![]() |
|
|
Вы здесь: Главная НОВОСТНАЯ ЛЕНТА Дыра в системе безопасности сайта ФСО выплыла наружу |
|
06.02.2012 17:22
02.02.2012 18:50
31.01.2012 17:53
31.01.2012 16:21
31.01.2012 11:30
30.01.2012 11:25
30.01.2012 03:14
13-01-2012
Автор: Слав Петров 13-01-2012 Автор: Слав Петров 26-12-2011 Автор: Александр Астахов 21-12-2011 Автор: Александр Астахов 08-12-2011 Автор: Александр Астахов
|
Дыра в системе безопасности сайта ФСО выплыла наружуIP-адрес сайта зарезервирован за правительственным сегментом интернета — сетью RSNet, которую курирует ФСО. Была предпринята хакерская атака на почтовый сервер одного из подразделений службы, подтвердил официальный представитель ФСО, но никакой важной информации, относящейся к органам государственной власти, на этом сервере не было. 24.08.2010 На российских интернет-форумах появилась информация о взломе электронной почты Федерально службы охраны (ФСО) России. Официальный представитель ФСО говорит, что сейчас идет выяснение обстоятельств взлома, проверена безопасность всех существенных почтовых серверов. Информация о дыре в системе безопасности сайта появилась у специалистов весной, знает менеджер одной из компаний, занимающихся интернет-безопасностью. Безымянные хакеры рекламировали дыру как доступ к архиву электронной почты системы оперативно-розыскных мероприятий (СОРМ) — программно-технического комплекса, позволяющего получать доступ к телефонным переговорам российских граждан, а также обмену sms и электронными сообщениями. Александр Матросов, руководитель Центра вирусных исследований и аналитики российского представительства компании ESET, говорит, что за взлом вина лежит как на разработчиках, не закрывших по умолчанию доступ к системе извне, так и на администраторах, не сменивших настройки по умолчанию, в том числе пароли. Для вскрытия сервера путем подбора имени пользователя и пароля требуется много времени, говорит аналитик «Лаборатории Касперского» Иван Татаринов, скорее всего, злоумышленники взломали сервис, используя уязвимость системы «Дозор-джет», разработки компании «Инфосистемы джет», и создали нового пользователя с простым именем и паролем. Насколько объемна и важна информация, к которой получили доступ злоумышленники, Матросов оценить затруднился. В компании «Инфосистемы джет» ситуацию не комментируют. Если администраторы прибегли к элементарным способам защиты информации, таким как архивирование и шифрование, то до самих данных взломщики не добрались, надеется Татаринов. Источник: РБК |
13-02-2012
IV Межбанковская конференция «УРАЛЬСКИЙ ФОРУМ: ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ БАНКОВ»
Республика Башкортостан, Абзелиловский район, пос. Зеленая поляна, Санаторий Юбилейный
14-02-2012Международный форум "Технологии безопасности 2012"
Москва, Международный выставочный центр «Крокус Экспо», павильон 1, зал 4
24-02-2012Cardex & IT Security / «Защита информации. Смарт-карты. ID-технологии. Банковское оборудование»
г. Москва, Экспоцентр на Красной Пресне, павильон «Форум».
29-02-2012Бесплатный семинар «Инновационные продукты и технологии обеспечения информационной безопасности»
Москва, гостиница «Золотое кольцо», ул. Смоленская, д. 5, зал «Слобода»
13-03-2012PCI DSS Russia 2012
Москва, ул.Смоленская, д. 5. Гостиница "Золотое кольцо"
08-02-2012
08-02-2012
08-02-2012
08-02-2012
08-02-2012
07-02-2012
02-02-2012
31-01-2012
30-01-2012
30-01-2012
09-02-2012
06-02-2012
05-02-2012
31-01-2012
30-01-2012
Рассылка
|
| Как стать участником | Что может участник | Как работать с порталом | Реклама | Авторские права | Контакты | Конкурсы | RSS | Форум |
|
©2003 - 2012 GlobalTrust Разработка сайта: Maximaster |
|