Сообщается, что Milchat позиционировался как защищённый военный мессенджер и привлёк инвестиции в размере порядка 500 тысяч долларов, однако приложение, веб-версия и связанные сервисы оказались недоступны. Также были зафиксированы проблемы в работе «Резерв+», через который осуществлялась цифровая регистрация военнообязанных и резервистов, обновление контактных данных и оформление электронных документов. Ранее СМИ сообщали о сбоях и в других цифровых системах мониторинга и управления, используемых ВСУ.
«История с “защищённым” мессенджером и цифровым военкоматом наглядно показывает: никакие инвестиции и громкие заявления не компенсируют отсутствие реальной киберзащиты. Если система падает целиком — значит, устойчивости там изначально не было», — заявил член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин.
По его словам, происходящее также подчёркивает уровень компетенций российских специалистов в сфере кибербезопасности, которые на практике демонстрируют, насколько уязвимы чужие «цифровые витрины».
«Российские хакеры и исследователи безопасности — это давно не одиночки-энтузиасты. Это профессиональное сообщество, способное вскрывать сложные системы и находить критические уязвимости там, где их предпочитали не замечать. Вопрос лишь в том, в чьих интересах и на каких условиях используется этот потенциал», — отметил депутат.
Антон Немкин напомнил, что внутри России этот потенциал уже активно используется в легальном поле. Только за 2025 год багхантеры выявили 13 690 уязвимостей в системах российских компаний и госучреждений на двух крупнейших отечественных bug bounty-платформах. При этом проблема сегодня заключается не в отсутствии специалистов, а в том, что не все выявленные уязвимости устраняются своевременно.
«Цифры говорят сами за себя: уязвимости находят массово, в том числе критические. Это реальные точки входа для атак, а не абстрактные риски. И именно поэтому государству важно не воевать с такими специалистами, а встраивать их в систему национальной кибербезопасности», — подчеркнул он.
По словам Немкина, рынок bug bounty в России уже стал зрелым инструментом защиты: выплаты независимым исследователям в 2025 году превысили 260 млн рублей, а максимальные вознаграждения доходили до нескольких миллионов за одну уязвимость. К программам активно подключаются крупные компании и государственные структуры, включая Минцифры.
«Это и есть правильный путь — когда знания и навыки работают на безопасность страны, а не уходят в серую зону. Именно поэтому сегодня в Госдуме мы занимаемся вопросом правового статуса пентестеров и багхантеров, их легализации и защиты. Соответствующие законопроекты, доработанные с участием отрасли, уже находятся в правительстве», — заявил Антон Немкин.
«Сильные хакеры — это не угроза, а стратегический ресурс. Вопрос только в том, умеет ли государство этот ресурс использовать. Мы исходим из того, что должен использовать — и использовать в интересах страны»,— заключил он.