• Autor: News4media
    • Wyświetleń: 4723
    • Dodano: 2022-03-05 / 10:14
    • Komentarzy: 5

    Wyciekły dane logowania do rządowych serwisów. Na liście 23 polskie strony!

    (Fot. iStock)

    Użytkownicy serwisów rządowych na całym świecie padli ofiarą złośliwego oprogramowania, które zainstalowali wcześniej w pamięci swoich urządzeń. Wśród nich pojawiły się również polskie witryny.

    Sprawę opisał serwis DarkTracer, który zajmuje się analizą zagrożeń w sieci. Eksperci przygotowali niepokojący raport, z którego wynika, że malware (złośliwe oprogramowanie) mogło przechwycić 1 753 658 danych uwierzytelniających z ponad 49 000 witryn rządowych. Alert dotyczy zarówno użytkowników logujących się do serwisów, jak i osób zajmujących się ich administracją. Na liście znalazły się aż 23 polskie domeny, z których szczególny niepokój może budzić witryna powiązana ze spisem powszechnym:

    1. pz.gov.pl
    2. puesc.gov.pl
    3. nsp2021.spis.gov.pl
    4. ekrk.ms.gov.pl
    5. epuap.gov.pl
    6. sso.armir.gov.pl
    7. zip.nfz.gov.pl
    8. programs.nava.gov.pl
    9. loteriaparagonowa.gov.pl
    10. ekrs.ms.gov.pl
    11. hetman.epuap.gov.pl
    12. ppuslugi.mf.gov.pl
    13. raport.stat.gov.pl
    14. e-sad.gov.pl
    15. uslugirozwojowe.parp.gov.pl
    16. 222-2.puesc.gov.pl
    17. ewniosek.armir.gov.pl
    18. broker.praca.gov.pl
    19. mój.gov.pl
    20. diety.nfz.gov.pl
    21. kuratorium.bydgoszcz.uw.gov.pl
    22. eploz.ezdrowie.gov.pl
    23. rejestr-bdo.mos.gov.pl

    Użytkownicy tych witryn, dla zachowania bezpieczeństwa, powinni zmienić swoje hasła dostępowe.
    Stealer Malware Intelligence Report - Government

    1,753,658 credentials of 49K+ government sites have been leaked from users infected with Stealer malware.
    *The users may include government users or public users of gov public services*

    TOP 10,000 sites:https://t.co/6cBABpuzL4 pic.twitter.com/zmp5a0d92p
    - DarkTracer : DarkWeb Criminal Intelligence (@darktracer_int) March 2, 2022


    Jak uchronić się przed złośliwym oprogramowaniem?

    Podstawą jest posiadanie aktualnego i oryginalnego oprogramowania, które zagwarantuje nam najwyższy poziom ochrony i bieżące aktualizacje. Powinniśmy zadbać również o to, aby w urządzeniu zainstalowany był program antywirusowy oraz regularne skanowanie zawartości za jego pomocą. Konieczne jest również powstrzymanie się od otwierania podejrzanych witryn nieznanego pochodzenia.


    reklama

    Zarezerwuj unikatowy login zanim wyprzedzą cię inni! Włącz się do dyskusji i wymieniaj poglądy na różne tematy z aktywną społecznością.

    Forum pod artykułem jest w trybie "tylko dla zalogowanych".

    2022-03-06 14:04:21 [89.67.10.*] id:1634393  
    Nikolaev: Napisał postów [506], status [pismak] Reputacja
    przecież logując się nawet na taką stronę dostajemy SMS s kodem który trzeba wpisać więc wykradzione danej sa zbędne.. chyba ze ktoś ustawia takie samo hasło do innych stron

    Nick:
    Treść:
    2022-03-05 16:31:13 [217.173.203.*] id:1634353  
    win1: Napisał postów [171], status [młodszy wyjadacz] Reputacja
    Codziennie wyciekaja jakies dane do sieci tylko portal 24opole jest tak dobrze zabespieczony ze nie ma mozliwosci nic wycieknac poniewaz wiekszos artykulow to kopiuj i wklej.

    Nick:
    Treść:
    Pokaż - Ukryj  Odpowiedzi [1]
    2022-03-05 19:10:21 [89.67.142.*] id:1634369  
    wojtasoks: Napisał postów [10984], status [VIP] Reputacja
    Chyba od rządowych serwisów możemy wymagać trochę więcej.
    2022-03-05 16:33:04 [5.173.120.*] id:1634354  
    oz-Anka: Napisała postów [2471], status [Szycha] Reputacja
    Te wymienione strony opatrzone są Godłem Państwa. Pamiętam, jak po spisie powszechnym dostawałam mnóstwo spamu. I to były smsy na telefon! Widać jak są zabezpieczone. Czuję się bardzo bezpiecznie...

    Nick:
    Treść:
    Pokaż - Ukryj  Odpowiedzi [1]
    2022-03-05 16:49:51 [185.127.20.*] id:1634355  
    Jerry: Napisał postów [4768], status [VIP] Reputacja
    Po Spisie Powszechym jakaś baba do mnie jeszcze 3 razy dzwoniła. Taki burdel tam u siebie mają.