ЦИК, СБУ и пароли в плейнтексте

ЦИК, СБУ и пароли в плейнтексте
Сумбурный сегодня выдался денек, сограждане. Под занавес, я просто выложу здесь тот вариант паззла, который складывается в моей голове.

Что мы знаем наверняка. ЦИК взломали. Пусть не совсем понятно, до какой степени: судя по имеющимся дампам с паролями, конфигами и схемами сети, ломанули аж рабочую станцию админа. На большее пруфа не видно.

Еще один факт: сегодня утром на брифинге в антикризисном центре руководитель СБУ Наливайченко сообщил о том, что на сайте ЦИКа найден и обезврежен вирус, который был предназначен для уничтожения результатов выборов. Также отмечалось, что возможно, "вирус" был разработан специально для эти целей. "Перевод" ломаный, но смысл приблизительно такой.

Принимая во внимание некоторые другие, не публичные аргументы, могу предположить следующее: взлом произошел ранее, скорее всего, это был фиш на админа, через рабочую станцию которого без труда (пароли в плейнтексте!!!) был получен доступ далее. Скорее всего, была заложена некая логическая бомба, которую и обнаружили СБУшники. Политически правильно было заявить о находке на сегодняшнем брифинге, а не отмалчиваться до понедельника, что и было сделано. Авторы взлома отреагировали логично: делать нечего, сливаем дампы.

Я намеренно не делаю здесь ссылок на дампы и прочую информацию о взломе. Особо любознательные могут поискать самостоятельно. Дружно следим за новостями, история на этом не заканчивается.

Положительный момент в истории все же имеется. Не верится мне, что избирательный процесс в Украине сильно зависит от ИТ (это я вам как бывший член участковой избирательной комиссии говорю). Так что, как я понимаю, выборы все равно состоятся, а это главное. Идите, и сделайте свой выбор.

Мира нам всем.
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Твой код — безопасный?

Расскажи, что знаешь о DevSecOps.
Пройди опрос и получи свежий отчет State of DevOps Russia 2025.


Vlad Styran

информационно. безопасно.*