Дар нармафзори муштарии маркази сертификатсияи MonPass пушти дарвоза муайян карда шудааст

Avast натиҷаҳои таҳқиқотро дар бораи созиши сервери муассисаи сертификатсияи Муғулистон MonPass нашр кард, ки боиси ворид шудани пушти дарвоза ба замимаи барои насб ба мизоҷон пешниҳодшуда гардид. Таҳлил нишон дод, ки инфрасохтор тавассути рахна кардани яке аз веб-серверҳои ҷамъиятии MonPass дар платформаи Windows осеб дидааст. Дар сервери мушаххас изи ҳашт ҳакерҳои гуногун ошкор карда шуд, ки дар натиҷа ҳашт веб-шелл ва пушти дарҳо барои дастрасии дурдаст насб карда шуданд.

Дар байни чизҳои дигар, ба нармафзори расмии муштарӣ, ки аз 8 феврал то 3 март бо пушти дарвоза таъмин карда шуда буд, тағироти зараровар ворид карда шуд. Ҳикоя вақте оғоз шуд, ки дар посух ба шикояти муштарӣ, Avast боварӣ ҳосил кард, ки дар насбкунанда, ки тавассути вебсайти расмии MonPass паҳн карда мешавад, тағироти зараровар вуҷуд дорад. Кормандони MonPass пас аз огоҳӣ аз мушкилот ба Avast дастрасӣ ба нусхаи тасвири диски сервери ҳакершуда барои таҳқиқи ин ҳодисаро фароҳам оварданд.

Манбаъ: opennet.ru

Илова Эзоҳ