HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 13.07.2017, 20:52
user100
Guest
Сообщений: n/a
Провел на форуме:
884729

Репутация: 373
По умолчанию

«Доктор Веб»: портал gosuslugi.ru может в любой момент начать заражать посетителей или красть информацию.

Вредоносный код заставляет браузер любого посетителя сайта незаметно связываться с одним из не менее 15 доменных адресов, зарегистрированных на неизвестное частное лицо

На портале государственных услуг Российской Федерации (gosuslugi.ru) специалисты компании «Доктор Веб» обнаружили внедрённый неизвестными потенциально вредоносный код. В связи с отсутствием реакции со стороны администрации сайта gosuslugi.ru мы вынуждены прибегнуть к публичному информированию об угрозе, говорится в сообщении, опубликованном на сайте компании.

Дату начала компрометации, а также прошлую активность по этому вектору атаки, установить на данный момент не представляется возможным. Вредоносный код заставляет браузер любого посетителя сайта незаметно связываться с одним из не менее 15 доменных адресов, зарегистрированных на неизвестное частное лицо. В ответ с этих доменов может поступить любой независимый документ, начиная от фальшивой формы ввода данных кредитной карточки и заканчивая перебором набора уязвимостей с целью получить доступ к компьютеру посетителя сайта.Читайте также:Хакеры, запустившие вирус Petya, просчитались с выкупом

В процессе динамического генерирования страницы сайта, к которой обращается пользователь, в код сайта добавляется контейнер , позволяющий загрузить или запросить любые сторонние данные у браузера пользователя. На текущий момент специалистами обнаружено не менее 15 доменов, среди которых: m3oxem1nip48.ru, m81jmqmn.ru и другие адреса намеренно неинформативных наименований. Как минимум для 5 из них диапазон адресов принадлежит компаниям, зарегистрированным в Нидерландах. За последние сутки запросы к этим доменам либо не завершаются успехом, так как сертификат безопасности большинства этих сайтов просрочен либо не содержит вредоносного кода, однако ничего не мешает владельцам доменов в любой момент обновить сертификаты и разместить на этих доменах вредоносный программный код.

На данный момент сайт gosuslugi.ru по-прежнему скомпрометирован, информация передана в техническую поддержку сайта, но подтверждения принятия необходимых мер по предотвращению инцидентов в будущем и расследования в прошлом не получено. «Доктор Веб» рекомендует проявлять осторожность при использовании портала государственных услуг Российской Федерации до разрешения ситуации. ООО «Доктор Веб» рекомендует администрации сайта gosuslugi.ru и компетентным органам осуществить проверку безопасности сайта.

______________________________________

13/07/2017

https://www.bfm.ru/news/359602
 
Ответить с цитированием

  #2  
Старый 13.07.2017, 21:55
GAiN
Guest
Сообщений: n/a
Провел на форуме:
755326

Репутация: 99
По умолчанию

они рекламу что ли вставляли или им залили шелл ?
 
Ответить с цитированием

  #3  
Старый 14.07.2017, 00:13
Anklav
Guest
Сообщений: n/a
Провел на форуме:
33799

Репутация: 4
По умолчанию

Цитата:
Сообщение от user100  
user100 said:

На данный момент сайт gosuslugi.ru по-прежнему скомпрометирован, информация передана в техническую поддержку сайта, но подтверждения принятия необходимых мер по предотвращению инцидентов в будущем и расследования в прошлом не получено
Да им глубочайше насрать. Деньги из бюджета они получают - а дальше хоть потоп.
 
Ответить с цитированием

  #4  
Старый 14.07.2017, 00:46
1n0y
Участник форума
Регистрация: 09.05.2009
Сообщений: 186
Провел на форуме:
1682814

Репутация: 102
Отправить сообщение для 1n0y с помощью ICQ
По умолчанию

а я только хотел зарегиться на госуслугах
 
Ответить с цитированием

  #5  
Старый 14.07.2017, 12:37
Veil
Guest
Сообщений: n/a
Провел на форуме:
567539

Репутация: 72
По умолчанию

Я на госуслугах только показания счетчиков вношу. Буду и дальше вносить, но на всякий случай с чистой виртуалки.
 
Ответить с цитированием

  #6  
Старый 14.07.2017, 14:21
devton
Участник форума
Регистрация: 26.10.2007
Сообщений: 283
Провел на форуме:
2605910

Репутация: 212
По умолчанию

рашнцы, шото пе$#@ у вас ваще ))) всем настолько всё пох, что даже на общегосударственном портале с десятками миллионов посетителей в месяц, вирусня....сколько он там стоил и скоко за его сопровождение на счета РТ уходит денег налогоплатильщиков )))))?

под предлогом защиты от вирусни вас скоро в чебурнэт загонят )) уже вон отечественное железо закупают:

http://www.cnews.ru/news/top/2017-07...zo_na_elbrusah

ну а там и до анальных зондов с абонентской платой недолго осталось
 
Ответить с цитированием

  #7  
Старый 14.07.2017, 14:26
Veil
Guest
Сообщений: n/a
Провел на форуме:
567539

Репутация: 72
По умолчанию

Цитата:
Сообщение от devton  
devton said:

рашнцы, шото пе$#@ у вас ваще ))) всем настолько всё пох, что даже на общегосударственном портале с десятками миллионов посетителей в месяц, вирусня....
И на него нам тоже пох... Это Россия сынок.
 
Ответить с цитированием

  #8  
Старый 14.07.2017, 14:28
devton
Участник форума
Регистрация: 26.10.2007
Сообщений: 283
Провел на форуме:
2605910

Репутация: 212
По умолчанию

Цитата:
Сообщение от Veil  
Veil said:

И на него нам тоже пох... Это Россия сынок.
именно! все всё знают, всем всё пох

эта причина на втором месте (после климата) списка причин моёго бесповоротного расстования с рашкой - рядом с обладателями подобного менталитета жить невозможно - можно только прозябать и существовать как они
 
Ответить с цитированием

  #9  
Старый 14.07.2017, 14:34
user100
Guest
Сообщений: n/a
Провел на форуме:
884729

Репутация: 373
По умолчанию

Пофиг на айфрэймы, интересно другое: На портале Госуслуг шикарная база даннвх на жителей РФ: с паспортами, ИНН, СНИЛС, адресами, телефонами и мылом. Плюс ещё и пароли живые должны быть. Интересно угнали ли базу и всплывет ли БД с гос услуг на просторах сети?
 
Ответить с цитированием

  #10  
Старый 14.07.2017, 14:35
Veil
Guest
Сообщений: n/a
Провел на форуме:
567539

Репутация: 72
По умолчанию

Цитата:
Сообщение от devton  
devton said:

именно! все всё знают, всем всё пох
эта причина на втором месте (после климата) списка причин моёго бесповоротного расстования с рашкой - рядом с обладателями подобного менталитета жить невозможно - можно только прозябать и существовать как они
И ты перебрался туда, где каждый мужик мечтает переделаться в бабу и трахаться в жопу? Жить с обладателями подобного менталитета тебе в кайф! Но нам даже это пох...
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ