Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Інтернет»«Панамский архив» могли украсть через дыры в WordPress и Drupal
    Інтернет

    «Панамский архив» могли украсть через дыры в WordPress и Drupal

    ВолодимирBy Володимир13.04.20164 коментарі2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Кто украл два с лишним терабайта документов из архивов панамской юридической фирмы Mossack Fonseca, по-прежнему неизвестно. А вот на вопрос «как» ответить проще. Специалисты по информационной безопасности обнаружили в серверах Mossack Fonseca множество уязвимостей, которыми мог воспользоваться хакер.erEgdLxIj2nW1h-sjmvvgQВ результате утечки публика узнала о связях государственных деятелей и влиятельных людей из различных стран с офшорными фирмами, которые используются для ухода от налогов, сокрытия доходов и другой нелегальной деятельности. Это, в частности, привело к отставке премьер-министра Исландии и нанесло серьёзный удар по репутации премьер-министра Великобритании.

    Среди прочего, в «панамском архиве» упомянута и компания близкого друга Владимира Путина, но российские власти отвергли предположение, что это выдаёт существование неких коррупционных схем. Вскоре после утечки один из основателей Mossack Fonseca заявил, что похититель документов не был сотрудником компании. По его словам, серверы Mossack Fonseca взломаны хакером, который базируется в другой стране. Письмо, которое компания разослала клиентам, содержит дополнительные подробности.

    В нём утверждается, что злоумышленник получил доступ к почтовым серверам Mossack Fonseca. У гипотетического взломщика была для того масса возможностей. Судя по всему, панамских юристов совершенно не занимали вопросы информационной безопасности. Они не обновляли серверный софт годами и пропускали даже самые важные апдейты, которые устраняют опасные уязвимости.

    Иными словами, для того, чтобы добраться до секретов мировых лидеров, не требовалась ни высокая квалификация, ни особые познания. Сообщения о новых уязвимостях на сайте Mossack Fonseca появляются почти каждый день. Очередную дыру обнаружил анонимный хакер по кличке 1×0123. Платэжная система Orion House, которую использует Mossack Fonseca, оказалась уязвима для внедрения кода SQL.panamaРанее выяснилось, что на серверах фирмы установлен Microsoft Outlook Web Access, который не обновлялся с 2009 года, устаревшая версия системы управления контентом Drupal, содержащая по меньшей мере 25 уязвимостей, а также WordPress 4.1 с уязвимым плагином Revolution Slider. Одна из уязвимостей Drupal и уязвимость в Revolution Slider позволяют исполнять на сервере произвольные команды.

    Screen-Shot-2016-04-08-at-1.42.55-PM Вот правдоподобная версия того, как происходил взлом. При помощи дыры в Revolution Slider хакер получил доступ к настройкам WordPress, хранящимся в файле wp-config.php. Среди прочего, wp-config.php содержит пароль и логин от базы данных. Используя их, злоумышленник подключился к базе данных и нашёл в настройках плагина ALO EasyMail Newsletter пароль и логин почтового сервера компании. Это дало ему возможность скачать по IMAP или POP электронные письма, которые образуют значительную часть «панамских архивов». Прочие файлы он добыл при помощи уязвимости в Drupal.

    Взято с xakep.ru

    Читайте також

    Стратегія Samsung щодо пам’яті може підвищити ціни на iPhone

    16.12.2025

    В Антарктиді виявили підземну активність біля льодовика “Судного дня”

    13.12.2025

    Пластикові частинки можуть змінювати наукове розуміння океанічного вуглецю

    12.12.2025

    Останні

    Виробник лідерів Luminar оголосив про банкрутство

    18.12.2025

    Призначено нового керівника NASA

    18.12.2025

    Фермерська знахідка здивувала вчених: замість дротів — скарб вікінгів

    17.12.2025

    Потепління в Арктиці набуло лавиноподібного характеру

    17.12.2025
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2025 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Ad Blocker Enabled!
    Ad Blocker Enabled!
    Наш вебсайт працює завдяки показу онлайн-реклами нашим відвідувачам. Будь ласка, підтримайте нас, вимкнувши блокувальник реклами.
    Go to mobile version