
На сайте посольства Казахстана в России обнаружили критическую уязвимость, сообщили в Центре анализа и расследования кибератак (ЦАРКА).
"Уязвимость позволяет получить доступ к внутренней информации, сведениям об администраторах сайта и их паролям", – говорится в сообщении центра.
ЦАРКА проинформировал МИД и МОАП о критической ошибке. С момента уведомления прошло больше 10 дней, но не все уязвимости исправлены, рассказали в центре.
"Более того, администраторы сайта сделали ситуацию ещё хуже. В результате их действий уязвимость стала ещё критичнее, а атака проще. Через несколько дней одна уязвимость всё же была исправлена, но на ресурсе остались другие, аналогичные. Сменить пароли после компрометации, естественно, не посчитали нужным", – сообщили в ЦАРКА.
В центре отметили, что это очередной яркий кейс, показывающий нежизнеспособность бизнес-процессов в информационной безопасности и необходимости нормативного усиления этого направления.
В посольстве Казахстана в России заявили, что получили уведомление от ЦАРКА всего несколько дней назад и немедленно усилили защиту сайта.
"ЦАРКА сообщил о том, что с момента уведомления прошло 10 дней и что ситуация ухудшилась из-за действий администраторов. Мы получили письмо об обнаружении уязвимости только 6 февраля в 17:15 и приняли меры по повышению степени защиты от SQL инъекций – методом дополнительной обработки входящих данных специальными функциями, которые исключают посторонние символы и возможность внедрить посторонний код. Пароли баз данных изменили", – отметили в посольстве.
В ведомстве сообщили, что проведут дополнительную диагностику сайта из-за обнаруженной уязвимости.
"Помимо паролей на базы данных, мы изменили пароли всех пользователей, которые показаны в зашифрованном виде в полученном скриншоте. Также мы проведём дополнительное сканирование и устраним уязвимость, если она будет обнаружена. Дополнительно на сайт подключили сертификат безопасности SSL", – добавили в посольстве.
-
1🥔 "Урожая будет достаточно". Цены на картофель снизятся в Казахстане, заверил глава Минсельхоза
-
2518
-
6
-
15
-
-
2🏠 Минимальный первоначальный взнос по ипотеке намерены установить в Казахстане: минусы и плюсы
-
2115
-
0
-
10
-
-
3Цифровой автокредит до 20млн тенге. Одобрение за 5 минут
-
2272
-
0
-
9
-
-
4🌤 Прогноз погоды на 9 июля: сильная жара пришла на запад Казахстана
-
2255
-
0
-
4
-
-
5🚒👩🚒🧯 Мощный пожар разгорелся в Усть-Каменогорске, начальник ДЧС ВКО руководит тушением
-
2198
-
0
-
13
-
-
6💬 Смертельное ДТП на трассе до Балхаша: в КазАвтоЖоле ответили на жалобу о дорожных знаках
-
2135
-
2
-
7
-
-
7🤩 В Алматы выдали неправильные номера для авто иностранных компаний: владельцам нужно прийти в спецЦОН
-
2213
-
7
-
12
-
-
8🍔 Что есть до и после тренировки: еда, которая помогает добиться лучших результатов
-
2229
-
1
-
2
-
-
9🧑⚖️ За взятку в 73,5 млн тенге осудили чиновника в Астане
-
2110
-
0
-
13
-
-
10✍️ Токаев назначил главу Службы по противодействию коррупции
-
2231
-
1
-
49
-
Комментарии