружать незашифрованные персональные данные россиян. 

«Безопасники сильно возбуждались по поводу того, что персональные данные гоняются в открытом виде, их никто не шифрует, — рассказал нам один из причастных к разработке. — Возможности для утечек есть, и их очень много».

Из метаданных файлов с избирателями следует, что данные были выгружены в июле 2026 года. Число избирателей в утечке в разрезе регионов в большинстве случаев соответствует заявленным на 1 июля данным ЦИК — расхождения составляют не больше 1%, кроме аннексированных в 2022 году территорий

Мы сравнили списки избирателей из утечки с данными загсов о регистрации смерти с 2022 года, которые предоставил проект Manticore. По нашей оценке, в данные из системы ГАС «Выборы 2.0» были включены как минимум 104 тыс. человек, признанных умершими на оккупированных территориях, в том числе в Крыму, а также в Курской и Брянской областях. 

Процесс подготовки списков избирателей для участия в ДЭГ — одно из уязвимых мест в этой подсистеме. Как следует из документации к общероссийской тренировке по использованию ГАС «Выборы 2.0», системные администраторы ТИК (территориальных избирательных комиссий) могут вручную вносить в базу заявления для участия в ДЭГ.

Имея прямой доступ к спискам избирателей, пользователи системы, вероятно, могут искусственно раздувать число участников ДЭГ. Такую манипуляцию могли провернуть в 2021 году, когда несколько собеседников «Медузы» с удивлением выяснили, что их зарегистрировали на ДЭГ без их ведома.

Первый шаг в инструкции по загрузке заявлений об участии в ДЭГ в ГАС Выборы
Материалы из утечки
На втором шаге системный администратор может загрузить csv-файл с данными избирателей, после чего автоматически запустится проверка по базе данных РУИП
Материалы из утечки

После подгрузки файла с заявлениями система проверяет его структуру, соответствие справочникам и наличие избирателей в базе РУИП. Однако происхождение файла не отслеживается: пользователь с привилегированными правами может манипулировать списком избирателей — из доступной нам документации следует, что для его загрузки не требуется электронная подпись.

Уязвимость №3. Дистанционное электронное голосование

Система ДЭГ — «черный ящик», о реальной работе которого наблюдатели могут судить только по официальным заявлениям разработчиков. На выборах в 2026 году будут применять две системы дистанционного электронного голосования: федеральную и московскую. 

«Цифротех» не участвует в разработке ни федерального, ни московского ДЭГ. ГАС «Выборы» 2.0 принимает уже обработанные голоса избирателей из блокчейна. Правда, в документации цифротеховцы уточняют, что термин «блокчейн» не соответствует общепринятому значению, а уверенности, что ДЭГ работает именно так, как им представили, у них нет.

Схема работы ДЭГ из документации «Цифротеха»
Материалы из утечки

Результаты из ДЭГ выгружаются в виде zip-архива с xml-файлами, которым должны соответствовать файлы с электронными подписями. Изменение результатов в xml-файле в таком случае должно вызвать ошибку при сверке. Затем архивы с результатами загружают в ГАС «Выборы» 2.0: для федерального ДЭГ — в модуль МВ ДЭГ, для московского — в модуль МВ Москва.

Из документации по МВ ДЭГ следует, что при импорте архива с результатами запускается проверка: каждому xml-файлу должен соответствовать файл подписи. Так ли работает этот процесс — неизвестно.

Схема взаимодействия системы ДЭГ с платформой ГАС «Выборы» 2.0
Материалы из утечки

Однако код компонента МВ Москва, куда подгружаются результаты электронного голосования в столице, содержит важную уязвимость. Система находит файлы подписей, но не проводит их проверку и пропускает файлы с результатами, даже если они не подтверждены электронной подписью. Когда результаты ДЭГ доходят до протокола, в системе не сохраняется информации о том, что исходные результаты не были подкреплены электронной подписью.

Сами разработчики ГАС «Выборы» 2.0 относятся к честности ДЭГ с иронией
Материалы утечки

«Говорить об уязвимостях нет никакого смысла, потому что этот софт не голоса регистрирует, а обрабатывает готовые протоколы, и поменять результаты там можно на каждом шагу: и файлы руками поправить, и в базе после импорта», — говорит «Важным историям» технический специалист, изучивший код модуля МВ Москва. По его мнению, для доверия к системе ее компоненты должны быть независимыми: «Если всё это в Ростелекоме, то будет ли Ростелеком сам с собой о фальсификациях спорить?».

Можно ли доверять обновленной системе ГАС «Выборы» 2.0. Мнения разработчиков

Люди, создавшие новую версию платформы для проведения выборов в России, по-разному отвечают на вопрос, можно ли доверять ее результатам. 

Кто-то искренне верит в проект: «У меня очень большое доверие к новой системе. Мы делаем честный инструмент, даем возможность человеку проголосовать так, как он хочет, — говорит один из собеседников «Важных историй». — Что происходит вне системы, можно только догадываться. Я верю, что система считает [результаты выборов] правильно. Потом мы смотрим на итоги, все начинают кричать: “Фальсификации”. Для меня это не фальсификации, а грустная правда, к сожалению: видимо, [результаты выборов] — такая воля людей». 

«Я все равно думаю, что честные результаты не сильно что-то изменят. Просто, видимо, цифры не 80, а 60 [% за «Единую Россию»], — добавляет он. — Чем мог, я со своей стороны повлиял. А дальше все зависит от народа». 

Другой собеседник «Важных историй» из «Цифротеха» с ним не согласен: «Что-то сфальсифицировать или украсть можно в любой системе, к которой у тебя есть доступ. Как по мне, исход всем ясен — кто выиграет на выборах, кто нет». 

На обучающих тренингах, где разработчики тестировали систему, исход тоже был известен заранее — большинство мандатов уходило «Единой России».

Поделиться

Теги

Сообщение об ошибке отправлено. Спасибо!
Мы используем cookie