Top.Mail.Ru
Новости

Разработчики антивируса «Доктор Веб» сообщили о взломе сайта «Госуслуг»

Новости
Олег Овечкин
Олег Овечкин

Ex-новостной редактор. РБ.РУ.

Олег Овечкин

Компания «Доктор Веб», разрабатывающая одноименный антивирус, сообщили о скомпрометированности сайта государственных услуг (goduslugi.ru). Сайт может «в любой момент начать заражать посетителей или красть информацию», говорится в сообщении компании.

Разработчики антивируса «Доктор Веб» сообщили о взломе сайта «Госуслуг»

По данным компании, неизвестные загрузили на сайт «потенциально вредоносный код», который «заставляет браузер любого посетителя сайта незаметно связываться с одним из не менее 15 доменных адресов» вроде m3oxem1nip48.ru и m81jmqmn.ru, зарегистрированных на некое частное лицо.

«В ответ с этих доменов может поступить любой независимый документ, начиная от фальшивой формы ввода данных кредитной карточки и заканчивая перебором набора уязвимостей с целью получить доступ к компьютеру посетителя сайта», – говорят в компании.

Сейчас зайти на эти сайты не получается, так как сертификат безопасности большинства из них просрочен или не содержит вредоносного кода. «Однако ничего не мешает владельцам доменов в любой момент обновить сертификаты и разместить на этих доменах вредоносный программный код», – предупреждают специалисты «Доктор Веба».  

Компания передала эти данные представителям сайта, о каких-либо принятых мерах в «Госуслугах» пока ничего не сообщили, жалуются специалисты. Пока администрация сайта или «компетентные органы» не проверят уязвимость, компания советует не пользоваться сайтом.

«Любой пользователь может проверить наличие кода самостоятельно, использовав поисковый сервис и задав запрос о поиске следующей формулировки: site:gosuslugi.ru "A1996667054».

Поисковая выдача Google по такому запросу действительно показывает куски кода сайта gosuslugi.ru с необычными доменами.

Воспользовался ли кто-либо уязвимостью, и когда потенциально вредоносный код был добавлен на сайт – неизвестно. 

Обновлено в 19:30. В Минкомсвязи изданию RNS прокомментировали, что угроза «незначительна» и будет ликвидирована в ближайшее время. «Никаких отрицательных последствий для пользователей не предвидится», – добавили в ведомстве.

Нашли опечатку? Выделите текст и нажмите Ctrl + Enter

Материалы по теме

  1. 1 Чего ждать IT-проектам от работы с госсервисами
  2. 2 Crunchbase: в 1 кв. 2024 года стартапы по всему миру привлекли $66 млрд
  3. 3 67% россиян сталкивались с попытками мошенников украсть их аккаунты
  4. 4 Face ID нового времени: как работают алгоритмы распознавания лиц и можно ли их обмануть
  5. 5 Как заставить кибермошенника плакать? Соблюдайте цифровую гигиену при работе с корпоративной почтой