• Смартфон POCO X8 - выгода и автономность в одном устройстве

    Глобальная версия смартфона уже доступна на Wildberries и Яндекс Маркете.Большой экран, мощный аккумулятор, защита от падений и воды, камера с оптической стабилизацией и производительный Snapdragon.
    Читать дальше
  • NASA включило космический телескоп Roman — он прислал свой первый снимок неба (2 фото)

    Инженеры NASA начали включать бортовое оборудование нового «великого» телескопа Nancy Grace Roman, который был запущен в космос 30 августа. Сейчас он совершает трёхмесячный перелёт к точке Лагранжа L2 системы Солнце–Земля, расположенной примерно в 1,5 млн км от нашей планеты. Первые научные снимки телескоп получит в начале 2027 года, чему...
    Читать дальше
  • В Apple iOS 27 обнаружилась ошибка, из-за которой iPhone зависает — её просто воспроизвести

    Всего через несколько дней после выпуска iOS 27 для широкой аудитории в ней обнаружился способ временно вывести iPhone из строя — достаточно произвести несколько простых свайпов на главном экране, сообщает 9to5Mac. В соцсетях информация быстро распространилась как способ разыграть друзей.
    Читать дальше
  • Дочка BYD выпустила «убийцу Tesla Model 3» за $27 900 с запасом хода 730–900 км

    Крупнейший в мире производитель электромобилей — компания BYD, владеет несколькими дочерними торговыми марками, и известная в нашей стране под обозначением «Leopard» Fang Cheng Bao исторически специализировалась на внедорожной технике с электротягой, но с выходом седана Formula S замахнулась на сегмент достаточно недорогих городских элект...
    Читать дальше
  • Экс-дизайнер Apple и Google сделал бесплатный «фотошоп» весом всего 13 МБ (3 фото)

    Бывший дизайнер Apple и Google Робби Тилтон представил Compositor — бесплатный графический редактор с открытым исходным кодом. Автор задался целью сделать альтернативу Photoshop и GIMP. Программа ориентирована прежде всего на работу со слоями, композитинг и постобработку изображений.
    Читать дальше

«Доктор Веб» обнаружил на портале госуслуг вредоносный код

14 июля 2017 | Просмотров: 14 523 | Интересное / Новости IT
«Доктор Веб» обнаружил на портале госуслуг вредоносный код

На сайте компании «Доктор Веб» размещено заявление о том, что на портале государственных услуг РФ (www.gosuslugi.ru) обнаружен вредоносный код, несущий потенциальную угрозу для пользователей данным ресурсом.

По информации специалистов компании «Доктор Веб» предупреждение о возможном заражении пользовательских компьютеров передано в техническую поддержку портала государственных услуг Российской Федерации, однако подтверждение о принятии мер по расследованию и усилению безопасности было получено не сразу, поэтому «Доктор Веб» сыграл на опережение и принял решение придать проблеме публичный характер и поместить информацию об угрозе в открытом доступе.

Пока не определено точное начало компрометации сайта госуслуг и не известны возможные вирусные атаки в прошлом. Механизм работы вредоносного кода заключается в том, что браузер пользователя зараженного сайта госуслуг принуждают связываться с одним из 15 доменных адресов, которые зарегистрированы на неизвестное частное лицо. С указанных доменов могут поступить независимые документы, диапазон которых простирается от поддельных форм для введения данных кредитных карт до перебора набора уязвимостей с целью получить доступ к компьютеру посетителя сайта.

В ходе динамического генерирования страниц сайта в код добавляется контейнер , который может начать загрузку и осуществить запрос любых конфиденциальных данных с браузера пользователя. В данный момент известно 15 доменов, имеющих намеренно неинформативные наименования (m3oxem1nip48.ru, m81jmqmn.ru). Пять из них располагают диапазоном адресов фирм, зарегистрированных в Нидерландах.

В последние сутки все запросы на обнаруженные домены приводили либо к ответу о просроченном сертификате безопасности, либо к ответу, не содержащему вредоносного кода. Но владельцы доменов могут в любой момент осуществить обновление сертификатов и начать распространение опасного для компьютеров кода. Поэтому «Доктор Веб» рекомендовал всем пользователям госуслуг проявлять осторожность, а администрации сайта провести необходимые работы по ликвидации возможной угрозы.

Как стало известно, «Ростелеком» уже проверил защиту портала госуслуг и в настоящее время потенциальная уязвимость устранена. Также проводится аудит киберзащиты сайта для упреждения подобных случаев в дальнейшем.

Источник: drweb.ru, mail.ru

Комментарии: 3

  1. Гость_Psih
    14 июля 2017 10:54 Гость_Psih
    Лучше бы они узнали когда уязвимость появилась
    + 2 −
    Ответить
  2. Emberten
    14 июля 2017 11:18 Emberten
    Я там даже еще не регистрировался
    + 2 −
    Ответить
  3. Makarik
    14 июля 2017 13:08 Makarik
    А то, что от сайта госуслуг приходит предложение о скидке на услуги, это они рассылают или зловреды?
    + 1 −
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.