• Инженер Microsoft заявил о конце эпохи ручного написания кода

    В Microsoft считают, что эпоха ручного написания кода постепенно подходит к концу. Сейчас разработка программного обеспечения постепенно переходит к модели, в которой ИИ уже способен брать на себя значительную часть рутинных задач, оставляя разработчикам лишь проектирование систем и контроль результата.
    Читать дальше
  • Samsung отреагировала на складной Apple iPhone Duo едкой критикой

    Samsung прокомментировала выход первого складного смартфона Apple iPhone Duo, назвав устройство «сиквелом The Sims». Представители южнокорейской компании отметили, что функциональные возможности новинки от Apple повторяют уже существующие на рынке устройства Android, включая недавно представленный Galaxy Z Fold 8.
    Читать дальше
  • Анонсированы Apple AirPods 5 с улучшенным активным шумоподавлением и переводом в реальном времени

    Компания Apple вместе с новыми iPhone 18 Pro и складным iPhone Duo анонсировала беспроводные наушники нового поколения AirPods 5 с улучшенной системой активного шумоподавления, усовершенствованной внутренней конструкцией и большей автономностью.
    Читать дальше
  • SteelSeries представила дорогой геймпад Aeon Pro для Xbox и PC с дисплеем и ценой $260 (4 фото)

    Датский производитель периферии SteelSeries представил беспроводной игровой контроллер Aeon Pro для Xbox и PC, сделав акцент на функциях, которые обычно встречаются в дорогих моделях для профессиональных игроков. Устройство получило OLED-экран для настройки параметров и систему со сменными аккумуляторами. Стоимость устройства составила по...
    Читать дальше
  • Во Владивостоке завершился Восточный экономический форум-2026

    Одним из ключевых участников питч-сессии стал российский бренд Magssory, представивший линейку технологичных аксессуаров нового поколения. Magssory представила на ВЭФ ряд инновационных решений для мобильной экосистемы Apple. В фокусе экспозиции устройства с поддержкой актуальных стандартов беспроводной зарядки и геолокации, включая MagSaf...
    Читать дальше

«Доктор Веб» обнаружил на портале госуслуг вредоносный код

14 июля 2017 | Просмотров: 14 510 | Интересное / Новости IT
«Доктор Веб» обнаружил на портале госуслуг вредоносный код

На сайте компании «Доктор Веб» размещено заявление о том, что на портале государственных услуг РФ (www.gosuslugi.ru) обнаружен вредоносный код, несущий потенциальную угрозу для пользователей данным ресурсом.

По информации специалистов компании «Доктор Веб» предупреждение о возможном заражении пользовательских компьютеров передано в техническую поддержку портала государственных услуг Российской Федерации, однако подтверждение о принятии мер по расследованию и усилению безопасности было получено не сразу, поэтому «Доктор Веб» сыграл на опережение и принял решение придать проблеме публичный характер и поместить информацию об угрозе в открытом доступе.

Пока не определено точное начало компрометации сайта госуслуг и не известны возможные вирусные атаки в прошлом. Механизм работы вредоносного кода заключается в том, что браузер пользователя зараженного сайта госуслуг принуждают связываться с одним из 15 доменных адресов, которые зарегистрированы на неизвестное частное лицо. С указанных доменов могут поступить независимые документы, диапазон которых простирается от поддельных форм для введения данных кредитных карт до перебора набора уязвимостей с целью получить доступ к компьютеру посетителя сайта.

В ходе динамического генерирования страниц сайта в код добавляется контейнер , который может начать загрузку и осуществить запрос любых конфиденциальных данных с браузера пользователя. В данный момент известно 15 доменов, имеющих намеренно неинформативные наименования (m3oxem1nip48.ru, m81jmqmn.ru). Пять из них располагают диапазоном адресов фирм, зарегистрированных в Нидерландах.

В последние сутки все запросы на обнаруженные домены приводили либо к ответу о просроченном сертификате безопасности, либо к ответу, не содержащему вредоносного кода. Но владельцы доменов могут в любой момент осуществить обновление сертификатов и начать распространение опасного для компьютеров кода. Поэтому «Доктор Веб» рекомендовал всем пользователям госуслуг проявлять осторожность, а администрации сайта провести необходимые работы по ликвидации возможной угрозы.

Как стало известно, «Ростелеком» уже проверил защиту портала госуслуг и в настоящее время потенциальная уязвимость устранена. Также проводится аудит киберзащиты сайта для упреждения подобных случаев в дальнейшем.

Источник: drweb.ru, mail.ru

Комментарии: 3

  1. Гость_Psih
    14 июля 2017 10:54 Гость_Psih
    Лучше бы они узнали когда уязвимость появилась
    + 2
    Ответить
  2. Emberten
    14 июля 2017 11:18 Emberten
    Я там даже еще не регистрировался
    + 2
    Ответить
  3. Makarik
    14 июля 2017 13:08 Makarik
    А то, что от сайта госуслуг приходит предложение о скидке на услуги, это они рассылают или зловреды?
    + 1
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.