Ай Ком Сервис 24.08.2010 Взломан почтовый сервер ФСО России - 24 Августа 2010 - Ай Ком Сервис
Главная » 2010 » Август » 24 » 24.08.2010 Взломан почтовый сервер ФСО России
23:31
24.08.2010 Взломан почтовый сервер ФСО России
Вчера на российских интернет-форумах появилась информация о взломе электронной почты Федеральной службы охраны (ФСО) России. Хакеры предприняли атаку на почтовый сервер одного из подразделений службы, но никакой важной информации, относящейся к органам государственной власти на этом сервере не было. Сейчас идет расследование по выяснению обстоятельств взлома, проверяется безопасность всех существенных почтовых серверов. В течение нескольких часов любой пользователь интернета мог, перейдя по ссылке на сайт и введя простые имя пользователя и пароль, получить доступ к веб-интерфейсу программы «Дозор», предназначенной для мониторинга почтового трафика, проверки пересылаемых сообщений на предмет нарушения политики пользования почтой, а также для ведения и управления архивом электронной почты. IP-адрес сайта зарезервирован за правительственным сегментом интернета — сетью RSNet, которую курирует ФСО. Информация о дыре в системе безопасности сайта появилась у специалистов весной, рассказывает менеджер одной из компаний, занимающихся интернет-безопасностью, сейчас она просто выплыла наружу. Безымянные хакеры рекламировали дыру как доступ к архиву электронной почты системы оперативно-розыскных мероприятий (СОРМ) — программно-технического комплекса, позволяющего получать доступ к телефонным переговорам российских граждан, а также обмену sms и электронными сообщениями. Это, конечно, не СОРМ, система мониторит внутреннюю почту, говорит Александр Матросов, руководитель Центра вирусных исследований и аналитики российского представительства компании ESET, тем не менее это очень серьезный прокол.  По словам Матросова, вина лежит как на разработчиках, не закрывших по умолчанию доступ к системе извне, так и на администраторах, не сменивших настройки по умолчанию, в том числе пароли. Для вскрытия сервера путем подбора имени пользователя и пароля требуется много времени, говорит аналитик «Лаборатории Касперского» Иван Татаринов, скорее всего, злоумышленники взломали сервис, используя уязвимость системы «Дозор-джет», и создали нового пользователя с простым именем и паролем. Насколько объемна и важна информация, к которой получили доступ злоумышленники, Матросов оценить затруднился. Если администраторы ресурса прибегли к элементарным способам защиты информации, таким как архивирование и шифрование, то до самих данных взломщики не добрались, надеется Татаринов. Установленная на взломанном сайте система «Дозор» — разработка компании «Инфосистемы джет». В этой компании пока ситуацию не комментируют.

http://www.herzenlib.ru/main/image/source/cpi_fso004.gif


Категория: Защити и Безопасность | Просмотров: 496 | Добавил: Administrator | Теги: ФСО России, взлом, хакеры, аочтовый сервер | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]