В сеть выложили исходный исходник электронных государственных сервисов Швеции

1 мин
В сеть выложили исходный исходник электронных государственных сервисов Швеции

В сеть просочился исходный код шведских электронных госсервисов. Утечку приписал себе хакер под псевдонимом ByteToBreach, который объявил, что получил информация через скомпрометированную инфраструктуру компании CGI Sverige AB — шведского подразделения крупного международного ИТ‑поставщика CGI Group.

Злоумышленник утверждает, что выложил полный исходный исходник платформы электронного правительства, а не отдельные конфигурационные файлы. В дополнение к исходного кода, опубликованный набор файлов содержит базу данных сотрудников, систему подписи документов через программный интерфейс, тестовые конечные точки для удалённого выполнения кода, информация для первоначального доступа, артефакты джейлбрейка и учётные информация для SSH‑подключения к серверу Jenkins. Исходный код распространяется бесплатно и доступен по нескольким резервным ссылкам, а базы данных предлагаются за деньги.

Хакер описывает цепочку атаки: полная компрометация Jenkins, обход Docker за счёт включения пользователя Jenkins в группу Docker, использование закрытых SSH‑ключей, аналитика локальных файлов .hprof и копирование SQL‑кода из приложений. ByteToBreach подчёркивает, что не согласен с попытками компаний перекладывать ответственность за инциденты на сторонние сервисы, и называет произошедшее прямым провалом инфраструктуры CGI.

Шведские власти и структуры кибербезопасности начали расследование инцидента и оценивают его возможные последствия для национальных цифровых сервисов.

Читают сейчас

Уличная сигнализация: ЧОП-ы вышли на принципиально свежий уровень охраны объектов

13 минут назад

Уличная сигнализация: ЧОП-ы вышли на принципиально свежий уровень охраны объектов

Пожалуй, это революция в охранном бизнесе, т.к. до этого на сигнализацию можно было поставить лишь внутреннее помещение и при условии, что оно заперто, все окна и двери закрыты. Датчики движения на ул

В связи с бага в коде веб-плеер YouTube зависает и перегружает оперативную хранилище

22 минуты назад

В связи с бага в коде веб-плеер YouTube зависает и перегружает оперативную хранилище

Пользователи YouTube сообщают в соцсетях о проблемах с веб-плеером платформы. В различных браузерах, в том числе Brave, Firefox и Microsoft Edge, зависает воспроизведение и чрезмерно расходуется памят

23 минуты назад

Для ОС «Роса» вышло апдейт, закрывающее уязвимость Copy Fail

Организация НТЦ ИТ «Роса» заявила, что выпустила обновления для уязвимости CVE-2026-31431, получившей название Copy Fail. Сообщается информационной службе а в пресс‑службе НТЦ ИТ «Роса», в публичной к

Премиум-подписчики Spotify получат доступ к видеотренировкам и тематическим плейлистам в рамках партнёрства с Peloton

31 минуту назад

Премиум-подписчики Spotify получат доступ к видеотренировкам и тематическим плейлистам в рамках партнёрства с Peloton

Обладатели подписки Spotify Premium в рамках сотрудничества музыкального сервиса с компанией Peloton получат доступ к тематическим плейлистам и более чем 1,4 тыс. видео с тренировками от популярных ин

РКН планирует контролировать 98% трафика и блокировать 92% VPN к 2030 году

48 минут назад

РКН планирует контролировать 98% трафика и блокировать 92% VPN к 2030 году

Роскомнадзор опубликовал документ с целевыми показателями развития системы контроля интернет-трафика до 2030 года. Планируется контролировать 98% трафика и блокировать 92% VPN-сервисов. Ознакомиться д