23:31 24.08.2010 Взломан почтовый сервер ФСО России | |
Вчера на российских интернет-форумах появилась информация о взломе
электронной почты Федеральной службы охраны (ФСО) России. Хакеры предприняли атаку на почтовый сервер
одного из подразделений службы, но никакой важной информации, относящейся к органам государственной
власти на этом сервере не было. Сейчас идет расследование по выяснению обстоятельств
взлома, проверяется безопасность всех существенных почтовых серверов. В течение нескольких часов любой пользователь интернета
мог, перейдя по ссылке на сайт и введя простые имя пользователя и
пароль, получить доступ к веб-интерфейсу программы «Дозор»,
предназначенной для мониторинга почтового трафика, проверки пересылаемых
сообщений на предмет нарушения политики пользования почтой, а также для
ведения и управления архивом электронной почты. IP-адрес сайта
зарезервирован за правительственным сегментом интернета — сетью RSNet,
которую курирует ФСО. Информация о дыре в системе безопасности сайта
появилась у специалистов весной, рассказывает менеджер одной из компаний,
занимающихся интернет-безопасностью, сейчас она просто выплыла наружу.
Безымянные хакеры рекламировали дыру как доступ к архиву электронной
почты системы оперативно-розыскных мероприятий (СОРМ) —
программно-технического комплекса, позволяющего получать доступ к
телефонным переговорам российских граждан, а также обмену sms и
электронными сообщениями. Это, конечно, не СОРМ, система мониторит
внутреннюю почту, говорит Александр Матросов, руководитель Центра
вирусных исследований и аналитики российского представительства компании
ESET, тем не менее это очень серьезный прокол.
По словам Матросова, вина лежит как на разработчиках, не закрывших по
умолчанию доступ к системе извне, так и на администраторах, не сменивших
настройки по умолчанию, в том числе пароли. Для вскрытия сервера путем
подбора имени пользователя и пароля требуется много времени, говорит
аналитик «Лаборатории Касперского» Иван Татаринов, скорее всего,
злоумышленники взломали сервис, используя уязвимость системы
«Дозор-джет», и создали нового пользователя с простым именем и паролем.
Насколько объемна и важна информация, к которой получили доступ
злоумышленники, Матросов оценить затруднился. Если администраторы
ресурса прибегли к элементарным способам защиты информации, таким как
архивирование и шифрование, то до самих данных взломщики не добрались,
надеется Татаринов.
Установленная на взломанном сайте система «Дозор» — разработка компании
«Инфосистемы джет». В этой компании пока ситуацию не комментируют. | |
|
Всего комментариев: 0 | |