Интергласс
Белый Парус
Были ли взломы сайтов в Узбекистане? Комментарий эксперта по безопасности
Автор - Админ    21-10-2023, 09:15

В Узбекистане стало известно об утечке данных учётных записей пользователей ряда сайтов. Директор ONESEC Дмитрий Палеев рассказал «Газете.uz», что речь не о взломах, а о старой базе стилеров — вирусов, похищающих аутентификационную информацию из браузеров. Он дал рекомендации по защите данных.


ГУП «Центр кибербезопасности» сообщило, что в ходе мониторинга интернета 18 октября была выявлена база учётных записей пользователей различных информационных ресурсов по всему миру, в том числе из Узбекистана.

В сообщении говорится, что при изучении опубликованной в Telegram базы данных установлено более 200 тысяч учётных записей, большая часть которых является актуальной и представляет угрозу кибербезопасности информационных систем и ресурсов государственных органов и других организаций. Среди обнаруженных данных — аутентификационная информация к системе OneID, Агентства по оценке знаний и квалификаций, ряда других госорганов, образовательных учреждений, поисковых и платёжных систем.

Ряд информационных каналов и СМИ поспешили сообщить о масштабном «сливе» и взломах. Однако из сообщения Центра кибербезопасности это не следует. Центр отметил, что подобные утечки данных пользователей могут произойти по причинам слабой парольной политики (установка угадываемых паролей, их повторное использование), использования нелицензионного или устаревшего программного обеспечения, а также заражения устройств вредоносными программами типа мобильных троянов или стилеров.

Администрация Единого портала интерактивных государственных услуг, который использует OneID, заявила, что никаких атак на систему не было, как не было и каких-либо сбоев в её работе. «С большой вероятностью проблема связана с заражением вирусами компьютеров пользователей», — отмечается в сообщении.

Администрация портала рекомендовала уделять особое внимание безопасности данных и не сохранять логины и пароли в браузерах. Кроме того, пользователям посоветовали время от времени менять пароль для доступа к OneIDи выбирать сложные пароли.

Агентство по оценке знаний также опровергло какие-либо взломы своих систем или баз данных. 73% (3438) данных пользователей, появившихся в интернете, не зарегистрированы в системах агентства, а оставшиеся 1250 не являются активными пользователями, и их пароли непригодны.

Что произошло на самом деле?

Директор компании ONESEC Дмитрий Палеев, к которому «Газета.uz» обратилась за комментарием, подчеркнул, что речи о каких-либо взломах или компрометации интернет-ресурсов нет.

«Как компания, занимающаяся информационной безопасностью уже более 18 лет, мы не понаслышке знаем о подобных случаях. Утечки происходят практически ежедневно. Взламывают ресурсы, сливают персональные и платёжные данные пользователей, компрометируют учётные записи, такие как логины и пароли, адреса электронной почты, номера телефонов, персональные данные, номера кредитных карт и многое другое. Всё это рано или поздно появляется на подпольных хакерских площадках (даркнет) в продаже либо в свободном доступе. В данном же случае ситуация немного другая», — сказал он.

«В даркнете существуют так называемые „облака логов“, где хакеры продают к ним доступ, либо просто выкладывают в открытый доступ для запутывания своих следов. Ведь чем больше людей их загрузят и начнут использовать полученную информацию, тем сложнее будет правоохранительным органам вычислить реальных виновников несанкционированного доступа к информационным ресурсам и устройствам пользователей», — отметил Дмитрий Палеев.

«Что такое „облако логов“? Логи на хакерском жаргоне — это полученные несанкционированным способом данные с пользовательских устройств (персональные компьютеры, ноутбуки, мобильные телефоны). Это происходит благодаря заражению этих устройств вредоносным программным обеспечением — стилерами. Заражение происходит во время открытия файлов, содержащих вредоносный код, которые открывает и запускает сам пользователь», — пояснил он.

Хакерские технологии на сегодняшний день могут обходить большинство защит и антивирусных продуктов, поэтому даже при наличии антивируса пользователь может заразить своё устройство стилером. После этого все пароли (сохранённые в браузерах, различных интернет-клиентах, мессенджерах и т. д.) отправляются злоумышленникам — владельцам стилера.

«Современные стилеры содержат в себе ещё и кейлоггеры, которые записывают и перехватывают все нажатия на клавиатуре, делают снимки экранов, записывают видео с камеры и звук с микрофона, осуществляют поиск по файлам и отправляют всё это операторам для дальнейшего анализа и несанкционированного использования», — отметил глава компании.

Обнаруженная в Telegram открытая группа как раз и была таким своеобразным «облаком логов», где в свободном доступе все желающие могли загрузить похищенные стилерами аутентификационные данные разных вебсайтов и информационных систем. После их изучения были выявлены и ресурсы в доменной зоне UZ, сообщил он.

Что делать?

«Пользователи, чьи данные обнаружены в этих базах, должны задуматься о безопасности своих устройств и обязательно их „вылечить“ — удалить вредоносное программное обеспечение. Потому что при наличии стилера смена паролей не поможет обеспечить безопасность персональных данных. Новые пароли также через некоторое время могут попасть в руки злоумышленников», — отметил Дмитрий Палеев.

«Ни в коем случае не открывайте и не запускайте вложения в электронной почте от незнакомых отправителей, не открывайте файлы, присланные в мессенджерах, не устанавливайте программы из источников, которым вы не доверяете. Ваша безопасность — в ваших руках. Всегда думайте о последствиях и о том, что ваши данные могут оказаться в следующих утечках и ими могут воспользоваться в корыстных целях», — посоветовал эксперт.

Рекомендации Центра кибербезопасности:

Всегда устанавливать надёжный пароль, который должен быть не менее 8 символов и включать заглавные и строчные буквы, цифры и специальные символы (например, @,#,$,%,& и т. д.). В организации надо настроить парольную политику таким образом, чтобы пользователь не мог установить легко угадываемый пароль, а также раз в два-три месяца обновлял пароль, при этом должен быть запрет на установку схожего с предыдущим пароля.

Настройте двухэтапную однофакторную или многофакторную аутентификацию.

Не используйте одни и те же учётные данные для регистрации на различных вебсайтах, а также не применяйте бесплатные менеджеры паролей и не сохраняйте пароли в браузерах.

Используйте исключительно лицензионные операционные системы, программное обеспечение и антивирусы, а также регулярно обновляйте их.

Не переходите по подозрительным ссылкам и не скачивайте неизвестное программное обеспечение. В организации для всех сотрудников необходимо проводить регулярные тренинги по соблюдению кибергигиены.

При открытии веб-страниц до ввода персональных данных или логина и пароля обратите внимание на адрес страницы. Убедитесь, что эта веб-страница является официальной и не содержит подозрительных символов.



«Газета.uz»   



: 0

Оставить комментарий

ПРАВИЛА КОММЕНТИРОВАНИЯ:

1) Не употребляйте ненормативную лексику.
2) Не оскорбляйте автора статьи или авторов комментариев.
3) Не размещайте в поле комментария статьи других авторов или ссылки на них.
4) Комментируя статью, не отклоняйтесь от ее тематики, не вступайте в перепалку с собеседниками.
5) Не размещайте в комментариях политический или личностный пиар, а так же рекламную информацию.
6) Не допускайте в комментариях разжигания межнациональной и межрегиональной розни.
7) Не оскорбляйте высших должностных лиц государства.
8) Не размещайте призывов к свержению строя или к иным противоправным действиям.

ПРИМЕЧАНИЯ:
- Авторы публикаций не вступают в переписку с комментаторами и не обсуждают собственные с материалы.
- Редакция не несет ответственности за содержание комментариев.

АДМИНИСТРАЦИЯ САЙТА ПРЕДУПРЕЖДАЕТ – категорически запрещено обсуждать в комментариях политику редакции или действия модератора, а так же распространять личные сведения о сотрудниках редакции и владельцах сайта.

В случае нарушения какого-либо правила комментарий удаляется.
При злостных и повторяющихся, намеренных нарушениях доступ к размещению комментариев блокируется.

Последние новости
Международный день инвалидов. Президент призвал кыргызстанцев быть дружелюбными
Вчера, 13:27
Садыр Жапаров объяснил создание холдинга «Абу-Даби Кыргыз Инвестмент»
Вчера, 13:25
В Бишкеке вместо хаотичных парковок будут зеленые зоны
Вчера, 08:24
В мэрии Бишкека напомнили о запрете на митинги в столице
Вчера, 08:23
Водителей авто, припаркованных у мусорных контейнеров, будут штрафовать, - мэрия
2-12-2023, 15:31
В Бишкеке в этом году не будет новогоднего салюта
2-12-2023, 15:30
Митинги торговцев. Что предпринимают Акылбек Жапаров и Садыр Жапаров
2-12-2023, 15:20
Садыр Жапаров призывает поддержать горные страны в решении проблем климата
2-12-2023, 08:43
Шесть дней осени стали погодными рекордами в Кыргызстане
2-12-2023, 08:42
Это не диалог, а ультиматум — министр экономики о митингах торговцев
1-12-2023, 17:11
Кыргызский футбольный союз считает, что сборная Кыргызстана может выйти в финал чемпионата мира
1-12-2023, 17:10
Задержан директор Театра оперы и балета Алмазбек Истамбаев
1-12-2023, 17:07
Каким будет курс доллара в декабре. Прогноз экономистов
1-12-2023, 14:07
В Бишкеке эвакуировали школу № 67
1-12-2023, 14:03
Включить в школьную программу военное дело предлагает депутат
1-12-2023, 14:01
Разжигание вражды. Блогер задержан за посты о событиях на Ближнем Востоке
1-12-2023, 14:00
Митинги против ККМ. Акции протеста проходят в Оше, Таласе, Караколе
1-12-2023, 13:59
Бишкекскую молодежь научат ценить воду
1-12-2023, 08:59
Почему в Кыргызстане не могут закрыть Kloop Media
1-12-2023, 08:58
Акылбек Жапаров нашел общий язык с Ротшильдом
1-12-2023, 06:47
Отмена патентов для рынков: Что ждет торговцев? - отвечает налоговая
1-12-2023, 06:13
От автомобилей до колоколов. Какие товары импортирует Кыргызстан
1-12-2023, 06:11
Постоянный координатор ООН обеспокоена раскрытием личностей работниц притонов
30-11-2023, 20:58
Организаторы элитных интим-услуг установлены и задержаны — ГКНБ
30-11-2023, 20:57
Представители цветочного бизнеса в Бишкеке тоже вышли на митинг против ККМ
30-11-2023, 20:54
Сотни торговцев рынков «Дордой», «Мадина» и «Орто-Сай» митингуют против новых правил налогообложения
30-11-2023, 16:24
Как изменится налог за квартиру в Бишкеке при использовании кадастровой стоимости?
30-11-2023, 16:18
В Бишкеке не взимается налог за квартиру 50 кв.м., с этим надо что-то делать, - "эксперт"
30-11-2023, 16:15
Кыргызстанцы будут ходить с документами, на которых будут изображены два флага, - Шакиев
30-11-2023, 16:13
Теперь чиновники хотят сменить почтовый индекс Кыргызстана
30-11-2023, 16:10
У соседей
Что можно вычитать в мемуарах Назарбаева?
Сегодня, 06:00
Алматинский пожар. Чиновники играют с терпением народа
Сегодня, 06:00
Как в СССР ликвидировали туркменский "газовый Чернобыль" с помощью ядерного оружия
Вчера, 06:00
В Казахстане предлагают ввести единый часовой пояс
Вчера, 06:00
Назарбаев рассказал, что решение отдать власть Токаеву «приняли в штыки»
Вчера, 06:00
Алкоголизация Казахстана: каким цифрам верить?
2-12-2023, 06:00
Казахстан: НАТО у границ России
2-12-2023, 06:00
Казахстан втихаря снабжает Россию западным кино
2-12-2023, 06:00
МВД предлагает обязать въезжающих в Россию иностранцев подписывать "соглашение о лояльности" - Азаттык
1-12-2023, 06:00
На юг через юго-запад. Транспортные загогулины Казахстана
1-12-2023, 06:00
Центральную Азию хотят утопить в помоях западной лжи
1-12-2023, 06:00
«Неправильно связывать поставки газа с политикой». Министр энергетики Узбекистана — об импорте газа из России
1-12-2023, 06:00
Мировые новости
Стало известно о планах сына Сороса захоронить химотходы на Украине
Сегодня, 06:00
Франция готовит Армению к войне с Турцией? Как НАТО будет поджигать Закавказье
Сегодня, 06:00
Международное общественное движение ЛГБТ" объявлено экстремистским
Сегодня, 06:00
Запад хочет "войны креста и полумесяца"?
Сегодня, 06:00
Передышка для НАТО и ВСУ: Набиуллина остановила промышленный рост в России
Сегодня, 06:00
Москва начинает вооружать Тегеран. Чем ответит Тель-Авив
Сегодня, 06:00
Полыхнет ли на берегах Днестра: Украина и Молдова готовятся атаковать Приднестровье
Сегодня, 06:00
Спор из-за Гайаны может вызвать войну Венесуэлы с Бразилией и США
Сегодня, 06:00
Председатель ОБСЕ назвал исчерпанной дискуссию об исключении РФ
Вчера, 08:51
Талибы помогают "Аль-Каиде" возродиться на территории Афганистана, - Geopolitical Monitor
Вчера, 06:00
Карта фекалий и смерть Трампа: в США прошли необычные дебаты
Вчера, 06:00
Империя – это традиционный человек в пространстве большой культуры
Вчера, 06:00
Соцсети
Белый Парус в Telegram
Белый Парус на Facebook
Интергласс-Строй
Гороскоп

Гороскоп с 4 по 10 декабря 2023 года. Какие события наиболее вероятны в ближайшие дни? К чему вам стоит подготовиться? Чего избегать, к чему стремиться? Ответы на эти вопросы вы найдете в еженедельном гороскопе.

Подробнее »


Tehnoinvest Махаля
Курс валют НБКР
На 04.12.2023
USD 89,1855
EUR 97,1364
KZT 0,1938
RUB 0,9989