На державних сайтах рекламується Космолот, Кінг та інші онлайн казино
- 21.01.2020 16:45
На українських державних інформаційних ресурсах рекламуються онлайн-казино «Космолот», «Кінг» та інші.
Відповідну інформацію опублікував на своїй сторінці в Facebook український експерт з кібербезпеки, активіст УКА Андрій Перцюх
Андрій Перцюх для перевірки українських державних ресурсів використовував перелік Google Dork Queries (специфічних запитів до пошукача, що допомагають розкрити загальнодоступні, але приховані від сторонніх очей дані) і виявив рекламу сайтів онлайн-казино. Про виявлений він повідомив команді реагування на кіберзагрози CERT-UA і ситуативний центр забезпечення кібербезпеки СБУ.
- На підтримку рубрики "Для тих хто не спить" закинув на CERT і ситуаційний центр черговий цікавий Дорк, де на державних доменах рекламується «Космолот» і подібні афери, - написав Перцюх. - Надіслав повний Дорк, але приклад навів лише одного сайту. Ось і перевіримо як відпрацює Responsible disclosure.
Як повідомив нашому журналісту Андрій Перцюх, CERT-UA вже відреагував на повідомлення - вони зв'язалися з власником ресурсу (наведеного в прикладі) і пообіцяли надати допомогу в ліквідації уразливості, але на момент написання публікації реклама казино на державному сайті ще присутній.
Нагадаємо, в 2017-му році Українським кіберальянсом був ініційований флешмоб #FRD (#fuckresponsibledisclosure), який спрямований на публічне розкриття інформації про уразливість інформаційних ресурсів українських державних структур та інших об'єктів, проблеми з безпекою яких можуть істотно зашкодити безпеці країни. На такий крок (відкриту публікацію) українські ІБ-експерти змушені були піти через те, що відповідальне розкриття (responsible disclosure - повідомлення безпосередньо власнику інформресурсу про виявлені проблеми без відкритого оповіщення в ЗМІ і соцмережах) не приносило ніякого результату і уразливості залишалися відкритими. В рамках #FRD були виявлені (і закриті) тисячі проблем українських держресурсів, відкриті кримінальні справи. Однак більшість повідомлень про уразливість були банально проігноровані чиновниками. спецслужбами і відповідальними за інформаційну безпеку.
Коментарі (0)
Другие новости:
Адміністрація Трампа чинить тиск на ЄС через заморожені активи Росії
Як зазначає Politico, майбутній саміт лідерів ЄС, запланований на четвер, 18
- 17.12.2025 15:33
Бюджет українців на придбання та оренду житла 2025: дослідження
Як змінився бюджет українців на придбання та оренду житла: результати опитування
- 17.12.2025 10:41
- 17.12.2025 10:37
Автоэлектрик Буча, Ирпень, Ворзель
Автоэлектрик на СТО: профессиональная диагностика и ремонт автоэлектрики
- 17.12.2025 10:14
Автоелектрик Буча, Ірпінь, Ворзель
Автоелектрик — це фахівець, який займається діагностикою
- 17.12.2025 10:06
Уже цими вихідними українці можуть відчути скорочення тривалості відключень світла
Свириденко зазначила, що зараз ключовим завданням є формування
- 12.12.2025 10:51
.jpg)
Фемініцид - що це?
Російська економіка падає -експерт розповів правду
Аварія автобуса з українцями у Словаччині: що відомо про ДТП