ЦИК РФ отразил атаку американских хакеров

ЦИК РФ отразил атаку американских хакеров

Официальный сайт Центральной избирательной комиссии РФ подвергся кибератаке со стороны некой компании из Сан-Франциско. В субботу около 23:23 по московскому времени "кто-то пытался взломать наш сайт и подменить содержание его данных с интенсивностью в 50 тысяч запросов в минуту", сообщил глава ЦИК Владимир Чуров. Взлом не удался, злоумышленник остановлен.

Центризбирком обратится в компетентные органы США с просьбой найти и наказать преступников, сообщает vesti.ru.

Также Чуров рассказал, что выборы в Единый день голосования  прошли чисто — отмечено 11 случаев, когда одни участники избирательной кампании физически препятствовали другим. "11 раз часть тела одного участника избирательной кампании соприкасалась с частью тела, лицом, как правило, другого участника избирательной кампании", — пояснил глава ЦИК. "Я считаю, что это блестящий результат. Попробовали бы американцы провести так чисто выборы", — добавил он.

РЖД переводит сервисы на новые сертификаты: что делать пассажирам

РЖД начала переводить сайт, приложение «РЖД Пассажирам», PWA-версию и другие электронные сервисы на российские сертификаты безопасности. Из-за этого части пользователей потребуется установить корневые сертификаты Минцифры или перейти на браузер, который уже умеет им доверять.

В российских браузерах сервисы продолжат открываться без дополнительной настройки, как на компьютерах, так и на мобильных устройствах.

Пользователям других браузеров РЖД рекомендует скачать сертификаты с официальной страницы «Госуслуг». Учётная запись для этого не нужна, установка бесплатна.

С Android всё спокойно. Актуальная версия приложения «РЖД Пассажирам» продолжит работать без дополнительных сертификатов. Пользователям советуют лишь проверить наличие обновлений.

Владельцам iPhone повезло меньше: для работы приложения на iOS понадобится установить корневые сертификаты Минцифры вручную. Информация о переходе также опубликована на сайте РЖД.

Корневой сертификат сообщает устройству, каким центрам сертификации можно доверять. Поэтому скачивать такой файл из телеграм-канала, письма от поддержки или с первого сайта в поиске категорически нельзя. Установка поддельного сертификата способна помочь злоумышленникам перехватывать трафик и маскировать фишинговые страницы.

Безопасный вариант — использовать только прямой адрес gosuslugi.ru/crt, самостоятельно набрав его в браузере. Если при открытии сайта РЖД внезапно предлагают скачать сертификат с другого домена, перед вами, вероятнее всего мошенник.

RSS: Новости на портале Anti-Malware.ru