Интергласс
Белый Парус
Туркменистан доверил свою киберзащиту неизвестной компании из Сингапура
Автор - Админ    18-09-2023, 06:00

Инфраструктура Туркменистана, предназначенная для защиты от сетевых угроз, построена на программном обеспечении никому не известной компании Indigo Software из Сингапура. Компания, скорее, похожа на однодневку. В качестве основы она использует софт немецкой Rohde & Schwarz. Тем временем после публикации turkmen.news серии материалов о туркменских интернет-блокировщиках на сайт была осуществлена безуспешная DDoS-атака. Мы уверены: за ней стоят как раз раскрытые нами люди из Управления кибербезопасности при МНБ Туркменистана. В управлении, кстати, сменился руководитель.

Сингапурский след

О том, что вся инфраструктура Туркменистана для защиты от сетевых угроз построена на программном обеспечении Indigo Software, редакции стало известно сразу от нескольких источников. В местных СМИ никаких упоминаний этой компании нет, как и в закрытых документах, имеющихся в распоряжении turkmen.news. На сайте Indigo Software говорится, что софт компании нацелен на масштабные задачи, такие как обеспечение безопасности систем связи в целой стране. Подчеркивается, что услуги компании включают в себя возможность "детального мониторинга и управления каждым приложением, используемым вашими подписчиками, и каждым URL-адресом, к которому они обращаются".

При этом Indigo Software - никому в профессиональном сообществе не известная компания. Ее контакты и адрес в Сингапуре, похоже, фейковые. По номеру телефона +65 3158 1070, указанному на сайте, можно дозвониться до компании Wyden - это платформа для торговли криптовалютой. На сервисе LinkedIn нет ни профиля самой компании Indigo Software, ни людей, в ней работающих. В мире существует множество общеизвестных продуктов для кибербезопасности, проходящих публичное тестирование. Никакой информации о тестировании продуктов Indigo Software обнаружить не удалось.

Фактически защита сетевой инфраструктуры целой страны построена на софте никому не известной конторы с фейковыми данными на сайте. Несколько независимых друг от друга собеседников turkmen.news сообщили, что продукты Indigo Software "протолкнула" туркменская компания Asman Oky, занимающаяся разработкой приложений и параллельно оказывающая Управлению кибербезопасности консультационные услуги по блокировкам. Сообщается, что Asman Oky щедро отблагодарила туркменских чиновников, в том числе и в Управлении кибербезопасности, за возможность заключить с сингапурской компанией выгодный контракт.

Единственный продукт Indigo Software - файрвол, то есть межсетевой экран, осуществляющий контроль и фильтрацию проходящего через него сетевого трафика в соответствии с заданными правилами. Именно он разрешает или запрещает проникновение тех или иных данных на компьютеры туркменских пользователей.

В составе любого файрвола используется фильтр Deep Packet Inspection. Это технология проверки сетевых пакетов по их содержимому с целью регулирования и фильтрации трафика. Она применяется для пропуска какого-то трафика в приоритетном порядке либо, наоборот, для блокировки. Так вот, DPI от Indigo никому из специалистов не известен, как и сама компания. Складывается впечатление, что Управление кибербезопасности Туркменистана - едва ли не единственный клиент, кто его использует.

Официально Туркменистан не сообщает о том, какое оборудование применяет Управление кибербезопасности и что за специалисты участвуют в его настройке. На эту тему имеется лишь отрывочная информация. Так, в 2022 году стало известно, что румынская компания NTT DATA Romania S.A. должна была поставить в Туркменистан спецоборудование для обеспечения кибербезопасности на сумму 29 401 506 евро. А за несколько месяцев до этого Чрезвычайная комиссия по борьбе с распространением болезней разрешила въехать в страну специалистам из Сербии, Израиля и Беларуси для наладки спецоборудования Министерства национальной безопасности. NTT Data имеет офис в Сербии.

Реакция на предыдущие публикации и "новая метла"

Кто всем этим управляет - до недавних пор тоже точно не было известно. Но в августе 2023-го turkmen.news выяснил, что блокировками интернета в Туркменистане занимается Управление кибербезопасности при МНБ, которое несколько лет назад было выведено из состава Восьмого управления министерства, отвечающего за связь и шифрование. Сначала подразделение возглавил Максат Гельдыев, который ранее был главой всего Восьмого управления. Затем он вернулся в Восьмое управление, но уже на пост заместителя руководителя, а начальником Управления кибербезопасности стал его родственник Алланазар Кулназаров. Но фактически главным блокировщиком интернета остался Гельдыев, сохранивший все свое влияние. Откуда это влияние, наглость и вседозволенность, turkmen.news расскажет в следующих материалах.

Как мы уже сообщали, после публикации резонансного материала Максата Гельдыева сильно прижали сотрудники отдела собственной безопасности МНБ. В ответ он сказал, что его "заказали", и, внимание! - что это редакция turkmen.news сама вышла на него и попросила деньги за отказ от публикации материала. Только после этого он якобы связался с нами и спросил, сколько мы хотим денег. Надеемся, что Гельдыев предоставил хоть какие-то доказательства своих слов (скриншоты или голосовые сообщения).

Тем временем вскоре после первой статьи о блокировщиках туркменского интернета Алланазара Кулназарова уволили, а пост главы управления занял Яйлым Бердыев - до 2020 года работавший министром национальной безопасности Туркменистана и уволенный с формулировкой "в связи с переходом на другую работу". Где и кем Бердыев трудился после отставки, доподлинно неизвестно. Один источник сообщил, что Бердыева в наказание за то, что "проморгал" попытку госпереворота 2019 года, "сослали" простым учителем в среднюю школу в одном из отдаленных поселков Ахалского велаята. Другой заявил, что Бердыев после отставки работал преподавателем в Пограничном институте. Впрочем, за указанный период он мог успеть поработать и там и там.

Яйлым Бердыев

Напомним, осенью 2019 года в Ашхабаде внезапно арестовали, а затем осудили на длительные сроки министра внутренних дел Искандера Муликова, замначальника президентской охраны Мейлиса Нобатова, министра торговли Амандурды Ишанова и влиятельного предпринимателя Чарымухаммеда Кулова. Всех их формально судили по многим статьям, но в реальности - за попытку захвата власти.

Осведомленный источник turkmen.news в Ашхабаде сообщил, что Яйлым Бердыев был послан в Управление кибербезопасности "для наведения порядка". Будут ли смягчены интернет-ограничения, пока неизвестно. Бердыев мог бы как минимум вернуть гражданам Туркменистана доступ к тем сайтам, которые были заблокированы совершенно беспричинно. В последние годы IP-адреса блокировали целыми подсетями, не обращая внимания, какие сайты оказываются вне доступа. Но разобраться с этим новому руководителю будет сложно, так как при Гельдыеве из Управления кибербезопасности уволили всех компетентных специалистов.

Массированные атаки на сайт turkmen.news как месть за публикации

Тем временем материал о конкретных блокировщиках вызвал большой резонанс в Туркменистане. Всем перечисленным нами людям сильно влетело. И они стали мстить. Первый материал мы опубликовали 11 августа, а спустя ровно неделю на наш сайт была организована массированная DDoS-атака с использованием инфраструктуры американской компании Rayobyte, которая занимается онлайн-маркетингом и SEO, а также предоставляет услуги прокси-серверов. Сайт turkmen.news безуспешно пытались "положить" с использованием цепочки прокси-серверов Rayobyte, видимо, чтобы нельзя было отследить концы.

Характер и время нападения свидетельствуют, что оно осуществлялось не в интересах государства или высшего руководства. Атака, состоявшаяся вскоре после публикации о блокировщиках, была выгодна исключительно тем людям, которые захватили интернет в целом государстве в своих личных коммерческих интересах.

Напомним, всемирная паутина в Туркменистане недоступна почти тотально, большая часть существующих в мире IP заблокирована. Чтобы получить свободный доступ в интернет, заинтересованные люди платят Гельдыеву и другим блокировщикам огромные взятки за включение в "белый" список. Фигуранты списка предоставляют гражданам и VPN - естественно, тоже не бесплатно. В итоге свободный доступ в интернет обходится туркменским пользователям в несколько тысяч манатов в месяц, то есть дороже средней зарплаты и в разы дороже месячной абонентской платы за интернет.

Глобальная сеть, такая же важная в современном мире, как водопровод или электросети, оказалась в Туркменистане "игрушкой для богатых". И все это - даже не ради интересов государства, а лишь для того, чтобы коррупционеры зарабатывали на торговле местами в "белом" списке.

Точно известно, что высшее руководство Туркменистана не отдавало приказа о тотальном шатдауне. Такое обычно имеет место в странах в связи с войнами, государственными переворотами и мятежами, но в Туркменистане ничего подобного нет. Вполне вероятно, что президент страны и председатель Халк Маслахаты даже не осознают масштабов проблемы: к ним блокировки, естественно, не применяются. Решение отсечь страну от интернета самовольно приняли руководители Управления кибербезопасности в своих личных коммерческих интересах. Среди них бытует мнение, что Сердар Бердымухамедов плохо разбирается в современных технологиях, поэтому от него легко скрыть положение рядовых интернет-пользователей.

Люди надеялись, что при молодом президенте ситуация улучшится, однако именно при нем Управление кибербезопасности, наоборот, решилось довести блокировки до максимума. Это негативно влияет на восприятие главы государства гражданами.


Источник - turkmen.news


: 0

Оставить комментарий

ПРАВИЛА КОММЕНТИРОВАНИЯ:

1) Не употребляйте ненормативную лексику.
2) Не оскорбляйте автора статьи или авторов комментариев.
3) Не размещайте в поле комментария статьи других авторов или ссылки на них.
4) Комментируя статью, не отклоняйтесь от ее тематики, не вступайте в перепалку с собеседниками.
5) Не размещайте в комментариях политический или личностный пиар, а так же рекламную информацию.
6) Не допускайте в комментариях разжигания межнациональной и межрегиональной розни.
7) Не оскорбляйте высших должностных лиц государства.
8) Не размещайте призывов к свержению строя или к иным противоправным действиям.

ПРИМЕЧАНИЯ:
- Авторы публикаций не вступают в переписку с комментаторами и не обсуждают собственные с материалы.
- Редакция не несет ответственности за содержание комментариев.

АДМИНИСТРАЦИЯ САЙТА ПРЕДУПРЕЖДАЕТ – категорически запрещено обсуждать в комментариях политику редакции или действия модератора, а так же распространять личные сведения о сотрудниках редакции и владельцах сайта.

В случае нарушения какого-либо правила комментарий удаляется.
При злостных и повторяющихся, намеренных нарушениях доступ к размещению комментариев блокируется.

Последние новости
ЕБРР прогнозирует рост ВВП Кыргызстана на 4,6 процента по итогам 2023 года
Сегодня, 10:01
Проданные в Сокулуке дети будут "жизнеустроены" Минтрудом
Сегодня, 08:46
Минкультуры потребовало от «Азаттыка» удалить два материала о Кемпир-Абаде
Сегодня, 08:38
Подрядчиков стройки нового «Белого дома» освободили от налогов: список компаний
Сегодня, 08:36
Кыргызских блогеров свозили на экскурсию в Украину
Сегодня, 06:00
Смог в Бишкеке. Горожан призывают выйти из зоны личного комфорта
Вчера, 17:48
Где купить уголь в Бишкеке
Вчера, 17:46
Семейное насилие. Депутат требует контролировать информацию в соцсетях
Вчера, 17:45
Земельный участок, на котором находилось сгоревшее здание Генпрокуратуры, вернули на баланс муниципалитета
Вчера, 17:42
Президент объявил замечания Байсалову и Алтынбеку Максутову
Вчера, 17:40
«Беловодское, Садовое, Петровка, Новопавловка и четыре района Бишкека. Когда мы все это поменяем? - депутат
Вчера, 17:38
Садыр Жапаров едет в Германию на саммит «ФРГ — Центральная Азия»
Вчера, 17:37
ГКНБ задержал судью уголовной коллегии Бишкекского горсуда
Вчера, 11:53
Как получить электронную подпись онлайн через приложение Tunduk
Вчера, 08:56
Иностранцам, принятым в гражданство КР, на пять лет запретят занимать госдолжности
Вчера, 08:42
Садыр Жапаров призывает не вестись на провокации СМИ по поводу Кемпир-Абадского водохранилища
26-09-2023, 17:33
В Бишкеке штрафуют владельцев жилья за сдачу квартир без патентов
26-09-2023, 17:29
Владимир Путин на днях встретится с Александром Лукашенко - в Бишкеке
26-09-2023, 17:27
Депутаты предлагают выпустить более 2 тысяч заключенных
26-09-2023, 12:34
Депутат предлагает ужесточить ответственность детей за пожилых родителей
26-09-2023, 12:32
В Бишкеке в гостинице Novotel пожар
26-09-2023, 12:31
В некоторых районах Бишкека не будет газа
26-09-2023, 12:30
Кыргызстан занял 71-е место в мировом рейтинге цифрового качества жизни
26-09-2023, 10:36
Бывший депутат ЖК незаконно пользуется муниципальным имуществом - мэрия
26-09-2023, 10:04
Чиновник администрации президента проходит свидетелем по делу о вымогательстве у инвесторов
26-09-2023, 08:05
В Генпрокуратуре свои задержали своего
26-09-2023, 07:54
Обещал жениться и брал деньги. В Москве задержан кыргызстанец
26-09-2023, 07:51
Банк "Кыргызстан" выселяет 14 семей из купленных ими квартир
25-09-2023, 18:42
Таможня в «Манаса» задержала гражданку США при попытке незаконного вывоза икон и картин
25-09-2023, 17:26
В Бишкеке задержан бизнесмен, угрожавший инвесторам связями «наверху»
25-09-2023, 17:23
Белый Парус в Яндекс Новостях
У соседей
"Узбекконцерт" предупредил актрису Нилуфар Хамидову за платье с высоким разрезом
Сегодня, 09:14
Есть такая буква в алфавите: почему латиница становится турецкой?
Сегодня, 06:00
«Быть или не быть АЭС в Казахстане»: Токаев и демагогия
Сегодня, 06:00
Лидеров стран ЦентрАзии ждут на приеме у Шольца
Сегодня, 06:00
Эксперт объяснил выгоду тройственного газового союза Казахстана и Узбекистана с Россией
Сегодня, 06:00
«Степной орел» свое отлетал: Казахстан делает стратегический выбор?
Сегодня, 06:00
Быть или не быть АЭС в Казахстане?
Вчера, 07:44
США хотят сделать из Туркмении "запасной аэродром"?
Вчера, 07:36
Содержание школьного учебника взорвало Казнет. "Весенний верблюд нюхал рельсы и линял"
Вчера, 07:30
Президенты ЦентрАзии в США: Дружным маршем в пасть хищнику
Вчера, 07:19
Акимы-пилоты: почему в Казахстане не выбирают глав областей и мегаполисов
26-09-2023, 08:42
В Узбекистане идет очень жесткое противостояние между силами, выступающими за модернизацию, и фундаменталистами, готовыми идти в Средневековье – эксперт
26-09-2023, 06:00
Мировые новости
Назрел решающий поворот в СВО, - Александр Дугин
Сегодня, 08:54
Возможна ли "разрядка" в отношениях США и Китая?
Сегодня, 08:06
"Почту России" нагло и безнаказанно разворовали
Сегодня, 08:04
Как Америка теряет монархии Персидского залива
Сегодня, 08:03
Большая игра на Кавказе: Китай взялся за Анаклию, а Запад – за Грузию
Сегодня, 06:00
На Западе озвучили страшный для Зеленского сценарий по Украине
Сегодня, 06:00
Череда загадочных смертей украинских политиков продолжилась гибелью держателя офшоров Яценюка
Сегодня, 06:00
Суд Нью-Йорка признал Трампа виновным в мошенничестве
Вчера, 11:55
Начался большой передел Кавказа: Россия уходит в глухую оборону
Вчера, 07:34
Ода к зрадности: канадский парламент овацией встретил нацистского ветерана
Вчера, 07:27
Почему российский бизнес так отстал от китайского
Вчера, 07:26
Что получит Запад, когда России и Китаю нечего будет терять
Вчера, 07:24
Белый Парус на Facebook

Интергласс-Строй
Гороскоп

Гороскоп с 25 сентября по 1 октября 2023 года. Какие события наиболее вероятны в ближайшие дни? К чему вам стоит подготовиться? Чего избегать, к чему стремиться? Ответы на эти вопросы вы найдете в еженедельном

Подробнее »


Термо Дом Tehnoinvest Махаля
Курс валют НБКР
На 28.09.2023
USD 88,7100
EUR 93,6689
KZT 0,1838
RUB 0,9190