¡Vd. usa un navegador obsoleto!

Es posible que la página no se visualice correctamente.

Vulnerables

Уязвимые

Otras ediciones de este tema (40)
  • añadir a favoritos
    Añadir a marcadores

Vulnerabilidad detectada en el sitio web de servicios públicos de Rusia

Consultas: 785 Comentarios: 1 Ranking: 9

miércoles 19 de julio de 2017

El mensaje de la empresa Doctor Web sobre la detección de una vulnerabilidad en el sitio web de servicios públicos llamó mucha atención de los sitios web de noticias.

Dr.Web informó sobre un código nocivo en el portal de servicios públicos. gosuslugi.ru: la amenaza no es muy importante

La empresa Doctor Web informó sobre un código nocivo en el portal de servicios públicos

Dr.Web detectó un virus desconocido en el portal de servicios públicos ruso. La empresa desarrollador de antivirus Dr.Web localizó un antivirus desconocido en el portal de servicios públicos. Como destacan los expertos, el código nocivo puede en cualquier momento infectar los equipos de los usuarios del sitio web usado por 50 millones de personas

Dr.Web: portal de servicios públicos infectado por un virus peligroso

Doctor Web: el portal gosuslugi.ru puede empezar a robar la información de usuarios en cualquier momento

Doctor Web: el portal de servicios públicos de la Federación de Rusia contiene un código nocivo

Dr.Web informó sobre la infección del sitio web de servicios públicos por un virus capaz de robar los datos de usuarios

Doctor Web: Sitio web de servicios públicos infectado por un virus peligroso para usuarios

¿Fue hackeado el sitio web de servicios públicos? Una hipótesis de Yandex

...
Titulares en Runet

Así mismo, en el texto de nuestra noticia no hay información sobre virus o troyanos en el sitio web de servicios públicos.

El portal de servicios públicos de la Federación de Rusia (gosuslugi.ru) fue comprometido y puede empezar a infectar a usuarios o robar la información

En el portal de servicios públicos de la Federación de Rusia (gosuslugi.ru) los expertos de la empresa Doctor Web detectaron un código potencialmente nocivo implementado por los desconocidos.

https://news.drweb-av.es/show/?c=5&i=11373
https://habrahabr.ru/company/drweb/blog/333008

¿Qué paso en realidad, es peligroso para usuarios ordinarios?

Para entender qué paso, vamos a compararlo con el hackeo de M.E.Doc en Ucrania. A primera vista, los casos son incomparables: por una parte, una noticia sobre el hackeo sin víctimas. Por otra parte — una epidemia importante con muchas empresas infectadas. Pero todo esto solo a primera vista.

En realidad, en ambos casos observamos circunstancias similares:

  • Implementación de la vulnerabilidad usando la cual los malintencionados podían añadir o quitar un código nocivo (en el sitio web o en las actualizaciones de productos respectivamente).
  • Falta de actividad de los malintencionados una vez implementado el programa.

Es decir, la vulnerabilidad detectada por los expertos de Doctor Web en el sitio web de servicios públicos es un programa no activo en el momento de detección que permite realizar las acciones necesarias para los malintencionados en el momento requerido. El código detectado no es troyano ni virus, pero permite realizar las acciones nocivas cuando los malintencionados lo necesiten. Al igual que en caso de infección de la empresa ucraniana.

¿Qué querían hacer los malintencionados al implementar el código? ¿Tenían previsto activar el programa para la infección masiva de usuarios? Es muy probable que nunca lo sepamos. Pero es lo que pudo ocurrir en cualquier momento.

#vulnerabilidad #seguridad

El mundo de antivirus recomienda

  1. Los escáneres de vulnerabilidades no es panacea y no pueden informarle sobre una amenaza desconocida porque solo detectan las vulnerabilidades conocidas.
  2. Según las estadísticas, más de 80% de los sitios web son vulnerables.
  3. Cada uno de estos 80% sitios web puede ser de amenaza.
  4. Los expertos de Doctor Web detectaron UN código nocivo en UN sitio web. Nadie sabe cuántos programas similares hay en la red Internet.

[Twitter]

Nos importa su opinión

Para redactar un comentario, debe iniciar sesión para entrar en su cuenta del sitio web Doctor Web. - Si aún no tiene la cuenta, puede crearla.

Comentarios de usuarios