Инвестиции
Новости·
0
0

Мосбиржа опровергла утечку секретных данных в результате хакерской атаки

Мосбиржа опровергла утечку секретных данных в результате хакерской атаки
Хакеры из группы GhostSec заявили о взломе серверов Мосбиржи. В пресс-службе торговой площадки сообщили, что опубликованные данные находятся в открытом доступе на сайте биржи
Фото: Михаил Гребенщиков / РБК
Фото: Михаил Гребенщиков / РБК

Московская биржа  опровергла сообщение о взломе и утечке значимых данных после того, как хакерская группа GhostSec (Ghost Security) сообщила о взломе серверов Мосбиржи. Хакеры заявили, что получили доступ к одному из FTP-серверов биржи, и выложили ссылку на архив с данными весом более 2,8 ГБ. За три дня он был скачан более 300 раз, сообщалось на информационном портале Positive Technologies.

«Суперзлодеи возвращаются с совершенно особым подарком, все мы в GhostSec как следует потрудились, и недавно мы добрались до прекрасной цели «moex.com» МОСКОВСКОЙ БИРЖИ! Действуя согласно нашему продуманному плану, мы получили доступ к одному из их FTP-серверов (Спасибо, загадочный сотрудник, который оставил свои данные для доступа практически открытыми для нас)», — говорится в сообщении хакеров.

Торговая площадка заявила, что информация, которую хакеры якобы получили в результате взлома, находится в открытом доступе.

«Информация, выложенная в интернете (или опубликованная на некоторых ресурсах) и якобы свидетельствующая о взломе сервера FTP биржи, является общедоступной и находится в открытом доступе на сайте Московской биржи. Она включает тестовые примеры и конфигурации для компаний-разработчиков, которые используют их для отладки своего ПО (программного обеспечения. — Прим. «РБК Инвестиций») для торговли на бирже», — сообщили в пресс-службе Мосбиржи.

«РБК Инвестиции  » с соблюдением мер информационной безопасности изучили архив, который был выложен хакерами для скачивания. Архив не содержит личных данных клиентов Мосбиржи.

В нем есть многочисленные инструкции в формате.pdf, как работать с различными веб-сервисами Московской биржи, которые не несут в себе чувствительных данных. Например, инструкция «Сервис проверки дубликатов ИИС» из архива хакеров перечисляет шаги пользования указанным приложением, которое торговая площадка обновляет в 2023 году.

Файлы Мосбиржи, опубликованные хакерами
Файлы Мосбиржи, опубликованные хакерами (Фото: «РБК Инвестиции»)

В архиве находятся файлы.ini — типичные файлы конфигурации для компьютерных программ, которые по умолчанию содержат открытые ключи. Также в архиве есть дампы (файлы анализа трафика) из программы-анализатора трафика Wireshark.

Файлы Мосбиржи, опубликованные хакерами
Файлы Мосбиржи, опубликованные хакерами (Фото: «РБК Инвестиции»)

В пресс-службе компании в сфере кибербезопасности Positive Technologies напомнили, что публикации на портале SecurityLab не верифицируются экспертами Positive Technologies. «Напоминаем редакции РБК и читателям, что не стоит скачивать любые файлы из недоверенных источников — это рискованно с точки зрения киберзащищенности пользователя», — отметили в компании.

В Positive Technologies также указали на то, что информация о хакерской атаке появилась сразу в нескольких пабликах, сфокусированных на тематике кибербезопасности, «кроме сайта SecurityLab, об этом написали Не Касперский и Банкста».

Серверы банка «Открытие» подверглись кибератаке
Банк "Открытие" , Банки и финансы , Кибератака
Фото:Shutterstock

Регламентированный рынок, где встречаются продавцы и покупатели, торгующие различными активами: акциями, облигациями, валютой, фьючерсами, товарами. Стать участником торгов на бирже может каждый – для этого нужно открыть брокерский счет. Каждая сделка заключается по рыночной цене, совершается практически мгновенно, а также регистрируется и контролируется. Подробнее Инвестиции — это вложение денежных средств для получения дохода или сохранения капитала. Различают финансовые инвестиции (покупка ценных бумаг) и реальные (инвестиции в промышленность, строительство и так далее). В широком смысле инвестиции делятся на множество подвидов: частные или государственные, спекулятивные или венчурные и прочие. Подробнее
Авторы
Теги
Ксения Котченко
ВТБ Мои Инвестиции

Инвестиционные консультанты работают на вас и ваш капитал

Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Новости
Как считается льготный стаж для выхода на пенсию и какие нужны документы 15:42·0
Почему криптобиржи теперь проверяют клиентов так же жестко, как банки
Подписка на РБК
Акции китайского чипмейкера MetaX взлетели в 8 раз на старте торгов после IPO 14:53·0
ЦБ сообщил о росте инфляционных ожиданий россиян в декабре до 13,7% 14:37·0
Индекс Мосбиржи упал, а нефть выросла на планах США ввести новые санкции 12:32·0
Чего ждать от российского рынка акций 17 декабря: главные события 09:03·0
Квартира в Москве vs апартаменты в Дубае: что выгоднее купить в 2026 году
Подписка на РБК
Цены на серебро впервые в истории превысили $66 за унцию 08:01·0
В ВТБ подсчитали, сколько тонн драгоценных металлов россияне хранят на обезличенных счетах 08:00·0
НРД предложил ЦБ меры для более удобной покупки и продажи паевых фондов 07:30·0
«Слом тренда». Почему рубль будет слабеть и чего ждать до конца года
Подписка на РБК
NASDAQ попросила у SEC разрешения запустить почти круглосуточные торги 16 дек, 20:29·0
ЦБ оставил курс доллара на 17 декабря ниже ₽80 16 дек, 17:32·0
Как выросла средняя ставка по вкладам в топ-10 банков. Данные ЦБ 16 дек, 16:01·0