В сеть выложили исходный исходник электронных государственных сервисов Швеции

1 мин
В сеть выложили исходный исходник электронных государственных сервисов Швеции

В сеть просочился исходный код шведских электронных госсервисов. Утечку приписал себе хакер под псевдонимом ByteToBreach, который объявил, что получил информация через скомпрометированную инфраструктуру компании CGI Sverige AB — шведского подразделения крупного международного ИТ‑поставщика CGI Group.

Злоумышленник утверждает, что выложил полный исходный исходник платформы электронного правительства, а не отдельные конфигурационные файлы. В дополнение к исходного кода, опубликованный набор файлов содержит базу данных сотрудников, систему подписи документов через программный интерфейс, тестовые конечные точки для удалённого выполнения кода, информация для первоначального доступа, артефакты джейлбрейка и учётные информация для SSH‑подключения к серверу Jenkins. Исходный код распространяется бесплатно и доступен по нескольким резервным ссылкам, а базы данных предлагаются за деньги.

Хакер описывает цепочку атаки: полная компрометация Jenkins, обход Docker за счёт включения пользователя Jenkins в группу Docker, использование закрытых SSH‑ключей, аналитика локальных файлов .hprof и копирование SQL‑кода из приложений. ByteToBreach подчёркивает, что не согласен с попытками компаний перекладывать ответственность за инциденты на сторонние сервисы, и называет произошедшее прямым провалом инфраструктуры CGI.

Шведские власти и структуры кибербезопасности начали расследование инцидента и оценивают его возможные последствия для национальных цифровых сервисов.

Читают сейчас

DoorDash заплатит курьерам за отправку видеороликов для обучения ИИ

26 минут назад

DoorDash заплатит курьерам за отправку видеороликов для обучения ИИ

Компания доставки DoorDash объявила о запуске нового, автономного приложения «Задания», которое позволит ей платить курьерам за выполнение заданий, направленных на улучшение систем искусственного инте

РИА «Новости»: в «белый список» Минцифры вошли более 120 сервисов

44 минуты назад

РИА «Новости»: в «белый список» Минцифры вошли более 120 сервисов

Более 120 цифровых сервисов вошли в «белый список» Минцифры РФ и остаются доступными в условиях ограничений мобильного интернета в России. Об этом сообщают РИА «Новости» со ссылкой на собственные подс

Гендиректор Cloudflare: к 2027 году посещаемость от ботов в интернете превысит посещаемость от людей

47 минут назад

Гендиректор Cloudflare: к 2027 году посещаемость от ботов в интернете превысит посещаемость от людей

Генеральный директор Cloudflare Мэтью Принс считает, что боты захватывают интернет. В интервью на конференции SXSW в Остине он объявил, что с учётом скорости развития искусственного интеллекта, к 2027

1 час назад

«Билайн» протестировал «ИИ‑инженера» для управления инцидентами на сети

В операторе связи «Билайн» сообщили СМИ, что организация проводит пилотные испытания проекта «ИИ‑инженера» в нескольких регионах страны. Новое решение даёт возможность в два раза ускорить время взятия

OpenAI планирует создать настольное «суперприложение»

1 час назад

OpenAI планирует создать настольное «суперприложение»

По данным The Wall Street Journal, OpenAI работает над настольным «суперприложением», которое объединит в один сервис ChatGPT, приложение для программирования Codex AI и браузер Atlas на базе ИИ. Озна