Интергласс
Белый Парус
Туркменистан доверил свою киберзащиту неизвестной компании из Сингапура
Автор - Админ    18-09-2023, 06:00

Инфраструктура Туркменистана, предназначенная для защиты от сетевых угроз, построена на программном обеспечении никому не известной компании Indigo Software из Сингапура. Компания, скорее, похожа на однодневку. В качестве основы она использует софт немецкой Rohde & Schwarz. Тем временем после публикации turkmen.news серии материалов о туркменских интернет-блокировщиках на сайт была осуществлена безуспешная DDoS-атака. Мы уверены: за ней стоят как раз раскрытые нами люди из Управления кибербезопасности при МНБ Туркменистана. В управлении, кстати, сменился руководитель.

Сингапурский след

О том, что вся инфраструктура Туркменистана для защиты от сетевых угроз построена на программном обеспечении Indigo Software, редакции стало известно сразу от нескольких источников. В местных СМИ никаких упоминаний этой компании нет, как и в закрытых документах, имеющихся в распоряжении turkmen.news. На сайте Indigo Software говорится, что софт компании нацелен на масштабные задачи, такие как обеспечение безопасности систем связи в целой стране. Подчеркивается, что услуги компании включают в себя возможность "детального мониторинга и управления каждым приложением, используемым вашими подписчиками, и каждым URL-адресом, к которому они обращаются".

При этом Indigo Software - никому в профессиональном сообществе не известная компания. Ее контакты и адрес в Сингапуре, похоже, фейковые. По номеру телефона +65 3158 1070, указанному на сайте, можно дозвониться до компании Wyden - это платформа для торговли криптовалютой. На сервисе LinkedIn нет ни профиля самой компании Indigo Software, ни людей, в ней работающих. В мире существует множество общеизвестных продуктов для кибербезопасности, проходящих публичное тестирование. Никакой информации о тестировании продуктов Indigo Software обнаружить не удалось.

Фактически защита сетевой инфраструктуры целой страны построена на софте никому не известной конторы с фейковыми данными на сайте. Несколько независимых друг от друга собеседников turkmen.news сообщили, что продукты Indigo Software "протолкнула" туркменская компания Asman Oky, занимающаяся разработкой приложений и параллельно оказывающая Управлению кибербезопасности консультационные услуги по блокировкам. Сообщается, что Asman Oky щедро отблагодарила туркменских чиновников, в том числе и в Управлении кибербезопасности, за возможность заключить с сингапурской компанией выгодный контракт.

Единственный продукт Indigo Software - файрвол, то есть межсетевой экран, осуществляющий контроль и фильтрацию проходящего через него сетевого трафика в соответствии с заданными правилами. Именно он разрешает или запрещает проникновение тех или иных данных на компьютеры туркменских пользователей.

В составе любого файрвола используется фильтр Deep Packet Inspection. Это технология проверки сетевых пакетов по их содержимому с целью регулирования и фильтрации трафика. Она применяется для пропуска какого-то трафика в приоритетном порядке либо, наоборот, для блокировки. Так вот, DPI от Indigo никому из специалистов не известен, как и сама компания. Складывается впечатление, что Управление кибербезопасности Туркменистана - едва ли не единственный клиент, кто его использует.

Официально Туркменистан не сообщает о том, какое оборудование применяет Управление кибербезопасности и что за специалисты участвуют в его настройке. На эту тему имеется лишь отрывочная информация. Так, в 2022 году стало известно, что румынская компания NTT DATA Romania S.A. должна была поставить в Туркменистан спецоборудование для обеспечения кибербезопасности на сумму 29 401 506 евро. А за несколько месяцев до этого Чрезвычайная комиссия по борьбе с распространением болезней разрешила въехать в страну специалистам из Сербии, Израиля и Беларуси для наладки спецоборудования Министерства национальной безопасности. NTT Data имеет офис в Сербии.

Реакция на предыдущие публикации и "новая метла"

Кто всем этим управляет - до недавних пор тоже точно не было известно. Но в августе 2023-го turkmen.news выяснил, что блокировками интернета в Туркменистане занимается Управление кибербезопасности при МНБ, которое несколько лет назад было выведено из состава Восьмого управления министерства, отвечающего за связь и шифрование. Сначала подразделение возглавил Максат Гельдыев, который ранее был главой всего Восьмого управления. Затем он вернулся в Восьмое управление, но уже на пост заместителя руководителя, а начальником Управления кибербезопасности стал его родственник Алланазар Кулназаров. Но фактически главным блокировщиком интернета остался Гельдыев, сохранивший все свое влияние. Откуда это влияние, наглость и вседозволенность, turkmen.news расскажет в следующих материалах.

Как мы уже сообщали, после публикации резонансного материала Максата Гельдыева сильно прижали сотрудники отдела собственной безопасности МНБ. В ответ он сказал, что его "заказали", и, внимание! - что это редакция turkmen.news сама вышла на него и попросила деньги за отказ от публикации материала. Только после этого он якобы связался с нами и спросил, сколько мы хотим денег. Надеемся, что Гельдыев предоставил хоть какие-то доказательства своих слов (скриншоты или голосовые сообщения).

Тем временем вскоре после первой статьи о блокировщиках туркменского интернета Алланазара Кулназарова уволили, а пост главы управления занял Яйлым Бердыев - до 2020 года работавший министром национальной безопасности Туркменистана и уволенный с формулировкой "в связи с переходом на другую работу". Где и кем Бердыев трудился после отставки, доподлинно неизвестно. Один источник сообщил, что Бердыева в наказание за то, что "проморгал" попытку госпереворота 2019 года, "сослали" простым учителем в среднюю школу в одном из отдаленных поселков Ахалского велаята. Другой заявил, что Бердыев после отставки работал преподавателем в Пограничном институте. Впрочем, за указанный период он мог успеть поработать и там и там.

Яйлым Бердыев

Напомним, осенью 2019 года в Ашхабаде внезапно арестовали, а затем осудили на длительные сроки министра внутренних дел Искандера Муликова, замначальника президентской охраны Мейлиса Нобатова, министра торговли Амандурды Ишанова и влиятельного предпринимателя Чарымухаммеда Кулова. Всех их формально судили по многим статьям, но в реальности - за попытку захвата власти.

Осведомленный источник turkmen.news в Ашхабаде сообщил, что Яйлым Бердыев был послан в Управление кибербезопасности "для наведения порядка". Будут ли смягчены интернет-ограничения, пока неизвестно. Бердыев мог бы как минимум вернуть гражданам Туркменистана доступ к тем сайтам, которые были заблокированы совершенно беспричинно. В последние годы IP-адреса блокировали целыми подсетями, не обращая внимания, какие сайты оказываются вне доступа. Но разобраться с этим новому руководителю будет сложно, так как при Гельдыеве из Управления кибербезопасности уволили всех компетентных специалистов.

Массированные атаки на сайт turkmen.news как месть за публикации

Тем временем материал о конкретных блокировщиках вызвал большой резонанс в Туркменистане. Всем перечисленным нами людям сильно влетело. И они стали мстить. Первый материал мы опубликовали 11 августа, а спустя ровно неделю на наш сайт была организована массированная DDoS-атака с использованием инфраструктуры американской компании Rayobyte, которая занимается онлайн-маркетингом и SEO, а также предоставляет услуги прокси-серверов. Сайт turkmen.news безуспешно пытались "положить" с использованием цепочки прокси-серверов Rayobyte, видимо, чтобы нельзя было отследить концы.

Характер и время нападения свидетельствуют, что оно осуществлялось не в интересах государства или высшего руководства. Атака, состоявшаяся вскоре после публикации о блокировщиках, была выгодна исключительно тем людям, которые захватили интернет в целом государстве в своих личных коммерческих интересах.

Напомним, всемирная паутина в Туркменистане недоступна почти тотально, большая часть существующих в мире IP заблокирована. Чтобы получить свободный доступ в интернет, заинтересованные люди платят Гельдыеву и другим блокировщикам огромные взятки за включение в "белый" список. Фигуранты списка предоставляют гражданам и VPN - естественно, тоже не бесплатно. В итоге свободный доступ в интернет обходится туркменским пользователям в несколько тысяч манатов в месяц, то есть дороже средней зарплаты и в разы дороже месячной абонентской платы за интернет.

Глобальная сеть, такая же важная в современном мире, как водопровод или электросети, оказалась в Туркменистане "игрушкой для богатых". И все это - даже не ради интересов государства, а лишь для того, чтобы коррупционеры зарабатывали на торговле местами в "белом" списке.

Точно известно, что высшее руководство Туркменистана не отдавало приказа о тотальном шатдауне. Такое обычно имеет место в странах в связи с войнами, государственными переворотами и мятежами, но в Туркменистане ничего подобного нет. Вполне вероятно, что президент страны и председатель Халк Маслахаты даже не осознают масштабов проблемы: к ним блокировки, естественно, не применяются. Решение отсечь страну от интернета самовольно приняли руководители Управления кибербезопасности в своих личных коммерческих интересах. Среди них бытует мнение, что Сердар Бердымухамедов плохо разбирается в современных технологиях, поэтому от него легко скрыть положение рядовых интернет-пользователей.

Люди надеялись, что при молодом президенте ситуация улучшится, однако именно при нем Управление кибербезопасности, наоборот, решилось довести блокировки до максимума. Это негативно влияет на восприятие главы государства гражданами.


Источник - turkmen.news


: 0

Оставить комментарий

ПРАВИЛА КОММЕНТИРОВАНИЯ:

1) Не употребляйте ненормативную лексику.
2) Не оскорбляйте автора статьи или авторов комментариев.
3) Не размещайте в поле комментария статьи других авторов или ссылки на них.
4) Комментируя статью, не отклоняйтесь от ее тематики, не вступайте в перепалку с собеседниками.
5) Не размещайте в комментариях политический или личностный пиар, а так же рекламную информацию.
6) Не допускайте в комментариях разжигания межнациональной и межрегиональной розни.
7) Не оскорбляйте высших должностных лиц государства.
8) Не размещайте призывов к свержению строя или к иным противоправным действиям.

ПРИМЕЧАНИЯ:
- Авторы публикаций не вступают в переписку с комментаторами и не обсуждают собственные с материалы.
- Редакция не несет ответственности за содержание комментариев.

АДМИНИСТРАЦИЯ САЙТА ПРЕДУПРЕЖДАЕТ – категорически запрещено обсуждать в комментариях политику редакции или действия модератора, а так же распространять личные сведения о сотрудниках редакции и владельцах сайта.

В случае нарушения какого-либо правила комментарий удаляется.
При злостных и повторяющихся, намеренных нарушениях доступ к размещению комментариев блокируется.

Последние новости
На охрану Бишкека сегодня в ночь выйдут 2 тысячи 700 сотрудников милиции
Вчера, 20:10
Акимиаты Бишкека перешли на круглосуточное дежурство
Вчера, 20:08
Кыргызстан попросил Пакистан провести работу со СМИ
Вчера, 17:58
Кыргызстанцы не хотят работать чернорабочими, поэтому в стране наплыв мигрантов - министр труда
Вчера, 17:54
Кабинет министров Кыргызстана осуждает попытки провокации на межэтнической почве
Вчера, 12:13
«РСК Банк» будет переименован в «Элдик банк»
Вчера, 12:12
Протест против иностранцев в Бишкеке. Глава ГКНБ сделал заявление по ситуации
Вчера, 12:10
МИД прокомментировал протесты против иностранцев в Бишкеке
Вчера, 12:05
Протест против иностранцев. Что происходило в Бишкеке ночью
Вчера, 09:29
Массовая драка с иностранцами в Бишкеке. Более 1000 человек устроили митинг
Вчера, 06:16
На заметку мэрии. Депутат перечислил объекты, построенные в Бишкеке незаконно
Вчера, 06:00
Валютная выручка от продажи золота будет контролироваться строже
Вчера, 06:00
Голосовые дипфейки речей Садыра Жапарова распространяют в соцсетях
17-05-2024, 17:53
Новые пошлины в России оказали влияние на автомобильный рынок Кыргызстана
17-05-2024, 17:35
Депутат усомнился, что у властей города "хватит духу" на снос незаконных элитных построек
17-05-2024, 17:29
Садыр Жапаров: Мои братья не являются ворами или казиношниками, как Исхак Масалиев
17-05-2024, 17:20
Ташиев заявил, что Матраимов должен вернуть государству $200 миллионов
17-05-2024, 17:18
Управделами президента сообщил, что будет в здании Западного автовокзала Бишкека
17-05-2024, 17:16
Садыр Жапаров: Каждый грамм золота и серебра под контролем
17-05-2024, 17:10
В Бишкеке закрыты для проезда центральные улицы
17-05-2024, 17:09
Более 700 кыргызстанцев ждут решения суда в следственных изоляторах за границей
17-05-2024, 07:43
Запрет на личное авто. Как в мэрии Бишкека исполняют приказ градоначальника
17-05-2024, 07:41
В целях безопасности.Депутат предлагает новые правила для самокатов
17-05-2024, 07:04
Как цифровизация отразится на жизни граждан КР? Интервью с главой Минцифры
17-05-2024, 06:59
В Бишкеке пакистанцы шили одежду, работая нелегально, - ГКНБ
16-05-2024, 17:58
Из-за ОРТ некоторые школы Бишкека перейдут на онлайн-обучение
16-05-2024, 17:56
Абитуриенты в Кыргызстане должны оплачивать медицинский осмотр при поступлении
16-05-2024, 17:55
Депутат предлагает все заправки убрать из Бишкека за черту города
16-05-2024, 13:40
Из-за иностранцев на улицах Бишкека увеличилось количество ДТП — депутат
16-05-2024, 13:38
В Кыргызстане станет обязательным страхования жилья
16-05-2024, 10:45
У соседей
Какие ценности разобщают казахстанцев, а какие объединяют?
Вчера, 06:00
Дубайская "элита" Казахстана
Вчера, 06:00
Нас разделяют и властвуют. Политическое затишье перед бурей?
17-05-2024, 06:00
Данияр Ашимбаев: Перманентно бурлящий Жанаозен - управляемая "протестность"
17-05-2024, 06:00
Конституционный суд Казахстана отказался рассматривать заявление о признании неконституционным запрета хиджаба у школьниц
17-05-2024, 06:00
Неспокойная ночь в западно-казахстанском Кульсары: митинг протеста жертв потопа продолжается
16-05-2024, 12:23
Правительство и парламент в нынешнем составе не способны защищать интересы Казахстана - эксперт
16-05-2024, 05:53
Главной угрозой для Центральной Азии становится киберэкстремизм
16-05-2024, 05:51
Запад хочет посеять рознь между Россией и Центральной Азией, - МИД РФ
15-05-2024, 10:12
Евросоюз намерен усилить работу в странах Центральной Азии
15-05-2024, 10:11
Казахстанский новояз - RedKazakh
15-05-2024, 07:13
США берут под контроль гидроресурсы ЦентрАзии
15-05-2024, 06:00
Мировые новости
Что осталось за кулисами чаепития Путина и Си: плетеное кресло сказало больше слов
Вчера, 06:53
Пентагон не подтверждает сообщения СМИ об отправке американских войск в Украину
Вчера, 06:00
$37 миллионов: Эстония решилась своровать у России деньги первой
Вчера, 06:00
"Провальное решение": чем обернется запрет Байдена на импорт урана из России
Вчера, 06:00
Покушение на Фицо - еще один удар Запада по тем, кто смеет ему что-то возражать
Вчера, 06:00
БРИКС-2024: от амбиций к реальности
Вчера, 06:00
Системная модернизация инфраструктуры - задача №1 для России - М. Делягин
Вчера, 06:00
Турецких силовиков подозревают в попытке свергнуть Эрдогана
Вчера, 06:00
Путин и Си Цзиньпин о самом главном договорились устно
17-05-2024, 07:11
Николай Платошкин про заявление Силуанова на заседании МВФ
17-05-2024, 06:00
Кто строит школьный "халифат" в Германии
17-05-2024, 06:00
Швейцарская "мирная конференция" по Украине - дело безнадежное
17-05-2024, 06:00
Соцсети
Белый Парус в Telegram
Белый Парус на Facebook
Интергласс-Строй
Гороскоп

Гороскоп с 13 по 19 мая 2024 года. Какие события наиболее вероятны в ближайшие дни? К чему вам стоит подготовиться? Чего избегать, к чему стремиться? Ответы на эти вопросы вы найдете в еженедельном гороскопе.

Подробнее »


Tehnoinvest Махаля
Курс валют НБКР
На 19.05.2024
USD 88,2093
EUR 95,6586
KZT 0,1990
RUB 0,9700