Интергласс
Белый Парус
Были ли взломы сайтов в Узбекистане? Комментарий эксперта по безопасности
Автор - Админ    21-10-2023, 09:15

В Узбекистане стало известно об утечке данных учётных записей пользователей ряда сайтов. Директор ONESEC Дмитрий Палеев рассказал «Газете.uz», что речь не о взломах, а о старой базе стилеров — вирусов, похищающих аутентификационную информацию из браузеров. Он дал рекомендации по защите данных.


ГУП «Центр кибербезопасности» сообщило, что в ходе мониторинга интернета 18 октября была выявлена база учётных записей пользователей различных информационных ресурсов по всему миру, в том числе из Узбекистана.

В сообщении говорится, что при изучении опубликованной в Telegram базы данных установлено более 200 тысяч учётных записей, большая часть которых является актуальной и представляет угрозу кибербезопасности информационных систем и ресурсов государственных органов и других организаций. Среди обнаруженных данных — аутентификационная информация к системе OneID, Агентства по оценке знаний и квалификаций, ряда других госорганов, образовательных учреждений, поисковых и платёжных систем.

Ряд информационных каналов и СМИ поспешили сообщить о масштабном «сливе» и взломах. Однако из сообщения Центра кибербезопасности это не следует. Центр отметил, что подобные утечки данных пользователей могут произойти по причинам слабой парольной политики (установка угадываемых паролей, их повторное использование), использования нелицензионного или устаревшего программного обеспечения, а также заражения устройств вредоносными программами типа мобильных троянов или стилеров.

Администрация Единого портала интерактивных государственных услуг, который использует OneID, заявила, что никаких атак на систему не было, как не было и каких-либо сбоев в её работе. «С большой вероятностью проблема связана с заражением вирусами компьютеров пользователей», — отмечается в сообщении.

Администрация портала рекомендовала уделять особое внимание безопасности данных и не сохранять логины и пароли в браузерах. Кроме того, пользователям посоветовали время от времени менять пароль для доступа к OneIDи выбирать сложные пароли.

Агентство по оценке знаний также опровергло какие-либо взломы своих систем или баз данных. 73% (3438) данных пользователей, появившихся в интернете, не зарегистрированы в системах агентства, а оставшиеся 1250 не являются активными пользователями, и их пароли непригодны.

Что произошло на самом деле?

Директор компании ONESEC Дмитрий Палеев, к которому «Газета.uz» обратилась за комментарием, подчеркнул, что речи о каких-либо взломах или компрометации интернет-ресурсов нет.

«Как компания, занимающаяся информационной безопасностью уже более 18 лет, мы не понаслышке знаем о подобных случаях. Утечки происходят практически ежедневно. Взламывают ресурсы, сливают персональные и платёжные данные пользователей, компрометируют учётные записи, такие как логины и пароли, адреса электронной почты, номера телефонов, персональные данные, номера кредитных карт и многое другое. Всё это рано или поздно появляется на подпольных хакерских площадках (даркнет) в продаже либо в свободном доступе. В данном же случае ситуация немного другая», — сказал он.

«В даркнете существуют так называемые „облака логов“, где хакеры продают к ним доступ, либо просто выкладывают в открытый доступ для запутывания своих следов. Ведь чем больше людей их загрузят и начнут использовать полученную информацию, тем сложнее будет правоохранительным органам вычислить реальных виновников несанкционированного доступа к информационным ресурсам и устройствам пользователей», — отметил Дмитрий Палеев.

«Что такое „облако логов“? Логи на хакерском жаргоне — это полученные несанкционированным способом данные с пользовательских устройств (персональные компьютеры, ноутбуки, мобильные телефоны). Это происходит благодаря заражению этих устройств вредоносным программным обеспечением — стилерами. Заражение происходит во время открытия файлов, содержащих вредоносный код, которые открывает и запускает сам пользователь», — пояснил он.

Хакерские технологии на сегодняшний день могут обходить большинство защит и антивирусных продуктов, поэтому даже при наличии антивируса пользователь может заразить своё устройство стилером. После этого все пароли (сохранённые в браузерах, различных интернет-клиентах, мессенджерах и т. д.) отправляются злоумышленникам — владельцам стилера.

«Современные стилеры содержат в себе ещё и кейлоггеры, которые записывают и перехватывают все нажатия на клавиатуре, делают снимки экранов, записывают видео с камеры и звук с микрофона, осуществляют поиск по файлам и отправляют всё это операторам для дальнейшего анализа и несанкционированного использования», — отметил глава компании.

Обнаруженная в Telegram открытая группа как раз и была таким своеобразным «облаком логов», где в свободном доступе все желающие могли загрузить похищенные стилерами аутентификационные данные разных вебсайтов и информационных систем. После их изучения были выявлены и ресурсы в доменной зоне UZ, сообщил он.

Что делать?

«Пользователи, чьи данные обнаружены в этих базах, должны задуматься о безопасности своих устройств и обязательно их „вылечить“ — удалить вредоносное программное обеспечение. Потому что при наличии стилера смена паролей не поможет обеспечить безопасность персональных данных. Новые пароли также через некоторое время могут попасть в руки злоумышленников», — отметил Дмитрий Палеев.

«Ни в коем случае не открывайте и не запускайте вложения в электронной почте от незнакомых отправителей, не открывайте файлы, присланные в мессенджерах, не устанавливайте программы из источников, которым вы не доверяете. Ваша безопасность — в ваших руках. Всегда думайте о последствиях и о том, что ваши данные могут оказаться в следующих утечках и ими могут воспользоваться в корыстных целях», — посоветовал эксперт.

Рекомендации Центра кибербезопасности:

Всегда устанавливать надёжный пароль, который должен быть не менее 8 символов и включать заглавные и строчные буквы, цифры и специальные символы (например, @,#,$,%,& и т. д.). В организации надо настроить парольную политику таким образом, чтобы пользователь не мог установить легко угадываемый пароль, а также раз в два-три месяца обновлял пароль, при этом должен быть запрет на установку схожего с предыдущим пароля.

Настройте двухэтапную однофакторную или многофакторную аутентификацию.

Не используйте одни и те же учётные данные для регистрации на различных вебсайтах, а также не применяйте бесплатные менеджеры паролей и не сохраняйте пароли в браузерах.

Используйте исключительно лицензионные операционные системы, программное обеспечение и антивирусы, а также регулярно обновляйте их.

Не переходите по подозрительным ссылкам и не скачивайте неизвестное программное обеспечение. В организации для всех сотрудников необходимо проводить регулярные тренинги по соблюдению кибергигиены.

При открытии веб-страниц до ввода персональных данных или логина и пароля обратите внимание на адрес страницы. Убедитесь, что эта веб-страница является официальной и не содержит подозрительных символов.



«Газета.uz»   



: 0

Оставить комментарий

ПРАВИЛА КОММЕНТИРОВАНИЯ:

1) Не употребляйте ненормативную лексику.
2) Не оскорбляйте автора статьи или авторов комментариев.
3) Не размещайте в поле комментария статьи других авторов или ссылки на них.
4) Комментируя статью, не отклоняйтесь от ее тематики, не вступайте в перепалку с собеседниками.
5) Не размещайте в комментариях политический или личностный пиар, а так же рекламную информацию.
6) Не допускайте в комментариях разжигания межнациональной и межрегиональной розни.
7) Не оскорбляйте высших должностных лиц государства.
8) Не размещайте призывов к свержению строя или к иным противоправным действиям.

ПРИМЕЧАНИЯ:
- Авторы публикаций не вступают в переписку с комментаторами и не обсуждают собственные с материалы.
- Редакция не несет ответственности за содержание комментариев.

АДМИНИСТРАЦИЯ САЙТА ПРЕДУПРЕЖДАЕТ – категорически запрещено обсуждать в комментариях политику редакции или действия модератора, а так же распространять личные сведения о сотрудниках редакции и владельцах сайта.

В случае нарушения какого-либо правила комментарий удаляется.
При злостных и повторяющихся, намеренных нарушениях доступ к размещению комментариев блокируется.

Последние новости
В Бишкеке троллейбусы №14 и №17 заменят на автобусы в течение месяца
Сегодня, 07:39
Ташиев сделал обращение к милиционерам
Сегодня, 07:37
Садыр Жапаров вылетел с официальным визитом в Австрию
Сегодня, 07:34
О знании языка. В России призвали власти не допускать маргинализации детей мигрантов
Вчера, 13:21
На заводе в Канте произошел пожар. На помощь привлекли технику с авиабазы
Вчера, 13:20
В КР запретили электронные сигареты: закон вступит в силу с июля 2025 года
23-11-2024, 13:03
Для выявления террористов ГКНБ будет проверять данные о бронировании билетов
23-11-2024, 13:01
Кыргызстан готовится стать лидером в области искусственного интеллекта, - Акылбек Жапаров
23-11-2024, 12:59
Свободы слова нет. Есть информационные войны
23-11-2024, 06:00
Азимбек Бекназаров и Равшан Жээнбеков встретились с президентом
23-11-2024, 06:00
«Балага сүйүнчү» планируют выплачивать в цифровых сомах
22-11-2024, 17:20
ГКНБ сообщил подробности вокруг дела экс-посла в США Бакыта Аманбаева
22-11-2024, 17:15
В Нижнем Джале со скандалами сносят гаражный кооператив
22-11-2024, 17:11
Спецслужбы задержали бывшего депутата парламента Каната Исаева
22-11-2024, 17:07
В Екатеринбурге гражданин Кыргызстана осужден за оправдание терроризма
22-11-2024, 13:16
Суд оставил в силе решение ЦИК по партии «Социал-демократы»
22-11-2024, 13:14
В Бишкеке задержали одного из руководителей церкви адвентистов седьмого дня
22-11-2024, 11:40
Студенты из Оша и Таласа смогут поехать в Великобританию на стажировку
22-11-2024, 11:39
Кабмин предлагает уровнять тарифы на проезд через тоннели Кыргызстана
22-11-2024, 11:38
Депутат нашел простой способ отменить смог
21-11-2024, 18:26
Около 72 тысяч кыргызстанцев находятся в России, нарушая законодательство
21-11-2024, 18:25
Количество повреждений теплосетей увеличивается
21-11-2024, 18:23
Снова авария! Приостановлена подача отопления и горячей воды в микрорайоне «Учкун»
21-11-2024, 18:19
Детская литература — ключ к воспитанию поколений и кыргызскому ренессансу, - глава кабмина
21-11-2024, 15:38
Представители двух партий не согласны с предварительными итогами выборов в БГК
21-11-2024, 15:36
Северную объездную дорогу отремонтируют и расширят
21-11-2024, 15:33
Банки и обменные бюро обязаны принимать доллары старого образца — Нацбанк
21-11-2024, 15:26
Мошенники в соцсетях предлагают купить права в обход госорганов: комментарий МВД
21-11-2024, 12:00
«Сафит Строй» отдает банку квартиры, уже купленные дольщиками
21-11-2024, 11:57
Ликвидация троллейбусов. Суд принял решение приостановить демонтаж линий
21-11-2024, 11:55
У соседей
Токаев может сменить пост президента на должность главы ООН — Orda.kz
Сегодня, 07:33
Спутниковые данные показывают, что на нефтяных и газовых месторождениях наблюдается большая утечка метана
Сегодня, 06:00
Узбекистан: так ли безобидно сотрудничество с США в оборонной сфере?
Сегодня, 06:00
Спасение Арала: на высохшем дне высадят более миллиона гектаров саксаула
Сегодня, 06:00
О знании языка. В России призвали власти не допускать маргинализации детей мигрантов
Вчера, 13:21
История одной семьи - история всего Казахстана - RedKazakh
Вчера, 06:00
Новый уровень угрозы: что эскалация войны в Украине значит для Казахстана
23-11-2024, 13:11
В Алматы украли 150 млн тенге, предназначенных для поддержки олимпийского резерва
23-11-2024, 07:33
В каждом районе и городе Узбекистана откроют "школы мужества"
23-11-2024, 06:00
В правительстве Узбекистана все вице-премьеры и министры сохранили свои посты
22-11-2024, 17:42
Свыше 200 тысяч граждан Узбекистана планируется трудоустроить в экономически развитых странах - премьер Арипов
22-11-2024, 08:25
Казахстан усиливает безопасность военных и гражданских объектов в стране
22-11-2024, 06:53
Мировые новости
Яков Кедми: Прислушайтесь к Путину! Украина может перестать существовать уже в 2025 году
Сегодня, 08:07
Депутат Киевсовета призвала «бусифицировать» всех украинцев
Сегодня, 07:31
Путин запустил механизм мести Западу за дальнобой: время слов подходит к концу
Сегодня, 06:00
Bloomberg: ЕС занимается самообманом, говоря, что обойдется без российского газа
Сегодня, 06:00
The Washington Times: Уходящая администрация США разжигает войну с Россией
Сегодня, 06:00
Выдвиженцы Трампа оказались героями многочисленных скандалов
Сегодня, 06:00
WSJ: инвестор из США Линч хочет купить взорванный "Северный поток - 2"
Сегодня, 06:00
Пятый угол: для чего Трамп намерен "зачистить" Пентагон
Сегодня, 06:00
Зачем США эскалация украинского конфликта в период транзита власти
Вчера, 06:00
Михаил Делягин: Минфин просто издевается над бюджетом России
Вчера, 06:00
Как Трамп будет разорять Китай
Вчера, 06:00
Мигранты штурмуют границы Европы. Минск заявляет, что сам стал заложником ситуации
Вчера, 06:00
Соцсети
Белый Парус в Telegram
Белый Парус на Facebook
Интергласс-Строй
Гороскоп

Гороскоп с 25 ноября по 1 декабря 2024 года. Какие события наиболее вероятны в ближайшие дни? К чему вам стоит подготовиться? Чего избегать, к чему стремиться? Ответы на эти вопросы вы найдете в еженедельном

Подробнее »


Tehnoinvest
Курс валют НБКР
На 25.11.2024
USD 86,5000
EUR 90,3449
CNY 11,9347
KZT 0,1737
RUB 0,8477