Главная страница Новости «Доктор Веб» сообщил об угрозе от сайта госуслуг Портал может начать заражать посетителей, пишут создатели антивируса, Минсвязи считает, что угроза не...

«Доктор Веб» сообщил об угрозе от сайта госуслуг Портал может начать заражать посетителей, пишут создатели антивируса, Минсвязи считает, что угроза невелика

17.07.2017
Елизавета Серьгина, Сергей Смирнов / Ведомости

Компания - создатель антивируса «Доктор Веб» сообщила, что обнаружила потенциально опасный вредоносный код, внедренный неизвестными на портал gosuslugi.ru. Минсвязи утверждает, что угроза незначительна и будет закрыта в ближайшее время.

«В связи с отсутствием реакции со стороны администрации сайта gosuslugi.ru мы вынуждены прибегнуть к публичному информированию об угрозе», - говорится в сообщении «Доктор Веб».

По данным антивирусной компании, вредоносный код заставляет браузер любого посетителя «госуслуг» незаметно связываться с одним из 15 или более доменных адресов, зарегистрированных на неизвестное частное лицо. «В ответ с этих доменов может поступить любой независимый документ, начиная от фальшивой формы ввода данных кредитной карточки и заканчивая перебором набора уязвимостей с целью получить доступ к компьютеру посетителя сайта», - пишет «Доктор Веб».

Уязвимость встраивается в код страницы сайта с помощью контейнера iframe, «позволяющего загрузить или запросить любые сторонние данные у браузера пользователя». Домены, на которые уходит информация, намеренно малоинформативны и имеют адреса вида m3oxem1nip48.ru, причем минимум для 5 из них диапазон адресов принадлежит компаниям, зарегистрированным в Нидерландах. «За последние сутки запросы к этим доменам либо не завершаются успехом, так как сертификат безопасности большинства этих сайтов просрочен либо не содержит вредоносного кода, однако ничего не мешает владельцам доменов в любой момент обновить сертификаты и разместить на этих доменах вредоносный программный код», - сообщила компания.

«На данный момент сайт gosuslugi.ru по-прежнему скомпрометирован, информация передана в техническую поддержку сайта, но подтверждения принятия необходимых мер по предотвращению инцидентов в будущем и расследования в прошлом не получено», - информирует компания. «Доктор Веб» рекомендует проявлять осторожность при использовании портала государственных услуг Российской Федерации до разрешения ситуации», - резюмирует компания.

«Потенциальная угроза незначительна и в настоящий момент ликвидируется и в ближайшее время будет закрыта. Никаких отрицательных последствий для пользователей не предвидится», - сказал «Ведомостям» представитель Минсвязи. Оператор «Госуслуг» «Ростелеком» не смог ответить на вопросы «Ведомостей».

Теги:

Комментарии

Добавить комментарий

:
:
:

Еще в рубрике «Новости»

Навальный: Буду во Владивостоке 23 сентября Сбербанк запускает 10% СПАСИБО по кредитным картам для всех кафе и ресторанов Строительные материалы и технологии, идеи для Дальневосточного гектара и ЭКО Фестиваль на 25-ой выставке «СТРОИТЕЛЬСТВО» CPJ calls on Ukrainian President Petro Poroshenko to reaffirm his commitment to ensuring journalists' safety Продолжается суд над полицейским ОП-5 Иркутска по обвинению в жестоком обращении с задержанным Представители 50 стран посетят Приморье в рамках Всемирного фестиваля молодежи и студентов ЦБ РФ предупредил о возможном разгоне инфляции весной из-за дефицита картофеля(!?!) Костромской губернатор - против "Матильды" Добровольческая деятельность молодежи: ответ на текущие вызовы Более 50 тонн алкоголя изъяли из незаконного оборота в Приморье Губернатору Приморского края Владимиру Миклушевскому сегодня, 15 сентября, исполнилось 50 лет. Московская Открытая Школа Прав Человека открывает приём заявок на 9-й набор до 24 сентября! Депутаты смогут контролировать обеспечение инвалидов протезами и колясками через реестр «Горячая линия» для родителей школьников организована в Приморье
НАВИГАЦИЯ
ГОЛОСОВАНИЕ

Телефонные террористы сообщили о множестве заминированных объектах во многих городах россии. Кто и зачем это сделал?

1. Это наши спецслужбы тренируются.
2. Христианское государство Святая Русь (ХГСР) разбушевалась из-за Матильды.
3. Украинцы мстят за Крым и Донбасс.
4. В связи с мощными вспышками на солнце у многих «поехала крыша».
5. Силовики с подачи власти для отвлечения внимания населения от ситуации в стране (пусть за жизнь боятся, а не за деньги).
6. Школьники и студенты проверяют силовиков «на вшивость».
7. Неизвестные террористы создают привычку к ложным тревогам, чтобы потом рвануть по-настоящему.
 

Всего проголосовало
5 человек
Прошлые опросы

Наши проекты

Издательский Дом "Водолей" - купить книгу или заказать издание своей

Суды и выборы - информационный сайт о выборах в Приморье с 1991 года