Как российский “Первый канал” смог получить скриншот с данными о якобы победе лидера “Правого сектора”
Підтримай IPnews
Злоумышленники имели доступ к внутреннему сайту ЦИК в течение месяца, – CERT-UA
Спецслужба, занимающаяся информационной безопасностью, установила происхождение скриншота с данными о победе на президентских выборах Яроша Первый российский канал Сайт Центральной избирательной комиссии Украины, предназначенный для внутреннего пользования, в течения месяца был доступен для злоумышленников. Об этом сообщает украинская спецслужба CERT-UA, в ведении которой находится информационная безопасность страны.
“Проведя дополнительное и более углубленное изучение журналов веб-сервера (файлов, в которых регистрируются все обращения к веб-сайту) мы пришли к выводу, что злоумышленники имели несанкционированный доступ к веб-сайту, посредством веб-шелла (программа на языке программирования PHP, позволяющая удаленно и скрыто управлять веб-сервером) уже 24 апреля 2014 года”, – говорится в сообщении службы.
По информации специалистов, учитывая выявленные недостатки в схеме подключения веб-сервера, злоумышленники, получив несанкционированный доступ к веб-серверу, могли также получать доступ к иным информационным ресурсам сети ЦИК. В том числе, к ресурсам, находящимся во внутренних сегментах сети ведомства. “Следует отметить, что “присматриваться” к веб-сайту злоумышленник начал еще 19 марта 2014 года”, – заявили в CERT-UA.
“Подытоживая полученную нами в рамках исследования информацию, делаем вывод, что начиная с 24 апреля 2014 года, используя веб-сайт как “точку входа” и до 25 мая 2014 года, то бишь 32 дня, злоумышленники имели несанкционированный доступ в ведомственную сеть ЦИК. Просим иметь в виду, что приведенные выше выводы основаны лишь на той информации, которую мы успели проанализировать по состоянию на 29.05.2014″, – говорится в сообщении.
В ведомстве также описали схему, по которой российский “Первый канал” смог получить скриншот с данными о якобы победе лидера “Правого сектора” Дмитрия Яроша в первом туре президентских выборов 25 мая. По информации CERT-UA, злоумышленники разместили сверстанное заранее изображение на внутреннем сайте ЦИК, а по завершении голосования некий пользователь с IP-адреса, принадлежащего “Первому каналу”, зашел строго на страницу с этим изображением и сделал скриншот, который позднее вышел в эфир. Напомним, ведущая телеканала назвала этот скриншот “странной картинкой”.
На ней была размещена информация о том, что Ярош набрал в первом туре голосования 37,13% голосов избирателей, опередив Петра Порошенко, которого якобы поддержали 29,63% украинцев.
Источник: 112.ua