Хакеры атаковали российского разработчика документооборота: сервисы ГК «Астрал» не работают
Отечественный разработчик электронного документооборота, подписей, бухгалтерского учета ГК «Астрал» 9 июня 2026 года подвергся массированной атаке, из-за которой большинство сервисов организации оказались недоступны, сообщили в компании. В ГК «Астрал» заявили SecPost, что большая часть сервисов восстановлена, доля неработающих на данный момент составляет 14%. Участники рынка заявляют: простой этих систем серьезно отразится не только на репутации, но и на финансовых результатах как самой компании так и ее клиентов.
Upd: 1 июля ГК «Астрал» сообщила о восстановлении практически всех сервисов, но пользователи продолжают жаловаться, подробнее в отдельной статье.
Upd: 22 июня ГК «Астрал» сообщила о 7 не до конца восстановленных сервисах, работы продолжаются, подробнее в отдельной статье.
Upd: по состоянию на 19 июня восстановление личного кабинета Астрал.ОФД перенесено на следующую неделю, выпуск электронной подписи остается недоступным, подробнее в отдельной статье.
Upd: по состоянию на 18 июня часть сервисов была восстановлена. Выпуск электронной подписи и личный кабинет Астрал.ОФД остаются недоступными, подробнее в отдельной статье.
Upd: по состоянию на 17 июня часть сервисов так и не восстановилась, пользователи отправляют многочисленные жалобы в соцсетях, подробнее в отдельной статье.
Российский разработчик программного обеспечения ГК «Астрал» (разрабатывают программы документооборота, электронной подписи, бухгалтерского учета) во вторник, 9 июня подвергся хакерской атаке, следует из сообщения компании на своем сайте. Сообщается, что целенаправленная атака привела к остановке ряда сервисов, а восстановление займет семь дней. В числе пострадавших сервисов называется «Астрал ОФД», ПО, которое передает данные и чеки в ФНС и ЦРПТ в рамках выполнения требований 54-ФЗ. Также, судя по сайту компании, ограничению подверглись сервисы «1С-Отчетность», «Астрал Подпись», «Доки» и др. «Одновременно с работой по восстановлению началось расследование инцидента со стороны государственных органов информационной безопасности, в связи с чем мы были ограничены в возможности внешней коммуникации», — подчеркивается в заявлении организации.
На данный момент работает большая часть сервисов «1С-Отчетность», «1С-ЭПД», «1С-ЭДО», «Доки» и другие, восстановлением сервиса «Астрал.ОФД» занимаются специалисты, рассказал SecPost директор по развитию бизнеса ГК «Астрал» Степан Терехин. «На данный момент неработающие сервисы составляют 14 % от всех сервисов ГК «Астрал», делаем все возможное для скорейшего восстановления работы в полном объеме. Атака сложная и нетипичная, нам удалось избежать более негативных сценариев, но полное восстановление требует времени», — подчеркнул он, добавляя, что команда ИБ «Астрала» и внешние ИБ службы работают круглосуточно.
По данным «Контур.Фокус», ООО «Астрал Софт» на 92,2% принадлежит юрлицу АО «Калуга Астрал», остальные доли компании поделены между четырьмя физическими лицами, а именно Алексеем Кухтиновым, Степаном Терехиным, Сергеем Финогиным и Николаем Федячкиным. Учредители АО «Калуга Астрал» не раскрываются с 2021 года.
По итогам 2025 года, судя по данным из «Контур.Фокуса», выручка ООО «Астрал Софт» составила 2,5 млрд руб, чистая прибыль 68,4 млн руб. Юрлицо было зарегистрировано в 2021 году в Калуге. Выручка АО «Калуга Астрал» по итогам 2025 года составила 1,2 млрд руб, чистая прибыль 189 млн руб, компания была зарегистрирована в 1998 году. Согласно сайту ГК «Астрал», организация начала свою работу в 1993 году, в штате трудоустроено более 1 тыс человек.
По сообщению ГК «Астрал», утечек и компрометации данных не произошло, поэтому данные клиентов в безопасности. «Мы понимаем, насколько критична бесперебойная работа сервисов для вашего бизнеса, и искренне благодарим вас за терпение и доверие», — говорится в заявлении компании.
SecPost ведет реестр кибератак на российские организации, подробнее узнать о том, кто и кого атакует можно по ссылке.
Последствия атаки для компании и клиентов
По словам руководителя отдела киберустойчивости ГК Softline (Infosecurity, входит в «Софтлайн Решения») Павла Косякова, длительная остановка критических сервисов — чаще всего вызываются атаками с использованием шифровальщиков (ransomware) или деструктивным воздействием на системы хранения данных и резервные копии. «В аналогичных инцидентах у других поставщиков услуг именно такие атаки приводили к необходимости полного восстановления ИТ-инфраструктуры из «чистых» резервных копий, что занимает до нескольких недель». Кроме того, продолжает он, задержки с восстановлением могут быть связаны с необходимостью предотвращения повторного заражения и координации с государственными органами, проводящими расследование.
Из-за остановки критически важных для работы сервисов, говорит Косяков, значительная часть сотрудников на неопределенный срок теряет возможность выполнять свои функции, что делает компанию практически парализованной и напрямую влечет за собой прямые финансовые потери. «В свою очередь, для бизнеса это оборачивается не только потерей операционной прибыли и возникновением штрафных санкций перед контрагентами, но и долгосрочным ущербом деловой репутации на рынке», — говорит он.
Последствия подобных инцидентов для рынка могут быть весьма существенными — продуктами «Астрала» пользуются тысячи организаций по всей России — от малого бизнеса до крупных компаний, поскольку сервисы оператора встроены в процессы электронного документооборота, сдачи отчетности, работы с ФНС и маркировкой товаров, поясняет SecPost руководитель группы аналитики L1 GSOC «Газинформсервис» Андрей Жданухин. «Даже кратковременный простой таких платформ способен вызвать задержки в передаче фискальных данных, проблемах с отчетностью, электронными подписями и документооборотом, для бизнеса это означает не только финансовые потери, но и риски нарушения регуляторных требований», — подытожил он.
