Агенты информационной безопасности

Соцсети первых лиц, почта чиновников и депутатов и другие слабые места государственной защиты от киберугроз

Агенты информационной безопасности
Статьи 14 августа 2014 •  runet

Агенты информационной безопасности

Соцсети первых лиц, почта чиновников и депутатов и другие слабые места государственной защиты от киберугроз

14 августа 2014 👁 2623

Первого августа вступил в силу закон, приравнивающий блогеров к СМИ. Это значит, что популярный интернет-пользователь должен публиковать только достоверную и проверенную информацию, не призывать к сепаратизму, и следовать прочим нормам, обязательным для средств массовой информации.

14 августа в блоге самого популярного российского пользователя Twitter — премьер-министра Дмитрия Медведева — появилась запись о том, что он уходит в отставку, сожалея о действиях правительства. Аккаунт политика-блогера также сообщил, что «Вова не прав», и призвал распространять твит с хэштегом #КрымНеНаш.

В законе о блогерах не говорится, что грозит интернет-пользователям и администрациям сайтов, если нормы нарушат не они, а взломавшие их злоумышленники. Вероятно, авторы закона не предполагали, что это может случиться с самым популярным блогером страны.

Тем не менее, это не первый инцидент с аккаунтом Медведева в соцсетях. В апреле 2013 года на странице премьер-министра «ВКонтакте» был опубликован статус о том, что он слушает песни с нецензурной названиями и dubstep-обработку выступления Алексея Навального на митинге оппозиции.

В декабре 2011 года, после выборов в Государственную думу, в твиттере Медведева был опубликован репост записи кремлевского интернет-идеолога Константина Рыкова с нецензурным высказыванием в адрес тех, кто использует словосочетание «партия жуликов и воров». Пресс-служба Медведева сообщила, что ретвит сделал сотрудник, отвечающий за техническое сопровождение аккаунта президента. «Виновные будут наказаны», — заявили тогда в пресс-службе.

Проделки Шалтая Болтая

Ответственность за публикацию твитов в блоге Медведева 14 августа взяла на себя анонимная группа хакеров «Шалтай Болтай». Ее представители сообщили в своем твиттере, что у них оказались данные почтовых аккаунтов и содержимое трех айфонов премьер-министра.

Это не первая политическая интернет-акция «Шалтай Болтая». Группировка приписывает себе почтовую рассылку об отставке Владимира Якунина, которая была сделана в июне 2013 года. Тогда все крупнейшие СМИ страны получили сообщение от пресс-службы правительства, в котором сообщалось, что премьер-министр уволил главу РЖД. Никто из журналистов не заметил, что письма были отправлены с адреса, который на один символ отличается от настоящего электронного ящика пресс-службы — duty_press@aprf.gov.ru вместо duty_press@aprf-gov.ru.

«Шалтай Болтай» за последнее время взломал почтовые аккаунты еще нескольких крупных политиков. В июле группа опубликовала в своем блоге переписку вице-премьера Аркадия Дворковича, а в августе — депутата Госдумы Роберта Шлегеля. Почта Дворковича была зарегистрирована на Gmail, а Роберта Шлегеля — на «Яндексе».

Почта на Mail.ru

Одновременно с этим стало известно, что более 80 процентов госорганизаций, которые зарегистрированы на сайте zakupki.gov.ru, пользуются электронной почтой на бесплатных массовых сервисах. Это выяснили представители проекта «Госзатраты», который занимается сбором и систематизацией данных о госзакупках в России.

70 процентов электронных адресов госорганизаций зарегистрировано на российских бесплатных сервисах Mail.ru и «Яндекс». Еще два процента — на инфраструктуре компаний Google и Microsoft. Остальные восемь процентов — на региональных хостингах. Например, практически все учреждения Правительства Пермского края используют корпоративное почтовое решение Microsoft.

После новостей о взломанных аккаунтах российских политиков Госдума предложила ввести уголовное наказание за пересылку служебной информации через негосударственные почтовые серверы. Видимо, парламентарии не видят другого способа заставить самих себя обеспечить информационную безопасность.

Взлом как прикрытие

Ни правительство, ни «Шалтай Болтай» пока что не представили доказательства того, что аккаунт Медведева был взломан, и твиты в него писали другие люди. В соцсетях шутят, что премьер сам дал своей аккаунт кому-то и попросил написать все это, чтобы «выговориться».

Кстати, в феврале депутат Госдумы Ирина Роднина использовала взлом аккаунта в твиттере как прикрытие — она заявила, что фотография Барака Обамы с бананом была опубликована на ее странице хакерами. Такое объяснение Роднина предложила через полгода после произошедшего, а в сентября она писала, что ее твит является проявлением свободы слова.

Другие пользователи высказывают конспирологические версии о том, что эти сообщения могли быть специально опубликованы представителями власти, чтобы получить новый предлог для дополнительных законодательных ограничений интернета в России.

В качестве доказательства они приводят заявление пресс-секретаря президента Дмитрия Пескова, сделанное после взлома блога Медведева. Он подчеркнул, что этот инцидент «лишний раз подчеркивает необходимость обеспечения цифровой безопасности страны». Так что, возможно, стоит ждать новых законопроектов о регулировании ИТ-индустрии. Надеемся, что до отключения электричества не дойдет.

Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.

Теги: , , , , ,
Комментарии 0
Зарегистрируйтесь или , чтобы оставлять комментарии.