На державних сайтах рекламується Космолот, Кінг та інші онлайн казино
- 21.01.2020 16:45
На українських державних інформаційних ресурсах рекламуються онлайн-казино «Космолот», «Кінг» та інші.
Відповідну інформацію опублікував на своїй сторінці в Facebook український експерт з кібербезпеки, активіст УКА Андрій Перцюх
Андрій Перцюх для перевірки українських державних ресурсів використовував перелік Google Dork Queries (специфічних запитів до пошукача, що допомагають розкрити загальнодоступні, але приховані від сторонніх очей дані) і виявив рекламу сайтів онлайн-казино. Про виявлений він повідомив команді реагування на кіберзагрози CERT-UA і ситуативний центр забезпечення кібербезпеки СБУ.
- На підтримку рубрики "Для тих хто не спить" закинув на CERT і ситуаційний центр черговий цікавий Дорк, де на державних доменах рекламується «Космолот» і подібні афери, - написав Перцюх. - Надіслав повний Дорк, але приклад навів лише одного сайту. Ось і перевіримо як відпрацює Responsible disclosure.
Як повідомив нашому журналісту Андрій Перцюх, CERT-UA вже відреагував на повідомлення - вони зв'язалися з власником ресурсу (наведеного в прикладі) і пообіцяли надати допомогу в ліквідації уразливості, але на момент написання публікації реклама казино на державному сайті ще присутній.
Нагадаємо, в 2017-му році Українським кіберальянсом був ініційований флешмоб #FRD (#fuckresponsibledisclosure), який спрямований на публічне розкриття інформації про уразливість інформаційних ресурсів українських державних структур та інших об'єктів, проблеми з безпекою яких можуть істотно зашкодити безпеці країни. На такий крок (відкриту публікацію) українські ІБ-експерти змушені були піти через те, що відповідальне розкриття (responsible disclosure - повідомлення безпосередньо власнику інформресурсу про виявлені проблеми без відкритого оповіщення в ЗМІ і соцмережах) не приносило ніякого результату і уразливості залишалися відкритими. В рамках #FRD були виявлені (і закриті) тисячі проблем українських держресурсів, відкриті кримінальні справи. Однак більшість повідомлень про уразливість були банально проігноровані чиновниками. спецслужбами і відповідальними за інформаційну безпеку.
Коментарі (0)
Другие новости:
Де шукати юридичний захист постраждалим від домашнього насильства
Як розпізнати, що йдеться саме про домашнє насильство
- 10.12.2025 20:37
- 10.12.2025 15:43
Коломойський зробив гучну заяву: на Міндіча було здійснено замах в Ізраїлі.
Коломойський зробив гучну заяву: на Міндіча було здійснено замах в Ізраїлі.
- 10.12.2025 15:25
Як діяти при погрозах або переслідуванні в соцмережах
Перш за все, важливо усвідомити: будь-які погрози в інтернеті — це
- 09.12.2025 14:31
Як не втратити себе в гонитві за ілюзіями - ідеали в житті людей
Неідеальні ідеали, або Як не втратити себе в гонитві за ілюзіями
- 08.12.2025 13:26
Росія продовжує атакувати Україну дронами: де загроза ударів сьогодні ввечорі?
Обстріли та наслідки
- 07.12.2025 20:43
- 05.12.2025 20:36
Російські війська перейшли до чергового витка терору: під ударом об’єкти, які мають критичне значення
Як зазначає військовий аналітик Юліан Рьопке, Москва свідомо
- 05.12.2025 16:51
.jpg)
4 фишки iPhone, о которых стоит знать перед покупкой
На Буковині судитимуть водія, який спричинив ДТП з потерпілим