Госсайты РФ ломают из «зоны красных фонарей»

2 Фев, 2023

KorRossia

Уязвимости сайтов ряда российских региональных и федеральных ведомств активно используются порноиндустрией

На серверы с государственными сайтами внедрены несколько десятков тысяч зловредных ссылок, уверены эксперты по кибербезопасности. Профильный специалист рассказал изданию, о какой именно уязвимости речь.

Поиск Google по распиаренному накануне запросу «Onlyfans» на госсайтах России (site:gov.ru «onlyfans») выдаёт ряд ссылок, которые ведут на интернет-домены четвёртого уровня в зоне gov.ru.

Скриншот: Google

Сама зона gov.ru (интернет-домен второго уровня) принадлежит Службе специальной связи и информации Федеральной службы охраны РФ (Спецсвязь ФСО). Спецсвязь ФСО выделяет домены третьего уровня разнообразным властным структурам, в последние годы постепенно шла миграция государственных сайтов в зону gov.ru.

Взломанные субдомены (домены четвёртого уровня) переводят на «помоечные» реферальные интернет-страницы. Домены под них зарегистрированы в различных американских организациях, но есть и адреса, купленные у российской компании Reg.ru (правда, сам хостинг находится в Бразилии). Такие схемы – часть системы накруток трафика на всевозможные приличные и неприличные зарубежные и российские порталы.

Как видно, пострадали сайты на субдоменах, приписанных к правительствам различных регионов РФ, в частности sakhalin.gov.ru и sakha.gov.ru. Злоупотребления коснулись и недр сайтов федеральных ведомств: Роструда (rostrud.gov.ru), Минобрнауки (minobrnauki.gov.ru, взломан субдомен Высшей аттестационной комиссии). Похожая нелицеприятная картина по другому порнозапросу наблюдается в связи с сайтом Росреестра, то есть проблему сложно назвать локальной.

Пострадали и сайты московских властей.

Также пострадали сайты Росреестра и московских властей.
Скриншот: Google

По запросу site:gov.ru onlyfans без кавычек Google почему-то выдаёт страницу депутата Госдумы Ольги Павловой. Другой западный порносервис, Pornhub, тоже заложили в зону gov.ru с похожими намерениями, но по минимуму.

Скриншот: Google

Недосмотр веб-админов

Судя по кешированным страницам из того же Google, некоторые госсайты были взломаны ещё в ноябре 2022 года. Поиск «Яндекса» ничего подобного не выдаёт: у него исторически в большинстве случаев не такой цепкий поисковый «паук», как у Google.

– Иногда размещением порноссылок занимаются веб-админы, но на подобном много не заработаешь. Да и если обнаружат факт, то тебе же как админу [госсайта] первому и настучат по башке. Так что это однозначно взлом, – отметил один из опрошенных IT-специалистов.

Эксперт по кибербезопасности Лука Сафонов объяснил «Октагону», что такой вид уязвимостей относится к так называемому чёрному SEO:

«Это взлом условный, точнее, недостаток архитектуры тех или иных государственных и частных сайтов, ошибка администратора в настройках сервера, на котором находится сайт. Сайты госструктур имеют высокий уровень доверия (trust) в поисковиках, поэтому часто используются злоумышленниками», — Лука Сафонов, эксперт по кибербезопасности

– Мошенники добавляют такие комбинированные псевдоссылки на свои сайты с помощью Open Redirect и XSS-уязвимостей. Затем публикуют эти «ссылки-редиректы» где-либо для индексации поисковиком (нередко в соцсети, чтобы быстро индексировалось). Обычно по такой схеме раскручивают контент для взрослых, казино и мошеннические сайты – есть немало сценариев применения механизма. То есть ссылки, о которых идёт речь выше, – это не ссылки собственно на госсайтах, а проиндексированный Google редирект вида «госдомен – редирект – сайт». В «Яндексе» тоже такое есть, но, поскольку речь о западных целевых ресурсах, злоумышленникам «Яндекс» особо не нужен, – сообщил собеседник издания.

Сафонов подчеркнул, что проблема связана с недостаточной проверкой перенаправления в серверной части (сервер неправильно проверяет, находится ли URL-адрес перенаправления в его белом списке или нет), то есть веб-администраторам пострадавших ведомств нужно исправить настройки.

– Необходимо либо ограничивать редиректы внутренними страницами самого сайта, либо использовать средства фильтрации внешних ссылок при редиректе (предупреждать, вводить капчу и так далее), – посоветовал эксперт.

Тарас Подрез

The post Госсайты РФ ломают из «зоны красных фонарей» first appeared on СКАНДАЛЫ.ру.

https://scandaly.ru/2023/02/02/gossajty-rf-lomayut-iz-zony-krasnyh-fonarej/?utm_source=rss&utm_medium=rss&utm_campaign=gossajty-rf-lomayut-iz-zony-krasnyh-fonarej

Популярные новости

Константин Черненко и его сайты kompromat1.live, kompromat1.pro, glavk.net, kompromatural.ru, fbi и др. заказной провокатор Кремля? Алексей Сергеевич Преснаков из Питера- исполнитель?

Константин Черненко и его сайты kompromat1.live, kompromat1.pro, glavk.net, kompromatural.ru, fbi и др. заказной провокатор Кремля? Алексей Сергеевич Преснаков из Питера- исполнитель?

                            В 1992-1993 годах в Италии проходила масштабная правоохранительная операция «Чистые руки» против мафиози и коррупционеров.В 2019 году в России развёрнута аналогичная по масштабу силовая кампания против оппозиционного Фонда борьбы с...

Поставка МВД уложилась в срок и статью УК

Поставка МВД уложилась в срок и статью УК

Полицейское ведомство не приняло тысячи компьютеров Как стало известно «Ъ», завершено расследование аферы, связанной с поставкой 30,3 тыс. компьютеров для нужд МВД на сумму более 1 млрд руб. Владелец ООО «123 Солюшен» Григорий Блажко, полагают в Следственном комитете...

Сына замглавы МВД РФ Зубова задержали по подозрению в даче взятки

Сына замглавы МВД РФ Зубова задержали по подозрению в даче взятки

В Самарской области задержали сына замглавы МВД при попытке дать взятку офицеру ФСБ Сотрудники управления ФСБ по Самарской области задержали по делу о даче взятки Дениса Зубова, сына замглавы МВД России Игоря Зубова. Об этом сообщил ТАСС со ссылкой на источник...

Итоги операции ОДКБ в Казахстане очевидны всему миру

Итоги операции ОДКБ в Казахстане очевидны всему миру

Массовые протесты в Казахстане начались в первые дни 2022 г. – жители городов Жанаозен и Актау на западе страны выступили против двукратного роста цен на сжиженный газ. Позже протесты распространились на другие города, в том числе на Алма-Ату, старую столицу и...

Ректор Казанского университета Ильшат Гафуров

Ректор Казанского университета Ильшат Гафуров

По информации источника, ректор вуза мог быть задержан по подозрению в рамках уголовного дела о заказном убийстве, совершенном в 90-х годах. Также есть другая версия его задержания, она связана с делом о коррупции с федеральными деньгами. Следственные действия в...

Мэр Краснодара приплыл

Мэр Краснодара приплыл

В доме и кабинете у недавно назначенного мэра Краснодара Андрея Алексеенко прошли обыски, сам мужчина пока не задержан. Об этом сообщает «РИА Новости» со ссылкой на источник в силовых структурах. «Мэр Краснодара Андрей Алексеенко был задержан по подозрению в получении...

В центре внимания

Константин Черненко и его сайты kompromat1.live, kompromat1.pro, glavk.net, kompromatural.ru, fbi и др. заказной провокатор Кремля? Алексей Сергеевич Преснаков из Питера- исполнитель?

Константин Черненко и его сайты kompromat1.live, kompromat1.pro, glavk.net, kompromatural.ru, fbi и др. заказной провокатор Кремля? Алексей Сергеевич Преснаков из Питера- исполнитель?

                            В 1992-1993 годах в Италии проходила масштабная правоохранительная операция «Чистые руки» против мафиози и коррупционеров.В 2019 году в России развёрнута аналогичная по масштабу силовая кампания против оппозиционного Фонда борьбы с...

Начальник УГИБДД УМВД России по Магаданской области под прицелом

Начальник УГИБДД УМВД России по Магаданской области под прицелом

В случае установления вины он будет уволен из органов внутренних дел и понесет наказание Прокуратурой области изучены материалы процессуальной проверки УФСБ России по Магаданской области и признано законным постановление о возбуждении уголовного дела по ч. 1 ст. 286...

Полковника подвела техника

Полковника подвела техника

Начальнику колонии № 17, в которой отбывает срок американский шпион, грозит до 12 лет неволи за «вымогательство взятки» в виде телевизора, комплекта спутникового телевидения и мобильника\ В зубовополянском поселке Озерный задержан начальник исправительной колонии № 17...

Четырех генералов Росгвардии заподозрили в хищениях и злоупотреблениях

Четырех генералов Росгвардии заподозрили в хищениях и злоупотреблениях

Главная военная прокуратура направила в Главное военное следственное управление Следственного комитета материалы для возбуждения уголовного дела о злоупотреблении должностными полномочиями, повлекшем тяжкие последствия (ч. 3 ст. 285 УК РФ), в отношении экс-начальника...

МЧС в западне

МЧС в западне

Первый заместитель начальник ГУ МЧС по Москве Андрей Мищенко проходит подозреваемым по уголовному делу о получении крупной взятки. Об этом в пятницу, 19 ноября, «Вечерней Москве» сообщил источник в правоохранительных органах. По словам собеседника...

Геномная экспертиза или цифровой контроль?

Геномная экспертиза или цифровой контроль?

Четвертого ноября зампред комитета Госдумы по безопасности и противодействию коррупции Анатолий Выборный заявил, что стоит расширить геномную экспертизу на всех жителей Российской Федерации. По словам чиновника, начинать надо с мигрантов, переходя к нарушителям...