Вы используете устаревший браузер!

Страница может отображаться некорректно.

  • добавить в избранное
    Добавить в закладки

А был ли мальчик?

Прочитали: 3240 Комментариев: 51 Рейтинг: 109

19 июля 2017

Сообщение компании «Доктор Веб» об обнаружении уязвимости на сайте госуслуг буквально взорвало новостные сайты.

Dr.Web рассказал о вредоносном коде на портале госуслуг. «Госуслуги.ру»: угроза незначительна

Компания «Доктор Веб» заявила о вредоносном коде на портале госуслуг

Dr.Web нашел неизвестный вирус на российском портале госуслуг. Компания-разработчик антивирусов Dr.Web нашла на портале госуслуг неизвестный вирус. Как отмечают специалисты, вредоносный код может в любой момент заразить компьютеры посетителей сайта, которым пользуются 50 млн человек

Dr.Web: портал госуслуг заражен опасным вирусом

«Доктор Веб»: портал gosuslugi.ru может начать красть информацию пользователей в любой момент

«Доктор Веб»: портал госуслуг РФ содержит вредоносный код

Dr.Web сообщил о заражении сайта Госуслуг способным похитить данные пользователей вирусом

«Доктор Веб»: Сайт госуслуг заразили опасным для пользователей вирусом

А был ли взлом «Госуслуг»? Гипотеза Яндекса

...
Заголовки новостей в Рунете

При этом в тексте нашей новости нет информации о наличии на сайте госуслуг вирусов или троянцев.

Портал государственных услуг Российской Федерации (gosuslugi.ru) скомпрометирован и может в любой момент начать заражать посетителей или красть информацию

На портале государственных услуг Российской Федерации (gosuslugi.ru) специалисты компании «Доктор Веб» обнаружили внедрённый неизвестными потенциально вредоносный код.

https://news.drweb.ru/show/?c=5&i=11373&lng=ru
https://habrahabr.ru/company/drweb/blog/333008

Что же произошло на самом деле и насколько случившееся опасно для обычных пользователей?

Для понимания ситуации сравним ее со взломом M.E.Doc на Украине. На первый взгляд случаи несравнимые: с одной стороны, новость о взломе, в результате которого никто не пострадал, а с другой — мощная эпидемия с большим количеством зараженных компаний. Но это только на первый взгляд.

В действительности в обоих случаях можно увидеть схожие обстоятельства:

  • внедрение уязвимости, с помощью которой злоумышленники могли добавлять или убирать вредоносный код (на сайт или в обновления продуктов соответственно);
  • длительное отсутствие активности злоумышленников после внедрения закладки.

То есть уязвимость, найденная специалистами «Доктор Веб» на сайте госуслуг, — это неактивная в момент обнаружения закладка, позволяющая в нужный момент выполнить необходимые злоумышленникам действия. Сам по себе найденный код не является троянцем или вирусом, но он позволяет выполнить вредоносные действия в тот момент, когда это потребуется злоумышленникам. Полная аналогия с заражением украинской компании.

Что хотели сделать злоумышленники, внедряя код? Планировалась ли активизация закладки и массовое заражение пользователей? Скорее всего, мы этого не узнаем. Но это могло случиться в любой момент.

#уязвимость #безопасность

Антивирусная правДА! рекомендует

  1. Сканеры уязвимостей — не панацея, и сообщить вам о неизвестной им угрозе они не могут, потому что они знают только известные им уязвимости.
  2. По статистике, более 80% сайтов уязвимы.
  3. Каждый из этих 80% сайтов может нести угрозу.
  4. Специалисты «Доктор Веб» нашли ОДИН вредоносный код и на ОДНОМ сайте. Сколько подобных закладок раскидано по сети Интернет — не ведает никто.

Оцените выпуск

Сделайте репост

Необходимо войти на страницу выпуска через аккаунт на сайте «Доктор Веб» (или создать аккаунт). Аккаунт должен быть связан с вашим аккаунтом в социальной сети. Видео о связывании аккаунта.


Нам важно ваше мнение

Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.

Комментарии пользователей


 
На страницу: