PDA

Просмотр полной версии : Портал государственных услуг Российской Федерации (gosuslugi.ru) скомпрометирован и может в любой мо


HADAJIb
13.07.2017, 20:53
http://assets.nnm-club.ws/forum/image.php?link=http://funkyimg.com/i/2vmZG.jpg

Российская компания «Доктор Веб» сообщила, что неизвестные внедрили в сайт государственных услуг России потенциально вредоносный код. В компании затруднились определить, как давно произошло заражение ресурса.

По словам специалистов компании, добавленные в код сайта участки заставляют браузер пользователя связываться с одним из пятнадцати доменов, владелец которых неизвестен. На данный момент эти домены неактивны из-за просроченных сертификатов, однако они могут быть активированы в любой момент.

Затем их владельцы смогут подменить выдачу сайта Госуслуги любым документов, например фальшивой формой ввода данных банковской карты. С помощью этих же доменов злоумышленники могут получить доступ к компьютерам посетителей сайта посредством перебора набора уязвимостей.

Представители «Доктора Веба» связались с администрацией Госуслуг и передали информацию о заражении ресурса. В то же время, в компании отметили, что руководство портала ранее не принимало необходимых мер по расследованию или предотвращению подобных инцидентов.

На данный момент сайт gosuslugi.ru по-прежнему скомпрометирован, информация передана в техническую поддержку сайта, но подтверждения принятия необходимых мер по предотвращению инцидентов в будущем и расследования в прошлом не получено. «Доктор Веб» рекомендует проявлять осторожность при использовании портала государственных услуг Российской Федерации до разрешения ситуации. ООО «Доктор Веб» рекомендует администрации сайта gosuslugi.ru и компетентным органам осуществить проверку безопасности сайта.

Любой пользователь может проверить наличие кода самостоятельно, использовав поисковый сервис и задав запрос о поиске следующей формулировки:

Код:



site:gosuslugi.ru "A1996667054"


Источник (https://href.li/?https://news.drweb.ru/show/?i=11373)

leoNeo
13.07.2017, 22:21
Круто! Дейстивельно есть такое.

tr0f
14.07.2017, 10:32
любопытно, сколько времени пройдет, пока это все вылечат

Aytlev777
19.07.2017, 08:01
А может так и должно быть )

sindrom1974
19.07.2017, 13:07
А можно ли верить компаниям типа аля Доктор веб да касперский! Последние 10 лет ничем не занимаются как рекламируют продукт.

manzilla
19.07.2017, 13:19
sindrom1974 написал(а):

А можно ли верить компаниям типа аля Доктор веб да касперский! Последние 10 лет ничем не занимаются как рекламируют продукт.


Верить? ну как бы фрейм был это факт, что еще вызывает сомнение?

sindrom1974
19.07.2017, 13:25
manzilla написал(а):

Верить? ну как бы фрейм был это факт, что еще вызывает сомнение?


И ЧТО!? Бред сивой кобыла, одна бабка сказала.

MikeO
19.07.2017, 13:49
Скорее всего, какой-нибудь уволенный сисадмин перед уходом напакостил малёха). Вряд ли это туда попало извне.

manzilla
19.07.2017, 17:47
MikeO написал(а):

Скорее всего, какой-нибудь уволенный сисадмин перед уходом напакостил малёха). Вряд ли это туда попало извне.


Что бред? Фрейм, инфа о нем от антивирусников?

Роман Дмитриев
20.07.2017, 14:13
Да вполне мог и не уволенный сисадмин или разраб туда пихнуть, когда проверял что-нибудь
Сплошь и рядом такое