Инвестиции
Новости·
0
0

Мосбиржа опровергла утечку секретных данных в результате хакерской атаки

Мосбиржа опровергла утечку секретных данных в результате хакерской атаки
Хакеры из группы GhostSec заявили о взломе серверов Мосбиржи. В пресс-службе торговой площадки сообщили, что опубликованные данные находятся в открытом доступе на сайте биржи
Фото: Михаил Гребенщиков / РБК
Фото: Михаил Гребенщиков / РБК

Московская биржа  опровергла сообщение о взломе и утечке значимых данных после того, как хакерская группа GhostSec (Ghost Security) сообщила о взломе серверов Мосбиржи. Хакеры заявили, что получили доступ к одному из FTP-серверов биржи, и выложили ссылку на архив с данными весом более 2,8 ГБ. За три дня он был скачан более 300 раз, сообщалось на информационном портале Positive Technologies.

«Суперзлодеи возвращаются с совершенно особым подарком, все мы в GhostSec как следует потрудились, и недавно мы добрались до прекрасной цели «moex.com» МОСКОВСКОЙ БИРЖИ! Действуя согласно нашему продуманному плану, мы получили доступ к одному из их FTP-серверов (Спасибо, загадочный сотрудник, который оставил свои данные для доступа практически открытыми для нас)», — говорится в сообщении хакеров.

Торговая площадка заявила, что информация, которую хакеры якобы получили в результате взлома, находится в открытом доступе.

«Информация, выложенная в интернете (или опубликованная на некоторых ресурсах) и якобы свидетельствующая о взломе сервера FTP биржи, является общедоступной и находится в открытом доступе на сайте Московской биржи. Она включает тестовые примеры и конфигурации для компаний-разработчиков, которые используют их для отладки своего ПО (программного обеспечения. — Прим. «РБК Инвестиций») для торговли на бирже», — сообщили в пресс-службе Мосбиржи.

«РБК Инвестиции  » с соблюдением мер информационной безопасности изучили архив, который был выложен хакерами для скачивания. Архив не содержит личных данных клиентов Мосбиржи.

В нем есть многочисленные инструкции в формате.pdf, как работать с различными веб-сервисами Московской биржи, которые не несут в себе чувствительных данных. Например, инструкция «Сервис проверки дубликатов ИИС» из архива хакеров перечисляет шаги пользования указанным приложением, которое торговая площадка обновляет в 2023 году.

Файлы Мосбиржи, опубликованные хакерами
Файлы Мосбиржи, опубликованные хакерами (Фото: «РБК Инвестиции»)

В архиве находятся файлы.ini — типичные файлы конфигурации для компьютерных программ, которые по умолчанию содержат открытые ключи. Также в архиве есть дампы (файлы анализа трафика) из программы-анализатора трафика Wireshark.

Файлы Мосбиржи, опубликованные хакерами
Файлы Мосбиржи, опубликованные хакерами (Фото: «РБК Инвестиции»)

В пресс-службе компании в сфере кибербезопасности Positive Technologies напомнили, что публикации на портале SecurityLab не верифицируются экспертами Positive Technologies. «Напоминаем редакции РБК и читателям, что не стоит скачивать любые файлы из недоверенных источников — это рискованно с точки зрения киберзащищенности пользователя», — отметили в компании.

В Positive Technologies также указали на то, что информация о хакерской атаке появилась сразу в нескольких пабликах, сфокусированных на тематике кибербезопасности, «кроме сайта SecurityLab, об этом написали Не Касперский и Банкста».

Серверы банка «Открытие» подверглись кибератаке
Банк "Открытие" , Банки и финансы , Кибератака
Фото:Shutterstock

Регламентированный рынок, где встречаются продавцы и покупатели, торгующие различными активами: акциями, облигациями, валютой, фьючерсами, товарами. Стать участником торгов на бирже может каждый – для этого нужно открыть брокерский счет. Каждая сделка заключается по рыночной цене, совершается практически мгновенно, а также регистрируется и контролируется. Подробнее Инвестиции — это вложение денежных средств для получения дохода или сохранения капитала. Различают финансовые инвестиции (покупка ценных бумаг) и реальные (инвестиции в промышленность, строительство и так далее). В широком смысле инвестиции делятся на множество подвидов: частные или государственные, спекулятивные или венчурные и прочие. Подробнее
Авторы
Теги
Ксения Котченко
ВТБ Мои Инвестиции

Инвестиционные консультанты работают на вас и ваш капитал

Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Новости
Государство вернет деньги за фитнес и ипотеку. Все налоговые вычеты 14 фев, 10:00·0
Что меняет для рынка решение КС о временной регистрации в апартаментах
Подписка на РБК
Конец эры кешбэка: как налог на эквайринг ударит по безналичной оплате 14 фев, 09:50·0
Газпромбанк спрогнозировал до 60 IPO в России в ближайшие два года 14 фев, 09:30·0
В какой банк положить деньги в феврале: топ-10 вкладов 14 фев, 09:00·0
В «Сбере» спрогнозировали курс доллара и ставку к концу 2026 года
РАДИО
13 фев, 19:03·0
Глава ЦБ Набиуллина рассказала о влиянии погоды на инфляцию 13 фев, 17:45·0
ЦБ установил курс доллара на выходные и 16 февраля выше ₽77 13 фев, 17:36·0
Средняя ставка по вкладам в топ-10 банков снизилась до 14,49% годовых 13 фев, 17:06·0
ЦБ не видит рисков оттока вкладов при дальнейшем снижении ставок 13 фев, 16:53·0
Зампред ЦБ Заботкин описал, каким будет курс рубля 13 фев, 16:44·0
Что такое ключевая ставка и как она влияет на жизнь россиян 13 фев, 14:28·0
Как решение ЦБ снизить ставку до 15,5% повлияет на финансы россиян 13 фев, 13:54·0
Рубль слабо отреагировал на решение ЦБ снизить ставку до 15,5% 13 фев, 13:43·0