Портал государственных услуг Российской Федерации (gosuslugi.ru) скомпрометирован

Страницы: 1 2  ... 6  ОТВЕТИТЬ НОВАЯ ТЕМА
djzeus 13 июл. 2017 г. в 18:23
Весельчак  •  На сайте 11 лет
Сообщений: 150
223
«Доктор Веб»: портал государственных услуг Российской Федерации (gosuslugi.ru) скомпрометирован и может в любой момент начать заражать посетителей или красть информацию
13 июля 2017

На портале государственных услуг Российской Федерации (gosuslugi.ru) специалисты компании «Доктор Веб» обнаружили внедрённый неизвестными потенциально вредоносный код. В связи с отсутствием реакции со стороны администрации сайта gosuslugi.ru мы вынуждены прибегнуть к публичному информированию об угрозе.

Дату начала компрометации, а также прошлую активность по этому вектору атаки, установить на данный момент не представляется возможным. Вредоносный код заставляет браузер любого посетителя сайта незаметно связываться с одним из не менее 15 доменных адресов, зарегистрированных на неизвестное частное лицо. В ответ с этих доменов может поступить любой независимый документ, начиная от фальшивой формы ввода данных кредитной карточки и заканчивая перебором набора уязвимостей с целью получить доступ к компьютеру посетителя сайта.

В процессе динамического генерирования страницы сайта, к которой обращается пользователь, в код сайта добавляется контейнер <iframe>, позволяющий загрузить или запросить любые сторонние данные у браузера пользователя. На текущий момент специалистами обнаружено не менее 15 доменов, среди которых: m3oxem1nip48.ru, m81jmqmn.ru и другие адреса намеренно неинформативных наименований. Как минимум для 5 из них диапазон адресов принадлежит компаниям, зарегистрированным в Нидерландах. За последние сутки запросы к этим доменам либо не завершаются успехом, так как сертификат безопасности большинства этих сайтов просрочен либо не содержит вредоносного кода, однако ничего не мешает владельцам доменов в любой момент обновить сертификаты и разместить на этих доменах вредоносный программный код.

На данный момент сайт gosuslugi.ru по-прежнему скомпрометирован, информация передана в техническую поддержку сайта, но подтверждения принятия необходимых мер по предотвращению инцидентов в будущем и расследования в прошлом не получено. «Доктор Веб» рекомендует проявлять осторожность при использовании портала государственных услуг Российской Федерации до разрешения ситуации. ООО «Доктор Веб» рекомендует администрации сайта gosuslugi.ru и компетентным органам осуществить проверку безопасности сайта.

Любой пользователь может проверить наличие кода самостоятельно, использовав поисковый сервис и задав запрос о поиске следующей формулировки:

site:gosuslugi.ru "A1996667054" pray.gif pray.gif pray.gif pray.gif pray.gif

Портал государственных услуг Российской Федерации (gosuslugi.ru) скомпрометирован
Yap 18.04.2026 - 12:38
Продам слона  •  На сайте 21 год
Все комментарии:
Иберг 13 июл. 2017 г. в 18:28
Весельчак  •  На сайте 13 лет
27
Чтоб не заморачивацца. Нате сразу сvv 159.
Если успеете с карты снять. Зп 25000. за 15 минут уходит

Это сообщение отредактировал Иберг - 13 июл. 2017 г. в 18:35
zeppelman 13 июл. 2017 г. в 18:30
Сделан в СССР  •  На сайте 12 лет
4
Ну нах такие услуги..

Это сообщение отредактировал zeppelman - 13 июл. 2017 г. в 18:35
Balb17 13 июл. 2017 г. в 18:32
Юморист  •  На сайте 8 лет
72
Если правда, то надо бить в колокола: там дофигища привязок и личной инфы миллионов людей. Что за идиоты там админят, казалось бы серьёзные люди делали (косяков масса, конечно, но все же)?

Это сообщение отредактировал Balb17 - 13 июл. 2017 г. в 18:33
highroller 13 июл. 2017 г. в 18:33
Приколист  •  На сайте 13 лет
38
Цитата (Balb17 @ 13.07.2017 - 18:32)
Если правда, то надо бить в колокола: там дофигища привязок и личной инфы миллионов людей.

Колокол дать? gigi.gif
P.S. Примитивнейшая атака через iframe, я правильно понял? Такое возможно только в госструктурах. Раз возможно это, значит и все остальное тоже. Полагаю, что все базы уже давно слиты. Можно расслабить булки faceoff.gif

Это сообщение отредактировал highroller - 13 июл. 2017 г. в 18:36
JIR 13 июл. 2017 г. в 18:33
Сибирский  •  На сайте 17 лет
3
В принципе стоило ожидать подобного.
Dron66 13 июл. 2017 г. в 18:33
Старомодный хрыч.  •  На сайте 13 лет
42
Какие услуги, такой и портал!

Портал государственных услуг Российской Федерации (gosuslugi.ru) скомпрометирован
shuna 13 июл. 2017 г. в 18:34
Ярила  •  На сайте 12 лет
6
государство услужит , ага..
МашруМ 13 июл. 2017 г. в 18:34
عالی هستی میدانی چطور از گوگل استفاده کن  •  На сайте 9 лет
2
ТС, пруф?
Помогу, чоуштам
https://roem.ru/13-07-2017/254617/vredno-uslugi/

Портал государственных услуг Российской Федерации (gosuslugi.ru) скомпрометирован

Это сообщение отредактировал МашруМ - 13 июл. 2017 г. в 18:43
Chameleonco 13 июл. 2017 г. в 18:35
Юморист  •  На сайте 12 лет
33
Цитата (DTrump @ 13.07.2017 - 21:32)
Ненавязчивая реклама Доктора Веба, который сам нихуя не работает и никому нахуй не нужен gigi.gif

Несите как вы свою хуйню, куда нибуть нахуй. дрвеб выручал не раз и надеюсь поможет в будущем.
GiGiMonik 13 июл. 2017 г. в 18:36
Шутник  •  На сайте 8 лет
9
Это Обама всё ссука никак не угомонится)
Balb17 13 июл. 2017 г. в 18:36
Юморист  •  На сайте 8 лет
0
Цитата (highroller @ 13.07.2017 - 18:33)
Цитата (Balb17 @ 13.07.2017 - 18:32)
Если правда, то надо бить в колокола: там дофигища привязок и личной инфы миллионов людей.

Колокол дать? gigi.gif

Ну тут можно и тему поднять же: ЯП вполне влиятельный ресурс.

А так, нет, не надо, поспрашиваю сам у знакомых, че за хренотень там сейчас.
хурмавой 13 июл. 2017 г. в 18:37
Весельчак  •  На сайте 12 лет
4
СтранникC 13 июл. 2017 г. в 18:37
Приколист  •  На сайте 9 лет
7
а кто то думал предоставление услуг бесплатно, цена сбор информации
sharipovraus 13 июл. 2017 г. в 18:40
Ярила  •  На сайте 11 лет
3
Это ФСБ бдит.
Виттман 13 июл. 2017 г. в 18:40
Шутник  •  На сайте 9 лет
40
В этом Царстве-Государстве хоть что-нибудь нормально функционировать может?
vazelin 13 июл. 2017 г. в 18:43
Шутник  •  На сайте 8 лет
3
Только сегодня об этом думал. Не понимаю как можно доверять всему тому что проходит через интернет.
gaag 13 июл. 2017 г. в 18:44
Ярила  •  На сайте 10 лет
11
m81jmqmn.ru переводит на новости алкогольной отрасли alkash.gif
djzeus автор 13 июл. 2017 г. в 18:46
Весельчак  •  На сайте 11 лет
7
Цитата (Виттман @ 13.07.2017 - 20:40)
В этом Царстве-Государстве хоть что-нибудь нормально функционировать может?

Работаю в ФАС дак у них даже сайт норм не робит постоянно ошибки валяться
VampirBFW 13 июл. 2017 г. в 18:47
Главный Сапиосексуал Япа.  •  На сайте 16 лет
2
твоюмать, этой уязвимости сколько?? Года полтора по моему?? Дааа, смотрю ТП у сайта на уровне гугла и хюлета.
НеВсеТак 13 июл. 2017 г. в 18:48
Вперед, Локо!  •  На сайте 9 лет
12
А я расскажу как это выглядело внутри.
Сидит такой бюрюков-собянин.
- Блять, нам нужен портал всей хуйни на свете.
- 01 июля будет, уважаемые!

Смачно лизнули подчиненные в апреле.

Так что там кроме вредоносного кода можно еще найти гонококк и птичий грипп.
Мышшшь 13 июл. 2017 г. в 18:49
я_в_рыло  •  На сайте 14 лет
7
##### Как минимум для 5 из них диапазон адресов принадлежит компаниям, зарегистрированным в Нидерландах#####


Чьи-то дочки в Нидерландах жили, я слышал. Может, это они ссылки на свой инстаграмм прописать пытались?

Это сообщение отредактировал Мышшшь - 13 июл. 2017 г. в 18:55
Пасскса 13 июл. 2017 г. в 18:50
Баламут  •  На сайте 10 лет
5
Ну все плакали наши gigi.gif пенсионные счета, все бабки переведут и снимут(((
СНИЛС запалили АААААА!
666 13 июл. 2017 г. в 18:51
Ярила  •  На сайте 21 год
5
Цитата (Balb17 @ 13.07.2017 - 18:32)
Если правда, то надо бить в колокола: там дофигища привязок и личной инфы миллионов людей. Что за идиоты там админят, казалось бы серьёзные люди делали (косяков масса, конечно, но все же)?

А им не пох на эти людские миллионы? Это их проблемы если что-то там у кого-то спиздят. Родное государство только за себя заботиться, и за категорию избранных своих граждан, остальные сами пусть со своими проблемами разбираются.
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 27 489
0 Пользователей:
Страницы: 1 2  ... 6  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх