Портал государственных услуг Российской Федерации (gosuslugi.ru) скомпрометирован

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (6) [1] 2 3 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
djzeus
13.07.2017 - 18:23
Статус: Offline


Весельчак

Регистрация: 27.03.15
Сообщений: 150
223
«Доктор Веб»: портал государственных услуг Российской Федерации (gosuslugi.ru) скомпрометирован и может в любой момент начать заражать посетителей или красть информацию
13 июля 2017

На портале государственных услуг Российской Федерации (gosuslugi.ru) специалисты компании «Доктор Веб» обнаружили внедрённый неизвестными потенциально вредоносный код. В связи с отсутствием реакции со стороны администрации сайта gosuslugi.ru мы вынуждены прибегнуть к публичному информированию об угрозе.

Дату начала компрометации, а также прошлую активность по этому вектору атаки, установить на данный момент не представляется возможным. Вредоносный код заставляет браузер любого посетителя сайта незаметно связываться с одним из не менее 15 доменных адресов, зарегистрированных на неизвестное частное лицо. В ответ с этих доменов может поступить любой независимый документ, начиная от фальшивой формы ввода данных кредитной карточки и заканчивая перебором набора уязвимостей с целью получить доступ к компьютеру посетителя сайта.

В процессе динамического генерирования страницы сайта, к которой обращается пользователь, в код сайта добавляется контейнер <iframe>, позволяющий загрузить или запросить любые сторонние данные у браузера пользователя. На текущий момент специалистами обнаружено не менее 15 доменов, среди которых: m3oxem1nip48.ru, m81jmqmn.ru и другие адреса намеренно неинформативных наименований. Как минимум для 5 из них диапазон адресов принадлежит компаниям, зарегистрированным в Нидерландах. За последние сутки запросы к этим доменам либо не завершаются успехом, так как сертификат безопасности большинства этих сайтов просрочен либо не содержит вредоносного кода, однако ничего не мешает владельцам доменов в любой момент обновить сертификаты и разместить на этих доменах вредоносный программный код.

На данный момент сайт gosuslugi.ru по-прежнему скомпрометирован, информация передана в техническую поддержку сайта, но подтверждения принятия необходимых мер по предотвращению инцидентов в будущем и расследования в прошлом не получено. «Доктор Веб» рекомендует проявлять осторожность при использовании портала государственных услуг Российской Федерации до разрешения ситуации. ООО «Доктор Веб» рекомендует администрации сайта gosuslugi.ru и компетентным органам осуществить проверку безопасности сайта.

Любой пользователь может проверить наличие кода самостоятельно, использовав поисковый сервис и задав запрос о поиске следующей формулировки:

site:gosuslugi.ru "A1996667054" pray.gif pray.gif pray.gif pray.gif pray.gif

Портал государственных услуг Российской Федерации (gosuslugi.ru) скомпрометирован
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
Иберг
13.07.2017 - 18:28
27
Статус: Offline


Весельчак

Регистрация: 29.07.12
Сообщений: 141
Чтоб не заморачивацца. Нате сразу сvv 159.
Если успеете с карты снять. Зп 25000. за 15 минут уходит

Это сообщение отредактировал Иберг - 13.07.2017 - 18:35
 
[^]
zeppelman
13.07.2017 - 18:30
4
Статус: Offline


Сделан в СССР

Регистрация: 12.01.14
Сообщений: 31149
Ну нах такие услуги..

Это сообщение отредактировал zeppelman - 13.07.2017 - 18:35
 
[^]
Balb17
13.07.2017 - 18:32
72
Статус: Offline


Юморист

Регистрация: 7.07.17
Сообщений: 520
Если правда, то надо бить в колокола: там дофигища привязок и личной инфы миллионов людей. Что за идиоты там админят, казалось бы серьёзные люди делали (косяков масса, конечно, но все же)?

Это сообщение отредактировал Balb17 - 13.07.2017 - 18:33
 
[^]
DTrump
13.07.2017 - 18:32 [ показать ]
-57
highroller
13.07.2017 - 18:33
38
Статус: Offline


Приколист

Регистрация: 15.04.13
Сообщений: 265
Цитата (Balb17 @ 13.07.2017 - 18:32)
Если правда, то надо бить в колокола: там дофигища привязок и личной инфы миллионов людей.

Колокол дать? gigi.gif
P.S. Примитивнейшая атака через iframe, я правильно понял? Такое возможно только в госструктурах. Раз возможно это, значит и все остальное тоже. Полагаю, что все базы уже давно слиты. Можно расслабить булки faceoff.gif

Это сообщение отредактировал highroller - 13.07.2017 - 18:36
 
[^]
JIR
13.07.2017 - 18:33
3
Статус: Offline


Сибирский

Регистрация: 5.02.09
Сообщений: 6320
В принципе стоило ожидать подобного.
 
[^]
Dron66
13.07.2017 - 18:33
42
Статус: Offline


Старомодный хрыч.

Регистрация: 29.05.12
Сообщений: 9082
Какие услуги, такой и портал!

Портал государственных услуг Российской Федерации (gosuslugi.ru) скомпрометирован
 
[^]
shuna
13.07.2017 - 18:34
6
Статус: Offline


Ярила

Регистрация: 14.07.13
Сообщений: 2423
государство услужит , ага..
 
[^]
МашруМ
13.07.2017 - 18:34
2
Статус: Offline


أحسنت ، لقد تعلمت جوجل

Регистрация: 30.06.16
Сообщений: 10129
ТС, пруф?
Помогу, чоуштам
https://roem.ru/13-07-2017/254617/vredno-uslugi/

Это сообщение отредактировал МашруМ - 13.07.2017 - 18:43

Портал государственных услуг Российской Федерации (gosuslugi.ru) скомпрометирован
 
[^]
Chameleonco
13.07.2017 - 18:35
33
Статус: Offline


Юморист

Регистрация: 15.02.14
Сообщений: 455
Цитата (DTrump @ 13.07.2017 - 21:32)
Ненавязчивая реклама Доктора Веба, который сам нихуя не работает и никому нахуй не нужен gigi.gif

Несите как вы свою хуйню, куда нибуть нахуй. дрвеб выручал не раз и надеюсь поможет в будущем.
 
[^]
GiGiMonik
13.07.2017 - 18:36
9
Статус: Offline


Шутник

Регистрация: 7.07.17
Сообщений: 2
Это Обама всё ссука никак не угомонится)
 
[^]
Balb17
13.07.2017 - 18:36
0
Статус: Offline


Юморист

Регистрация: 7.07.17
Сообщений: 520
Цитата (highroller @ 13.07.2017 - 18:33)
Цитата (Balb17 @ 13.07.2017 - 18:32)
Если правда, то надо бить в колокола: там дофигища привязок и личной инфы миллионов людей.

Колокол дать? gigi.gif

Ну тут можно и тему поднять же: ЯП вполне влиятельный ресурс.

А так, нет, не надо, поспрашиваю сам у знакомых, че за хренотень там сейчас.
 
[^]
хурмавой
13.07.2017 - 18:37
4
Статус: Offline


Весельчак

Регистрация: 21.10.13
Сообщений: 130
 
[^]
СтранникC
13.07.2017 - 18:37
7
Статус: Offline


Приколист

Регистрация: 9.01.17
Сообщений: 230
а кто то думал предоставление услуг бесплатно, цена сбор информации
 
[^]
sharipovraus
13.07.2017 - 18:40
3
Статус: Offline


Ярила

Регистрация: 27.10.14
Сообщений: 8563
Это ФСБ бдит.
 
[^]
Виттман
13.07.2017 - 18:40
40
Статус: Offline


Шутник

Регистрация: 22.08.16
Сообщений: 53
В этом Царстве-Государстве хоть что-нибудь нормально функционировать может?
 
[^]
vazelin
13.07.2017 - 18:43
3
Статус: Offline


Шутник

Регистрация: 11.07.17
Сообщений: 23
Только сегодня об этом думал. Не понимаю как можно доверять всему тому что проходит через интернет.
 
[^]
gaag
13.07.2017 - 18:44
11
Статус: Offline


Ярила

Регистрация: 2.07.15
Сообщений: 4274
m81jmqmn.ru переводит на новости алкогольной отрасли alkash.gif
 
[^]
djzeus
13.07.2017 - 18:46
7
Статус: Offline


Весельчак

Регистрация: 27.03.15
Сообщений: 150
Цитата (Виттман @ 13.07.2017 - 20:40)
В этом Царстве-Государстве хоть что-нибудь нормально функционировать может?

Работаю в ФАС дак у них даже сайт норм не робит постоянно ошибки валяться
 
[^]
VampirBFW
13.07.2017 - 18:47
2
Статус: Offline


Главный Сапиосексуал Япа.

Регистрация: 20.02.10
Сообщений: 18392
твоюмать, этой уязвимости сколько?? Года полтора по моему?? Дааа, смотрю ТП у сайта на уровне гугла и хюлета.
 
[^]
НеВсеТак
13.07.2017 - 18:48
12
Статус: Offline


Вперед, Локо!

Регистрация: 6.03.17
Сообщений: 2618
А я расскажу как это выглядело внутри.
Сидит такой бюрюков-собянин.
- Блять, нам нужен портал всей хуйни на свете.
- 01 июля будет, уважаемые!

Смачно лизнули подчиненные в апреле.

Так что там кроме вредоносного кода можно еще найти гонококк и птичий грипп.
 
[^]
Мышшшь
13.07.2017 - 18:49
7
Статус: Offline


я_в_рыло

Регистрация: 4.03.12
Сообщений: 3222
##### Как минимум для 5 из них диапазон адресов принадлежит компаниям, зарегистрированным в Нидерландах#####


Чьи-то дочки в Нидерландах жили, я слышал. Может, это они ссылки на свой инстаграмм прописать пытались?

Это сообщение отредактировал Мышшшь - 13.07.2017 - 18:55
 
[^]
Пасскса
13.07.2017 - 18:50
5
Статус: Offline


Баламут

Регистрация: 5.08.15
Сообщений: 1688
Ну все плакали наши gigi.gif пенсионные счета, все бабки переведут и снимут(((
СНИЛС запалили АААААА!
 
[^]
666
13.07.2017 - 18:51
5
Статус: Offline


Ярила

Регистрация: 2.12.04
Сообщений: 8912
Цитата (Balb17 @ 13.07.2017 - 18:32)
Если правда, то надо бить в колокола: там дофигища привязок и личной инфы миллионов людей. Что за идиоты там админят, казалось бы серьёзные люди делали (косяков масса, конечно, но все же)?

А им не пох на эти людские миллионы? Это их проблемы если что-то там у кого-то спиздят. Родное государство только за себя заботиться, и за категорию избранных своих граждан, остальные сами пусть со своими проблемами разбираются.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 26946
0 Пользователей:
Страницы: (6) [1] 2 3 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх