Кибер-вандалы добрались до сайта правительства Новой Зеландии

Кибер-вандалы добрались до сайта правительства Новой Зеландии

Кибер-вандалы добрались до сайта правительства Новой Зеландии

Взломан медиа-сайт парламента Новой Зеландии. На главной странице сайта хакеры разместили на черном фоне развивающийся анимированный флаг Турции, а рядом сообщение: «С наилучшими пожеланиями всему миру. Iskorpitx».

Сайт «Parliament TV on Demand» был атакован в пятницу, и все выходные на главной странице сайта красовалось вышеупомянутое сообщение. О факте кибер-вандализма стало известно вчера вечером около 22.30, а сообщил об этом сотрудник правительства.

Возникает вопрос: а что же произошло с администратором сайта, который должен вовремя реагировать на подобные действия со стороны хулиганов?

Как объяснил Дейв Данлей, менеджер по продажам и маркетингу компании, обеспечивающей работу сайта - Tandem Studio, это произошло в результате стечения обстоятельств, которые стали «идеальными условиями» для совершения атаки. Дело в том, что накануне в Кантербери произошло землетрясение, в результате которого пострадали сотрудники компании и администратор в том числе. И как следствие, он физически не мог контролировать работу сайта.

В настоящий момент ведется расследование на предмет того, является ли взлом результатом наличия уязвимостей в коде сайта или это слабая система безопасности хостинговой компании, которая расположена в штате Мичиган, США.

По мнению экспертов, вполне вероятно, что виной этому происшествию является недостаточная система безопасности на сервере хостинговой компании. Они настоятельно рекомендуют перенести сайт на серверы в Новой Зеландии, для обеспечения лучшей его безопасности. Более того, по их мнению, этот акт вандализма не похож на действия известного хакера, скорей всего это были просто хулиганы, которые воспользовались вредоносным программным обеспечением, известным под названием «script kiddie».

Методология работы вредоноса проста: ведется сканирование Internet (точнее определяется диапазон IP-адресов, в которых ведется проверка) в поисках конкретной уязвимости, а после ее обнаружения, запускается вредоносный код, например Троян, так же можно оставить «черный ход» в системе жертвы для последующих атак. Подобные программы не требуют специальных навыков в управлении, поскольку все работы ведутся без вмешательства злоумышленника. Страдают в первую очередь ресурсы, где нет постоянного надзора.

Работа сайта была восстановлена сегодня утром и в настоящий момент ведутся переговоры по поводу переноса сайта на хостинг в Новой Зеландии.

Вслед за банками перестала работать бесконтактная оплата в Vendista

В России в субботу начался массовый сбой в работе системы приёма безналичных платежей Vendista. О причинах инцидента и сроках его устранения оператор системы пока не сообщает. POS-терминалы Vendista широко используются компаниями малого и среднего бизнеса — для оплаты в магазинах, гостиницах, заведениях общественного питания, сфере услуг, при доставке еды навынос, а также в вендинговых автоматах.

Оператор системы, компания «ВендГрупп», работает с 2019 года и присутствует в России, Беларуси, Армении и Казахстане.

Как сообщает РБК, сбой начался 4 апреля. Он затронул только российский сегмент. Не проходили платежи через ряд банков-партнёров, включая ВТБ, «Т-Банк» и «Альфа-Банк». При этом через Сбербанк платежи у части пользователей проходили.

«Сроки восстановления неизвестны», — прокомментировали ситуацию РБК в «ВендГрупп».

Причину сбоя в компании также назвать не смогли. При этом в других странах присутствия никаких проблем не наблюдалось.

По оценке ИТ-эксперта Михаила Капустина, которую он дал в комментарии для «Российской газеты», причиной сбоя могла стать потеря соединения с одним из зарубежных серверов.

Это могло произойти как из-за ограничительных действий регулятора, так и на фоне военных действий: значительная часть таких серверов физически расположена в ОАЭ и других странах Персидского залива, которые нередко становятся целями ударов ракетами и дронами. Ещё одной возможной причиной, по мнению экспертов, опрошенных изданием, могла стать DDoS-атака.

«Сообщалось, что сбой затронул операции через ВТБ, Т-Банк и Альфа-Банк, тогда как Сбер у части пользователей продолжал работать. Это важная деталь, потому что она делает менее вероятной версию о неисправности самих терминалов как „железа“ и скорее указывает на проблему в платёжной обработке, маршрутизации или интеграции с частью банковских контуров», — отметил в комментарии для «Российской газеты» доцент Финансового университета при Правительстве РФ Кырлан Марчел.

По его оценке, наиболее вероятны три сценария: сбой в процессинге или платёжном шлюзе, ошибка при обмене данными с банками, а также неудачное обновление ПО или изменение конфигурации на серверах, из-за которых была нарушена отправка запросов.

Накануне, 3 апреля, произошёл массовый сбой в работе сразу нескольких крупнейших финансовых платформ. Он продолжался несколько часов.

RSS: Новости на портале Anti-Malware.ru