На сайте посольства Казахстана в России обнаружили критическую уязвимость, сообщили в Центре анализа и расследования кибератак (ЦАРКА).
"Уязвимость позволяет получить доступ к внутренней информации, сведениям об администраторах сайта и их паролям", – говорится в сообщении центра.
ЦАРКА проинформировал МИД и МОАП о критической ошибке. С момента уведомления прошло больше 10 дней, но не все уязвимости исправлены, рассказали в центре.
"Более того, администраторы сайта сделали ситуацию ещё хуже. В результате их действий уязвимость стала ещё критичнее, а атака проще. Через несколько дней одна уязвимость всё же была исправлена, но на ресурсе остались другие, аналогичные. Сменить пароли после компрометации, естественно, не посчитали нужным", – сообщили в ЦАРКА.
В центре отметили, что это очередной яркий кейс, показывающий нежизнеспособность бизнес-процессов в информационной безопасности и необходимости нормативного усиления этого направления.
В посольстве Казахстана в России заявили, что получили уведомление от ЦАРКА всего несколько дней назад и немедленно усилили защиту сайта.
"ЦАРКА сообщил о том, что с момента уведомления прошло 10 дней и что ситуация ухудшилась из-за действий администраторов. Мы получили письмо об обнаружении уязвимости только 6 февраля в 17:15 и приняли меры по повышению степени защиты от SQL инъекций – методом дополнительной обработки входящих данных специальными функциями, которые исключают посторонние символы и возможность внедрить посторонний код. Пароли баз данных изменили", – отметили в посольстве.
В ведомстве сообщили, что проведут дополнительную диагностику сайта из-за обнаруженной уязвимости.
"Помимо паролей на базы данных, мы изменили пароли всех пользователей, которые показаны в зашифрованном виде в полученном скриншоте. Также мы проведём дополнительное сканирование и устраним уязвимость, если она будет обнаружена. Дополнительно на сайт подключили сертификат безопасности SSL", – добавили в посольстве.
-
1🪿Массовая гибель птицы в селе Шаховское: ждать ли жителям компенсацию
-
2841
-
1
-
7
-
-
2По данным МЧС, толчки ощущались в Алматинской, Жетысуской и Жамбылской областях.
-
2747
-
1
-
170
-
-
3❗️ Землетрясение произошло в Алматы
-
2832
-
10
-
174
-
-
4⚡️ Алматинцы, кому пришло оповещение о землетрясении?
-
2885
-
27
-
109
-
-
5❗️Ещё 14 продуктов могут попасть в список социально значимых в Казахстане
-
2879
-
3
-
28
-
-
6❌ Главный въезд в аэропорт Алматы закрыли на неделю
-
2587
-
0
-
5
-
-
7📞 Открыта "горячая линия" для алматинцев
-
2449
-
1
-
5
-
-
8🔖 Закон о запрете пропаганды ЛГБТ: сенаторы взяли время на доработку отдельных норм
-
2450
-
5
-
149
-
-
9🍽 Тараканы в школьной столовой: в Петропавловске расторгли договор с подрядчиком
-
2310
-
9
-
17
-
-
10⛸❄️ Друзья, завтра на большей части страны ожидается туман и гололёд! Будьте осторожнее !
-
2218
-
0
-
6
-
USD:
507.5 / 510.9
EUR:
590.5 / 595.5
RUB:
6.51 / 6.63