Хакеры заявили о взломе российского визового центра в США

Хакеры заявили о взломе российского визового центра в США

Хакеры заявили о взломе российского визового центра в США

База данных американцев, которые подают документы для получения российской визы, предположительно, взломана в США, сообщает ресурс BuzzFeed. Речь идет о так называемом Российском визовом центре, который помогает гражданам США оформить визу для поездок в Россию.

BuzzFeed пишет, что информацию о взломе им предоставил сам хакер, представившийся как 17-летний Капусткий из группы "Хакеры нового мира". Он выложил несколько скриншотов с именами, электронными адресами и телефонами американцев, обратившихся в организацию. Остальные данные он публиковать не стал, сославшись на их конфиденциальный характер.

По словам взломщика, таким образом он хотел привлечь внимание к необходимости повышения мер безопасности.

Представитель визового центра Джон Шорман предполагает, что злоумышленник получил контактные данные примерно трех тысяч клиентов, сведения о которых содержались в электронном календаре организации. Компания обратилась в министерство внутренней безопасности США, однако, как сообщает BuzzFeed, юный хакер уже сам предоставил в распоряжение ведомства информацию об уязвимости компьютерных систем визового центра, передает ria.ru.

Российский визовый центр управляется американской компанией Invista Travel Logistics, имеет отделения в Вашингтоне, Нью-Йорке, Хьюстоне, Сан-Франциско и Сиэтле.

Let's Encrypt может отказать МАКС в TLS-сертификате из-за санкций

У российского мессенджера МАКС назревает новая техническая проблема. На форуме сообщества Let's Encrypt развернулась дискуссия о том, может ли сервис продолжать выдавать TLS-сертификаты для официального сайта проекта. Поводом стали санкции США.

Представитель Let's Encrypt напомнил, что домен связан с компанией «Коммуникационная платформа», которая фигурирует в американских санкционных списках.

А поскольку Let's Encrypt работает под юрисдикцией США, организация обязана соблюдать соответствующие ограничения.

«Let's Encrypt находится под юрисдикцией США, поэтому не может выдавать сертификаты организациям, находящимся под санкциями», — говорится в комментарии представителя удостоверяющего центра.

Ситуация выглядит особенно любопытно на фоне того, что МАКС уже менял поставщика сертификатов. Ранее сайт использовал сертификат японского удостоверяющего центра GlobalSign, однако затем перешёл на Let's Encrypt.

Пока никаких официальных заявлений об отзыве сертификата нет. Более того, действующий сертификат сайта МАКС остаётся активным до 4 сентября. Однако сама позиция Let's Encrypt намекает, что в будущем у владельцев ресурса могут возникнуть сложности с продлением.

Если сертификат всё же будет отозван или его не удастся перевыпустить, разработчикам придётся искать альтернативный удостоверяющий центр либо переходить на российские сертификаты. В противном случае пользователи могут начать видеть предупреждения браузеров о проблемах с безопасностью соединения.

Пока сайт МАКС работает в штатном режиме. Но если международные центры сертификации окончательно закроют двери для российских проектов под санкциями, вопрос доверенных TLS-сертификатов может стать для них не менее важным, чем разработка самого сервиса.

RSS: Новости на портале Anti-Malware.ru