На державних сайтах рекламується Космолот, Кінг та інші онлайн казино
- 21.01.2020 16:45
На українських державних інформаційних ресурсах рекламуються онлайн-казино «Космолот», «Кінг» та інші.
Відповідну інформацію опублікував на своїй сторінці в Facebook український експерт з кібербезпеки, активіст УКА Андрій Перцюх
Андрій Перцюх для перевірки українських державних ресурсів використовував перелік Google Dork Queries (специфічних запитів до пошукача, що допомагають розкрити загальнодоступні, але приховані від сторонніх очей дані) і виявив рекламу сайтів онлайн-казино. Про виявлений він повідомив команді реагування на кіберзагрози CERT-UA і ситуативний центр забезпечення кібербезпеки СБУ.
- На підтримку рубрики "Для тих хто не спить" закинув на CERT і ситуаційний центр черговий цікавий Дорк, де на державних доменах рекламується «Космолот» і подібні афери, - написав Перцюх. - Надіслав повний Дорк, але приклад навів лише одного сайту. Ось і перевіримо як відпрацює Responsible disclosure.
Як повідомив нашому журналісту Андрій Перцюх, CERT-UA вже відреагував на повідомлення - вони зв'язалися з власником ресурсу (наведеного в прикладі) і пообіцяли надати допомогу в ліквідації уразливості, але на момент написання публікації реклама казино на державному сайті ще присутній.
Нагадаємо, в 2017-му році Українським кіберальянсом був ініційований флешмоб #FRD (#fuckresponsibledisclosure), який спрямований на публічне розкриття інформації про уразливість інформаційних ресурсів українських державних структур та інших об'єктів, проблеми з безпекою яких можуть істотно зашкодити безпеці країни. На такий крок (відкриту публікацію) українські ІБ-експерти змушені були піти через те, що відповідальне розкриття (responsible disclosure - повідомлення безпосередньо власнику інформресурсу про виявлені проблеми без відкритого оповіщення в ЗМІ і соцмережах) не приносило ніякого результату і уразливості залишалися відкритими. В рамках #FRD були виявлені (і закриті) тисячі проблем українських держресурсів, відкриті кримінальні справи. Однак більшість повідомлень про уразливість були банально проігноровані чиновниками. спецслужбами і відповідальними за інформаційну безпеку.
Коментарі (0)
Другие новости:
Доступ до Парік24 слоти без реєстрації: чи це можливо?
Головна перевага, яку можна відчути вже в перші хвилини
- 08.11.2025 23:47
- 06.11.2025 11:15
Масована атака на Кам’янське: ніч терору, зруйновані будівлі та поранені мирні жителі
Пожежі, руйнування і паніка серед мешканців
- 06.11.2025 11:13
У Чернівцях стартує опалювальний сезон: тепло подадуть з 4 листопада
З 4 листопада у Чернівцях офіційно розпочнеться опалювальний
- 03.11.2025 17:07
Лише в окремих регіонах: графіки відключення світла на 4 листопада
Заклик до громадян
- 03.11.2025 16:24
ЗСУ тиснуть під Добропіллям: наступ українських військ змушує росіян відтягувати сили з Покровська
Українська армія продовжує активні наступальні дії на Добропільському
- 03.11.2025 15:38
- 03.11.2025 15:00
Корабель інопланетян чи звичайна комета прилетить у листопаді?
Як було виявлено об’єкт 3I/ATLAS
- 03.11.2025 14:54
Програма УЗ-3000: кому дістанеться безкоштовна поїздка залізницею і чому не всім
В “Укрзалізниці” розповіли, як працюватиме нова соціальна ініціатива — програма “УЗ-3000”
- 03.11.2025 14:48
Команда США приїде до України для узгодження спільної дронової програми
Уже наступного тижня до України прибуде представницька делегація зі
- 03.11.2025 12:02
.jpg)