Кто украл два с лишним терабайта документов из архивов панамской юридической фирмы Mossack Fonseca, по-прежнему неизвестно. А вот на вопрос «как» ответить проще. Специалисты по информационной безопасности обнаружили в серверах Mossack Fonseca множество уязвимостей, которыми мог воспользоваться хакер.
Среди прочего, в «панамском архиве» упомянута и компания близкого друга Владимира Путина, но российские власти отвергли предположение, что это выдаёт существование неких коррупционных схем. Вскоре после утечки один из основателей Mossack Fonseca заявил, что похититель документов не был сотрудником компании. По его словам, серверы Mossack Fonseca взломаны хакером, который базируется в другой стране. Письмо, которое компания разослала клиентам, содержит дополнительные подробности.
В нём утверждается, что злоумышленник получил доступ к почтовым серверам Mossack Fonseca. У гипотетического взломщика была для того масса возможностей. Судя по всему, панамских юристов совершенно не занимали вопросы информационной безопасности. Они не обновляли серверный софт годами и пропускали даже самые важные апдейты, которые устраняют опасные уязвимости.
Иными словами, для того, чтобы добраться до секретов мировых лидеров, не требовалась ни высокая квалификация, ни особые познания. Сообщения о новых уязвимостях на сайте Mossack Fonseca появляются почти каждый день. Очередную дыру обнаружил анонимный хакер по кличке 1×0123. Платэжная система Orion House, которую использует Mossack Fonseca, оказалась уязвима для внедрения кода SQL.
Взято с xakep.ru
«Панамский архив» могли украсть через дыры в WordPress и Drupal: 2 комментария
Обсуждение закрыто.