Инвестиции
Новости·
0
0

Мосбиржа опровергла утечку секретных данных в результате хакерской атаки

Мосбиржа опровергла утечку секретных данных в результате хакерской атаки
Хакеры из группы GhostSec заявили о взломе серверов Мосбиржи. В пресс-службе торговой площадки сообщили, что опубликованные данные находятся в открытом доступе на сайте биржи
Фото: Михаил Гребенщиков / РБК
Фото: Михаил Гребенщиков / РБК

Московская биржа  опровергла сообщение о взломе и утечке значимых данных после того, как хакерская группа GhostSec (Ghost Security) сообщила о взломе серверов Мосбиржи. Хакеры заявили, что получили доступ к одному из FTP-серверов биржи, и выложили ссылку на архив с данными весом более 2,8 ГБ. За три дня он был скачан более 300 раз, сообщалось на информационном портале Positive Technologies.

«Суперзлодеи возвращаются с совершенно особым подарком, все мы в GhostSec как следует потрудились, и недавно мы добрались до прекрасной цели «moex.com» МОСКОВСКОЙ БИРЖИ! Действуя согласно нашему продуманному плану, мы получили доступ к одному из их FTP-серверов (Спасибо, загадочный сотрудник, который оставил свои данные для доступа практически открытыми для нас)», — говорится в сообщении хакеров.

Торговая площадка заявила, что информация, которую хакеры якобы получили в результате взлома, находится в открытом доступе.

«Информация, выложенная в интернете (или опубликованная на некоторых ресурсах) и якобы свидетельствующая о взломе сервера FTP биржи, является общедоступной и находится в открытом доступе на сайте Московской биржи. Она включает тестовые примеры и конфигурации для компаний-разработчиков, которые используют их для отладки своего ПО (программного обеспечения. — Прим. «РБК Инвестиций») для торговли на бирже», — сообщили в пресс-службе Мосбиржи.

«РБК Инвестиции  » с соблюдением мер информационной безопасности изучили архив, который был выложен хакерами для скачивания. Архив не содержит личных данных клиентов Мосбиржи.

В нем есть многочисленные инструкции в формате.pdf, как работать с различными веб-сервисами Московской биржи, которые не несут в себе чувствительных данных. Например, инструкция «Сервис проверки дубликатов ИИС» из архива хакеров перечисляет шаги пользования указанным приложением, которое торговая площадка обновляет в 2023 году.

Файлы Мосбиржи, опубликованные хакерами
Файлы Мосбиржи, опубликованные хакерами (Фото: «РБК Инвестиции»)

В архиве находятся файлы.ini — типичные файлы конфигурации для компьютерных программ, которые по умолчанию содержат открытые ключи. Также в архиве есть дампы (файлы анализа трафика) из программы-анализатора трафика Wireshark.

Файлы Мосбиржи, опубликованные хакерами
Файлы Мосбиржи, опубликованные хакерами (Фото: «РБК Инвестиции»)

В пресс-службе компании в сфере кибербезопасности Positive Technologies напомнили, что публикации на портале SecurityLab не верифицируются экспертами Positive Technologies. «Напоминаем редакции РБК и читателям, что не стоит скачивать любые файлы из недоверенных источников — это рискованно с точки зрения киберзащищенности пользователя», — отметили в компании.

В Positive Technologies также указали на то, что информация о хакерской атаке появилась сразу в нескольких пабликах, сфокусированных на тематике кибербезопасности, «кроме сайта SecurityLab, об этом написали Не Касперский и Банкста».

Серверы банка «Открытие» подверглись кибератаке
Банк "Открытие" , Банки и финансы , Кибератака
Фото:Shutterstock

Регламентированный рынок, где встречаются продавцы и покупатели, торгующие различными активами: акциями, облигациями, валютой, фьючерсами, товарами. Стать участником торгов на бирже может каждый – для этого нужно открыть брокерский счет. Каждая сделка заключается по рыночной цене, совершается практически мгновенно, а также регистрируется и контролируется. Подробнее Инвестиции — это вложение денежных средств для получения дохода или сохранения капитала. Различают финансовые инвестиции (покупка ценных бумаг) и реальные (инвестиции в промышленность, строительство и так далее). В широком смысле инвестиции делятся на множество подвидов: частные или государственные, спекулятивные или венчурные и прочие. Подробнее
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Новости
Что делать, если мошенники взяли на ваше имя кредит: инструкция и советы10:00·0
Оферта по облигациям: что нужно знать инвестору09:02·0
Что покупал и продавал Уоррен Баффет в четвертом квартале 2024 года15 фев, 11:22·0
Цифровые ловушки: как меняется арсенал кибермошенников
Накопить ₽10 млн к пенсии: инструкция для молодых россиян15 фев, 10:00·0
Названы 10 банковских вкладов со ставкой до 30% годовых15 фев, 09:00·0
ЦБ установил курс доллара США на выходные и понедельник14 фев, 17:41·0
Мосбиржа назвала дату допуска акций «Русагро» к торгам14 фев, 17:23·0
Набиуллина ответила на вопрос, есть ли у ЦБ полномочия по заморозке вкладов14 фев, 15:56·0
В Казахстане все еще можно открыть банковский счет. Как это сделать14 фев, 15:41·0
Акции «ФосАгро» падают вопреки ралли: при чем тут рубль и что дальше14 фев, 14:49·0
Что такое ключевая ставка и как она влияет на жизнь россиян14 фев, 14:15·0
Почему ЦБ сохранил ставку 21% и как это повлияет на рубль и инвестиции14 фев, 13:44·0
Индекс Мосбиржи перешел к падению после решения ЦБ сохранить ставку14 фев, 13:42·0