Интергласс
Белый Парус
Были ли взломы сайтов в Узбекистане? Комментарий эксперта по безопасности
Автор - Админ    21-10-2023, 09:15

В Узбекистане стало известно об утечке данных учётных записей пользователей ряда сайтов. Директор ONESEC Дмитрий Палеев рассказал «Газете.uz», что речь не о взломах, а о старой базе стилеров — вирусов, похищающих аутентификационную информацию из браузеров. Он дал рекомендации по защите данных.


ГУП «Центр кибербезопасности» сообщило, что в ходе мониторинга интернета 18 октября была выявлена база учётных записей пользователей различных информационных ресурсов по всему миру, в том числе из Узбекистана.

В сообщении говорится, что при изучении опубликованной в Telegram базы данных установлено более 200 тысяч учётных записей, большая часть которых является актуальной и представляет угрозу кибербезопасности информационных систем и ресурсов государственных органов и других организаций. Среди обнаруженных данных — аутентификационная информация к системе OneID, Агентства по оценке знаний и квалификаций, ряда других госорганов, образовательных учреждений, поисковых и платёжных систем.

Ряд информационных каналов и СМИ поспешили сообщить о масштабном «сливе» и взломах. Однако из сообщения Центра кибербезопасности это не следует. Центр отметил, что подобные утечки данных пользователей могут произойти по причинам слабой парольной политики (установка угадываемых паролей, их повторное использование), использования нелицензионного или устаревшего программного обеспечения, а также заражения устройств вредоносными программами типа мобильных троянов или стилеров.

Администрация Единого портала интерактивных государственных услуг, который использует OneID, заявила, что никаких атак на систему не было, как не было и каких-либо сбоев в её работе. «С большой вероятностью проблема связана с заражением вирусами компьютеров пользователей», — отмечается в сообщении.

Администрация портала рекомендовала уделять особое внимание безопасности данных и не сохранять логины и пароли в браузерах. Кроме того, пользователям посоветовали время от времени менять пароль для доступа к OneIDи выбирать сложные пароли.

Агентство по оценке знаний также опровергло какие-либо взломы своих систем или баз данных. 73% (3438) данных пользователей, появившихся в интернете, не зарегистрированы в системах агентства, а оставшиеся 1250 не являются активными пользователями, и их пароли непригодны.

Что произошло на самом деле?

Директор компании ONESEC Дмитрий Палеев, к которому «Газета.uz» обратилась за комментарием, подчеркнул, что речи о каких-либо взломах или компрометации интернет-ресурсов нет.

«Как компания, занимающаяся информационной безопасностью уже более 18 лет, мы не понаслышке знаем о подобных случаях. Утечки происходят практически ежедневно. Взламывают ресурсы, сливают персональные и платёжные данные пользователей, компрометируют учётные записи, такие как логины и пароли, адреса электронной почты, номера телефонов, персональные данные, номера кредитных карт и многое другое. Всё это рано или поздно появляется на подпольных хакерских площадках (даркнет) в продаже либо в свободном доступе. В данном же случае ситуация немного другая», — сказал он.

«В даркнете существуют так называемые „облака логов“, где хакеры продают к ним доступ, либо просто выкладывают в открытый доступ для запутывания своих следов. Ведь чем больше людей их загрузят и начнут использовать полученную информацию, тем сложнее будет правоохранительным органам вычислить реальных виновников несанкционированного доступа к информационным ресурсам и устройствам пользователей», — отметил Дмитрий Палеев.

«Что такое „облако логов“? Логи на хакерском жаргоне — это полученные несанкционированным способом данные с пользовательских устройств (персональные компьютеры, ноутбуки, мобильные телефоны). Это происходит благодаря заражению этих устройств вредоносным программным обеспечением — стилерами. Заражение происходит во время открытия файлов, содержащих вредоносный код, которые открывает и запускает сам пользователь», — пояснил он.

Хакерские технологии на сегодняшний день могут обходить большинство защит и антивирусных продуктов, поэтому даже при наличии антивируса пользователь может заразить своё устройство стилером. После этого все пароли (сохранённые в браузерах, различных интернет-клиентах, мессенджерах и т. д.) отправляются злоумышленникам — владельцам стилера.

«Современные стилеры содержат в себе ещё и кейлоггеры, которые записывают и перехватывают все нажатия на клавиатуре, делают снимки экранов, записывают видео с камеры и звук с микрофона, осуществляют поиск по файлам и отправляют всё это операторам для дальнейшего анализа и несанкционированного использования», — отметил глава компании.

Обнаруженная в Telegram открытая группа как раз и была таким своеобразным «облаком логов», где в свободном доступе все желающие могли загрузить похищенные стилерами аутентификационные данные разных вебсайтов и информационных систем. После их изучения были выявлены и ресурсы в доменной зоне UZ, сообщил он.

Что делать?

«Пользователи, чьи данные обнаружены в этих базах, должны задуматься о безопасности своих устройств и обязательно их „вылечить“ — удалить вредоносное программное обеспечение. Потому что при наличии стилера смена паролей не поможет обеспечить безопасность персональных данных. Новые пароли также через некоторое время могут попасть в руки злоумышленников», — отметил Дмитрий Палеев.

«Ни в коем случае не открывайте и не запускайте вложения в электронной почте от незнакомых отправителей, не открывайте файлы, присланные в мессенджерах, не устанавливайте программы из источников, которым вы не доверяете. Ваша безопасность — в ваших руках. Всегда думайте о последствиях и о том, что ваши данные могут оказаться в следующих утечках и ими могут воспользоваться в корыстных целях», — посоветовал эксперт.

Рекомендации Центра кибербезопасности:

Всегда устанавливать надёжный пароль, который должен быть не менее 8 символов и включать заглавные и строчные буквы, цифры и специальные символы (например, @,#,$,%,& и т. д.). В организации надо настроить парольную политику таким образом, чтобы пользователь не мог установить легко угадываемый пароль, а также раз в два-три месяца обновлял пароль, при этом должен быть запрет на установку схожего с предыдущим пароля.

Настройте двухэтапную однофакторную или многофакторную аутентификацию.

Не используйте одни и те же учётные данные для регистрации на различных вебсайтах, а также не применяйте бесплатные менеджеры паролей и не сохраняйте пароли в браузерах.

Используйте исключительно лицензионные операционные системы, программное обеспечение и антивирусы, а также регулярно обновляйте их.

Не переходите по подозрительным ссылкам и не скачивайте неизвестное программное обеспечение. В организации для всех сотрудников необходимо проводить регулярные тренинги по соблюдению кибергигиены.

При открытии веб-страниц до ввода персональных данных или логина и пароля обратите внимание на адрес страницы. Убедитесь, что эта веб-страница является официальной и не содержит подозрительных символов.



«Газета.uz»   



: 0

Оставить комментарий

ПРАВИЛА КОММЕНТИРОВАНИЯ:

1) Не употребляйте ненормативную лексику.
2) Не оскорбляйте автора статьи или авторов комментариев.
3) Не размещайте в поле комментария статьи других авторов или ссылки на них.
4) Комментируя статью, не отклоняйтесь от ее тематики, не вступайте в перепалку с собеседниками.
5) Не размещайте в комментариях политический или личностный пиар, а так же рекламную информацию.
6) Не допускайте в комментариях разжигания межнациональной и межрегиональной розни.
7) Не оскорбляйте высших должностных лиц государства.
8) Не размещайте призывов к свержению строя или к иным противоправным действиям.

ПРИМЕЧАНИЯ:
- Авторы публикаций не вступают в переписку с комментаторами и не обсуждают собственные с материалы.
- Редакция не несет ответственности за содержание комментариев.

АДМИНИСТРАЦИЯ САЙТА ПРЕДУПРЕЖДАЕТ – категорически запрещено обсуждать в комментариях политику редакции или действия модератора, а так же распространять личные сведения о сотрудниках редакции и владельцах сайта.

В случае нарушения какого-либо правила комментарий удаляется.
При злостных и повторяющихся, намеренных нарушениях доступ к размещению комментариев блокируется.

Последние новости
Кыргызстан рассматривает возможность назначения посла в Палестину
Вчера, 16:50
Нацбанк Кыргызстана запретил банкам проводить платежи без реальных поставок
Вчера, 11:05
ОСАГО. Как оформить полис и зачем он нужен
Вчера, 07:25
«Талибан» исключен из списка запрещенных организаций в КР
Вчера, 06:49
Минэкономики придумало: полис ОСАГО станет переходящим
Вчера, 06:46
Депутаты ЖК предложили облагородить территорию вдоль БЧК, Госстрой поддержал. Деревья будут вырублены
6-09-2024, 16:52
Майнинг разрешили еще двум компаниям в Кыргызстане
6-09-2024, 16:41
Тарифы на электроэнергию для некоторых потребителей повысятся — Минэнерго
6-09-2024, 16:40
В Новосибирске кыргызстанец устроил гонки, управляя автобусом с пассажирами
6-09-2024, 13:43
В Бишкеке на милиционера напал водитель, объезжавший затор по тротуару
6-09-2024, 13:41
Закон о НКО. Утвержден порядок ведения реестра организаций
6-09-2024, 13:39
Кто и как может получить «Мекен-карт»
6-09-2024, 06:33
Садыр Жапаров высказался относительно восстановления статуса экс-президента Акаеву, Бакиеву и Атамбаеву
6-09-2024, 06:25
Зачем Акаеву понадобились гарантии?
5-09-2024, 18:55
Продавать золото населению экономически выгодно Даже без паспорта
5-09-2024, 18:54
Возвращать ли статус экс-президента Акаеву? Мнения депутатов Жогорку Кенеша
5-09-2024, 18:50
Эдиль Байсалов уверяет, что Аскар Акаев продолжает обладать званием экс-президента КР
5-09-2024, 15:41
Садыр Жапаров освободил всех помощников и советников на общественных началах
5-09-2024, 12:13
Аскар Акаев просит Жогорку Кенеш вернуть ему статус экс-президента
5-09-2024, 12:11
ВНЖ дает гражданам восьми стран основания для нахождения в Кыргызстане
5-09-2024, 12:10
Распространенно фото, где Экс-министр ВД КР обнимается с лидером узбекской ОПГ
5-09-2024, 09:24
7-8 сентября ожидается резкое похолодание
5-09-2024, 07:12
Бишкекглавархитектуру вернули в ведение Госстроя
5-09-2024, 07:10
В ГКНБ допросили чемпиона мира по боксу Орзубека Назарова
5-09-2024, 07:09
Минкультуры сделало предупреждение радио «Азаттык»
4-09-2024, 16:36
Как иностранцы могут получить вид на жительство в Кыргызстане
4-09-2024, 13:48
В главном офисе кондитерского дома «Куликовский» в Бишкеке прошел обыск
4-09-2024, 13:43
Там трудятся и проживают более 1 млн кыргызстанцев, - депутат предлагает политически поддержать Россию
4-09-2024, 12:00
В Бишкеке прошла встреча секретариата формата «С5+1» с участием стран ЦА и США
4-09-2024, 10:45
В Санкт-Петербурге кыргызстанку сбросили с шестого этажа соотечественники
4-09-2024, 10:44
У соседей
Американские ковбои прибыли в Казахстан для участия в Играх кочевников - RedKazakh
Вчера, 16:34
Усложнить экзамен для мигрантов вопросом о нормах поведения предлагают в Госдуме
Вчера, 13:20
Токаев предложил привлечь иностранные компании к управлению пенсионными активами
Вчера, 08:52
Мигранты могут угробить или спасти Казахстан
Вчера, 07:41
-Спикер парламента Узбекистана предлагает запретить пропаганду "советской идеологии
6-09-2024, 05:53
Казахстан и русофобия - RedKazakh
6-09-2024, 05:13
В Казахстане хотят запретить принудительные чаевые в кафе и ресторанах
6-09-2024, 05:12
В Казахстане депутата исключили из партии и лишили мандата из-за домогательств
5-09-2024, 12:25
В Госдуме предложили приостановить выдачу гражданства выходцам из ЦА
5-09-2024, 06:00
Казахстан и Узбекистан планируют совместный запуск космических спутников
5-09-2024, 06:00
Астана отдала свою таможню под наблюдение США
5-09-2024, 06:00
В Бишкеке прошла встреча секретариата формата «С5+1» с участием стран ЦА и США
4-09-2024, 10:45
Мировые новости
Вскрыты новые факты тесной связи клана Байдена с Киевом
Вчера, 06:00
Цифровые наемники. Борьба с Россией ведется в том числе на киберфронте
Вчера, 06:00
Наследие Чингисхана: о чем президенты России и Монголии говорили в юрте
Вчера, 06:00
Канада оказалась перед перспективой досрочных выборов
Вчера, 06:00
Смена поколений на политической арене США. Президентская кампания вступила в решающий этап
Вчера, 06:00
Шокирующие бездны искусственного интеллекта
Вчера, 06:00
Volkswagen приготовился уйти из Германии
Вчера, 06:00
В Пентагоне оценили последствия применения Киевом ракет высокой дальности
6-09-2024, 05:47
Ротшильды спасли Украину от неминуемого дефолта
6-09-2024, 05:14
Финляндия завершает массовый грабеж российской недвижимости
6-09-2024, 05:13
Германия победила свою промышленность
6-09-2024, 05:13
Роль Китая в украинском мирном урегулировании не так проста, как кажется на первый взгляд
6-09-2024, 05:12
Соцсети
Белый Парус в Telegram
Белый Парус на Facebook
Интергласс-Строй
Гороскоп

Гороскоп с 2 по 8 сентября 2024 года. Какие события наиболее вероятны в ближайшие дни? К чему вам стоит подготовиться? Чего избегать, к чему стремиться? Ответы на эти вопросы вы найдете в еженедельном гороскопе.

Подробнее »


Tehnoinvest
Курс валют НБКР
На 08.09.2024
USD 84,2000
EUR 93,6094
CNY 11,8852
KZT 0,1750
RUB 0,9423