Безопасность 23 июня 2026 Редакция

ГК «Астрал» под ударом хакеров: 9–23 июня — две недели восстановления ЭДО и ОФД

В ночь на 9 июня 2026 года ГК «Астрал» подверглась серии кибератак. Два недели сервисы ЭДО, ОФД и выпуска ЭП были недоступны — один из крупнейших сбоев в инфраструктуре электронного документооборота.

В ночь на 9 июня 2026 года группа компаний «Астрал» — один из крупнейших операторов электронного документооборота и оператор фискальных данных в России — подверглась серии целенаправленных кибератак. Инцидент привёл к масштабному сбою инфраструктуры, затронувшему сотни тысяч пользователей.

Хронология инцидента

  • 9 июня, ночь — начало атаки, первые сбои в работе сервисов
  • 10 июня — пользователи 1С фиксируют массовые нарушения в работе ЭДО-модулей, интегрированных с «Астрал»
  • 15 июня — компания официально подтвердила факт кибератаки и начала публиковать статусы восстановления
  • 19 июня — частичное восстановление сервисов, возобновление работы отдельных модулей ЭДО
  • 23 июня — восстановлена работа большинства сервисов, включая ОФД и выпуск электронных подписей

Масштаб последствий

На протяжении почти двух недель были недоступны ключевые сервисы:

  • ЭДО (электронный документооборот) — обмен юридически значимыми документами между контрагентами
  • ОФД (оператор фискальных данных) — передача чеков в ФНС от онлайн-касс
  • Выпуск электронных подписей — удостоверяющий центр не функционировал

Инцидент стал одним из крупнейших сбоев в инфраструктуре электронного документооборота России за последние годы.

Позиция ФНС

Федеральная налоговая служба подтвердила, что организации, не сумевшие своевременно передать фискальные данные из-за сбоя ГК «Астрал», не будут привлекаться к ответственности. Установлен 15-дневный доверительный интервал для отправки отчётности — стандартный период, применяемый при технических сбоях операторов ОФД.

Инцидент подчёркивает критическую важность кибербезопасности для операторов ЭДО и ОФД, а также необходимость наличия резервных каналов обмена документами для бизнеса.

Другие новости раздела «Безопасность»

«Лаборатория Касперского» нашла свыше 390 тысяч фишинговых атак через легитимные облачные платформы

За год «Лаборатория Касперского» зафиксировала более 390 тысяч фишинговых атак с использованием Cloudflare Workers, Vercel, GitHub Pages и Netlify для обхода мн...

5 августа 2026 · Редакция

Роскомнадзор отразил почти 1,1 тыс. DDoS-атак в июле и заблокировал свыше 2500 фишинговых сайтов

ЦМУ ССОП Роскомнадзора отразил в июле 1073 DDoS-атаки мощностью до 710 Гбит/с, заблокировал более 2500 фишинговых ресурсов и 944 сайта с вредоносным ПО — атаки...

4 августа 2026 · Редакция

«Солар»: число уязвимостей в ИИ-сервисах выросло вдвое за квартал на фоне общего роста веб-уязвимостей

По данным ГК «Солар», за квартал число уязвимостей в ИИ-сервисах выросло с 16 до 33 при среднем уровне критичности 8 из 10 по шкале CVSS, а общее число сообщени...

31 июля 2026 · Редакция