Компьютеры Минобороны несколько лет были “защищены” паролями admin и 123456

26.09.2018 09:12 | Укррудпром

08:45 26 сентября 2018 года

На протяжении почти пяти лет военных действий на Донбассе, ряд компьютеров, серверов и шлюзов Минобороны были защищены паролями типа admin и 123456, а обращения сисдамина, который это обнаружил, все ведомства игнорировали. Об этом в материале “Оборонный скандал государственного масштаба” сообщает журналист телеканала Игоря Коломойского “1+1” Александр Дубинский на своем сайте. По его данным, речь идет об автоматизированной системе управления войсками “Дніпро”, доступ к которой все это время “мог получить любой школьник”.

Ссылаясь на документы, которые оказались в его распоряжении, Дубинский пишет, что 22 мая 2018 года во время настройки и проведения тестирования сетей Автоматизированной системы управления войсками “Днiпро” специалист по базам данных Дмитрий Власюк выявил, что на многих серверах и коммутаторах с IP-адресами доступ происходит по стандартному логину и паролю. Дмитрий Власюк, согласно резюме, на данный момент проходит службу в воинской части А1586 по призыву, офицера запаса.

Дубинский отмечает, что после такой “находки” Власюк сообщил о ситуации оперативному дежурному военной части А0334. Но его обращение проигнорировали. После чего он обратился на горячую линию СБУ, и в тот же день представитель военной разведки встретился с ним на территории воинской части, где Власюк проходил службу. Разговор закончился тем, что 25 мая 2018 года он рекомендованным письмом, обращается в СНБО Украины и Службу внешней разведки Украины, где излагает всю описанную ситуацию.

Спустя 8 дней, 13 июня 2018 года Служба внешней разведки Украины сообщает Власюку, что проблема защищенной настройки АСУ “Днiпро” не относится к компетенции СВРУ, и, кроме всего прочего -  центр обеспечения кибербезопасности появился на базе департамента контрразведки СБУ, а центр киберзащиты ИТС на базе ГУ связи ВС Украины.

Ну а СНБО перенаправило обращение Министерству обороны Украины, где спустя месяц ответили, что ввели “запрет использования слабых паролей и периодическую проверку всех АРМ, сетевых приборов, серверного оборудования ИТС ВС Украины на наличие слабых логинов и паролей”. Также там сообщили что ряд IP-адресов является элементом обучающим и не нуждается, по их мнению, в укреплении. При этом, не предоставляет опасности один из серверов, который является тестовым, а еще один вообще не используется.

Также Власюк получил 5 июля 2018 года ответ от Департамента контрразведывательной защиты интересов государства в сфере информационной защиты СБУ, согласно которому, все нарушения доступа в сети АСУ “Дніпро” устранены.

Однако 12 июля 2018 года при очередном тестировании АСУ “Дніпро” Власюк обнаружил, что на ряде оборудования с конкретными IP-адресами и далее используется стандартный пароль и логин, а в некоторых случаях — доступ в сеть с компьютеров и на компьютеры Минобороны, связанные в единую сетку, происходит без пароля. Большая часть технических средств используется, при этом, в разных военных частях и закреплена за конкретным военнослужащим, которые за данные нарушения должны нести персональную ответственность.

Власюк 13 июля 2018 года повторно обратился в СНБО, где указал на отсутствие реакции на его обращение. Одновременно он отправил дополнительно информацию в Аппарат ВР Украины, который в свою очередь 20 июля 2018 года ответил, что информация передана в Комитет ВР Украины по вопросам национальной безопасности и обороны. В СНБО на повторное обращение ответили, что направил обращение в СБУ и МОУ для повторного рассмотрения. 

“Пошел 4 месяц, а пароли доступа к техническим средствам, серверам и компьютерам МО остаются теми же: 123654 и admin…”, — пишет Дубинский и добавляет, что после повторного обращения Власюка его полностью отключили от сетей АСУ “Дніпро”, организовали проверку Генштаба и угрожают ему уголовным преследованием.

Учитывая такой объем утечки информации, противнику достаточно было всего нескольких дней чтобы просканировать всю сеть АСУ ”Дніпро” и создать топологию всех сетей по роду и виду войск, структурным подразделениям и использовать данную сеть для выяснения поставленных задач, учитывая то, что услуги связи предоставляются “Укртелекомом” Рината Ахметова.

Додати коментар

Користувач:
email:





Український ринок,
Шукає нових інвесторів,
Заробіть на ньому.

- Fin.Org.UA

Новини

23:31 - Оновлюються норми, що регулюють процедуру надання окремих дозволів НБУ на проведення валютних операцій за надходження клопотань від КМУ
14:32 - Українські безпілотники, які атакували московія, поцілили в енергоінфраструктуру - УП
13:58 - Понад 3,2 млрд грн зможе отримати бізнес Дніпропетровщини у межах державної політики “Зроблено в Україні”, – Юлія Свириденко
13:38 - Понад 3,2 млрд грн зможе отримати бізнес Дніпропетровщини у межах державної політики “Зроблено в Україні”, – Юлія Свириденко
13:30 - Інтерсіті+ повертається до Одеси - УЗ
12:55 - У Дніпрі представили економічну платформу "Зроблено в Україні"
12:14 - РНБО пропонує заборонити рекламу казино з використанням військової символіки
12:00 - Інтерв’ю Андрія Пишного про перебіг Весняних зборів МВФ та Світового банку у Вашингтоні
11:25 - Польські фермери зняли блокаду двох пунктів пропуску на кордоні з Україною
11:22 - Енергетична ситуація в регіонах на 20 квітня
11:18 - Цифровізація державних послуг в Україні створює потужний антикорупційний ефект, - Ольга Зикова
10:57 - ЕНЕРГЕТИЧНА СИТУАЦІЯ В РЕГІОНАХ на 20 квітня: через негоду знеструмлені 11 населених пунктів; за добу енергетики відновили електропостачання понад 26 тисячам абонентів
10:29 - Ситуація в енергосистемі на 20 квітня: дефіциту електроенергії не прогнозується
10:12 - СИТУАЦІЯ В ЕНЕРГОСИСТЕМІ на 20 квітня: дефіциту електроенергії не прогнозується; внаслідок обстрілів на Донеччині знеструмлювалася шахта – під землею залишалися понад 130 працівників
10:10 - Військовим заборонять доступ до казино: Зеленський увів в дію рішення РНБО
10:00 - єРобота: За грантові кошти письменниця випустила свою першу дитячу книжку
10:00 - московія уразила інфраструктурний об'єкт в Одесі
09:41 - У МВС відбулася робоча зустріч із представниками Європейської Комісії
09:33 - Оперативна інформація щодо наслідків ведення бойових дій російською федерацією та роботи піротехнічних підрозділів ДСНС України
09:17 - Сергій Марченко обговорив із міністрами фінансів європейських країн поглиблення співпраці на шляху інтеграції України в ЄС
00:00 - Новини від Міністерства енергетики України
21:40 - Україна отримає можливість залучати кредитні ресурси загальним обсягом до $2,1 млрд від Південної Кореї: уряди країн підписали відповідну угоду
21:08 - Мінінфраструктури: Ракетний удар зруйнував ємності з агропродукцією, яка мала йти на експорт до країн Азії та Африки
21:00 - Новини 19 квітня: удар по порту "Південний", неплатників аліментів тепер зможуть мобілізувати
20:51 - "Роттердам+": ВАКС звільнив двох фігурантів від відповідальності через строки давності
20:44 - Мінцифри розробило технічні вимоги для системи "еАкцизу"
20:26 - Компанії в московія почали платити податки в борг через проблеми з експортною виручкою
20:17 - ВАКС дозволив конфіскувати активи російської компанії, яка виготовляє військову техніку 
19:45 - ФДМУ за тиждень провів 8 успішних аукціонів з приватизації на 28,5 мільйонів
19:20 - "Під виглядом співробітників Бюро видурювали у людей гроші": ДБР викрило шахрайську схему


Більше новин

ВалютаКурс
Австралійський долар25.504
Канадський долар28.9062
Юань Женьміньбі5.4947
Чеська крона1.678
Данська крона5.6797
Гонконгівський долар5.0796
Форинт0.107271
Індійська рупія0.47667
Рупія0.002444
Новий ізраїльський шекель10.5315
Єна0.25735
Теньге0.089175
Вона0.028793
Мексиканське песо2.2909
Молдовський лей2.2228
Новозеландський долар23.4152
Норвезька крона3.6029
московський рубль0.42645
Сінгапурський долар29.2107
Ренд2.0712
Шведська крона3.6331
Швейцарський франк43.7663
Єгипетський фунт0.8232
Фунт стерлінгів49.4922
Долар США39.7879
Білоруський рубль14.462
Азербайджанський манат23.4019
Румунський лей8.5166
Турецька ліра1.2205
СПЗ (спеціальні права запозичення)52.3493
Болгарський лев21.6698
Євро42.3821
Злотий9.7865
Алжирський динар0.29133
Така0.35452
Вірменський драм0.099159
Домініканське песо0.66115
Іранський ріал0.00092851
Іракський динар0.029769
Сом0.43587
Ліванський фунт0.000436
Лівійський динар8.0586
Малайзійський ринггіт8.2657
Марокканський дирхам3.8465
Пакистанська рупія0.14042
Саудівський ріял10.3982
Донг0.0015718
Бат1.07729
Дирхам ОАЕ10.6188
Туніський динар12.4776
Узбецький сум0.0030882
Новий тайванський долар1.221
Туркменський новий манат11.1421
Сербський динар0.36025
Сомоні3.561
Ларі14.9113
Бразильський реал7.2282
Золото94602.1
Срібло1122.93
Платина37071.98
Паладій40053.68

Курси валют, встановлені НБУ на 22.04.2024

ТікерOpenMaxMinCloseVolume
2262861041.861041.861041.861041.8652093.00
227763995.42995.42995.42995.42597252.00
2280431098.651098.651098.651098.6535156.80
229025981.67981.67981.67981.67490835.00
229470917.58917.58917.58917.58275274.00
CRSR061019.951019.951019.951019.9512239.40
USXT22464946494649464932529053.00

Дані за 19.04.2024