«В цифровой периметр как в сарай зайти»: «Уфагормолзавод» подвергся кибератаке

24 июня, 2026, 14:50

Уфимский молокозавод «Уфагормолзавод» (бренды «Молочная крепость», «Молочный фермер») подвергся кибератаке. Работа частично переведена в ручной режим в сфере логистики и учёта, сотрудников выбросило из учётных записей, а базы данных с договорами и персональными данными клиентов оказались под ударом. Гендиректор предприятия заявил, что производство не пострадало, однако представители хакерских группировок связывают атаку с открытым RDP-доступом к станкам и предупреждают о возможных сбоях в восстановлении.

magnific.com

«Уфагормолзавод» заявил о кибератаке на предприятие — работа частично переведена в ручной режим в сфере логистики и учётных процессов. Завод продолжает работу за счёт мобилизации всего коллектива и замедления некоторых процессов. Гендиректор Файзуллин также заявил, что взлом не повлиял на производство, пишет UFA1.RU. 

В тот же день Telegram-канал «БашДТП», ссылаясь на Mash Batash, сообщил, что работа на предприятии была временно остановлена из-за того, что сотрудников выбросило из учётных записей. Отмечается, что атака была совершена и на базы данных с договорами, счетами и персональными данными клиентов.

«Уфагормолзавод» основан в 2014 году, среди брендов этой уфимской компании — «Молочная крепость», «Молочный фермер», «Два котёнка». Компания на 69,5% принадлежит Ильдару Файзуллину, ещё 24,9% владеет «Ман Лайт Интернейшнл Лимитед», прописанная в Гонконге, следует из данных «Контур. Фокус». По итогам 2025 года предприятие получило выручку в размере 5,6 млрд рублей, с прибылью в 392 млн рублей.

Продолжение ниже

SecPost ведет реестр кибератак на российские организации. Атака на «Уфагормолзавод» стала четырнадцатой в перечне нападений, зафиксированных и описанных редакцией в 2026 году. С полным перечнем атак можно ознакомиться здесь.

Представитель группировки EarthImpact в комментарии SecPost отметил, что атака на промышленность — неудивительный случай: «Мы давно говорили, что наша промышленность как лакомый кусок. В цифровой периметр как в сарай зайти».

Хакер считает, что в случае «Уфагормолзавод» атака произошла через удалённый доступ к станкам: «Мы такое часто видим, когда инженеры для удобства лепят RDP (Remote Desktop Protocol) в открытый интернет», — отмечает собеседник. Такой вектор атаки не требует специфических знаний.

Представитель хакерских группировок «Смешарики» и «Перун Сварога» считает, что смысл атаки состоял в том, что злоумышленники заранее загрузили с серверов бэкапы, а позже зашифровали информацию. По мнению хакера, такой метод атаки в самом деле не влияет на производство непосредственно, однако сильно повышает нагрузку на сотрудников.

Хакер из EarthImpact считает, что атака, несмотря на убытки компании, не нанесёт серьёзных последствий производству, если она не повторится. Тем не менее, починка техники, её повторная калибровка, а также согласование с Роспотребнадзором займут много времени — в сочетании со скоропортящейся спецификой продукта такие последствия могут нанести большой ущерб заводу, считает представитель группировки.

Также представитель EarthImpact в комментарии для SecPost упомянул, что сроки восстановления систем производства могут разниться: восстановление системы через бэкапы займёт несколько дней, однако если контроллеры были перепрошиты в ходе атаки (на что указывает специфика атаки), потребуется помощь специалистов с заводов-производителей оборудования, что займёт около недели.

«Реально рабочий режим, с полной документацией и гарантией, завод сможет запустить не раньше чем через пару недель», — заканчивает хакер.

«Локальная остановка одного завода, даже крупного, в ручном режиме — это не коллапс. Дефицит может возникнуть при совпадении двух факторов: длительности простоя и отсутствия оперативных логистических замен», — прокомментировал возможность дефицита продуктов в связи с подобными атаками председатель совета по противодействию технологическим правонарушениям КС НСБ России Игорь Бедеров.

Читайте также «Киберустойчивость стала вопросом выживания бизнеса», — директор по клиентским решениям CURATOR

В марте SecPost писали об атаке на Краснодарское предприятие ЗЭСКМИ, которое занимается производством оборудования для атомных станций. После кибератаки сайт завода был не доступен более 33 часов. В материале упоминалось мнение экспертов о росте киберинцидентов с промышленностью в 2026 году