Минцифры России вводит новые требования к сайтам ИТ-компаний! Узнайте, какие сведения должны содержать официальные ресурсы для получения аккредитации. С 21 ноября 2025 года сайты должны быть доступны круглосуточно и содержать полную информацию о компании и её услугах. Не упустите возможность подготовиться к изменениям уже сегодня
Хакерская атака на ГК «Астрал»: что произошло, какие сервисы были недоступны и когда ожидается полное восстановление
9 июня группа компаний «Астрал», один из крупнейших российских операторов электронного документооборота, столкнулась с масштабным инцидентом информационной безопасности. Лишь спустя несколько дней компания официально подтвердила, что причиной сбоя стала целенаправленная серия хакерских атак.
Хакерская атака на сервисы ГК «Астрал»

За время восстановления пользователи столкнулись с перебоями в работе сразу нескольких критически важных сервисов: электронного документооборота, операторов фискальных данных, сервисов выпуска электронной подписи, маркировки и ряда других продуктов.
Хронология событий
9 июня
В ночь на 9 июня пользователи начали массово сообщать о недоступности сервисов ГК «Астрал». Первое официальное сообщение компании говорило лишь о проведении восстановительных работ.
Позже в этот же день компания сообщила, что часть сервисов уже удалось восстановить, однако устранение последствий продолжается.
На тот момент причина произошедшего официально не раскрывалась.
10 июня
На следующий день «Астрал» сообщил, что большинство сервисов уже функционируют в штатном режиме, а восстановление остальных ожидается до конца дня.
Также компания заявила, что по итогам инцидента будет проведен детальный разбор произошедшего и внедрены дополнительные меры защиты.
15 июня
Спустя почти неделю компания впервые официально подтвердила характер инцидента.
Согласно заявлению ГК «Астрал»:
- причиной остановки сервисов стала серия целенаправленных хакерских атак;
- государственные органы информационной безопасности проводят расследование произошедшего;
- из-за расследования компания была ограничена в объеме публичных комментариев;
- признаков компрометации или утечки клиентских данных не обнаружено;
- инфраструктура была дополнительно усилена с точки зрения информационной безопасности;
- каждый сервис проходит полную проверку безопасности перед возвращением в эксплуатацию, что увеличивает сроки восстановления.
Компания ожидает полное восстановление всех сервисов 16 июня.
Какие сервисы были затронуты
Наиболее серьезные проблемы наблюдались в работе следующих продуктов:
- Web-регистратор;
- оператор фискальных данных (ОФД);
- выпуск электронных подписей через Web-регистратор;
- регистрация новых пользователей;
- продление лицензий;
- отдельные функции кадрового ЭДО;
- сервисы маркировки.
При этом ряд решений продолжал работать практически весь период восстановления.
По словам руководителя направления ЭДО ГК «Астрал» Фёдора Родионова:
1С-ЭДО и ЭПД не прекращали работу. В первой половине дня 9 июня наблюдались сложности с авторизацией и подписанием документов из-за недоступности CRL, однако проблема была оперативно устранена. Аналогичная ситуация была с сервисом «Доки», а некоторые крупнейшие клиенты продолжали работать в штатном режиме на протяжении всего инцидента.
Это подтверждает, что сбой затронул инфраструктуру неравномерно — часть сервисов оставалась доступной практически все время.
Что испытывали пользователи

Несмотря на заявления о постепенном восстановлении сервисов, пользователи продолжали сообщать о проблемах на протяжении всей недели.
Среди наиболее часто упоминаемых сложностей:
- невозможность отправки кассовых чеков через ОФД;
- проблемы с продажей маркированных товаров;
- недоступность Web-регистратора;
- ошибки аутентификации по сертификатам;
- сложности с кадровым ЭДО;
- перебои в работе сервисов отчетности;
- недоступность отдельных сайтов компании;
- невозможность выпуска новых сертификатов электронной подписи.
Сообщения поступали из различных регионов России, что говорит о масштабном характере инцидента. Статус работы astral.ru (DownRadar)
Были ли скомпрометированы данные клиентов
По официальной информации ГК «Астрал», проверка не выявила признаков компрометации данных.
Компания отдельно подчеркивает:
- утечек информации не обнаружено;
- клиентские данные находятся в безопасности;
- инфраструктура прошла дополнительное усиление с точки зрения информационной безопасности.
На момент публикации отсутствуют какие-либо подтвержденные сведения о публикации или продаже данных клиентов.
Почему восстановление заняло почти неделю
Одним из наиболее обсуждаемых вопросов стали сроки восстановления.
В компании объясняют их необходимостью проведения полного расследования совместно с государственными органами и обязательной проверки каждого сервиса перед вводом в эксплуатацию.
По словам представителей компании, приоритетом стало безопасное возвращение сервисов, а не максимально быстрое восстановление.
Реакция профессионального сообщества
Инцидент вызвал активное обсуждение среди специалистов рынка ЭДО и информационной безопасности.
Многие участники отрасли отметили, что подобные события следует рассматривать не только как проблему отдельной компании, но и как вопрос устойчивости критически важных цифровых сервисов.
В профессиональных сообществах также звучало мнение о необходимости развития независимого аудита информационной безопасности и внедрения типовых архитектур защиты для инфраструктуры, обеспечивающей государственно значимые сервисы.
При этом многие представители рынка призвали воздержаться от использования ситуации в конкурентной борьбе, подчеркнув, что подобные атаки представляют угрозу для всей отрасли.
Последствия для бизнеса
Продолжительная недоступность отдельных сервисов могла привести к ряду операционных рисков:
- невозможности продажи маркированной продукции;
- задержке передачи фискальных документов;
- сложностям с выпуском электронной подписи;
- невозможности регистрации новых пользователей;
- рискам нарушения сроков сдачи отчетности;
- дополнительной нагрузке на службы поддержки и ИТ-подразделения клиентов.
Для клиентов, столкнувшихся с нарушением сроков взаимодействия с государственными органами, ГК «Астрал» сообщила о готовности предоставлять официальные письма, подтверждающие факт инцидента.

Что известно сейчас
По состоянию на 15 июня:
- большинство сервисов уже работают;
- продолжается восстановление Web-регистратора, ОФД и отдельных функций выпуска электронной подписи;
- регистрация новых пользователей и продление лицензий пока ограничены;
- завершение восстановления ожидается 16 июня.
Инцидент стал одним из наиболее масштабных сбоев на российском рынке электронного документооборота за последнее время. Окончательные выводы о причинах атаки и примененных злоумышленниками методах, вероятно, будут сделаны после завершения расследования компетентными органами.
ФНС России и Федеральная нотариальная палата внедрили автоматический обмен данными об отмене машиночитаемых доверенностей. Это позволит быстрее и удобнее проверять статус доверенности через ЦПРР ФНС.
Минюст зарегистрировал приказ ФНС № ЕД-7-26/858@, вносящий изменения в формат электронной доверенности. С 10 января 2025 года вступает в силу версия 5.03, которая включает новый идентификатор гражданина
Электронный документооборот (ЭДО) в России набирает обороты: к 2030 году все государственные учреждения полностью перейдут на цифровой формат работы. Узнайте, как это повлияет на управление, бизнес и взаимодействие с гражданами.
25 февраля 2026 года СМЭВ 3 обновит сертификат электронных подписей. Это важное изменение обеспечит безопасность обмена данными. Не пропустите детали обновления и его влияние на ЭДО.
Узнайте, как оформить машиночитаемую доверенность для подачи экологической отчетности за 2024 год. Пошаговая инструкция, рекомендации Росприроднадзора и список полномочий
Что раньше прощали — теперь дорого обойдется. Уже с конца мая бизнес и ИП ждут крупные штрафы за молчание перед Роскомнадзором. Кто рискует заплатить до 300 000 рублей? Какие изменения внес закон № 420-ФЗ? В статье разберем, как избежать новых санкций, почему старые предписания больше не спасут и кому особенно важно обратить внимание на уведомления о персональных данных.
Теперь россияне, проживающие за границей, могут оформлять документы, пользоваться госуслугами и участвовать в юридически значимых процессах, не выезжая в РФ. Это стало возможным благодаря запуску пилотного проекта «Карта „Родина“»
По итогам 10 месяцев 2025 года на топ-10 УЦ приходится 92% всех выданных сертификатов. Разбираем, кто укрепил позиции и как изменилась динамика рынка.
