В сеть выложили исходный исходник электронных государственных сервисов Швеции

1 мин
В сеть выложили исходный исходник электронных государственных сервисов Швеции

В сеть просочился исходный код шведских электронных госсервисов. Утечку приписал себе хакер под псевдонимом ByteToBreach, который объявил, что получил информация через скомпрометированную инфраструктуру компании CGI Sverige AB — шведского подразделения крупного международного ИТ‑поставщика CGI Group.

Злоумышленник утверждает, что выложил полный исходный исходник платформы электронного правительства, а не отдельные конфигурационные файлы. В дополнение к исходного кода, опубликованный набор файлов содержит базу данных сотрудников, систему подписи документов через программный интерфейс, тестовые конечные точки для удалённого выполнения кода, информация для первоначального доступа, артефакты джейлбрейка и учётные информация для SSH‑подключения к серверу Jenkins. Исходный код распространяется бесплатно и доступен по нескольким резервным ссылкам, а базы данных предлагаются за деньги.

Хакер описывает цепочку атаки: полная компрометация Jenkins, обход Docker за счёт включения пользователя Jenkins в группу Docker, использование закрытых SSH‑ключей, аналитика локальных файлов .hprof и копирование SQL‑кода из приложений. ByteToBreach подчёркивает, что не согласен с попытками компаний перекладывать ответственность за инциденты на сторонние сервисы, и называет произошедшее прямым провалом инфраструктуры CGI.

Шведские власти и структуры кибербезопасности начали расследование инцидента и оценивают его возможные последствия для национальных цифровых сервисов.

Читают сейчас

28 минут назад

Российские авторы видеоигр сообщают о нехватке инвестиций кадров и проблемах с выходом на рынки

Более половины крупных видеоигровых студий в России испытывают проблемы с поиском финансирования. Основные трудности связаны с трансграничными платежами, выходом на международные рынки и нехваткой экс

39 минут назад

Digital Q.DevOps от «Диасофт» упрощает поставку приложений с помощью Helm-чартов и Helmfile

Организация «Диасофт» расширила возможности платформы Digital Q.DevOps, входящей в состав экосистемы low-code разработки программного обеспечения Digital Q. Платформа предназначена для автоматизации п

1 час назад

Шереметьево перевело систему управления трансферным багажом на отечественное ПО «Рексофт»

Аэропорт «Шереметьево» перевёл управление транспортировкой трансферного багажа между терминальными комплексами на программное обеспечение российской компании «Рексофт». Об этом сообщило книга «Ведомос

Топ-менеджер Anthropic пообещал вернуть Fable 5 «в ближайшие дни»

1 час назад

Топ-менеджер Anthropic пообещал вернуть Fable 5 «в ближайшие дни»

Управляющий директор Anthropic по международному направлению Крис Циаури заявил, что компания рассчитывает на скорое снятие блокировки со своих самых мощных моделей. "Мы очень уверены, что в ближайшие

Внешний мониторинг доступности сервисов MULTISTATUS: как находить проблемы раньше пользователей

2 часа назад

Внешний мониторинг доступности сервисов MULTISTATUS: как находить проблемы раньше пользователей

30 июня, 11:00 (МСК) Ваш мониторинг показывает, что служба работает. Серверы доступны, метрики в норме, алертов нет. Но в это же время пользователи не могут открыть веб-сайт, совершить оплату или восп