«По настоящее время никаких действий по устранению взлома не производится»
Официальный сайт маслихата Алматы был взломан группой ShadowTeam. Об этом на своей странице в Facebook рассказали представители Центра анализа и расследования кибератак (ЦАРКА), передает корреспондент Tengrinews.kz.
Специалистами ЦАРКА отмечается, что сайт функционирует на устаревшей версии CMS DLE . «Кроме того, копия CMS является нелицензионной, о чем свидетельствует ссылка в шаблоне главной страницы сайта. На сегодняшний день актуальной является версия 11.2, что свидетельствует о пренебрежении владельцев сайта к вопросам информационной безопасности, в частности, к необходимости постоянного обновления CMS-стороннего производителя и использования лицензионного программного обеспечения, так как распространяемые через сторонние порталы нелицензионные копии зачастую содержат бэкдоры, для последующего несанкционированного доступа к сайтам, а также о недостаточном обеспечении информационной защиты внешнего ресурса», — говорится в сообщении общественной организации.
Специалисты также выявили, что хакерской группой ShadowTeam 28 января был совершен также массовый взлом сайтов в зоне gov.kz, а именно сайтов районных госорганов Северо-Казахстанского округа, а также сайты Департамента природных ресурсов ВКО и Управления экономики и бюджетного планирования Алматинской области. На всех перечисленных сайтах по настоящее время никаких действий по устранению взлома не производится.
«По мнению специалистов CERT.KZ (ЦАРКА), фактически имеет место взлом сервера, на котором расположены все эти сайты — 82.200.247.240 (АО «Казахтелеком»), в том числе и сайт маслихата города Алматы», — говорится в сообщении.
Соблюдайте правила, принятые на нашем сайте.
100% Москвы рук дело
Телезритель
29 января, 2017 в 17:47
не.. Обама, стопудово он..
Александр
30 января, 2017 в 10:53
Ну, во-первых, хакеры.. Они не злодеи из сказки. Все имеют свой интерес. Важно понять — какой, кому это надо. Кто это всё оплачивает, и зачем.. Во-вторых, непрофессионализм в технологиях есть следствие глобального непрофессионализма, не более. Когда наверху люди случайные, вынесенные туда непонятно, какой волной — им кажется, что любой человек может делать что угодно, что профессионализм не важен. И тогда нефть качают шашлычники, мосты строят тренеры по дзюдо, а обороной руководят мебельщики. Сайты же защищают компьютырщики — друзья детства, про которых вдруг вспомнили. Или которые вдруг победили на госзакупках, предложив лучший откат..
Александр
29 января, 2017 в 20:34
Да здравствуют народные Робин Гуды.
Ибо нефик
29 января, 2017 в 23:25
Ща погодите, окажется что это хакеры пенсионный фонд обнесли или т.п. )))
Jähr
30 января, 2017 в 00:12
И на референдуме 91-го года тоже они намутили..
Александр
30 января, 2017 в 10:53
Наверное «хакерам» задолжали денег или кинули за администрировании этих сайтов,вот их и «взломали»,эти сайты годами не обновляются поэтому от взлома никто и не пострадал!

andrey
30 января, 2017 в 10:24
Хозяева наверно уже и забыли о существовании сайтов. Вот им и напомнили.
Да уш!!!
30 января, 2017 в 13:22