Россия обновила систему, которая подсчитывает результаты своих выборов. Эксперты обнаружили уязвимости, которые могут быть использованы для манипулирования голосованием.

Хакеры взломали Цифротек, компанию, стоящую за системой подсчета голосов GAS Vybory 2.0, которая в этом году впервые используется на федеральных выборах. Хакеры передали файлы журналистам-расследователям из iStories, которые проанализировали их с помощью технических и экспертов по выборам. Meduza подводит итоги расследования iStories о том, как работает система GAS Vybory 2.0 и какие уязвимости у неё есть.

GAS Vybory – это электронная платформа, собирающая результаты голосования на российских выборах и референдумах. Её нельзя путать с DEG, системой дистанционного электронного голосования: DEG позволяет избирателям отдать свои голоса онлайн, в то время как GAS Vybory подсчитывает результаты как онлайн, так и на избирательных участках. Первая версия GAS Vybory появилась в 1990-х годах и давно устарела, поэтому Центральная избирательная комиссия заказала создание GAS Vybory 2.0 в 2019 году. Система должна была быть завершена к 2022 году, но к 2025 году она все еще не была готова, хотя на неё было потрачено 20 миллиардов рублей, что является одним из крупнейших пунктов расходов комиссии. Tsifrotekh, дочерняя компания Ростелекома, созданная специально для построения GAS Vybory 2.0, разрабатывает систему. Её разработчики зарабатывают около 500 000 рублей в месяц, но сама компания работает с убытками, что она объясняет в своих отчетах как “работа над сложным, многолетним проектом национального значения”.

Разработчики тестировали GAS Vybory 2.0 во время единого голосования в сентябре 2025 года, когда что-то в системе постоянно ломалось. Руководство Tsifrotekh признало, что сотрудники “жили на работе” и только усилиями смогли провести тестирование: вещи постоянно ломались, но сотрудники успевали исправить проблемы до того, как центральная избирательная комиссия заметила проблемы. GAS Vybory 2.0 начала работать в полную силу в начале 2026 года, но разработчики продолжали исправлять ошибки после запуска: платформа показывала долю избирательных комиссий, которые сообщили о результатах, как более 100%, неправильно определяла победителей в многомандатных округах и включала умерших избирателей в списки избирателей.

Избирательный аналитик и два технических эксперта исследовали утечку архивов Tsifrotekh и определили уязвимости в системе GAS Vybory 2.0, которые могут быть использованы для манипулирования результатами выборов. Система не имеет защиты от подмены протоколов, а её пользователи имеют прямой доступ к спискам избирателей, позволяющий им накачивать число участников в группе для электронного голосования. Она также принимает результаты DEG из Москвы даже без подтверждения электронной подписи, механизма, предназначенного для предотвращения мошенничества.

В Meduza мы стремимся к прозрачности в отношении использования искусственного интеллекта в редакции. Статья, которую вы читаете, была написана живым, дышащим журналистом и переведена с русского с использованием модели искусственного интеллекта, настроенной на соблюдение наших строгих редакционных стандартов. Этот процесс перевода является результатом обширных тестов и доработок, чтобы обеспечить своевременность и точность нашего англоязычного освещения. Редактор Meduza проверяет каждый черновик перед публикацией. Если вы обнаружите ошибки в этом переводе, пожалуйста, свяжитесь с нами по адресу reports@meduza.io. Чтобы читать эксклюзивный контент Meduza на английском языке, подпишитесь на нашу рассылку.

Россия наращивает свои гибридные атаки на Запад. Кремлевский источник сообщил Bloomberg, что Москва сделает жизнь Европе “адом” за поддержку Украины.

Генеральный прокурор Гуцан заявил, что “коррупционные активы” должны быть конфискованы даже у наследников, даже после смерти коррупционера.