ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Мировые новости. Обсуждения. (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Портал государственных услуг Российской Федерации (gosuslugi.ru) скомпрометирован и может в любой мо (https://forum.antichat.xyz/showthread.php?t=1941995)

HADAJIb 13.07.2017 20:53

http://assets.nnm-club.ws/forum/imag...om/i/2vmZG.jpg

Российская компания «Доктор Веб» сообщила, что неизвестные внедрили в сайт государственных услуг России потенциально вредоносный код. В компании затруднились определить, как давно произошло заражение ресурса.

По словам специалистов компании, добавленные в код сайта участки заставляют браузер пользователя связываться с одним из пятнадцати доменов, владелец которых неизвестен. На данный момент эти домены неактивны из-за просроченных сертификатов, однако они могут быть активированы в любой момент.

Затем их владельцы смогут подменить выдачу сайта Госуслуги любым документов, например фальшивой формой ввода данных банковской карты. С помощью этих же доменов злоумышленники могут получить доступ к компьютерам посетителей сайта посредством перебора набора уязвимостей.

Представители «Доктора Веба» связались с администрацией Госуслуг и передали информацию о заражении ресурса. В то же время, в компании отметили, что руководство портала ранее не принимало необходимых мер по расследованию или предотвращению подобных инцидентов.

На данный момент сайт gosuslugi.ru по-прежнему скомпрометирован, информация передана в техническую поддержку сайта, но подтверждения принятия необходимых мер по предотвращению инцидентов в будущем и расследования в прошлом не получено. «Доктор Веб» рекомендует проявлять осторожность при использовании портала государственных услуг Российской Федерации до разрешения ситуации. ООО «Доктор Веб» рекомендует администрации сайта gosuslugi.ru и компетентным органам осуществить проверку безопасности сайта.

Любой пользователь может проверить наличие кода самостоятельно, использовав поисковый сервис и задав запрос о поиске следующей формулировки:

Код:


Код:

site:gosuslugi.ru "A1996667054"
Источник

leoNeo 13.07.2017 22:21

Круто! Дейстивельно есть такое.

tr0f 14.07.2017 10:32

любопытно, сколько времени пройдет, пока это все вылечат

Aytlev777 19.07.2017 08:01

А может так и должно быть )

sindrom1974 19.07.2017 13:07

А можно ли верить компаниям типа аля Доктор веб да касперский! Последние 10 лет ничем не занимаются как рекламируют продукт.

manzilla 19.07.2017 13:19

Цитата:


sindrom1974 написал(а):

А можно ли верить компаниям типа аля Доктор веб да касперский! Последние 10 лет ничем не занимаются как рекламируют продукт.


Верить? ну как бы фрейм был это факт, что еще вызывает сомнение?

sindrom1974 19.07.2017 13:25

Цитата:


manzilla написал(а):

Верить? ну как бы фрейм был это факт, что еще вызывает сомнение?


И ЧТО!? Бред сивой кобыла, одна бабка сказала.

MikeO 19.07.2017 13:49

Скорее всего, какой-нибудь уволенный сисадмин перед уходом напакостил малёха). Вряд ли это туда попало извне.

manzilla 19.07.2017 17:47

Цитата:


MikeO написал(а):

Скорее всего, какой-нибудь уволенный сисадмин перед уходом напакостил малёха). Вряд ли это туда попало извне.


Что бред? Фрейм, инфа о нем от антивирусников?

Роман Дмитриев 20.07.2017 14:13

Да вполне мог и не уволенный сисадмин или разраб туда пихнуть, когда проверял что-нибудь
Сплошь и рядом такое


Время: 11:54