Хакерская группировка «Черная искра» утром 28 июня опубликовала заявление о полном компрометировании ИТ-инфраструктуры Особой экономической зоны «Алабуга». По словам атакующих, им удалось получить доступ к внутренней базе сотрудников, персональным данным студентов колледжа «Алабуга Политех» и внедрить вредоносный код в программное обеспечение беспилотников типа «Герань-2». Официального подтверждения со стороны управления зоны или ФСБ пока не поступало. При этом в телеграм-канале хакеров @chernayaiskra2 появились скриншоты, якобы подтверждающие доступ к корпоративной почте и ERP-системам резидентов. Подробности инцидента уточняются.
Что пишут хакеры в своем телеграм-канале
В публикации «Черной искры» цель атаки названа откровенно: привлечение внимания к тому, как ОЭЗ «Алабуга» использует студентов для сборки ударных беспилотников. «Вы сажаете детей за конвейер смерти — мы сажаем вирусы в ваш софт», — цитирует сообщение канал @chernayaiskra2. Группировка утверждает, что контролирует сегменты сети, отвечающие за прошивку БПЛА, и может блокировать или перенаправлять дроны уже на этапе заводской настройки. Ранее этот же коллектив заявлял о координации с Силами специальных операций Украины, публичным лицом движения выступает бывший вице-президент Газпромбанка Игорь Волобуев. В ведомствах молчат.
Предыстория: утечки Ирана и «Альбатроса»
Это не первый громкий инцидент с «Алабугой». В 2024 году хакеры Prana Network взломали почту иранской компании IRGC Sahara Thunder — через неё утекли схемы финансирования поставок комплектующих для дронов в Татарстан. Затем под удар попал резидент ОЭЗ ООО «Альбатрос»: в сеть слили более 100 гигабайт чертежей, штатных расписаний и анкет сотрудников службы безопасности. Анализ утекших документов показал: во внутреннем документообороте использовался шифр. Беспилотники называли «лодками Dolphin», боеголовки — «бамперами», а производственные цеха — «цехами моторных лодок». Маскировка не спасла: базы данных утекли полностью.
Как устроено производство «Гераней» и кто их собирает
На территории ОЭЗ «Алабуга» развернуто серийное производство беспилотников «Герань-2» (российская версия «Шахеда-136»). Объект относится к критической информационной инфраструктуре, технологические контуры изолированы от интернета (Air Gap), софт переводится на отечественные платформы — Astra Linux, Termidesk VDI, системы WINNUM. Но слабое звено — люди. К конвейеру привлекают студентов «Алабуга Политех», многие из них несовершеннолетние, поступившие после 9-го класса. Смены до 12 часов, работа без выходных, штрафы за отказ и психологическое давление — об этом писали «Протокол», «Медиазона», T-invariant. Через программу «Alabuga Start» вербуют девушек из Латинской Америки, Африки, Азии. Правозащитники называют это принудительным трудом.
Удар по общежитию и последствия для кадров
В апреле 2024 года украинские дроны ударили по кампусу «Алабуга Политех». Пострадали более десяти человек, среди пострадавших — несовершеннолетние студенты и иностранцы. После инцидента охрану усилили, но режим на производстве не смягчили. Внутренние правила ОЭЗ предусматривают крупные штрафы и отчисление за разглашение сведений о сборке БПЛА. Службы безопасности мониторят активность персонала в соцсетях, запрещают смартфоны в цехах. При этом с 2026 года маркетинг колледжа изменился: подростков теперь открыто снимают в промо-роликах, где они рассказывают, как зарабатывают на дронах. Скрытность сменилась агитацией.
Что утекло в открытый доступ и чем это грозит
По данным OSINT-расследований и сообщений «Радио Свобода», в сливах оказались личные дела инженеров, полетные листы специалистов, сканы паспортов, внутренние приказы и переписка. Роскомнадзор ведет учет инцидентов, за сокрытие утечек грозят оборотные штрафы. Уже фиксируются точечные фишинг-атаки на сотрудников «Алабуга-Волокно» и других структур зоны — злоумышленники используют утекшие данные для шантажа и получения доступа к технической документации. Если вы работаете в ОЭЗ или учитесь в Политехе — смените пароли, включите двухфакторку, не открывайте подозрительные вложения.
Реакция властей и что делать дальше
На момент 11:30 официальных заявлений от руководства ОЭЗ «Алабуга», Минпромторга или ФСТЭК нет. Пресс-служба зоны не отвечает на звонки. В профильных телеграм-каналах обсуждают два сценария: либо хакеры преувеличивают масштаб проникновения (доступ был только к периметру), либо компрометирован контур управления дронами — тогда речь идет о прямой угрозе применению БПЛА на фронте. Ранее сообщалось о планах по модернизации ИТ-сети зоны: импортозамещение ПО, перевод логистики на платформу KONCRIT, изоляция промышленных сетей. Насколько меры успели сработать — покажет расследование. Следите за обновлениями на нашем сайте и в ленте новостей Татарстана.