Лениградская Правда
27 JULY 2024, SATURDAY
    ТЕМЫ ДНЯ          НОВОСТИ          ДАЙДЖЕСТ          СЛУХИ          КТО ЕСТЬ КТО          БУДНИ СЕВЕРО-ЗАПАДА          РЕДАКЦИЯ     
Доступ к архиву электронной почты ФСО мог получить любой желающий
24.08.2010 18:48
Вчера на российских интернет-форумах появилась информация о взломе электронной почты ФСО, сообщили "Ведомости". Была предпринята атака на почтовый сервер одного из подразделений службы, подтвердил официальный представитель ФСО, но никакой важной информации, относящейся к органам государственной власти, на этом сервере не было. Сейчас идет выяснение обстоятельств взлома, проверена безопасность всех существенных почтовых серверов, говорит он.

В течение нескольких часов любой пользователь интернета мог, перейдя по ссылке на сайт и введя простые имя пользователя и пароль, получить доступ к веб-интерфейсу программы «Дозор», предназначенной для мониторинга почтового трафика, проверки пересылаемых сообщений на предмет нарушения политики пользования почтой, а также для ведения и управления архивом электронной почты. IP-адрес сайта зарезервирован за правительственным сегментом интернета — сетью RSNet, которую курирует ФСО. Информация о дыре в системе безопасности сайта появилась у специалистов весной, знает менеджер одной из компаний, занимающихся интернет-безопасностью, сейчас она просто выплыла наружу.

Безымянные хакеры рекламировали дыру как доступ к архиву электронной почты системы оперативно-розыскных мероприятий (СОРМ) — программно-технического комплекса, позволяющего получать доступ к телефонным переговорам российских граждан, а также обмену sms и электронными сообщениями. Это, конечно, не СОРМ, система мониторит внутреннюю почту, говорит Александр Матросов, руководитель Центра вирусных исследований и аналитики российского представительства компании ESET, тем не менее это очень серьезный прокол.

По словам Матросова, вина лежит как на разработчиках, не закрывших по умолчанию доступ к системе извне, так и на администраторах, не сменивших настройки по умолчанию, в том числе пароли. Для вскрытия сервера путем подбора имени пользователя и пароля требуется много времени, говорит аналитик «Лаборатории Касперского» Иван Татаринов, скорее всего, злоумышленники взломали сервис, используя уязвимость системы «Дозор-джет», и создали нового пользователя с простым именем и паролем.

Насколько объемна и важна информация, к которой получили доступ злоумышленники, Матросов оценить затруднился. Если администраторы ресурса прибегли к элементарным способам защиты информации, таким как архивирование и шифрование, то до самих данных взломщики не добрались, надеется Татаринов.

Установленная на взломанном сайте система «Дозор» — разработка компании «Инфосистемы джет». Вчера ее представитель отказался от комментариев.

МАТЕРИАЛЫ ПО ТЕМЕ:

Принадлежащая Андрею Павлову компания «Крым шуз» в рамках заключенного в 2016 году с правительством республики инвестиционного договора взяла на себя обязательства вложить 1 млрд рублей в строительство обувной фабрики и создать в регионе сотни рабочих мест. Но ничего из обещанного не исполнила. Зато все эти годы «Крым шуз» благополучно торговал на полуострове импортной обувью и минимизировал налоги, пользуясь статусом резидента СЭЗ. Республиканское минэкономразвития подало в суд на расторжение инвестиционного договора с «Крым шуз», и в 2023 году компания была лишена статуса. В настоящее время Департамент имущественных и земельных отношений Евпатории судится с Павловым за земельный участок в 2,5 га, на котором так и не было построено крупное производственное предприятие. В срыве мегапроекта владелец Zenden традиционно обвинил местные власти. Последние несколько лет «Крым шуз» практически прекратил торговлю и регулярно фиксирует в отчетности убытки.

Логин
Пароль

Архив Ленправды
2024
2023
2022
2021
2020
2019
2018
2017
2016
2015
2014
2013
2012
2011
2010
2009
2008
2007
2006
2005
2004
2003
2002
2001
2024
2023
2022
2021
2020
2019
2018
2017
2016
2015
2014
2013
2012
2011
2010
2009
2008
2007
2006
2005
2004
2003
2002
05 12
2001
10
2000
10
1999
04
2024
2023
2022
2021
2020
2019
2018
2017
2016
2015
2014
2013
2012
2011
2010
2009
2008
2007
2006
2005
2004
2003
2002
2001
2000
1999
1998
1997
1996
1995
1994
1993
10 11
    ТЕМЫ ДНЯ          НОВОСТИ          ДАЙДЖЕСТ          СЛУХИ          КТО ЕСТЬ КТО          БУДНИ СЕВЕРО-ЗАПАДА          РЕДАКЦИЯ     
© 2001-2024, Ленправда
info@lenpravda.ru