Хактивисты заявили об успешной атаке на ФНС России

Хактивисты заявили об успешной атаке на ФНС России

Хактивисты заявили об успешной атаке на ФНС России

На одном из теневых форумов появилось сообщение о взломе инфраструктуры Федеральной налоговой службы России. Хакеры утверждают, что скачали 800 Гб конфиденциальной информации. Официальных комментариев ведомства пока нет.

Сообщение о взломе ФСН появилось накануне на “проукраинском” криминальном форуме DumpForums. Хактивисты заявляют, что скачали базы, скрипты, документооборот, почтовые ящики и другие данные из ФНС России.

Общий вес украденного, по утверждениям самих взломщиков, — 800 Гб.

В качестве доказательств прилагаются ссылки на несколько проектов, якобы взятые из репозиториев ФНС.

“На то чтобы проникнуть в сеть налоговой, нам понадобилось всего одну неделю времени, а во взломе участвовали лишь три человека”, — заявляют хактивисты (орфография и пунктуация сохранены).

По словам кибервзломщиков, сейчас они активно изучают полученную информацию для дальнейшего использования. Кроме того, хакеры утверждают, что “поломали” не только инфраструктуру ФНС:

“На самом деле, нами уже захвачено несколько десятков государственных структур такого уровня. Но заявлять о них надобности пока нету”, — говорится в сообщении.

На момент публикации официальных комментариев от ведомства не поступало.

Напомним, 3 года назад о крупной утечке из российской налоговой заявляли специалисты британской исследовательской компании Comparitech. В интернет попала база с именами, адресами, телефонами, ИНН и суммами уплаченных налогов 20 млн россиян. В самой ФНС сообщение об утечке тогда назвали провокацией.

Яндекс опроверг слухи о скрытой установке российского сертификата в Windows

В соцсетях снова включили панические настроения в стиле «нас всех прослушивают». Пользователи начали распространять сообщения о том, что Яндекс Браузер якобы скрытно устанавливает в системное хранилище Windows государственный корневой сертификат Russian Trusted Root CA, и это позволяет перехватывать данные.

В Яндексе это опровергли. Как сообщили в пресс-службе компании в комментарии для телеграм-канала «Лапша Медиа», Яндекс Браузер не изменяет системное хранилище сертификатов при установке или обновлении.

Поддержка сайтов с национальными сертификатами реализована внутри самого браузера и не влияет на список доверенных сертификатов операционной системы.

Иными словами, браузер действительно умеет работать с российскими сертификатами, но не прописывает их тайком в Windows.

 

Отдельно в «Лапша Медиа» отметили, что скрытый перехват данных таким образом невозможен. Современные TLS-соединения защищены стандартными механизмами проверки, а сертификаты проходят контроль через систему Certificate Transparency — публичные журналы, где фиксируется выпуск сертификатов. Если сертификат отсутствует в логах или не соответствует требованиям, соединение должно быть заблокировано.

Сами сертификаты Russian Trusted Root CA используются для защищённого доступа к российским сайтам, которые работают с национальными сертификатами. В Яндекс Браузере их поддержка уже встроена, чтобы такие ресурсы открывались без дополнительных действий со стороны пользователя.

Так что история про скрытую установку, тотальный перехват и MITM из коробки выглядит скорее как очередной панический вброс.

RSS: Новости на портале Anti-Malware.ru