Mar labaad, boqollaal kun oo lacagta muwaadiniinta ah ee booliska taraafigga iyo FSSP waxay ku jireen goobaha dadweynaha

Xusuusnow I ayuu ku qoray HabrΓ© iyo guriga ku soo dhawaada channelka Telegramsida tafaasiisha lacag bixinta ee u hiilinaysa bilayska taraafigga iyo FSSP ee isticmaalayaasha goobta ay noqdeen kuwo si cad loo heli karo bixintagibdd.rf, paygibdd.ru, gos-oplata.ru, ganaax.net ΠΈ oplata-fssp.ru?

Mar labaad, boqollaal kun oo lacagta muwaadiniinta ah ee booliska taraafigga iyo FSSP waxay ku jireen goobaha dadweynaha

Kaliya ha qoslin, tani gabi ahaanba ma aha kaftan - isla server-kii xogta laga helay nidaam isku mid ah ayaa mar kale u noqday mid u furan adduunka oo dhan.

Hagaag, aan tagno inaan ogaano...

ДисклСймСр: вся информация Π½ΠΈΠΆΠ΅ публикуСтся ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π² ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… цСлях. Автор Π½Π΅ ΠΏΠΎΠ»ΡƒΡ‡Π°Π» доступа ΠΊ ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹ΠΌ Π΄Π°Π½Π½Ρ‹ΠΌ Ρ‚Ρ€Π΅Ρ‚ΡŒΠΈΡ… Π»ΠΈΡ† ΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ. Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡ взята Π»ΠΈΠ±ΠΎ ΠΈΠ· ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… источников, Π»ΠΈΠ±ΠΎ Π±Ρ‹Π»Π° прСдоставлСна Π°Π²Ρ‚ΠΎΡ€Ρƒ Π°Π½ΠΎΠ½ΠΈΠΌΠ½Ρ‹ΠΌΠΈ доброТСлатСлями.

Marka hore, aan wax yar kaa xasuusiyo sooyaalka dhacdooyinka:

  • Abriil 12.04.2019, XNUMX (habeenkii), serfarka Elasticsearch ayaa la helay kaas oo aan u baahnayn xaqiijin si loogu xidho.
  • 13.04.2019/XNUMX/XNUMX (subaxdii) ogeysiis ayaa loo diray milkiilayaasha server-ka.
  • Abriil 13.04.2019, XNUMX (galabnimadii), serfarka waxa "si deggan" looga saaray gelitaanka dadweynaha.

Waqtigii ugu horreeyay ee la xiray server-ka, tusmooyinka Elasticsearch waxay u ekaayeen sidan:

Mar labaad, boqollaal kun oo lacagta muwaadiniinta ah ee booliska taraafigga iyo FSSP waxay ku jireen goobaha dadweynaha

Oo hadda 21.05.2019/16/00 saacadu markay tahay XNUMX:XNUMX (waqtiga Moscow), isla Elasticsearch server, oo leh tusmooyin isku mid ah (oo lagu daray cusub) ayaa mar kale ka muuqda goobta dadweynaha:

Mar labaad, boqollaal kun oo lacagta muwaadiniinta ah ee booliska taraafigga iyo FSSP waxay ku jireen goobaha dadweynaha

Ma rumaysan karin indhahayga markii aan arkay ( isla markiiba ka dib waxqabadka at PHDays Mawduuca lagu ogaanayo xog-ururinta furan) ee ku jirta ogeysiiska boostada ee naga DeviceLock Xogta Jebinta Sirdoonka. Run ahaantii, fikirkayga ugu horreeya wuxuu ahaa in tani ay tahay nooc ka mid ah cilladaha nidaamka.

Si kastaba ha ahaatee, maya, ma ahayn cilad oo ka dib markii aan wax walba gacanta ku hubiyay, saacadu markay ahayd 01:25 ee Maajo 22.05.2019, XNUMX, waxaan markale digniin u diray isla ciwaanadii markii ugu horaysay.

Tan iyo xiritaankii ugu horreeyay, serfarkan waxaa sawiray Shodan 11 jeer iyo ilaa Maajo 21, Elasticsearch waa lagu xidhay dushiisa.

Keliya subaxnimadii Maajo 24.05.2019, XNUMX, Elasticsearch-kan ayaa mar labaad laga waayay gelitaanka dadweynaha. Inta lagu jiro wakhtigan, tusmooyinka ayaa si weyn u koray:

Mar labaad, boqollaal kun oo lacagta muwaadiniinta ah ee booliska taraafigga iyo FSSP waxay ku jireen goobaha dadweynaha

Oo haddii aad eegto xogta (kaliya macluumaadka muhiimka ah oo ay ku jiraan xogta shakhsi ahaaneed ee muwaadiniinta) ee tusmooyinka muddada u dhaxaysa May 1 ilaa May 22, markaas sawirku waa sida soo socota:

  • 127,525 waxa la galiyay tusmada paygibdd
  • 49,627 waxa la galiyay tusmada shtrafov-net
  • 162,282 waxa la galiyay tusmada oplata-fssp
  • 220,201 waxa la galiyay tusmada gosoplata

Tusaalaha xogta laga soo xigtay index gosoplata:

Mar labaad, boqollaal kun oo lacagta muwaadiniinta ah ee booliska taraafigga iyo FSSP waxay ku jireen goobaha dadweynaha

Tusaalaha xogta laga soo xigtay index paygibdd:

Mar labaad, boqollaal kun oo lacagta muwaadiniinta ah ee booliska taraafigga iyo FSSP waxay ku jireen goobaha dadweynaha

Hagaag, duleelka keega wuxuu ahaa warqad ka timid mid ka mid ah ciwaannada aan ogeysiisyada u diray:

Waxaan helnay warqadaada ku saabsan ElasticSearch-ka furan - waad ku mahadsantahay macluumaadka, keydka macluumaadka waa la xiray. Maamulihii nidaamka ee dib u furay gelitaanka waa la eryay. Adeegga sharciga ayaa sidoo kale isku diyaarinaya inuu u diro Wasaaradda Arrimaha Gudaha ee Jamhuuriyadda Tatarstan Bayaan ku saabsan joogitaanka ee falalka maamulaha nidaamka ee canaasiirta hoos Articles 272 iyo 273 ee Xeerka Dambiyada ee Federaalka Ruushka.

Wararka ku saabsan daadinta macluumaadka iyo kuwa ku jira had iyo jeer waxaa laga heli karaa kanaalkayga Telegram "Xogta daadatoΒ»: https://t.me/dataleak.

Source: www.habr.com

Add a comment