Главная Настройка Mobile Контакты NSFW Каталог Пожертвования Купить пасскод Pics Adult Pics API Архив Реквест доски Каталог стикеров Реклама
Доски


[Ответить в тред] Ответить в тред

Check this out!


[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 5 | 2 | 5
Назад Вниз Каталог Обновить

«Доктор Веб»: портал государственных услуг Российской Аноним 13/07/17 Чтв 19:03:19  1128636  
RRRAGE! 1
download (11).jpg (100Кб, 1000x800)
13 июля 2017

На портале государственных услуг Российской Федерации (gosuslugi.ru) специалисты компании «Доктор Веб» обнаружили внедрённый неизвестными потенциально вредоносный код. В связи с отсутствием реакции со стороны администрации сайта gosuslugi.ru мы вынуждены прибегнуть к публичному информированию об угрозе.

Дату начала компрометации, а также прошлую активность по этому вектору атаки, установить на данный момент не представляется возможным. Вредоносный код заставляет браузер любого посетителя сайта незаметно связываться с одним из не менее 15 доменных адресов, зарегистрированных на неизвестное частное лицо. В ответ с этих доменов может поступить любой независимый документ, начиная от фальшивой формы ввода данных кредитной карточки и заканчивая перебором набора уязвимостей с целью получить доступ к компьютеру посетителя сайта.

В процессе динамического генерирования страницы сайта, к которой обращается пользователь, в код сайта добавляется контейнер <iframe>, позволяющий загрузить или запросить любые сторонние данные у браузера пользователя. На текущий момент специалистами обнаружено не менее 15 доменов, среди которых: m3oxem1nip48.ru, m81jmqmn.ru и другие адреса намеренно неинформативных наименований. Как минимум для 5 из них диапазон адресов принадлежит компаниям, зарегистрированным в Нидерландах. За последние сутки запросы к этим доменам либо не завершаются успехом, так как сертификат безопасности большинства этих сайтов просрочен либо не содержит вредоносного кода, однако ничего не мешает владельцам доменов в любой момент обновить сертификаты и разместить на этих доменах вредоносный программный код.

На данный момент сайт gosuslugi.ru по-прежнему скомпрометирован, информация передана в техническую поддержку сайта, но подтверждения принятия необходимых мер по предотвращению инцидентов в будущем и расследования в прошлом не получено. «Доктор Веб» рекомендует проявлять осторожность при использовании портала государственных услуг Российской Федерации до разрешения ситуации. ООО «Доктор Веб» рекомендует администрации сайта gosuslugi.ru и компетентным органам осуществить проверку безопасности сайта.

Любой пользователь может проверить наличие кода самостоятельно, использовав поисковый сервис и задав запрос о поиске следующей формулировки:
Аноним 13/07/17 Чтв 19:08:35  1128664
RRRAGE!
соснули ли хохлы?
Аноним 13/07/17 Чтв 19:11:40  1128673
RRRAGE!
>>1128636 (OP)
Лол, мне без всяких госуслуг домой названивают, обращаются по ФИО и начинают ебать мозги про окна, которые нам необходимо проверить, и щас мастер придет, а если не пустим то пиздец штрафы посадят на бутылку интернет отключат и в душу насрут
Аноним 13/07/17 Чтв 19:12:53  1128682
RRRAGE!
>>1128664
Соснули все.
Аноним 13/07/17 Чтв 19:43:18  1128820
RRRAGE!
image-16895-gal[...].jpg (67Кб, 850x549)
>>1128682
Аноним 13/07/17 Чтв 19:59:22  1128895
RRRAGE!
НАВАЛЬНЫЙ ТЫ ДАВОЛЕН ДА

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 5 | 2 | 5
Назад Вверх Каталог Обновить

Топ тредов
Избранное