Informatycznego kabaretu c.d.: włamanie do bazy Państwowej Komisji Wyborczej

Zamieszania wokół systemu informatycznego Państwowej KomisjiWyborczej ciąg dalszy. Wczoraj wieczorem Niebezpiecznik.pl pochwaliłsię otrzymaniem od anonimowych hakerów e-maila zawierającego 270rekordów z baz danych tej instytucji. Są tam przede wszystkim imionai nazwiska pracowników, z loginami, adresami e-mail i skrótami haseł,a także „klucze” niewiadomego zastosowania. PKW zapewnia,że mimo włamania wyniki wyborów nie są w żaden sposób zagrożone, a osprawie powiadomiono Agencję Bezpieczeństwa Wewnętrznego.

Agencja Bezpieczeństwa Wewnętrznego zapewne nie poradzi sobie zlukami w kodzie witryny pkw.gov.pl, podstawowym zajęciem jejfunkcjonariuszy w tej sprawie będzie więc teraz znalezienie ludzipodpisujących się jako Gandzia dla Palacza oraz PendolinoTeam. Takich bowiem pseudonimów użył autor lub autorzy wiadomościwysłanejdo Niebezpiecznika.

Obraz

Atak najprawdopodobniej wiązał się z podatnościami na XSS i SQLInjection, o których informowano niedawno na forum Devil Team. Wśródprzesłanych rekordów znalazło się m.in. konto administratora, zadresem pocztowym wskazującym na domenę npc.pl, należącej do firmyNet P.C., która wykonała serwis informacyjny Państwowej KomisjiWyborczej.

Wkrótce po ujawnieniu informacji o udanym włamaniu, PKWpodkreśliła, że strona www.pkw.gov.pl pracuje w innej sieci niżsystem wyborczy. Zapewniła też, że uzyskanie nieuprawnionego dostępuma nie mieć żadnego wpływu na wciąż trwające liczenie głosów.Pracownikom polecono natychmiastową zmianę haseł, a dostęp do stronyzliczającej wybory ograniczono wyłącznie do sieci wewnętrznej. Nadcałą operacją czuwać ma Rządowy Zespół Reagowania na IncydentyKomputerowe CERT.GOV.PL.

Powiadomiona o ataku ABW obecnie zbiera materiał, który poddanyzostanie ocenie formalno-prawnej– stwierdził rzecznik służby, informując, że obecnieABW będzie ustalać, w jaki sposób doszło do ingerencji, kto mógłewentualnie tego dokonać i dlaczego.

Temat ten poruszymy bardziejszczegółowo podczasdyskusji w naszym cotygodniowym programie na żywo.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Masz mObywatela? Niektóre funkcje będą niedostępne
Masz mObywatela? Niektóre funkcje będą niedostępne
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE 🔥